Certification · Norme internationale
Certification ISO 42001 : gouvernance des systèmes IA
ISO 42001 encadre l'inventaire, les responsabilités, les analyses d'impact et le suivi des systèmes IA. Nous construisons ce système de management avec vous jusqu'à la certification.
Fiche technique
- Type
- Certification
- Référentiel
- ISO/IEC 42001:2023
- Délivrée par
- Organisme certificateur accrédité
- Validité
- 3 ans, surveillance annuelle
- Accompagnement
- 6 à 12 mois
- Points équipe
- 1 h par point, cadence selon la mission
Périmètre d'application
La norme couvre les organisations qui développent des systèmes IA comme celles qui en intègrent. Elle répond notamment aux situations suivantes :
- Votre produit repose sur des modèles propriétaires, des agents ou des fonctionnalités LLM, et vos clients posent des questions de gouvernance
- Les questionnaires de due diligence intègrent désormais un volet IA que vous remplissez au cas par cas
- L'AI Act vous concerne et vous devez organiser le travail de mise en conformité
- Vous êtes déjà certifié ISO 27001 et voulez réutiliser ce travail pour l'IA
Ce que la norme exige
ISO 42001 demande un système de management de l'IA (SMIA). Son organisation reprend celle d'ISO 27001, avec des exigences propres aux risques de l'intelligence artificielle.
Inventaire des systèmes IA
Recenser les systèmes que vous développez ou intégrez, y compris les modèles tiers consommés via API, avec leurs rôles et responsabilités.
Analyses d'impact
Évaluer les effets de vos systèmes sur les utilisateurs et la société : biais, robustesse, transparence, supervision humaine.
Politique et objectifs IA
Formaliser ce que votre organisation s'autorise, s'interdit et surveille dans son usage de l'intelligence artificielle.
Maîtrise du cycle de vie
Des mesures sur la donnée, le développement, le déploiement et la surveillance des modèles, décrites aux annexes A et B de la norme.
Notre accompagnement
Nous préparons les analyses, les documents et les preuves entre les ateliers. Nous faisons le point avec votre équipe chaque semaine ou toutes les deux semaines, puis ajoutons des échanges lorsque la mission le demande.
- 01
Cadrage
Inventaire de vos systèmes IA, périmètre du SMIA, feuille de route alignée sur votre roadmap produit.
- 02
Mise en œuvre
Nous préparons la politique IA, les analyses d'impact et les mesures, puis les passons régulièrement en revue avec les équipes produit et ML.
- 03
Audit interne
Examen du SMIA en conditions réelles, pour corriger les écarts avant l'organisme certificateur.
- 04
Audit de certification
L'organisme certificateur examine le SMIA et sa mise en œuvre. Nous préparons avec vos équipes les entretiens et les preuves attendues, puis suivons les éventuels écarts.
Budget et durée
Démarche accélérée si vous êtes déjà certifié ISO 27001 : les deux normes partagent la même structure de management.
À partir de
3 000 €
par mois · 6 à 12 mois
Notre façon de travailler
Nous commençons par comprendre votre produit et la façon dont votre équipe travaille. Nous pouvons alors proposer des mesures applicables et préparer les preuves que l'auditeur ou le client vérifiera.