Conformité · Norme internationale
ISO/IEC 42001 : organiser la gouvernance de l'IA
ISO/IEC 42001:2023 est une norme internationale de système de management consacrée à l’intelligence artificielle. Elle concerne l’organisation, ses politiques, ses responsabilités et ses processus de gestion de l’IA, au-delà de la configuration technique d’un seul agent.
Ce que spécifie la norme
ISO/IEC 42001:2023 spécifie les exigences pour établir, mettre en œuvre, maintenir et améliorer en continu un système de management de l’IA. Elle s’adresse aux organisations qui développent, fournissent ou utilisent des produits ou services impliquant l’IA, et traite du management des risques et opportunités liés à l’IA. Elle porte sur la gouvernance organisationnelle plutôt que sur la sécurité technique détaillée d’une application.[1]
Le texte intégral de la norme est sous licence. Cette page ne reproduit aucune clause ni aucun contrôle d’annexe.
Une approche Plan-Do-Check-Act
L’ISO décrit publiquement l’approche système de management selon le cycle Plan, Do, Check, Act.[1]
| Étape | À haut niveau |
|---|---|
| Plan | Définir objectifs, gouvernance et approche. |
| Do | Mettre en œuvre processus et contrôles. |
| Check | Surveiller et évaluer. |
| Act | Corriger et améliorer en continu, puis recommencer. |
Relier la gouvernance aux systèmes réellement déployés
Exemples d’éléments techniques pouvant alimenter un système de management de l’IA :
- inventaire des actifs IA
- propriétaire documenté
- architecture
- threat model
- politique de sécurité
- contrôles runtime
- politique d’autorisation
- tests
- résultats de red team
- journaux d’incident
- suivi des remédiations
- historique des changements
Certification : employer les bons termes
La certification ISO/IEC 42001 est volontaire. Une organisation peut la rechercher pour obtenir une confirmation indépendante que son système de management de l’IA répond aux exigences de la norme. L’ISO ne certifie pas elle-même les organisations : la certification est réalisée par des organismes de certification indépendants.[2]
Sécurité Agentique n’est pas un organisme de certification.
Contenus associés
Sources
Sources vérifiées le
- [1]
Norme
ISO / IEC
Norme internationale spécifiant les exigences d’un système de management de l’intelligence artificielle.
Publié en Vérifié le
- [2]
Source officielle
ISO
ISO/IEC 42001 explained - Certification (lien externe, nouvel onglet)
Présentation par l’ISO de la certification volontaire à ISO/IEC 42001, réalisée par des organismes de certification indépendants.
Vérifié le
Relier un référentiel à vos contrôles réels
Nous pouvons partir d’un agent ou d’un périmètre précis pour relier les exigences retenues aux contrôles effectivement appliqués et aux preuves disponibles.
Étudier mon périmètre