Inclus avec le kit

Votre kit est livré avec un assistant IA qui le construit avec vous

Installez un skill. Répondez une seule fois aux questions sur votre organisation. L'assistant rédige vos politiques, procédures et registres dans tout le kit, prépare chaque décision de la Déclaration d'Applicabilité (SoA) pour que vous la confirmiez — et laisse vos enregistrements d'audit délibérément vides, parce que ceux-là, c'est à vous de les mériter.

Ce que c'est

Un skill que vous installez dans votre propre assistant IA. Une fois installé, il sait comment ce kit est organisé — quel document vient en premier, ce qui va dans chacun, et lesquels vous ne devez jamais remplir à l'avance.

Il fonctionne sur votre propre ordinateur, sur votre propre copie du kit. Vos réponses et vos documents restent chez vous.

Avant de commencer

Il vous faut un assistant IA qui prend en charge les skills installables — Claude, par exemple — et Python 3 sur votre ordinateur. Rien d'autre à installer, et aucun compte à créer chez nous.

Premiers pas

Cinq étapes entre l'ouverture du kit et un premier jet de votre système de management.

  1. 01

    Installez le skill

    Ouvrez le dossier 00. Start Here — Master Index, puis AI Assistant Skill. Installez le fichier se terminant par .skill dans votre assistant. Un court README se trouve dans le même dossier si vous êtes bloqué.

  2. 02

    Pointez-le vers votre kit et demandez

    Ouvrez une conversation avec votre assistant, donnez-lui accès au dossier de votre kit et demandez avec vos propres mots. Vous n'avez aucune commande à retenir.

    Essayez de dire

    • Aide-moi à construire notre AIMS à partir de ce kit
    • Interviewe-moi et remplis les modèles
  3. 03

    Parlez-lui de votre organisation

    Il vous interviewe — qui vous êtes, quels systèmes d'IA vous utilisez ou développez, qui est responsable. Si vous avez déjà des documents qui répondent à une partie de ces questions — un inventaire IA, un organigramme, une déclaration de périmètre ISO 27001 existante — donnez-les-lui d'abord : il les lit et ne pose de questions que sur ce qui manque. Il peut aussi étudier votre contexte à partir de sources publiques, comme votre site web, votre secteur et la réglementation des pays où vous opérez. Cette analyse de contexte mérite d'être faite sérieusement : elle alimente votre périmètre et, à travers lui, votre Déclaration d'Applicabilité (SoA) — le document sur lequel votre auditeur passera le plus de temps. Vos réponses sont enregistrées dans un fichier unique que vous pouvez corriger et réutiliser.

  4. 04

    Laissez-le construire

    Il crée une nouvelle copie du kit, adaptée à votre organisation, avec vos informations reprises de façon cohérente dans chaque document. Votre kit d'origine n'est jamais modifié : vous pouvez donc toujours repartir de zéro. Il travaille dans l'ordre propre au kit — le périmètre d'abord, puis vos systèmes d'IA, puis les risques, puis votre Déclaration d'Applicabilité — parce que chaque étape dépend de la précédente.

  5. 05

    Relisez ce qu'il a produit

    Vous recevez vos documents, plus la liste de tout ce à quoi il n'a pas pu répondre. Ce qu'il ignorait est clairement marqué dans le document lui-même : rien n'est inventé en douce. Traitez cette liste, puis lisez les documents sérieusement — ils sont à vous, et c'est vous qui devrez les assumer.

Ce qu'il remplit, et ce qu'il vous laisse

Tous les documents du kit ne sont pas de même nature. L'assistant classe les documents Word en trois groupes et traite chacun différemment.

GroupeDocumentsCe qui se passe
Rédigés35Vos politiques, procédures, plans et les registres qui peuvent être connus d'avance — rédigés à partir de vos réponses, avec vos systèmes, rôles et sites réels.
Adaptés23Formulaires et guides que vous complétez une fois par système d'IA, jeu de données ou fournisseur. La formulation est adaptée à votre organisation ; les lignes restent vierges, à remplir au fil de l'eau.
Laissés vides17Votre registre des incidents, actions correctives, constats et rapports d'audit, comptes rendus de revue de direction, enregistrements de surveillance.

Pourquoi 17 documents restent vides

Ces documents sont vos preuves. Ils consignent des choses qui doivent réellement avoir eu lieu — un audit que vous avez mené, une revue que vous avez tenue, un incident que vous avez traité. Un auditeur qui les trouve déjà remplis y verra des preuves fabriquées, et cela peut vous coûter le certificat.

L'assistant ne les complétera pas, même si vous le lui demandez. Ils se remplissent à mesure que vous faites vivre votre système de management — c'est précisément à cela qu'il sert. Pour vous montrer à quoi ressemblent de bonnes entrées, le kit comprend un guide d'exemples complétés pour une organisation fictive — à étudier, jamais à copier.

