Acuna Gouvernance de l'IA
Avant-première — ISO/IEC 42001 et l'AI Act dans un seul module
Acuna Gouvernance de l'IA vous donne un registre unique de chaque système d'IA que votre organisation développe ou achète, et le système de management qui l'entoure, tel que l'exigent l'ISO/IEC 42001 et l'AI Act, du premier pilote jusqu'à la mise hors service. Enregistrez le fournisseur, la finalité, le niveau d'autonomie et les personnes concernées par chaque système, classez-le au titre de l'AI Act, menez des analyses d'impact structurées, désignez la supervision humaine et journalisez les incidents. Aucun système n'atteint le statut Approuvé pour usage sans une analyse d'impact approuvée derrière lui. Le module est en avant-première et n'est pas encore disponible en version générale ; les fonctionnalités ci-dessous décrivent la version actuellement en validation.
Fonctionnalités
Ce que fait Acuna Gouvernance de l'IA.
FAQ
Questions fréquentes sur Acuna Gouvernance de l'IA.
Pas encore. Le module est en avant-première et fonctionne en préproduction pendant que le registre, les analyses d'impact et les enregistrements de supervision sont validés. Cette page décrit la version actuellement en test. Contactez-nous pour la voir et être informé de la disponibilité générale.
Un logiciel qui inventorie les systèmes d'IA qu'une organisation développe ou achète, les classe par niveau de risque, consigne les analyses et la supervision associées à chacun, et conserve les preuves qu'un régulateur ou un auditeur demandera. C'est la couche opérationnelle sous des normes comme l'ISO/IEC 42001 et des lois comme l'AI Act.
Oui, sous forme de deux référentiels distincts dans le même catalogue. L'ISO/IEC 42001 est livrée avec l'ensemble de ses clauses de management et de ses contrôles de l'Annexe A ; l'AI Act est livré au niveau des articles. Un contrôle cartographié une fois compte pour les deux, et pour les autres référentiels que vous pilotez déjà.
Pour chaque système : le fournisseur, la finalité, le niveau d'autonomie, l'étape de cycle de vie et les personnes concernées, ainsi que sa classification AI Act : rôle, classe de risque, cas d'usage de l'Annexe III le cas échéant, et la justification de chacun. Les systèmes fournis par un tiers portent en plus un lien vers les preuves d'assurance du fournisseur.
Aux déployeurs en priorité. Le module est conçu pour les organisations qui achètent et exploitent des systèmes d'IA dans des décisions affectant des personnes, comme le recrutement, le crédit, le service client, la sécurité et les opérations, et il est prévu pour évoluer vers les fournisseurs qui les développent.
L'essentiel du socle se transpose : inventaires d'actifs, contrôle d'accès, gestion des changements, supervision des fournisseurs et réponse aux incidents s'appliquent aussi aux systèmes d'IA. Ce module ajoute ce qu'ils ne couvrent pas, à savoir le registre spécifique à l'IA, l'analyse d'impact et les enregistrements de supervision humaine qu'exigent l'ISO/IEC 42001 et l'AI Act.