Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Norme ISO/IEC 23894 gestion des risques IA

ia

Définition

La norme ISO/IEC 23894 gestion des risques IA est une norme internationale publiee en 2023 par l'ISO et la CEI, qui fournit des lignes directrices pour integrer la gestion des risques specifiques a l'intelligence artificielle dans les processus organisationnels existants, en s'appuyant sur les principes generaux de la norme cadre ISO 31000 relative au management du risque. Elle s'adresse aux organisations qui developpent, fournissent ou utilisent des systemes d'IA et propose un cadre structure pour identifier, analyser, evaluer et traiter les risques propres a l'IA tout au long de son cycle de vie : biais algorithmique, opacite des decisions, derive de performance dans le temps, robustesse face aux entrees adversariales, et impacts sur les droits des personnes. La norme fournit egalement une liste de facteurs de risque a considerer, comme la qualite des donnees, la complexite du modele ou le degre d'autonomie du systeme. Elle ne prescrit pas de mesures techniques precises mais offre un vocabulaire et une methodologie communs, utilisables en complement d'autres normes de la famille comme l'ISO/IEC 42001 sur les systemes de management de l'IA. Pour un RSSI, l'ISO/IEC 23894 sert de reference structurante pour batir ou documenter une demarche de gestion des risques IA alignee avec les exigences de l'AI Act europeen.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis