Évaluer et surveiller les fournisseurs tiers de composants ou services d'IA pour identifier et atténuer les risques potentiels de conformité, de sécurité ou d'éthique.
Un processus de cycle de vie de diligence raisonnable des fournisseurs — émission de questionnaires de sécurité et d’éthique, examen de rapports d’audit tiers (SOC-2, certifications ISO), réalisation d’évaluations sur site ou virtuelles, et intégration des profils de risque fournisseurs dans un registre d’entreprise. La surveillance continue comprend des réévaluations périodiques, des SLA de performance et de conformité, ainsi qu’une planification de contingence (fournisseurs de repli) afin de répondre à la défaillance des fournisseurs ou à la non-conformité.
Une compagnie d’assurance fait appel à un fournisseur tiers d’hébergement de modèles. Avant la contractualisation, elle examine le rapport SOC 2 du prestataire, exécute un questionnaire de sécurité et réalise un audit éthique des données d’entraînement de ses modèles. Le fournisseur est classé comme « risque moyen », ce qui déclenche des réévaluations trimestrielles ainsi qu’un droit d’audit contractuel, garantissant une supervision continue des services d’IA tiers.




