Un document qui identifie les mesures de contrôle de l'Annexe A de la norme ISO 42001 applicables au système de management de l'IA d'une organisation, et qui explique les raisons de l'exclusion des autres mesures.
La déclaration d'applicabilité (SoA) constitue la feuille de route de l'auditeur. Elle répertorie l'ensemble des 38 mesures de contrôle (A.2 à A.10), détaille leur état d'implémentation actuel et fournit une justification fondée sur les risques pour toute mesure jugée superflue. Pour les organisations disposant de portefeuilles d'IA diversifiés, elle permet une gouvernance adaptée, où des contrôles stricts sont appliqués aux systèmes à haut risque tandis que des mesures plus souples régissent les outils à faible risque.
La déclaration d'applicabilité d'un prestataire de soins de santé comprend des contrôles stricts de supervision humaine pour son IA de diagnostic, mais exclut les exigences de traçabilité des données pour un robot basique de transcription de réunions internes.




