Analyse des écarts
Processus qui consiste à comparer les pratiques actuelles de gouvernance de l'IA aux normes ou réglementations souhaitées afin d'identifier les domaines nécessitant des améliorations.
Définition
Une revue systématique qui met en correspondance les politiques, les processus et les outils existants avec les cadres cibles (par exemple, la loi de l'UE sur l'IA, ISO/IEC 42001). Il identifie les « lacunes » (contrôles manquants, procédures obsolètes), hiérarchise les mesures correctives en fonction des risques et suit la clôture des résultats. Les analyses des lacunes sont essentielles pour préparer les audits de conformité et favoriser la maturité de la gouvernance.
Exemple concret
À la veille de son premier audit de la loi européenne sur l'IA, un fabricant réalise une analyse des lacunes : il ne découvre aucun modèle d'évaluation de l'impact sur la vie privée et des points de contrôle humains manquants. Ils développent ensuite ces artefacts et mettent à jour les flux de travail, comblant ainsi les lacunes critiques avant l'examen réglementaire.