AI

Acuna Gouvernance de l'IA

Avant-première — ISO/IEC 42001 et l'AI Act dans un seul module

Acuna Gouvernance de l'IA vous donne un registre unique de chaque système d'IA que votre organisation développe ou achète, et le système de management qui l'entoure, tel que l'exigent l'ISO/IEC 42001 et l'AI Act, du premier pilote jusqu'à la mise hors service. Enregistrez le fournisseur, la finalité, le niveau d'autonomie et les personnes concernées par chaque système, classez-le au titre de l'AI Act, menez des analyses d'impact structurées, désignez la supervision humaine et journalisez les incidents. Aucun système n'atteint le statut Approuvé pour usage sans une analyse d'impact approuvée derrière lui. Le module est en avant-première et n'est pas encore disponible en version générale ; les fonctionnalités ci-dessous décrivent la version actuellement en validation.

Fonctionnalités

Ce que fait Acuna Gouvernance de l'IA.

Registre des systèmes d'IA

Un inventaire unique de chaque système d'IA, développé en interne ou fourni par un tiers, avec son étape de cycle de vie, son niveau d'autonomie, les personnes concernées, son niveau de risque et sa classification AI Act : rôle, classe de risque, cas d'usage de l'Annexe III, et la justification de chacun. La question d'audit est toujours « sur quelle base ? », donc la justification est un champ, pas une note de bas de page.

Cycle de vie gouverné, validation conditionnée

Chaque système passe par Brouillon, En évaluation, Approuvé pour usage, Usage restreint et Retiré. L'approbation est conditionnée à une analyse d'impact achevée, et chaque transition est datée et conservée. Aucun système n'atteint le statut Approuvé pour usage sans une analyse approuvée derrière lui.

Analyses d'impact IA

Une évaluation structurée et guidée du préjudice qu'un système peut causer aux personnes concernées. Les analyses approuvées sont figées pour le dossier ; les réévaluations les remplacent sans les écraser, de sorte que vous savez toujours ce qui a été approuvé, quand, et sur quelles preuves.

Registre de supervision humaine

Désignez qui supervise chaque système et quelle autorité cette personne détient réellement, y compris le pouvoir d'annuler une décision ou de suspendre le système. Acuna signale tout système en production sans personne habilitée à l'arrêter.

Traçabilité des données fournisseurs

Pour l'IA fournie par un tiers, reliez les preuves d'assurance du fournisseur directement depuis le module de risque tiers d'Acuna et voyez d'un coup d'œil si elles sont à jour, périmées ou absentes. Pas de cycle de questionnaire fournisseur distinct pour l'IA.

Registre des incidents IA

Journalisez les dysfonctionnements, les comportements inattendus et les événements dommageables en les rattachant au système qui les a causés, en constituant l'historique d'incidents qu'attendent l'ISO/IEC 42001 comme l'AI Act.

Intégré au programme GRC, pas à côté

Les systèmes d'IA se relient aux actifs sur lesquels ils s'exécutent, aux processus métier qu'ils soutiennent, aux activités de traitement qu'ils touchent dans le module Protection des données, ainsi qu'aux risques, constats et contrôles de vos registres existants. Les deux référentiels sont livrés dans le catalogue Acuna : l'ISO/IEC 42001 avec l'ensemble de ses clauses de management et de ses contrôles de l'Annexe A, et l'AI Act au niveau des articles.

Volets associés

complyoperateassure

FAQ

Questions fréquentes sur Acuna Gouvernance de l'IA.

Le module Gouvernance de l'IA est-il disponible aujourd'hui ?

Pas encore. Le module est en avant-première et fonctionne en préproduction pendant que le registre, les analyses d'impact et les enregistrements de supervision sont validés. Cette page décrit la version actuellement en test. Contactez-nous pour la voir et être informé de la disponibilité générale.

Qu'est-ce qu'un logiciel de gouvernance de l'IA ?

Un logiciel qui inventorie les systèmes d'IA qu'une organisation développe ou achète, les classe par niveau de risque, consigne les analyses et la supervision associées à chacun, et conserve les preuves qu'un régulateur ou un auditeur demandera. C'est la couche opérationnelle sous des normes comme l'ISO/IEC 42001 et des lois comme l'AI Act.

Acuna couvre-t-il à la fois l'ISO/IEC 42001 et l'AI Act ?

Oui, sous forme de deux référentiels distincts dans le même catalogue. L'ISO/IEC 42001 est livrée avec l'ensemble de ses clauses de management et de ses contrôles de l'Annexe A ; l'AI Act est livré au niveau des articles. Un contrôle cartographié une fois compte pour les deux, et pour les autres référentiels que vous pilotez déjà.

Que contient un registre des systèmes d'IA ?

Pour chaque système : le fournisseur, la finalité, le niveau d'autonomie, l'étape de cycle de vie et les personnes concernées, ainsi que sa classification AI Act : rôle, classe de risque, cas d'usage de l'Annexe III le cas échéant, et la justification de chacun. Les systèmes fournis par un tiers portent en plus un lien vers les preuves d'assurance du fournisseur.

Acuna s'adresse-t-il aux fournisseurs ou aux déployeurs d'IA ?

Aux déployeurs en priorité. Le module est conçu pour les organisations qui achètent et exploitent des systèmes d'IA dans des décisions affectant des personnes, comme le recrutement, le crédit, le service client, la sécurité et les opérations, et il est prévu pour évoluer vers les fournisseurs qui les développent.

En ai-je besoin si je pilote déjà l'ISO 27001 dans Acuna ?

L'essentiel du socle se transpose : inventaires d'actifs, contrôle d'accès, gestion des changements, supervision des fournisseurs et réponse aux incidents s'appliquent aussi aux systèmes d'IA. Ce module ajoute ce qu'ils ne couvrent pas, à savoir le registre spécifique à l'IA, l'analyse d'impact et les enregistrements de supervision humaine qu'exigent l'ISO/IEC 42001 et l'AI Act.

Découvrez Acuna Gouvernance de l'IA en action.

Notre équipe vous présentera Acuna Gouvernance de l'IA ainsi que la plateforme Acuna.

Demander l’accès