Dernière mise à jour :
Un ensemble structuré de directives et de processus conçu pour aborder systématiquement les risques liés à l'IA tout au long du cycle de vie du système, de sa conception jusqu'à son retrait.
Un cadre global - souvent fondé sur des normes industrielles (par exemple, le NIST AI RMF) - qui définit les principes de risque, les rôles, les processus (évaluation, atténuation, surveillance) et les artefacts de gouvernance (politiques, modèles). Il garantit une gestion cohérente des risques en intégrant les activités de gestion des risques (évaluations d'impact, audits) au sein des jalons de projet et en mesurant la maturité de l'organisation face aux risques au fil du temps.
Exemple concret :
Un assureur mondial adopte le cadre de gestion des risques liés à l'IA basé sur la norme ISO/IEC TR 24028 : il établit des catégories de risques, désigne des responsables pour chaque risque, impose des points de contrôle à des étapes clés (conception, pilote, production) et utilise un tableau de bord d'entreprise pour suivre les indicateurs de risque ainsi que l'adoption du cadre d'évaluation sur l'ensemble des projets d'IA.




