Cadre de gestion des risques IA du NIST (NIST AI RMF)
iaDéfinition
Le cadre de gestion des risques IA du NIST, ou NIST AI Risk Management Framework, est un referentiel volontaire publie en janvier 2023 par le National Institute of Standards and Technology americain, destine a aider les organisations a identifier, evaluer et gerer les risques lies a la conception, au developpement, au deploiement et a l'utilisation de systemes d'intelligence artificielle. Il repose sur quatre fonctions centrales, organisees selon le cycle GOVERN, MAP, MEASURE, MANAGE : gouverner, en instaurant une culture et des structures de gestion des risques IA au sein de l'organisation ; cartographier, en identifiant le contexte, les cas d'usage et les risques associes a un systeme donne ; mesurer, en evaluant les risques identifies au moyen de metriques quantitatives et qualitatives, notamment sur la fiabilite, l'equite et la securite ; et gerer, en priorisant et en traitant les risques par des mesures d'attenuation adaptees. Le NIST a complete ce cadre par un profil dedie a l'IA generative en 2024, precisant les risques specifiques comme la desinformation, les hallucinations ou la fuite de propriete intellectuelle. Contrairement a l'AI Act europeen, le NIST AI RMF n'a pas de force contraignante mais fait reference aux Etats-Unis et sert souvent de base a des certifications ou des contrats prives exigeant une gouvernance IA demontree.
Ce terme vous interpelle ?
Nos experts interviennent sur toutes les thématiques de ce glossaire — pentest, conformité NIS 2 / ISO 27001, forensics, sécurité IA. Réponse sous 24h, devis gratuit et sans engagement.