Dernière mise à jour :
L'exposition découlant de la dépendance vis-à-vis de fournisseurs de données externes, de concepteurs de modèles ou de plateformes de services susceptibles d'introduire des vulnérabilités en matière de conformité ou de sécurité.
Cela implique une diligence raisonnable concernant les pratiques de protection des données, les contrôles de sécurité et la maturité de la gouvernance des fournisseurs. Les mesures contractuelles comprennent des accords de niveau de service (SLA), des droits d'audit et des clauses d'indemnisation. Les équipes de gouvernance tiennent à jour un registre des tiers, procèdent à des évaluations régulières des risques (telles que les rapports SOC-2) et surveillent les performances des fournisseurs. Les fournisseurs à haut risque déclenchent une surveillance renforcée : tests d'intrusion, audits de conformité et plans d'urgence en cas de défaillance du fournisseur.
Exemple concret :
L'équipe IA d'une banque évalue une API de détection des fraudes tierce en examinant son rapport SOC-2 Type II, en soumettant un questionnaire de sécurité et en réalisant un audit d'éthique de l'IA sur son modèle. Le fournisseur est classé comme « Risque élevé », ce qui nécessite des réaudits trimestriels ainsi qu'un plan de secours pour basculer vers une solution interne en cas de non-respect des normes.




