L'ISO/IEC 42001:2023 suit la High Level Structure : les chapitres 4 à 10 régissent le contexte de l'organisation, le leadership, la planification, le support, le fonctionnement, l'évaluation des performances et l'amélioration. L'Annex A ajoute 38 contrôles de référence répartis en neuf groupes thématiques (A.2 à A.10) — de l'AI Policy aux ressources, aux Impact Assessments et au cycle de vie de l'IA, jusqu'aux données, à la transparence, à l'utilisation responsable et aux tiers ; l'Annex B fournit le guide de mise en œuvre correspondant. La terminologie s'appuie sur l'ISO/IEC 22989:2022.
ISO/IEC 42001 en pratique : construire le système de management de l'IA
Avec l'ISO/IEC 42001:2023, il existe pour la première fois une norme internationale certifiable pour un Artificial Intelligence Management System (AIMS). Ce que la norme exige, à quoi ressemble le paysage documentaire — et comment intégrer efficacement un AIMS dans votre ISMS existant.
38contrôles de référence de l'Annex A
9groupes thématiques (A.2 à A.10)
10domaines de gouvernance des documents applicables
3processus imbriqués au cœur de l'AIMS
Les organisations qui développent ou utilisent l'IA doivent garantir que ces systèmes agissent de manière licite, sûre, traçable et éthiquement défendable — vis-à-vis de leur propre organisation, mais aussi des personnes concernées, des groupes et de la société. L'ISO/IEC 42001:2023 définit à cet effet les exigences applicables à un Artificial Intelligence Management System (AIMS) : un cadre structuré qui couvre l'ensemble du cycle de vie des systèmes d'IA et réunit les dimensions éthiques, juridiques, techniques et organisationnelles. La norme reposant sur la High Level Structure (HLS), connue de l'ISO/IEC 27001, de l'ISO 9001 et de l'ISO/IEC 27701, l'AIMS peut être intégré aux systèmes de management existants et s'appuyer sur leurs principes éprouvés de gestion des risques, de responsabilité, de documentation et d'amélioration continue. L'EU AI Act, avec ses exigences en matière de classification des risques, de transparence, de supervision humaine et de documentation technique, lui confère une pertinence supplémentaire. Cette page présente les briques dont un AIMS certifiable a besoin en pratique.
L'essentiel en un coup d'œil
Six blocs thématiques — touchez pour déplier.
Le chemin vers la certification
La démarche par phases éprouvée, de l'analyse de la situation de départ à l'audit de certification — touchez une phase.
- Analyse du contexte et de la situation de départ avec un inventaire de l'IA et une analyse d'écarts par rapport à l'ISMS existant.
Inventaire de l'IAAnalyse d'écartsISMS existant
- Construction du modèle de gouvernance et de la documentation.
Modèle de gouvernanceDocumentation
- Mise en œuvre des processus tout au long du cycle de vie de l'IA — de l'analyse des risques et de la gestion des données d'entraînement au déploiement, à la surveillance et au traitement des incidents.
Analyse des risquesDonnées d'entraînementDéploiementSurveillanceTraitement des incidents
- Formation et sensibilisation de tous les rôles de l'AIMS.
- Audit interne et Management Review en guise de répétition générale, puis l'audit de certification.
- Le SoA est ensuite mis à jour régulièrement dans le cadre du Management Review.
Audit interneManagement ReviewAudit de certificationSoA
Normes & sources
Le contenu de cette page s'appuie sur les guides et études suivants, accessibles publiquement.
ISO/IEC 42001:2023 — Artificial Intelligence Management System
Définit les exigences applicables à un AIMS dans les chapitres 4–10 ainsi que les contrôles de référence de l'Annex A, avec un guide de mise en œuvre dans l'Annex B.
ISO/IEC 22989:2022 — Artificial Intelligence — Concepts and Terminology
Base terminologique de l'ISO/IEC 42001 et de la documentation AIMS.
Verordnung über künstliche Intelligenz (EU AI Act)
Cadre réglementaire de référence de l'AIMS, avec des exigences en matière de classification des risques, de transparence, de supervision humaine et de documentation technique selon l'annexe IV.
AIMS-Dokumentationsframework nach ISO/IEC 42001 (Policy, Handbuch Kap. 4–10, SoA, mitgeltende Dokumente)
Structure documentaire d'un AIMS éprouvée en projet, avec des check-lists d'audit pour tous les chapitres de la norme et un Statement of Applicability complet couvrant les 38 contrôles de l'Annex A.
Umsetzungskonzept zur Integration eines KI-Managementsystems in das ISMS gemäß AI Act & ISO/IEC 42001
Modèle par phases pour la construction de l'AIMS au sein d'un ISMS existant — de l'analyse du contexte et du modèle de gouvernance au cycle de vie de l'IA, jusqu'à la préparation des certifications externes.
ISMS-AIMS-Synergieanalyse (Roadmap zur AI Act und NIS2 Readiness)
Mise en regard de 19 domaines de système de management — de la gestion des actifs et de la méthodologie de risque jusqu'aux tests et à l'Ethics Board — avec les synergies respectives entre ISMS et AIMS.
Prestations associées
Votre chemin vers un AIMS certifiable
VamiSec est elle-même certifiée ISO/IEC 27001 ; son fondateur Valeri Milke est Lead Auditor pour ISO 27001 et ISO 42001. Nous vous accompagnons avec des analyses d'écarts, la construction de la documentation et de la gouvernance AIMS, des formations et un accompagnement d'audit — contactez-nous.