C'est Comply États-Unis
NIST Cadre de gestion des risques de l'IA
Le cadre volontaire américain pour la gestion fiable des risques d'IA.
Le NIST AI Risk Management Framework est un cadre volontaire et largement adopté par le National Institute of Standards and Technology des États-Unis pour la gestion des risques tout au long du cycle de vie de l'IA. Il s'articule autour de quatre fonctions — Govern, Map, Measure, and Manage — et d'un ensemble de caractéristiques d'AI fiables et fiables (valables et fiables, sûres, sûres et résilientes, responsables et transparents, explicables, améliorées par la protection de la vie privée et équitables).
À qui elle s'applique
Toute organisation américaine construisant ou déployant de l'IA. Bien que volontaire, il est fréquemment mentionné dans les contrats fédéraux, les achats et comme base de fait pour les programmes de gouvernance de l'IA d'entreprise.
Principales obligations
- GOUVERNANCE — établir une culture, des politiques, des rôles et une reddition de comptes en matière de gestion des risques liés à l'IA
- MAP — établir le contexte et identifier les risques pour chaque système d'IA
- MESURE — Analyser, évaluer et suivre les risques d'IA avec des mesures et des tests
- GESTION — Privilégier et agir sur les risques, avec suivi et intervention
- Caractéristiques de fiabilité des documents par système
Comment Maetra cartographie les agents à NIST AI RMF
Maetra met en œuvre les quatre fonctions par agent : Discover cartographie l'inventaire de l'IA, Comply enregistre les contrôles et les preuves contre GOVERN/MAP/MEASURE/MANAGE, Govern et Secure appliquent la gestion des risques d'exécution, et Audit fournit l'enregistrement falsifié que la mesure et la gestion ont effectivement eu lieu.
Dans la pratique, Maetra :
- Scans et empreintes digitales de chaque agent. Discover reads the agent’s code — its tools, data access and sensitivity, actions, model, and environment — into an evidence-backed profile tied to the exact file and commit.
- Décide ce qui s'applique. Ce profil détermine si NIST AI RMF est à la portée de l'agent et qui de ses exigences s'appliquent.
- Détecte automatiquement les contrôles et les surfaces vides. Les contrôles que votre code satisfait déjà sont détectés automatiquement à partir de l'analyse; le reste devient une liste claire des lacunes, chacune liée à l'exigence et la preuve dont il a encore besoin.
- Il le prouve et le tient à jour. Combler les lacunes avec des preuves liées ou des documents générés — réutilisés dans chaque cadre avec le même support de contrôle — et Maetra revérifie chaque rescan et signe des preuves qui sont restées dans l'impasse.
Cadres connexes
Prouvez NIST AI RMF conformité avec Maetra
Classez vos agents d'IA une fois et Maetra les cartographie à NIST AI RMF et tous les autres cadres qu'il appuie — produire les preuves et la documentation, suivre les lacunes et les échéances, et sceller chaque décision dans une piste de vérification immuable.