Dernière mise à jour :
Évaluer et surveiller les fournisseurs tiers de composants ou de services d'IA afin d'identifier et d'atténuer les risques potentiels en matière de conformité, de sécurité ou d'éthique.
Un processus de cycle de vie de diligence raisonnable des fournisseurs - émission de questionnaires sur la sécurité et l'éthique, examen des rapports d'audit tiers (certifications SOC-2, ISO), réalisation d'évaluations sur site ou virtuelles, et intégration des profils de risque des fournisseurs dans un registre d'entreprise. La surveillance continue comprend des réévaluations périodiques, des accords de niveau de service (SLA) de performance et de conformité, ainsi qu'une planification d'urgence (fournisseurs de secours) pour pallier les défaillances ou la non-conformité des fournisseurs.
Exemple concret :
Une compagnie d'assurance fait appel à un fournisseur tiers d'hébergement de modèles. Avant de s'engager contractuellement, elle examine le rapport SOC-2 du fournisseur, soumet un questionnaire de sécurité et réalise un audit éthique de ses données d'entraînement de modèles. Le prestataire est classé comme présentant un « risque modéré », ce qui déclenche des réévaluations trimestrielles et l'octroi d'un droit d'audit contractuel, garantissant ainsi une surveillance continue des services d'IA tiers.




