Un document formel qui codifie les règles, rôles et procédures pour le développement et la supervision de l'IA au sein d'une organisation.
Une directive écrite et contraignante — approuvée par la direction générale — qui définit les activités d’IA autorisées, les critères d’approbation des nouveaux projets, les protocoles de signalement des incidents et les mécanismes d’application. Les politiques font l’objet d’un contrôle de version, sont publiées auprès de l’ensemble des parties prenantes et intégrées aux programmes de formation. Elles constituent la base juridique de l’application de la gouvernance et font l’objet d’examens périodiques afin d’en garantir la pertinence.
La politique de gouvernance de l’IA d’un opérateur télécom impose ce qui suit : toute IA en contact avec les clients doit réussir des évaluations de biais et de confidentialité, les développeurs doivent suivre une formation à l’éthique, et toute violation de données déclenche un rapport d’incident sous 24 heures. La politique est diffusée à l’ensemble des équipes de data science et appliquée via des contrôles automatisés des pipelines.




