Dernière mise à jour :
Règle de gouvernance définissant les entrées, fonctionnalités ou opérations autorisées (liste d'autorisation) et interdites (liste de blocage) afin de garantir la conformité et de prévenir tout usage abusif.
Un mécanisme de politique en tant que code (policy-as-code) où les valeurs d'entrée autorisées, les appels d'API, les opérations de modèles ou les points de terminaison externes sont spécifiés dans une liste d'autorisation (whitelist), tandis que les éléments interdits (par exemple, les champs contenant des informations personnelles identifiables - PII, ou les fonctions non autorisées) sont énumérés dans une liste de blocage (blacklist). Lors de l'exécution ou au sein du pipeline, les contrôles de conformité bloquent toute action non approuvée. Les processus de gouvernance maintiennent et révisent régulièrement ces listes afin de s'adapter à l'évolution des risques et des exigences.
Exemple concret :
Un pipeline d'intégration de données applique une politique de liste blanche/liste noire : seuls les fichiers CSV provenant de systèmes sources spécifiés (liste blanche) sont acceptés, et tous les enregistrements contenant des numéros de sécurité sociale (modèle de liste noire) sont rejetés et signalés à la conformité. Cela empêche les données non autorisées ou sensibles d'entrer dans le pipeline d'IA.




