Un ensemble structuré de directives et de processus pour aborder systématiquement les risques liés à l'IA tout au long du cycle de vie du système, de la conception à la mise au rebut.
Un cadre exhaustif — souvent fondé sur des normes sectorielles (p. ex., le NIST AI RMF) — qui définit les principes de gestion des risques, les rôles, les processus (évaluation, atténuation, surveillance) et les artefacts de gouvernance (politiques, modèles). Il garantit une gestion cohérente des risques en intégrant les activités liées aux risques (évaluations d’impact, audits) aux jalons des projets et en mesurant, au fil du temps, la maturité organisationnelle en matière de gestion des risques.
Un assureur mondial adopte le cadre de gestion des risques liés à l’IA fondé sur l’ISO/IEC TR 24028 : il établit des catégories de risques, attribue des responsables des risques, impose des points de contrôle des risques aux jalons clés (conception, pilote, production) et utilise un tableau de bord d’entreprise pour suivre les indicateurs de risque et l’adoption du cadre dans l’ensemble des projets d’IA.