Les décisions qui restent les vôtres

L'assistant rédige et recommande. Il s'arrêtera et vous rendra la main sur ces points, à chaque fois :

  • Approuver votre politique IAc'est la direction générale qui la signe.
  • Accepter le risque résiduelune personne nommément désignée l'accepte, et c'est consigné.
  • Signer votre Déclaration d'Applicabilité (SoA)y compris la justification de chaque exclusion.
  • Fixer votre appétence au risquevotre tolérance, votre décision.
  • Confirmer la classification au titre du règlement européen sur l'IA (AI Act)il recommande, vous confirmez.

Tout ce que vous pouvez lui demander

Demandez en langage courant — voici les capacités intégrées. Toutes respectent la même règle : les faits viennent de vous, les décisions vous appartiennent, et les preuves ne sont jamais inventées.

Construire mon AIMS

Essayez de dire

  • Aide-moi à construire notre AIMS à partir de ce kit

Le parcours complet décrit ci-dessus : il vous interviewe ou lit vos documents, enregistre vos réponses dans un fichier unique et construit une copie adaptée de tout le kit.

Compléter la SoA

Essayez de dire

  • Aide-moi à compléter la Déclaration d'Applicabilité

Pour chacun des 38 contrôles de l'Annexe A, il prépare une recommandation fondée sur vos propres systèmes, données et fournisseurs. Vous confirmez ou modifiez chacune ; seules vos décisions confirmées sont inscrites dans le classeur, après une sauvegarde préalable.

Classer au titre de l'AI Act

Essayez de dire

  • Classe nos systèmes au titre de l'AI Act

Il confronte chaque système d'IA au classificateur de la correspondance AI Act, explique le niveau recommandé avec les articles et les dates pertinents, et suit les obligations qui en découlent, système par système. Vous confirmez — et pour les cas limites, il vous invite à consulter un juriste.

Sélectionner nos risques

Essayez de dire

  • Quels risques de la bibliothèque s'appliquent à nous ?

Le kit est livré avec une bibliothèque de 41 risques IA courants, mis en correspondance avec chaque contrôle de l'Annexe A. L'assistant vous aide à sélectionner et adapter ceux qui s'appliquent réellement — jamais à coller la bibliothèque entière.

Rapport de direction

Essayez de dire

  • Crée un rapport de direction

Il lit votre registre des risques, votre SoA et vos registres d'actions, puis rédige une synthèse pour la direction à partir de ce qu'ils contiennent réellement : principaux risques résiduels, décisions en attente de la direction, actions en retard. Les registres vides sont signalés comme vides. Il prépare aussi les éléments d'entrée et l'ordre du jour de votre revue de direction ; le compte rendu s'écrit après la réunion — et c'est vous qui l'écrivez.

Documents par système

Essayez de dire

  • Crée les documents pour chacun de nos systèmes d'IA

Une analyse d'impact, une model card et une notice de transparence par système d'IA — plus des fiches de données par jeu de données et un questionnaire fournisseur par fournisseur — avec les informations d'identification remplies et chaque évaluation laissée aux personnes qui la mènent.

Qu'est-ce qui a changé ?

Essayez de dire

  • Qu'est-ce qui a changé depuis la construction précédente ?

Après la mise à jour de vos réponses et une reconstruction, il compare les deux versions et liste les documents qui ont réellement changé et doivent être réapprouvés — en les séparant de ceux où seuls les champs de version ont bougé.

Calendrier des revues

Essayez de dire

  • Prépare un calendrier des revues

Il rassemble la date de revue de chaque document dans un fichier calendrier (.ics) pour Outlook ou Google Agenda, pour que les revues de documents aient lieu au lieu d'être découvertes à l'audit.

S'entraîner sur un incident

Essayez de dire

  • Prépare un exercice d'incident

Il génère un exercice sur table à partir de votre propre procédure d'incident et de vos propres systèmes. Jouez-le avec votre équipe, puis laissez l'assistant vous aider à consigner ce qui s'est réellement passé — la manière honnête d'obtenir vos premières entrées au registre des incidents.

Bilan de maturité

Essayez de dire

  • Lance l'autoévaluation de maturité

Il vous interviewe à travers le classeur de maturité, domaine par domaine. Les notes relèvent de votre jugement — il explique à quoi ressemble chaque niveau, consigne votre raisonnement et résume forces, lacunes et prochaines actions.

Ajouter votre logo

Essayez de dire

  • Ajoute notre logo au kit

Il place votre logo en haut à droite de chaque document et classeur, dans une copie fraîche. Seuls les en-têtes changent — rien ne bouge dans votre contenu.

Vérifier mon kit

Essayez de dire

  • Vérifie mon kit

Il signale ce qui reste inachevé : les espaces réservés pas encore remplacés, la part de votre SoA déjà décidée, et les références pointant vers des documents absents.

