Dernière mise à jour :
Une directive volontaire du National Institute of Standards and Technology (NIST) des États-Unis, décrivant les meilleures pratiques pour atténuer les risques tout au long du cycle de vie des systèmes d'intelligence artificielle.
Un ensemble non contraignant de principes et de pratiques organisé en fonctions clés (Gouverner, Cartographier, Mesurer, Gérer) et en niveaux (degrés de maturité organisationnelle). Il aide les organisations à identifier les risques liés à l'IA (biais, sûreté, sécurité), à hiérarchiser les contrôles et à mesurer les progrès au fil du temps. La gouvernance intègre le NIST AI RMF dans les politiques de l'entreprise, aligne les outils internes d'évaluation des risques sur ses catégories et utilise son modèle de maturité pour comparer les capacités à celles de ses pairs.
Exemple concret :
Une entreprise financière adopte le NIST AI RMF : elle associe l'ensemble de ses actifs d'IA aux catégories de risques du RMF, attribue à chacun un niveau de maturité et organise des sessions trimestrielles de cartographie (« Map ») afin d'actualiser les profils de risques. En un an, elle passe du niveau 2 (Répétable) au niveau 3 (Défini) en formalisant des modèles d'évaluation des risques et en les intégrant dans les flux de travail des projets.




