Flux de mise en œuvre
ISO/IEC 42001 — de la fondation à l'amélioration continue
Une séquence pratique en 10 étapes pour mettre en œuvre un système de management de l'IA : bâtir la fondation, évaluer le risque et l'impact, sélectionner les mesures, mettre en œuvre les contrôles guidés par l'Annexe B, puis surveiller et améliorer.

Fondation du SMIA et socle de gouvernance
Comprendre le contexte, les rôles de l'IA et le périmètre
Key output: Périmètre du SMIA, rôles de l'IA, parties intéressées, hypothèses légales/contextuelles et cartographie des processus.
Établir le leadership, la politique et l'autorité
Key output: Politique IA, RACI, autorité d'approbation, signalement des préoccupations et modèle de responsabilité.
Définir les objectifs, le support et la maîtrise documentaire
Key output: Objectifs IA, ressources, compétences, sensibilisation, communication et documentation maîtrisée.
Conception fondée sur les risques et sélection des mesures
Inventorier les systèmes d'IA et les utilisations prévues
Key output: Registre des systèmes d'IA, registre des outils, stade du cycle de vie, utilisation approuvée et propriété.
Évaluer les risques, opportunités et impacts de l'IA
Key output: Critères de risque, évaluation des risques/impacts, journal des opportunités et analyse des parties affectées.
Sélectionner les mesures, la DdA et le plan de traitement
Key output: Déclaration d'applicabilité, plan de traitement, décision sur le risque résiduel et plan de preuves.
Mettre en œuvre et exploiter les mesures sélectionnées
Mettre en œuvre les contrôles du cycle de vie et des données
Key output: Exigences, conception, V&V, déploiement, surveillance, journaux d'événements et preuves de jeux de données.
Mettre en œuvre les contrôles d'utilisation, de transparence et tiers
Key output: Information des utilisateurs, supervision humaine, enregistrements d'utilisation prévue et responsabilités fournisseur/client.
Boucle d'assurance et d'amélioration continue
Surveiller, auditer et évaluer l'efficacité
Key output: Preuves de surveillance, constats d'audit, décisions de revue de direction et preuves de risque actualisées.
Corriger, améliorer et mettre à jour le SMIA
Key output: CAPA, enseignements tirés, mesures améliorées et mise à jour des enregistrements de périmètre, politique, risque, DdA et cycle de vie.
Annex B
Colonne vertébrale des recommandations de l'Annexe B
Utilisez l'Annexe B pour traduire les mesures sélectionnées de l'Annexe A en actions de mise en œuvre concrètes. Adaptez au périmètre de l'organisation, au rôle de l'IA, au profil de risque et au cas d'usage.
Les sorties deviennent des informations documentées maîtrisées et des preuves d'audit.
- B.2Politiques d'IA
- B.3Organisation interne
- B.4Ressources pour l'IA
- B.5Évaluation d'impact
- B.6Cycle de vie du système d'IA
- B.7Données pour les systèmes d'IA
- B.8Information des parties intéressées
- B.9Utilisation des systèmes d'IA
- B.10Relations avec les tiers/clients
Déclencheur événementiel
Nouveau cas d'usage d'IA, changement important, incident, manquement de surveillance, changement de fournisseur ou nouvelle exigence légale/client — revenez aux étapes de risque, d'impact, de DdA et de mise en œuvre des mesures.
Ce visuel résume le flux de mise en œuvre en utilisant uniquement des références d'articles/de mesures. Il ne reproduit pas le texte protégé des exigences de la norme ISO/IEC 42001.
Vous voulez mettre en œuvre ce flux avec des modèles prêts à l'emploi ?
Chaque sortie ci-dessus correspond à une politique Word ou une feuille Excel du pack.