Ressource indépendante · non affiliée à l'ISO/IEC

Le blog

Analyses et guides sur l'ISO 42001

Le complément vivant des quatre piliers de référence : retours de terrain, décryptages d'actualité et guides pratiques sur la norme et la gouvernance de l'intelligence artificielle. Chaque article est sourcé et rattaché au pilier concerné.

A la une · Se certifier

ISO 42001 prix : quatre postes à budgéter

Combien coûte une certification ISO 42001 ? Audit, consulting, effort interne, surveillance : décryptage des quatre postes de dépense pour une PME ou ETI.

Lire le guide
Risques

Sources de risques IA : décoder l'Annexe C

L'Annexe C de l'ISO 42001 fournit un catalogue de sources de risques IA. Comment l'utiliser concrètement pour alimenter votre appréciation des risques.

3 septembre 202611 min
Comprendre

ISO 42001 : à qui s'applique cette norme IA ?

Tailles d'entreprise, secteurs, rôles concernés : découvrez si l'ISO 42001 s'applique à votre organisation et comment la clause 1 définit le périmètre.

1 septembre 202610 min
Comparatifs

Intégrer l'ISO 42001 à un SMSI ISO 27001 existant

Comment greffer un SMIA ISO 42001 sur votre SMSI ISO 27001 sans dupliquer politiques, registres de risques ni audits. Guide clause par clause.

29 aout 202612 min
Se certifier

Audit intégré 42001 27001 : étendre un certificat existant

Comment ajouter l'ISO 42001 à un certificat ISO 27001 existant via un audit intégré : structure commune, écarts à combler et déroulement concret.

25 aout 20269 min
Comprendre

Analyse d'impact IA : ce que la norme exige vraiment

L'analyse d'impact des systèmes d'IA selon ISO 42001 (clauses 6.1.4 et 8.4) : objet, différence avec le risk assessment, contenu attendu et déclencheurs.

24 aout 20268 min
Risques

AIPD vs analyse d'impact IA : ce qui change vraiment

AIPD RGPD et analyse d'impact IA de la clause 6.1.4 ne se recouvrent qu'en partie. Voici ce qui distingue les deux exercices, pour un DPO.

22 aout 20269 min
Comparatifs

ISO 42001 et nLPD suisse : comment s'articulent-elles

Comment articuler ISO 42001 et nLPD dans une organisation suisse : recouvrements, angles morts et pratique conseillée aux DPO et responsables conformité.

20 aout 20269 min
Se certifier

Durée certification ISO 42001 : combien de temps prévoir

Durée réaliste pour se certifier ISO 42001 : phases, jalons, facteurs qui allongent le calendrier et repères de planification pour une PME.

18 aout 20268 min
Comprendre

ISO 42001 et gouvernance de l'IA : quel lien réel

ISO 42001 et gouvernance de l'IA : ce que la norme change vraiment pour un dirigeant qui doit prouver un cadre de pilotage crédible.

26 juillet 20269 min
Risques

Risques vs analyse d'impact ISO 42001 : la différence

Clauses 6.1.2 et 6.1.4 d'ISO 42001 : comprendre la différence entre appréciation des risques et analyse d'impact IA, sans les confondre en audit.

26 juillet 20269 min
Comparatifs

ISO 42001 Suisse AI Act : exporter vers l'UE sereinement

Comment une PME suisse mobilise ISO 42001 pour prouver sa gouvernance IA face à l'AI Act européen et à la nLPD, sans doublonner les efforts.

26 juillet 20268 min
Se certifier

ROI ISO 42001 : gagner des appels d'offres avec la norme

Comment calculer le ROI d'une certification ISO 42001 dans les appels d'offres : coûts, gains commerciaux, arguments et pièges à éviter.

18 juillet 202610 min
Comprendre

ISO 42001 résumé : 10 minutes pour un dirigeant

ISO 42001 résumé pour dirigeant de PME : ce que couvre la norme, ce qu'elle prouve, ce qu'elle coûte en effort, et par où commencer sans se disperser.

14 juillet 20268 min
Risques

Risques IA générative en entreprise : les cadrer

Fuites de données, shadow AI, fraude documentaire : comment identifier et traiter les risques de l'IA générative avec ISO/IEC 42001 en PME.

14 juillet 20268 min
Comparatifs

Quel référentiel IA choisir : 42001, NIST ou AI Act

42001, NIST AI RMF ou AI Act : trois logiques, un seul objectif de gouvernance IA. Guide de décision pour dirigeants de PME et ETI qui doivent prouver.

4 juillet 20269 min
Se certifier

Certification ISO 42001 en Suisse : organismes et SAS

Comment obtenir une certification ISO 42001 en Suisse : rôle du SAS, choix de l'organisme accrédité, processus d'audit et pièges à éviter pour une PME.

1 juillet 20268 min
Comprendre

ISO 42001 obligatoire ? Ce que dit vraiment la norme

ISO 42001 obligatoire ou volontaire ? Ce que la norme impose réellement, ce que l'AI Act exige en parallèle, et quand la certification devient utile.

1 juillet 20268 min
Risques

Cartographie des systèmes IA : inventaire ISO 42001

Construire l'inventaire des systèmes d'IA exigé par les clauses 4.4 et A.4 de l'ISO 42001 : périmètre, attributs, gouvernance, pièges.

30 juin 20268 min
Comparatifs

ISO 42001 et conformité AI Act : recouvrement réel

ISO 42001 et conformité AI Act : recouvrement de 40 à 50 %, zones non couvertes, jalons réglementaires et plan de travail pour responsables conformité.

16 juin 20269 min
Se certifier

SoA ISO 42001 : préparer la déclaration d'applicabilité

Comment construire une déclaration d'applicabilité ISO 42001 défendable en audit : périmètre, Annexe A, justifications, traçabilité et pièges fréquents.

