À propos de cette liste de contrôle
Pour se préparer à la certification ISO/IEC 42001, il faut d’abord identifier les lacunes. La norme définit les caractéristiques d’un système de management de l’IA (AIMS) opérationnel : comment vous gérez les risques liés à l’IA, comment vous traitez les données et assurez la transparence, et comment vous gérez le cycle de vie des systèmes que vous développez ou déployez. Cette auto-évaluation passe en revue ces exigences domaine par domaine, afin que vous puissiez identifier les aspects de votre organisation qui sont déjà conformes et ceux qui nécessitent encore des améliorations avant un audit.
Parcourez chaque section et répondez par «Oui» ou «Non» à chaque question. Une réponse honnête est ici plus utile qu’une réponse optimiste.
Remarque sur la suite du processus
La certification en elle-même n’est pas un événement ponctuel. Elle se déroule généralement en deux étapes : un audit de phase 1 (documentation, politiques, évaluations des risques), suivi d’un audit de phase 2 qui vérifie si vos contrôles sont réellement efficaces dans la pratique. Une fois la certification obtenue, le cycle standard se poursuit avec des audits de surveillance annuels et une recertification complète tous les trois ans. Considérez cette liste de contrôle comme un moyen de vous préparer au mieux. Elle ne remplace pas l’audit lui-même.
Comment l’utiliser
Désignez un responsable pour chaque section plutôt que de la remplir seul. La plupart de ces questions relèvent de différentes équipes (risques, informatique, RH, juridique), et il est rare qu’une seule personne ait une vue d’ensemble de toutes ces questions. Consultez à nouveau la liste de contrôle à mesure que vos systèmes d’IA ou leur profil de risque évoluent, car un résultat datant de six mois peut ne plus être valable. La ventilation des notes à la fin est là pour vous aider à établir des priorités, et non pour prédire le déroulement d’un audit.
Liste de contrôle de préparation à la norme ISO/IEC 42001
Évaluez le niveau de préparation de votre organisation en matière de gouvernance responsable de l’IA.
Votre score de préparation
Résultats par section
Prochaines étapes
Une fois cette auto-évaluation terminée, DQS réalise des audits de certification ISO/IEC 42001 indépendants, adaptés au périmètre de votre organisation et aux systèmes d’IA utilisés. Contactez DQS pour valider la démarche d’audit et planifier votre parcours de certification.