6. Recommandations pour la mise en œuvre
ISO/IEC 42001 s’appuie sur la structure harmonisée. La norme précise
en introduction que « l’adoption d’un système de management de
l’IA est une décision stratégique pour l’organisation » et recommande
une approche fondée sur les risques, permettant d’adapter le niveau
de contrôle aux cas d’usage spécifiques.
Une organisation souhaitant structurer la gestion des risques
IA peut suivre une démarche en cinq étapes, alignée sur les exigences
normatives.
-
Étape 1 – Compréhension du contexte
(sections 4.1 et 4.2)
La section 4.1 exige de déterminer les enjeux externes et internes
pertinents pour l’organisation. L’annexe C identifie les sources de
risques : complexité de l’environnement, manque de transparence...
Cet article est réservé aux abonnés
Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.
Déjà abonné ?
Se connecter
Lecture en cours
Recommandations pour la mise en œuvre