Comité de direction réuni autour d'une table

AccueilSolutionsAI Governance Assessment

02 · Gouverner

Reprenez le contrôle de vos usages IA.

Transformez des usages dispersés de l’IA en une gouvernance structurée, démontrable et alignée sur l’AI Act, l’ISO/IEC 42001 et le NIST AI RMF.

Pourquoi maintenant

L’IA s’est installée sans vous demander qui est responsable.

Qui a validé cet outil ? Qui répond si le modèle se trompe ? Qui sait quelles données il traite ? Tant que ces questions restent sans réponse écrite, votre organisation porte un risque qu’elle ne peut ni mesurer, ni défendre.

  • Les grands comptes ajoutent des clauses IA à leurs questionnaires fournisseurs.
  • L’AI Act impose déjà des obligations, et d’autres entrent en vigueur par étapes.
  • Vos auditeurs ISO 27001 et vos assureurs commencent à poser la question.
  • Sans inventaire ni responsables, aucun contrôle ne tient dans la durée.

Vous repartez avec

Des livrables concrets,
pas seulement un rapport

01

AI Inventory

Le registre de vos systèmes et cas d’usage IA, avec propriétaires et données traitées.

02

AI Risk Map

Une cartographie des risques par système, notée et priorisée.

03

Gap Analysis

Vos écarts face à l’AI Act, l’ISO/IEC 42001 et le NIST AI RMF.

04

Roadmap de gouvernance

Les chantiers, les responsables et le calendrier pour combler les écarts.

05

Politique d’usage de l’IA

Une charte applicable, rédigée pour être lue — et respectée.

06

Rôles & responsabilités

Qui décide, qui valide, qui surveille : un RACI clair.

07

Évaluation des fournisseurs

Une grille pour qualifier les fournisseurs et fonctions IA tierces.

08

Intégration à votre GRC

Le raccordement à votre SMSI, votre registre RGPD et vos analyses de risques.

Comité de direction réuni autour d'une table

Périmètre

Votre GRC existante, étendue à l’IA

Nous ne créons pas un dispositif parallèle. Nous étendons celui que vous avez déjà — ISO 27001, RGPD, NIS2, DORA, EBIOS RM — pour qu’il couvre l’IA sans doubler le travail.

AI Act

ISO/IEC 42001

NIST AI RMF

ISO 27001RGPDNIS2DORAEBIOS RMRegistre des traitementsAnalyse d’impactPolitique de sécuritéGestion des tiers

Pour aller plus loin : découvrez comment nous articulons les référentiels sur la page Gouvernance & conformité.

Déroulé

Une mission courte, un cadre clair

01

Inventaire

Recensement des systèmes, usages, données et fournisseurs.

Semaines 1–2

02

Évaluation

Classification des risques, revue des contrôles existants.

Semaines 2–3

03

Écarts

Analyse face aux référentiels retenus, priorisation.

Semaines 3–4

04

Feuille de route

Politique, RACI, roadmap et restitution au comité.

Semaines 4–6

Questions fréquentes

Avant de vous lancer

Faut-il viser une certification ISO/IEC 42001 ?

Pas nécessairement. L’assessment vous indique si la certification a du sens pour vous — exigences clients, secteur, maturité — et, sinon, comment s’en inspirer sans en porter le coût.

Sommes-nous concernés par l’AI Act ?

Toute entreprise qui déploie ou utilise des systèmes d’IA dans l’Union l’est à un degré ou à un autre. L’assessment qualifie précisément votre rôle et le niveau de risque de chacun de vos systèmes.

Pouvez-vous reprendre notre dispositif ISO 27001 ?

Oui, c’est même recommandé : l’ISO/IEC 42001 partage la structure des normes de systèmes de management. Nous réutilisons vos processus plutôt que d’en créer de nouveaux.

Commencez par AI Governance Assessment.

Un premier échange de 30 minutes, puis une proposition chiffrée sous 48 h ouvrées.

Direction et équipe sécurité en réunion de travail