Aller au contenu

Repères

Glossaire de la gouvernance de l’IA

Les solutions analysées ne recouvrent pas toujours les mêmes fonctionnalités sous les mêmes appellations. Ce glossaire précise les notions utilisées pour qualifier les systèmes d’IA, comparer les solutions et comprendre les exigences associées.

29 termes · Définitions réglementaires, fonctionnelles et techniques

29 termes

  • Repères réglementaires

    AI Act

    Règlement européen sur l’intelligence artificielle · Règlement (UE) 2024/1689 · RIA

    Cadre réglementaire européen applicable aux systèmes et modèles d’intelligence artificielle.

  • Gouvernance et pratiques

    Analyse d’impact des transferts

    TIA · Transfer Impact Assessment

    Analyse des garanties applicables à un transfert de données vers un pays tiers, notamment au regard du droit local et des mesures complémentaires éventuellement nécessaires.

  • Gouvernance et pratiques

    Analyse d’impact relative à la protection des données

    AIPD · DPIA · PIA

    Analyse qui évalue les risques qu’un traitement de données personnelles peut faire peser sur les droits et libertés des personnes. Elle est requise lorsque le traitement est susceptible d’engendrer un risque élevé. PIA désigne, selon les outils, une analyse de même nature.

  • Repères réglementaires

    Analyse d’impact sur les droits fondamentaux

    AIDF · FRIA · Fundamental Rights Impact Assessment

    Analyse que certains déployeurs doivent réaliser avant l’utilisation de certains systèmes d’IA à haut risque.

  • Gouvernance et pratiques

    Analyse de l’intérêt légitime

    LIA · Legitimate Interests Assessment

    Analyse documentant l’intérêt poursuivi, la nécessité du traitement et sa mise en balance avec les droits et libertés des personnes lorsque l’intérêt légitime est invoqué comme base légale.

  • Technique et comparaison

    API

    Application Programming Interface · Interface de programmation applicative

    Interface permettant à des applications ou outils distincts d’échanger automatiquement des données ou des fonctionnalités. Sa disponibilité conditionne souvent l’intégration du référentiel IA avec l’écosystème existant.

  • Gouvernance et pratiques

    Cartographie et inventaire des systèmes d’IA

    Vue structurée des systèmes d’IA et de leurs cas d’usage : finalités, entités, responsables, données mobilisées, fournisseurs, liens avec les traitements RGPD et principaux risques. L’inventaire en constitue le socle ; la cartographie en rend les liens lisibles.

  • Gouvernance et pratiques

    Cas d’usage

    Usage concret d’un système d’IA dans un contexte métier donné. Un même système peut couvrir plusieurs cas d’usage, qui doivent être appréciés séparément lorsque leur finalité, leurs données, les personnes concernées ou leur niveau de risque diffèrent.

  • Technique et comparaison

    Cloud, installation sur site, IaaS et PaaS

    Le cloud désigne la mise à disposition à distance de ressources informatiques par un prestataire. À l’inverse, une installation sur site repose sur une infrastructure installée et exploitée dans l’environnement de l’organisation. L’IaaS fournit principalement l’infrastructure technique. Le PaaS ajoute une plateforme permettant de développer ou d’exécuter des applications. La répartition des responsabilités varie selon le modèle retenu.

  • Gouvernance et pratiques

    Demande d’exercice des droits

    DSR · DSAR · Data Subject Request · Data Subject Access Request

    Demande d’accès, de rectification, d’effacement, de limitation, d’opposition ou de portabilité formulée par une personne concernée au titre du RGPD.

  • Repères réglementaires

    Déployeur

    Organisation qui utilise un système d’IA sous sa propre autorité dans le cadre de ses activités professionnelles.

  • Repères réglementaires

    Fournisseur

    Organisation qui développe ou fait développer un système ou un modèle d’IA et le commercialise sous son nom.

  • Gouvernance et pratiques

    Gouvernance de l’IA

    Organisation des décisions, rôles, processus et outils permettant de piloter les systèmes d’IA tout au long de leur cycle de vie : recensement, qualification, évaluation, suivi des risques, documentation et reporting.

