Parcours · Étape 3 sur 5

Des risques identifiés
aux mesures en place.

La mise en œuvre part de l'appréciation des risques, pas de l'Annexe A. On identifie ce qui peut mal se passer, on décide comment le traiter, et l'Annexe A sert de référence pour vérifier qu'aucune mesure évidente n'a été oubliée.

Les questions traitées

Ce que cette étape
doit vous permettre de trancher.

  • Comment mener une appréciation des risques liés aux systèmes d'IA ?
  • En quoi l'évaluation d'impact diffère-t-elle de l'appréciation des risques ?
  • Quels contrôles de l'Annexe A retenir, et comment justifier les exclusions ?
  • À quoi ressemble une politique IA qui tient en quelques pages ?
Le piège de cette étape

Traiter les 38 contrôles comme une liste de tâches. La norme précise qu'ils ne sont ni exhaustifs ni tous applicables : ce qui compte est la justification, pas le taux de couverture.

Les articles de cette étape
sont en cours d'écriture.

Chaque question ci-dessus fera l'objet d'un article détaillé, avec la référence de clause correspondante et les preuves à préparer. En attendant, le référentiel reste consultable clause par clause.