À propos de cette liste de contrôle

Pour se préparer à la certification ISO/IEC 42001, il faut d’abord identifier les lacunes. La norme définit les caractéristiques d’un système de management de l’IA (AIMS) opérationnel : comment vous gérez les risques liés à l’IA, comment vous traitez les données et assurez la transparence, et comment vous gérez le cycle de vie des systèmes que vous développez ou déployez. Cette auto-évaluation passe en revue ces exigences domaine par domaine, afin que vous puissiez identifier les aspects de votre organisation qui sont déjà conformes et ceux qui nécessitent encore des améliorations avant un audit.

Parcourez chaque section et répondez par «Oui» ou «Non» à chaque question. Une réponse honnête est ici plus utile qu’une réponse optimiste.

Remarque sur la suite du processus

La certification en elle-même n’est pas un événement ponctuel. Elle se déroule généralement en deux étapes : un audit de phase 1 (documentation, politiques, évaluations des risques), suivi d’un audit de phase 2 qui vérifie si vos contrôles sont réellement efficaces dans la pratique. Une fois la certification obtenue, le cycle standard se poursuit avec des audits de surveillance annuels et une recertification complète tous les trois ans. Considérez cette liste de contrôle comme un moyen de vous préparer au mieux. Elle ne remplace pas l’audit lui-même.

Comment l’utiliser

Désignez un responsable pour chaque section plutôt que de la remplir seul. La plupart de ces questions relèvent de différentes équipes (risques, informatique, RH, juridique), et il est rare qu’une seule personne ait une vue d’ensemble de toutes ces questions. Consultez à nouveau la liste de contrôle à mesure que vos systèmes d’IA ou leur profil de risque évoluent, car un résultat datant de six mois peut ne plus être valable. La ventilation des notes à la fin est là pour vous aider à établir des priorités, et non pour prédire le déroulement d’un audit.

Checklist de préparation à la norme ISO/IEC 42001

Liste de contrôle de préparation à la norme ISO/IEC 42001

Évaluez le niveau de préparation de votre organisation en matière de gouvernance responsable de l’IA.

22 questions · 6 sections · Oui / Non
Votre progression 0 réponse sur 22
1

Bases et sensibilisation

Avez-vous pris connaissance de la norme ISO/IEC 42001 et compris son champ d’application et ses objectifs ?

Avez-vous mobilisé les parties prenantes concernées pour les sensibiliser à l’importance d’une gouvernance et d’une certification responsables de l’IA ?

Avez-vous identifié les ressources internes et externes (personnes, systèmes, infrastructure) nécessaires à la mise en œuvre de l’AIMS ?

2

Bilan de la situation et analyse des risques

Avez-vous évalué vos processus existants au regard des exigences de la norme ISO/IEC 42001 ?

Existe-t-il un cadre de management des risques spécifiquement dédié aux risques liés à l’IA (par exemple, biais, utilisation abusive des données, conséquences imprévues) ?

Avez-vous documenté vos politiques en matière d’IA, vos évaluations des risques et vos évaluations d’impact de l’IA ?

3

Conception et mise en œuvre du système

Les rôles et responsabilités en matière de gouvernance de l’IA sont-ils clairement définis au sein de l’organisation ?

Le personnel concerné a-t-il été formé aux risques liés à l’IA, aux pratiques de gouvernance et aux exigences de la norme ISO/IEC 42001 ?

Des contrôles techniques sont-ils en place pour le management des systèmes d’IA, notamment en matière de surveillance, de mises à jour et de contrôle d’accès ?

4

Audit interne et mesures correctives

Avez-vous réalisé un audit interne pour évaluer la conformité à la norme ?

Les non-conformités font-elles l'objet de mesures correctives et d'un suivi ?

5

Mesures de contrôle basées sur l’annexe A (ISO/IEC 42001)

A.2 - Alignement : Vos politiques relatives à l’IA sont-elles alignées sur les politiques de l’organisation et font-elles l’objet d’une révision périodique ?

A.3 - Responsabilité : les responsabilités internes relatives aux systèmes d’IA et à leur cycle de vie sont-elles clairement attribuées ?

A.4 - Ressources : Avez-vous identifié et documenté toutes les ressources pertinentes pour vos systèmes d’IA (données, outils, infrastructures) ?

A.5 - Évaluation d’impact : Existe-t-il un processus formel pour mener des évaluations d’impact de l’IA sur les individus, les groupes ou la société ?

A.6 - Cycle de vie : Disposez-vous de processus de management du cycle de vie des systèmes d’IA, incluant la surveillance et la conception éthique ?

A.7 - Données : la qualité des données, leur provenance et les procédures de traitement sont-elles définies pour les systèmes d’IA ?

A.8 - Transparence : les parties prenantes et les utilisateurs sont-ils informés du comportement du système d’IA, des risques associés et des canaux de signalement ?

A.9 - Utilisation éthique : Disposez-vous de mesures visant à garantir une utilisation éthique et responsable des technologies d’IA ?

A.10 - Chaîne d'approvisionnement : les relations avec les fournisseurs et les partenaires sont-elles alignées sur votre cadre de gouvernance de l'IA ?

6

Préparation à la certification

Avez-vous sélectionné un organisme de certification accrédité pour la norme ISO/IEC 42001 ?

Tous les documents pertinents ont-ils été rassemblés et l’équipe est-elle prête pour l’audit de certification ?

Votre score de préparation

0 sur 22 points

Résultats par section

Prochaines étapes

Une fois cette auto-évaluation terminée, DQS réalise des audits de certification ISO/IEC 42001 indépendants, adaptés au périmètre de votre organisation et aux systèmes d’IA utilisés. Contactez DQS pour valider la démarche d’audit et planifier votre parcours de certification.

Con­tac­tez-nous