Gouvernance et conformité IA

préparation ISO/IEC 42001 + AI Act, méthode PECB IMS2

Méthodologie – PECB IMS2

(Integrated Implementation Methodology for Management Systems and Standards)

Objectif

Mettre en place un Système de Management de l’IA (SMIA/AIMS) conforme à ISO/IEC 42001, produire les preuves auditables, et construire une trajectoire de conformité AI Act (classification + exigences + dossier de conformité), afin d’être prêt pour l’audit de certification.

1) Résultats attendus (promesse livrable)
À l’issue de la mission, vous disposez de :
2) Périmètre (ce que couvre l’offre)
2.1 Périmètre “SMIA ISO/IEC 42001"
  • Gouvernance : leadership, responsabilités, comités, objectifs et KPI.
  • Gestion des risques IA : identification, analyse, traitement, suivi.
  • Cycle de vie IA : conception/choix, entraînement/évaluation (si pertinent), mise en production, supervision, gestion du changement, retrait.
  • Gestion des fournisseurs/tiers IA : exigences, évaluation, clauses, suivi.
  • Gestion des informations documentées : politiques, procédures, enregistrements. Compétences & sensibilisation.
  • Surveillance, audit interne, revue de direction, amélioration continue.
2.2 Périmètre “AI Act” (trajectoire de conformité)
  • Classification des systèmes IA (par cas d’usage / produit / module).
  • Mapping exigences applicables (transparence, documentation, gouvernance, supervision humaine, robustesse/cyber, données, monitoring, etc.).
  • Dossier de conformité : structure, responsabilités, preuves attendues, plan de remédiation.

 

Cette offre vise une préparation structurée AI Act. La conformité complète dépend du type de système (ex. “high-risk”, GPAI), du contexte et des choix techniques. La mission fournit la trajectoire, le dossier et le plan de mise en conformité.

3) Déroulé de mise en œuvre (PECB IMS2 aligné ISO/IEC 42001)
Phase 1 — Définir et établir (Define & Establish)
Objectif : cadrer, obtenir l’adhésion, définir le périmètre et la base documentaire.
 
Activités :
 

 

Livrables Phase 1
 
Phase 2 — Mettre en œuvre et opérer (Implement & Operate)
Objectif : déployer les mesures, produire les procédures et lancer l’opérationnel.
 
Activités :
 

 

Livrables Phase 2
 
Phase 3 — Surveiller et revoir (Monitor & Review)
Objectif : prouver que le système fonctionne et est piloté.
 
Activités :
 

 

Livrables Phase 3
 
Phase 4 — Maintenir et améliorer (Maintain & Improve)
Objectif : corriger, stabiliser et préparer le passage en certification.
 
Activités :
 

 

Livrables Phase 4
 
4) Volet AI Act (intégré au fil de l’eau)
4.1 Workshops AI Act
4.2 Livrables AI Act
5) Organisation du projet
Ateliers (typique)
Rôles côté client (minimum)
6) Durée (à adapter au périmètre)
7) Ce qui fait la valeur (certification + conformité)
8) Options