Règle de gouvernance définissant les entrées, caractéristiques ou opérations autorisées (liste blanche) et interdites (liste noire) afin d'assurer la conformité et de prévenir tout abus.
Un mécanisme de policy-as-code dans lequel les valeurs d’entrée autorisées, les appels API, les opérations de modèle ou les points de terminaison externes sont spécifiés dans une liste blanche, et les éléments interdits (par exemple, les champs de données personnelles [PII], les fonctions non autorisées) sont recensés dans une liste noire. Lors de l’exécution, qu’elle soit en temps réel ou au sein d’un pipeline, des contrôles de politique bloquent toute action non approuvée. Les processus de gouvernance assurent la maintenance et la révision régulières de ces listes afin de s’adapter à l’évolution des risques et des exigences.
Un pipeline d’ingestion de données applique une politique de liste blanche/liste noire : seuls les fichiers CSV provenant de systèmes sources spécifiés (liste blanche) sont acceptés, et tout enregistrement contenant des numéros de sécurité sociale (motif de liste noire) est rejeté et signalé à l’équipe conformité. Cela empêche l’introduction de données non autorisées ou sensibles dans le pipeline d’IA.




