Gouvernance IA

Note

La Gouvernance IA sert à documenter un usage IA concret : quelles collections l'alimentent, pour quelle finalité, avec quels contrôles et quelles preuves.

Une collection contient des documents. Un système IA décrit l'usage métier qui consomme ces documents : assistant interne, widget client, agent support ou workflow automatisé. La gouvernance relie ces éléments pour produire une vue lisible et des exports de preuve.

Pourquoi l'utiliser

La gouvernance aide une équipe ou un cabinet à expliquer et défendre un déploiement RAG sans promettre une conformité juridique automatique.

Collection, système IA, gouvernance

Ces trois objets répondent à des questions différentes.

Warning

Une même collection peut servir plusieurs systèmes IA avec des risques différents. La gouvernance porte sur l'usage métier, au-delà du simple stockage documentaire.

Workflow recommandé

Le parcours type pour gouverner un premier système IA, de la collection aux exports de preuve.

  1. Créer une collection et importer les documents nécessaires.
  2. Créer un système IA depuis le centre Gouvernance IA.
  3. Renseigner la finalité prévue, le secteur, le mode de déploiement et les rôles.
  4. Lier le système IA aux collections qu'il gouverne.
  5. Lancer la classification à règles pour obtenir les premiers flags de revue.
  6. Utiliser les collections via chat, agent, widget ou workflow pour générer des traces retrieval.
  7. Générer les exports de preuve adaptés au contexte client.

Comprendre la classification

La classification v1 est volontairement simple et explicable. Elle ne remplace pas une revue juridique, DPO ou sécurité.

Tip

Le bon usage est de traiter ces flags comme une checklist de préparation, en amont d'une décision juridique définitive prise par votre conseil.

Exports disponibles

Les exports combinent une lecture métier et un JSON technique. La lecture métier sert aux humains. Le JSON sert à l'audit, à l'archivage et aux intégrations.

À quoi sert le JSON ?

Le JSON s'adresse en priorité aux équipes outillées : c'est le format stable pour preuve, intégration et audit. La lecture humaine reste assurée par la fiche métier qui l'accompagne.

  • Hash de contenu : permet de vérifier qu'un export transmis ou archivé n'a pas changé.
  • Intégration : peut être envoyé vers un outil GRC, SIEM, SharePoint, Notion, Git ou un dossier client.
  • Automatisation : permet de vérifier automatiquement les flags, références, collections liées et statuts.
  • Versioning : permet de comparer les exports avant mise en production, après changement de modèle ou après ajout de documents.

Limites importantes

Warning

  • Les exports apportent une guidance opérationnelle et un support de preuve. Un avis juridique reste du ressort d'un conseil habilité.
  • La page ne revendique aucune certification AI Act, HDS, HAS, ISO ou équivalent.
  • La classification ne rend pas automatiquement un système conforme.
  • Le client, son DPO, son RSSI ou son conseil restent responsables de la revue finale selon le contexte.

Exemple concret

Un cabinet déploie un assistant conformité interne pour un client finance.

  1. La collection contient les politiques internes, procédures de contrôle et notes de conformité.
  2. Le système IA décrit l'assistant conformité : usage interne, secteur finance, données confidentielles, déploiement self-hosted ou hybride.
  3. La classification signale les points à revoir : transparence, données, responsabilités fournisseur et résilience opérationnelle.
  4. Le cabinet exporte une fiche système et un pack DPO/RSSI pour alimenter le dossier client.

Pour aller plus loin

Success

Prêt à documenter un usage IA ? Ouvrez le centre Gouvernance IA.