Dernière mise à jour :
Le processus de comparaison des pratiques actuelles de gouvernance de l'IA avec les normes ou réglementations souhaitées, afin d'identifier les domaines nécessitant des améliorations.
Une revue systématique qui met en correspondance les politiques, processus et outils existants avec les cadres de référence cibles (par exemple, la législation de l'UE sur l'IA, ISO/IEC 42001). Elle identifie les lacunes (contrôles manquants, procédures obsolètes), hiérarchise les mesures correctives en fonction des risques et suit la résolution des anomalies constatées. Les analyses d'écarts sont fondamentales pour se préparer aux audits de conformité et renforcer la maturité de la gouvernance.
Exemple concret :
En amont de son premier audit relatif à la législation européenne sur l'IA (EU AI Act), un fabricant réalise une analyse d'écarts : il constate l'absence de modèle d'évaluation de l'impact sur la vie privée et de points de contrôle pour la surveillance humaine. Il élabore ensuite ces livrables et actualise ses flux de travail, comblant ainsi des lacunes critiques avant l'examen réglementaire.





