C'est Comply Normes internationales
ISO/IEC 23894:2023 — Gestion des risques liés à l'IA
Orientations sur la gestion des risques liés à l'IA.
ISO/IEC 23894:2023 fournit des orientations sur la gestion des risques liés à l'IA, en adaptant l'approche de gestion des risques ISO 31000 au contexte de l'IA. Il décrit comment intégrer la gestion des risques liés à l'IA dans les processus organisationnels tout au long du cycle de vie de l'IA.
À qui elle s'applique
Les organisations qui établissent une pratique de gestion des risques d'IA, souvent en complément d'ISO/IEC 42001.
Principales obligations
- Intégrer la gestion du risque d'IA dans les processus organisationnels
- Identifier, analyser, évaluer et traiter les risques d'IA
- Surveiller et examiner les risques au cours du cycle de vie
- Documenter les décisions concernant les risques
Comment Maetra cartographie les agents à ISO/CEI 23894
Maetra enregistre l'identification, le traitement et la surveillance des risques d'IA par agent, ce qui donne une piste de risque du cycle de vie alignée sur les lignes directrices.
Dans la pratique, Maetra :
- Scans et empreintes digitales de chaque agent. Discover reads the agent’s code — its tools, data access and sensitivity, actions, model, and environment — into an evidence-backed profile tied to the exact file and commit.
- Décide ce qui s'applique. Ce profil détermine si ISO/CEI 23894 est à la portée de l'agent et qui de ses exigences s'appliquent.
- Détecte automatiquement les contrôles et les surfaces vides. Les contrôles que votre code satisfait déjà sont détectés automatiquement à partir de l'analyse; le reste devient une liste claire des lacunes, chacune liée à l'exigence et la preuve dont il a encore besoin.
- Il le prouve et le tient à jour. Combler les lacunes avec des preuves liées ou des documents générés — réutilisés dans chaque cadre avec le même support de contrôle — et Maetra revérifie chaque rescan et signe des preuves qui sont restées dans l'impasse.
Cadres connexes
Prouvez ISO/CEI 23894 conformité avec Maetra
Classez vos agents d'IA une fois et Maetra les cartographie à ISO/CEI 23894 et tous les autres cadres qu'il appuie — produire les preuves et la documentation, suivre les lacunes et les échéances, et sceller chaque décision dans une piste de vérification immuable.