Politique de management de l'IA (ISO 42001)
conformiteDéfinition
La politique de management de l'IA, exigence de la norme ISO 42001 relative aux systèmes de management de l'intelligence artificielle, est le document de référence approuvé par la direction, fixant l'orientation générale et les engagements de l'organisation en matière de développement, de déploiement et d'utilisation responsable de l'intelligence artificielle, à l'image de la politique de sécurité de l'information exigée par l'ISO 27001 dont la norme ISO 42001 reprend largement la structure méthodologique. Cette politique doit être appropriée à la finalité et au contexte de l'organisation, inclure des engagements relatifs aux principes éthiques applicables à l'intelligence artificielle, comme l'équité, la transparence, la responsabilité et la sécurité des systèmes développés ou utilisés, fournir un cadre pour l'établissement des objectifs de management de l'IA, et intégrer un engagement d'amélioration continue du système de management. Elle doit également prendre en compte les exigences légales et réglementaires applicables, en particulier le règlement européen sur l'intelligence artificielle pour les organisations opérant sur le marché de l'Union européenne, la norme ISO 42001 étant conçue pour faciliter la démonstration de conformité à ce type de réglementation grâce à un système de management structuré. Cette politique doit être communiquée au sein de l'organisation et disponible pour les parties intéressées pertinentes, notamment les clients exigeant des garanties sur la gouvernance des systèmes d'intelligence artificielle qu'ils utilisent ou intègrent dans leurs propres offres.
Ce terme vous interpelle ?
Nos experts interviennent sur toutes les thématiques de ce glossaire — pentest, conformité NIS 2 / ISO 27001, forensics, sécurité IA. Réponse sous 24h, devis gratuit et sans engagement.