Votre AIMS dans Confluence

Vous préférez un système de management sous forme de wiki vivant plutôt qu'un dossier de fichiers ? Demandez à l'assistant de publier votre AIMS construit et relu dans un espace Confluence. Voici la structure obtenue :

Essayez de dire

  • Mets en place notre AIMS dans Confluence
Accueil AIMS — périmètre, politique, statut, rôles clés, comment signaler une préoccupation
  └─ 00 Commencez ici — manuel, guide d'audit, historique des versions
  └─ 01 Contexte et périmètre
  └─ 02 Leadership et politique
  └─ 03 Objectifs et support
  └─ 04 Inventaire des systèmes d'IA
  └─ 05 Risques et impacts
  └─ 06 Contrôles et Déclaration d'Applicabilité (SoA)
  └─ 07 Cycle de vie et contrôles des données
  └─ 08 Utilisation, transparence et tiers
  └─ 09 Surveillance, audit et revue
  └─ 10 Amélioration
  └─ Documents par système — un jeu de pages par système d'IA
  └─ Registres — des tableaux vivants que votre équipe tient à jour
  • Les politiques, procédures et plans deviennent des pages lisibles, chacune avec son bloc de maîtrise documentaire en tête.
  • Les modèles sont joints avec une courte page expliquant quand les utiliser.
  • Les pages de preuves reçoivent leur structure de tableau avec des lignes vides — la règle de non-fabrication voyage avec le contenu, et l'historique des pages Confluence donne aux vraies entrées de vrais horodatages.
  • Après une reconstruction, seules les pages réellement modifiées sont mises à jour — jamais celles portant des modifications plus récentes de votre équipe.

Votre AIMS dans Confluence

Avant de publier, vous décidez quelle copie fait foi — les fichiers ou le wiki — et qui peut modifier. La maîtrise documentaire ne s'arrête pas au wiki, et l'assistant vous demandera de trancher ce point d'abord.

Une licence, une organisation

Le kit et son assistant sont concédés sous licence pour une seule organisation cliente. Construire ou personnaliser des kits pour plusieurs organisations à partir d'une seule licence n'est pas autorisé — chaque organisation cliente doit avoir la sienne.

Vous mettez en œuvre ISO/IEC 42001 pour des clients ? Nous proposons des remises revendeur aux consultants et partenaires d'implémentation — contactez-nous. Contactez-nous

Questions fréquentes

Dois-je répondre à tout en une seule fois ?

Non. Ce que vous ne savez pas devient une lacune marquée dans les documents et une ligne sur votre liste de choses à faire. Complétez plus tard, mettez à jour votre fichier de réponses et relancez la construction.

Et si quelque chose change — un nouveau système d'IA, un nouveau responsable ?

Mettez à jour votre fichier de réponses, relancez la construction, puis demandez ce qui a changé : vous obtenez la liste exacte des documents à relire et à réapprouver. Conservez le fichier de réponses à côté de votre kit ; c'est la trace de ce sur quoi repose votre système de management.

Peut-il écraser mon travail ?

Non. Chaque construction écrit dans un nouveau dossier et refuse d'écraser un dossier existant. Quand il inscrit vos décisions confirmées de la Déclaration d'Applicabilité (SoA) dans le classeur, il en fait d'abord une sauvegarde et ne remplit que les cellules vides. Votre kit d'origine n'est jamais modifié.

Remplira-t-il mes enregistrements d'audit si j'insiste ?

Non. Dix-sept documents — registre des incidents, constats d'audit, comptes rendus de revue de direction, enregistrements de surveillance et autres — consignent des choses qui doivent réellement avoir eu lieu. Les préremplir, c'est fabriquer des preuves d'audit. Quand quelque chose de réel se produit, l'assistant vous aide à le consigner correctement : il vous demande les faits et les met en forme ; les faits viennent toujours de vous.

Je suis consultant avec plusieurs clients. Comment cela fonctionne-t-il ?

Un fichier de réponses par client, une copie personnalisée par client — avec une licence pour chaque organisation cliente. Nous proposons des remises revendeur aux professionnels qui mettent en œuvre ISO/IEC 42001 : contactez-nous.

Cela veut-il dire que je suis prêt pour la certification ?

Cela veut dire que vous disposez de votre système de management documenté, prêt pour votre relecture — c'est ce qu'examine un audit d'étape 1. L'étape 2 échantillonne des preuves que le système fonctionne réellement : audits menés, revues tenues, surveillance exercée. Ces preuves n'existent qu'une fois le système utilisé. Aucun kit ne peut raccourcir cette partie.

Vous n'avez pas encore le kit ?

L'assistant est fourni avec — 90 fichiers couvrant politiques, registres, analyses de risques et d'impacts, supports d'audit, une bibliothèque de risques IA, des outils AI Act et des supports de sensibilisation, pour un paiement unique de €199.