Aller au contenu

Certification · Norme internationale

Certification ISO 42001 : gouvernance des systèmes IA

ISO 42001 encadre l'inventaire, les responsabilités, les analyses d'impact et le suivi des systèmes IA. Nous construisons ce système de management avec vous jusqu'à la certification.

Fiche technique

Type
Certification
Référentiel
ISO/IEC 42001:2023
Délivrée par
Organisme certificateur accrédité
Validité
3 ans, surveillance annuelle
Accompagnement
6 à 12 mois
Points équipe
1 h par point, cadence selon la mission

Périmètre d'application

La norme couvre les organisations qui développent des systèmes IA comme celles qui en intègrent. Elle répond notamment aux situations suivantes :

  • Votre produit repose sur des modèles propriétaires, des agents ou des fonctionnalités LLM, et vos clients posent des questions de gouvernance
  • Les questionnaires de due diligence intègrent désormais un volet IA que vous remplissez au cas par cas
  • L'AI Act vous concerne et vous devez organiser le travail de mise en conformité
  • Vous êtes déjà certifié ISO 27001 et voulez réutiliser ce travail pour l'IA

Ce que la norme exige

ISO 42001 demande un système de management de l'IA (SMIA). Son organisation reprend celle d'ISO 27001, avec des exigences propres aux risques de l'intelligence artificielle.

Inventaire des systèmes IA

Recenser les systèmes que vous développez ou intégrez, y compris les modèles tiers consommés via API, avec leurs rôles et responsabilités.

Analyses d'impact

Évaluer les effets de vos systèmes sur les utilisateurs et la société : biais, robustesse, transparence, supervision humaine.

Politique et objectifs IA

Formaliser ce que votre organisation s'autorise, s'interdit et surveille dans son usage de l'intelligence artificielle.

Maîtrise du cycle de vie

Des mesures sur la donnée, le développement, le déploiement et la surveillance des modèles, décrites aux annexes A et B de la norme.

Notre accompagnement

Nous préparons les analyses, les documents et les preuves entre les ateliers. Nous faisons le point avec votre équipe chaque semaine ou toutes les deux semaines, puis ajoutons des échanges lorsque la mission le demande.

  1. 01

    Cadrage

    Inventaire de vos systèmes IA, périmètre du SMIA, feuille de route alignée sur votre roadmap produit.

  2. 02

    Mise en œuvre

    Nous préparons la politique IA, les analyses d'impact et les mesures, puis les passons régulièrement en revue avec les équipes produit et ML.

  3. 03

    Audit interne

    Examen du SMIA en conditions réelles, pour corriger les écarts avant l'organisme certificateur.

  4. 04

    Audit de certification

    L'organisme certificateur examine le SMIA et sa mise en œuvre. Nous préparons avec vos équipes les entretiens et les preuves attendues, puis suivons les éventuels écarts.

Budget et durée

Démarche accélérée si vous êtes déjà certifié ISO 27001 : les deux normes partagent la même structure de management.

À partir de

3 000 €

par mois · 6 à 12 mois

Voir le détail des tarifs

Notre façon de travailler

Nous commençons par comprendre votre produit et la façon dont votre équipe travaille. Nous pouvons alors proposer des mesures applicables et préparer les preuves que l'auditeur ou le client vérifiera.

Questions fréquentes

Référentiels liés

Faire le point sur votre projet ISO 42001

Lors du premier échange, nous regardons quels systèmes sont concernés, ce qui existe déjà et le travail à prévoir.

Vous échangez avec Justin ou Adrien, qui suivent aussi directement les missions.