Essai

Gouvernance de l’IA en entreprise

ISO/IEC 42001 & conformité réglementaire — Construire, mettre en œuvre et faire certifier un système de management de l’intelligence artificielle

Objectifs pédagogiques

•    Comprendre le paysage réglementaire et normatif de l’IA en 2026 (règlement européen sur l’IA, ISO/IEC 42001 et sa famille de normes).

•    Maîtriser la structure complète d’ISO/IEC 42001 : clauses 4 à 10 et annexes A à D.

•    Savoir mettre en œuvre un système de gestion de l’intelligence artificielle (SGIA), clause par clause, avec des exemples concrets.

•    Savoir conduire une évaluation des risques et des impacts d’un système d’IA, et sélectionner les contrôles appropriés (annexe A).

•    Comprendre les obligations du règlement européen sur l’IA (AI Act) et leur calendrier d’application actualisé après le Digital Omnibus de 2026.

•    Appliquer l’ensemble à une étude de cas intégrée de déploiement d’un cadre de gouvernance IA, du diagnostic à la feuille de route de certification.

Durée totale : environ 10 heures   |   Public : DSI, RSSI, chefs de projet IA, responsables conformité, consultants, dirigeants d’entreprise   |   Certification : attestation + quiz noté

 

 

Une spécificité d’ISO/IEC 42001 mérite d’être soulignée : contrairement à ISO/IEC 27001, la gestion des risques et l’évaluation des impacts apparaissent à la fois en clause 6 (au stade de la planification — quoi faire et pourquoi) et en clause 8 (au stade du fonctionnement — l’exécution concrète, système d’IA par système d’IA). Cette distinction structure entièrement le module 4 de ce cours.

2.3 Une famille de normes désormais complète

Depuis la publication d’ISO/IEC 42001 fin 2023, la famille de normes qui l’entoure s’est complétée, ce qui change concrètement la manière de la mettre en œuvre et de la faire certifier :

La famille de normes ISO/IEC associée à la gouvernance de l’IA.

  • ISO/IEC 42005:2025 fournit une méthodologie détaillée pour conduire une évaluation d’impact d’un système d’IA (périmètre, parties prenantes, documentation) — elle vient directement nourrir les clauses 6.1 et 8 (module 4).
  • ISO/IEC 42006:2025 fixe les exigences que doivent respecter les organismes de certification pour être accrédités à délivrer une certification ISO/IEC 42001 — un jalon qui sécurise la valeur de la certification sur le marché.
  • ISO/IEC 23894:2023 propose un guide de gestion du risque spécifique à l’IA, adaptant les principes généraux d’ISO 31000 aux caractéristiques propres des systèmes d’IA (opacité relative de certains modèles, dérive dans le temps, dépendance aux données d’entraînement).
  • ISO/IEC 23053 propose un cadre de référence et une terminologie commune pour les systèmes d’IA fondés sur l’apprentissage automatique — utile en arrière-plan pour harmoniser le vocabulaire entre équipes techniques et fonctions de gouvernance.