Une approche structurée définissant qui est responsable des préjudices ou des échecs liés à l'IA, y compris les développeurs, les déployeurs et les opérateurs.
Un ensemble de mécanismes contractuels, organisationnels et juridiques qui répartit la responsabilité entre les parties prenantes — fournisseurs de données, concepteurs de modèles, intégrateurs et utilisateurs finaux — en cas de préjudices (biais, incidents de sécurité, violations de données). Il définit des seuils de responsabilité, des clauses d’indemnisation et des exigences en matière d’assurance. La gouvernance intègre ce cadre dans les contrats fournisseurs, les chartes de projet et les plans de réponse aux incidents afin de garantir la redevabilité et des voies de remédiation claires.
Un hôpital conclut un contrat avec un fournisseur tiers d’IA pour un logiciel de diagnostic. Leur cadre de responsabilité stipule que le fournisseur assume la responsabilité (et doit indemniser) pour tout mauvais diagnostic imputable à des erreurs du modèle, tandis que l’hôpital conserve la responsabilité des problèmes de qualité des données. Cette répartition claire simplifie les investigations post-incident et les déclarations de sinistres auprès des assurances.




