Pilier 02
La clause 6 de la norme porte sur la planification : l'évaluation des risques liés à l'IA, leur traitement, et l'analyse d'impact des systèmes. C'est le volet le plus opérationnel de l'ISO 42001.
Évaluation, traitement et analyse d'impact (clause 6), expliqués avec un exemple.
Évaluer les conséquences d'un système sur les personnes concernées.
Du risque identifié aux mesures de référence de l'Annexe A.
L'Annexe C de l'ISO 42001 fournit un catalogue de sources de risques IA. Comment l'utiliser concrètement pour alimenter votre appréciation des risques.
AIPD RGPD et analyse d'impact IA de la clause 6.1.4 ne se recouvrent qu'en partie. Voici ce qui distingue les deux exercices, pour un DPO.
Clauses 6.1.2 et 6.1.4 d'ISO 42001 : comprendre la différence entre appréciation des risques et analyse d'impact IA, sans les confondre en audit.
Fuites de données, shadow AI, fraude documentaire : comment identifier et traiter les risques de l'IA générative avec ISO/IEC 42001 en PME.
Construire l'inventaire des systèmes d'IA exigé par les clauses 4.4 et A.4 de l'ISO 42001 : périmètre, attributs, gouvernance, pièges.
Sanctions de l'AI Act, obligations par niveau de risque, et apport d'ISO/IEC 42001 pour structurer la conformité IA en Suisse romande.
Analyse d'impact IA avec un exemple concret pour la clause 6.1.4 et l'Annexe A d'ISO 42001 : déclencheurs, dimensions, livrables, pièges.
Comment un éditeur de solutions IA identifie, mesure et traite les biais sous ISO/IEC 42001, des annexes A et B à la pratique quotidienne.
Comment conduire une appréciation des risques IA conforme à la clause 6.1.2 d'ISO 42001 : critères, méthode, lien avec l'annexe A et erreurs courantes.
Comment élaborer un plan de traitement des risques IA conforme à la clause 6.1.3 de l'ISO 42001. Options de traitement, lien avec l'Annexe A et erreurs courantes.