Encadrer l’IA générative sans l’interdire
ISO/IEC 42001 et le NIST AI RMF donnent un cadre exploitable — voici comment le réduire à une page.
Par SpaceNet
Interdire l’IA générative pousse son usage dans l’ombre. L’autoriser sans règles expose les données de l’entreprise. Entre les deux, une politique d’une page suffit souvent pour commencer.
Trois catégories d’usage
- Libre : reformulation, synthèse de documents publics, aide à la rédaction sans donnée interne
- Encadré : données internes, uniquement dans les outils approuvés et configurés par l’organisation
- Interdit : renseignements personnels, données clients confidentielles, décisions automatisées sans revue humaine
Quatre règles simples
- Utiliser uniquement les outils approuvés
- Relire et assumer tout contenu produit
- Signaler tout résultat inexact ou inapproprié
- Ne jamais saisir d’identifiant ni de secret
Références : ISO/IEC 42001:2023 ; NIST AI Risk Management Framework 1.0.