Une orientation volontaire de l'Institut National des Standards et de la Technologie des États-Unis décrivant les meilleures pratiques pour atténuer les risques tout au long des cycles de vie des systèmes d'intelligence artificielle.
Un ensemble non contraignant de principes et de pratiques, structuré en Fonctions fondamentales (Gouverner, Cartographier, Mesurer, Gérer) et en Niveaux (degrés de maturité organisationnelle). Il aide les organisations à identifier les risques liés à l’IA (biais, sûreté, sécurité), à hiérarchiser les contrôles et à mesurer les progrès dans le temps. La gouvernance intègre le NIST AI RMF dans les politiques, aligne les outils internes d’évaluation des risques sur ses catégories et utilise son modèle de maturité pour comparer les capacités à celles des pairs.
Une société financière adopte le NIST AI RMF : elle cartographie tous les actifs d’IA selon les catégories de risque du RMF, attribue à chacun un niveau de maturité et organise des sessions trimestrielles « Map » afin d’actualiser les profils de risque. En un an, elle passe du niveau 2 (Répétable) au niveau 3 (Défini) en formalisant des modèles d’évaluation des risques et en les intégrant aux flux de travail des projets.