16 juin 20269 min
Comprendre

Annexe A de l'ISO 42001 : les 9 catégories de contrôles

Lecture commentée des 9 catégories de contrôles de l'Annexe A de l'ISO/IEC 42001, avec exemples romands et pièges fréquents.

5 juin 20269 min
Risques

Non-conformité AI Act : risques et pont vers ISO 42001

Sanctions de l'AI Act, obligations par niveau de risque, et apport d'ISO/IEC 42001 pour structurer la conformité IA en Suisse romande.

4 juin 20268 min
Comparatifs

ISO 42001 vs ISO 27001 : différences et passerelles

ISO 42001 vs 27001 : ce qui se réutilise depuis votre SMSI, ce qui doit être ajouté pour l'IA, et comment articuler les deux systèmes sans doublon.

4 juin 20268 min
Se certifier

Lead Implementer ISO 42001 : rôle et formation

Comprendre ce que recouvre la certification Lead Implementer ISO 42001, les organismes de formation reconnus, les prérequis et la valeur réelle du titre.

3 juin 20269 min
Comprendre

Déclaration d'applicabilité IA : SoA ISO 42001 décodée

La déclaration d'applicabilité IA selon ISO/IEC 42001 : rôle, contenu, justifications d'inclusion et d'exclusion, lien avec l'Annexe A et la clause 6.1.3.

2 juin 20268 min
Risques

Analyse d'impact IA : exemple et méthode ISO 42001

Analyse d'impact IA avec un exemple concret pour la clause 6.1.4 et l'Annexe A d'ISO 42001 : déclencheurs, dimensions, livrables, pièges.

1 juin 20269 min
Comparatifs

ISO 42001 et RGPD : norme volontaire face à loi contraignante

ISO 42001 vs RGPD : ce qui distingue une norme de management volontaire d'une loi européenne, et comment les articuler côté DPO et conformité.

31 mai 20269 min
Se certifier

PECB ou BSI : quelle formation ISO 42001 choisir pour devenir Lead Implementer

Comparatif PECB ISO 42001 face aux autres voies de formation Lead Implementer et Lead Auditor : contenus, parcours, prérequis et critères de choix.

29 mai 20268 min
Comprendre

ISO 42001 pour une PME : est-ce adapté à votre taille ?

ISO 42001 PME : la norme est-elle pertinente pour une structure de 20 à 250 personnes ? Analyse du périmètre, des coûts et des conditions de réussite.

29 mai 20268 min
Risques

Biais IA et ISO 42001 : comment un éditeur les traite

Comment un éditeur de solutions IA identifie, mesure et traite les biais sous ISO/IEC 42001, des annexes A et B à la pratique quotidienne.

29 mai 20268 min
Comparatifs

ISO 42001 ou AI Act : complément utile ou doublon coûteux

ISO 42001 ou AI Act : ce qui se recoupe, ce qui ne se substitue jamais, et comment articuler les deux sans payer deux fois la même gouvernance IA.

28 mai 202610 min
Se certifier

Documents obligatoires ISO 42001 : la liste utile pour la clause 7.5

La liste des documents obligatoires ISO 42001 au titre de la clause 7.5, ce qui est vraiment exigé, ce qui ne l'est pas, et comment l'organiser sans alourdir.

27 mai 20268 min
Comprendre

Comment démarrer ISO 42001 : premiers pas pour une PME romande

Comment démarrer ISO 42001 sans se disperser : cadrage du contexte, rôles IA, parties prenantes et planification, étape par étape pour une PME.

26 mai 20269 min
Risques

Appréciation des risques IA selon la clause 6.1.2 : méthode et pièges à éviter

Comment conduire une appréciation des risques IA conforme à la clause 6.1.2 d'ISO 42001 : critères, méthode, lien avec l'annexe A et erreurs courantes.

26 mai 202611 min
Comparatifs

ISO 42001 et AI Act : que couvre la norme, que couvre le règlement, et où sont les trous

Comparaison structurée entre ISO 42001 et l'AI Act européen : chevauchements, écarts et stratégie d'alignement pour les responsables conformité.

26 mai 202610 min
Se certifier

Faut-il un consultant ISO 42001 pour se certifier ? Ce que vous pouvez faire seul, et ce qui justifie un accompagnement

Consultant ISO 42001 : quand l'accompagnement se justifie, ce que vous pouvez faire en interne et comment choisir le bon prestataire.

26 mai 20269 min
Comprendre

Système de management de l'IA (SMIA) : ce que recouvre concrètement l'ISO 42001

Un SMIA structure la gouvernance IA d'une organisation selon l'ISO 42001. Périmètre, logique PDCA, liens avec d'autres normes et points d'attention.

25 mai 20269 min
Risques

Plan de traitement des risques IA : construire une réponse structurée selon la clause 6.1.3

Comment élaborer un plan de traitement des risques IA conforme à la clause 6.1.3 de l'ISO 42001. Options de traitement, lien avec l'Annexe A et erreurs courantes.

25 mai 202611 min
Se certifier

Certification accréditée ISO/IEC 42001 en Suisse : ce que votre organisme de certification doit prouver

Certification accréditée ISO/IEC 42001 en Suisse : rôle de l'accréditation, choix de l'organisme, processus d'audit et valeur pour les PME suisses.

25 mai 202610 min
Comparatifs

ISO 42001 vs NIST AI RMF : ce que le crosswalk officiel révèle aux consultants

Comparaison structurée entre ISO 42001 et NIST AI RMF : certifiabilité, structure, crosswalk officiel et stratégie de combinaison pour les consultants.

25 mai 202610 min