  • Gouvernance et pratiques

    GRC

    Gouvernance, risques et conformité · Governance, Risk and Compliance

    Organisation et outillage de la gouvernance, des risques et de la conformité. Certaines solutions de gouvernance de l’IA s’articulent avec des plateformes ou des référentiels GRC existants.

  • Technique et comparaison

    Hébergement, localisation et transferts

    Éléments distincts à examiner : lieu d’hébergement et de stockage, accès à distance, sous-traitance ultérieure et transferts éventuels de données hors de l’Espace économique européen.

  • Gouvernance et pratiques

    IA générative, LLM et RAG

    L’IA générative produit notamment du texte, des images ou du code. Un LLM est un grand modèle de langage. Le RAG consiste à interroger des sources documentaires avant de générer une réponse afin de l’ancrer dans un corpus défini.

  • Gouvernance et pratiques

    Maîtrise de l’IA

    AI literacy

    Obligation prévue à l’article 4 de l’AI Act : les fournisseurs et les déployeurs prennent des mesures pour assurer, dans toute la mesure du possible, un niveau suffisant de maîtrise de l’IA chez les personnes qui utilisent ou pilotent les systèmes concernés.

  • Gouvernance et pratiques

    MLOps

    Machine Learning Operations

    Ensemble de pratiques et d’outils organisant le développement, le déploiement, la surveillance et l’évolution des modèles d’IA. Dans une logique de gouvernance, les MLOps contribuent notamment à la traçabilité et au suivi du cycle de vie.

  • Repères réglementaires

    Modèle d’IA à usage général

    GPAI · General-Purpose AI

    Modèle capable d’exécuter un large éventail de tâches et d’être intégré dans différents systèmes.

  • Gouvernance et pratiques

    Qualification du système d’IA

    Analyse permettant de déterminer le rôle de l’organisation, la destination du système, ses cas d’usage, son niveau de risque et les exigences, preuves et contrôles applicables.

  • Technique et comparaison

    Référentiels et attestations de sécurité

    Qualifications, certifications, normes, cadres et rapports permettant d’apprécier différents aspects de la sécurité ou du management.

  • Gouvernance et pratiques

    Registre des activités de traitement

    RoPA · Record of Processing Activities

    Registre prévu à l’article 30 du RGPD. Il recense les traitements de données à caractère personnel et peut être articulé avec le registre des systèmes d’IA lorsque ces systèmes mobilisent de telles données.

  • Gouvernance et pratiques

    Registre des systèmes d’IA

    Registre des SIA

    Registre opérationnel qui matérialise l’inventaire et centralise les informations utiles à la gouvernance. Selon les solutions, il peut être relié au registre des traitements, aux actifs, aux évaluations et aux référentiels de conformité.

  • Repères réglementaires

    RGPD

    Règlement général sur la protection des données · Règlement (UE) 2016/679

    Cadre européen applicable aux traitements de données à caractère personnel.

  • Technique et comparaison

    SaaS

    Software as a Service

    Logiciel fourni à distance, généralement accessible en ligne et exploité par son éditeur. Ce modèle implique notamment d’examiner l’hébergement, la localisation des données, les modalités d’accès et les conditions de réversibilité.

  • Technique et comparaison

    SLA

    Service Level Agreement · Accord de niveau de service

    Accord formalisant les niveaux de service attendus, par exemple la disponibilité, les modalités de support et les délais de traitement des incidents. Une disponibilité annoncée par un éditeur ne constitue pas nécessairement un SLA contractuel.

  • Technique et comparaison

    SSO et MFA

    Single Sign-On · Authentification unique · Multi-Factor Authentication · Authentification multifacteur

    Le SSO permet d’accéder à plusieurs applications avec un même compte. La MFA ajoute un ou plusieurs facteurs de vérification à la connexion.

  • Repères réglementaires

    Système d’IA

    SIA

    Système automatisé produisant des résultats susceptibles d’influencer des environnements physiques ou virtuels.

  • Repères réglementaires

    Système d’IA à haut risque

    Système relevant des catégories à haut risque prévues par l’AI Act et soumis à des exigences renforcées.

Ces définitions sont proposées comme repères de lecture du benchmark. Elles ne constituent pas un avis juridique. La qualification d’un système, d’un rôle ou d’une obligation doit être appréciée au regard de chaque situation.