L’intelligence artificielle passe des projets pilotes aux opérations quotidiennes, dans les banques, les télécoms, les administrations fiscales et les services publics. Avec elle viennent de nouvelles questions : qui est responsable des décisions d’un système d’IA, comment les données sont-elles protégées, comment gérer des risques comme les biais ou les erreurs ? L’ISO/IEC 42001, publiée en décembre 2023, apporte une réponse structurée.
Ce qu’est l’ISO/IEC 42001
L’ISO/IEC 42001 définit les exigences d’un système de management de l’IA (SMIA) : les politiques, rôles, processus et contrôles qu’une organisation utilise pour développer, fournir ou utiliser l’IA de manière responsable. Comme l’ISO/IEC 27001 pour la sécurité de l’information, elle suit la structure commune des normes de systèmes de management ISO et peut donc s’intégrer aux systèmes existants.
Qui est concerné
- Les organisations qui développent des solutions d’IA pour leurs clients.
- Les organisations qui achètent et déploient des outils d’IA : chatbots, modèles de scoring, automatisation documentaire.
- Les institutions publiques qui utilisent l’IA dans les services aux citoyens.
- Les organisations déjà certifiées ISO/IEC 27001 qui veulent étendre leur gouvernance à l’IA.
Cinq étapes pour commencer
- Recenser les systèmes d’IA que vous développez ou utilisez, y compris les outils achetés auprès de fournisseurs.
- Attribuer les responsabilités : qui porte chaque système et ses risques ?
- Évaluer les risques et les impacts sur les personnes, les données, les opérations et la réputation.
- Définir des politiques et des contrôles proportionnés à ces risques.
- Former les personnes qui conçoivent, achètent et exploitent les systèmes d’IA.
Projets et gouvernance de l’IA vont de pair
Beaucoup d’échecs de l’IA sont des échecs de projet : objectifs flous, données de mauvaise qualité, aucun plan d’adoption. Associer l’ISO/IEC 42001 à une méthode de conduite de projets d’IA comme PMI-CPMAI™ aide les équipes à livrer une IA à la fois utile et bien gouvernée.
HOPE FOR AFRIKA propose les formations ISO/IEC 42001 Lead Implementer et Lead Auditor avec PECB, ainsi que la formation PMI-CPMAI™. Voir l’Académie.


Laisser un commentaire