Certification ISO 42001 : Système de management de l’intelligence artificielle

Face aux nombreux défis liés à l’essor de l’intelligence artificielle, l’ISO et la CEI ont conjointement élaboré la norme ISO/IEC 42001 relative à la mise en place d’un système de management de l’IA, l’enjeu étant de renforcer la confiance sans nuire à l’innovation. Le LNE délivre ce certificat et peut vous accompagner dans cette démarche.

L’intelligence artificielle (IA) fait l’objet de fortes attentes de la part des entreprises et institutions alors que sa mise en œuvre et son utilisation peuvent générer des risques (menaces pour la sécurité, la confidentialité, l’imprévisibilité, la fiabilité, les défaillances matérielles des systèmes …), devant être pris en compte par les normes et certifications associées.

Afin d’aider les organisations à développer ou utiliser des systèmes d'IA de manière responsable, sans altérer leurs objectifs d’innovation et en répondant aux exigences réglementaires et attentes des parties prenantes, l’Organisation internationale de normalisation (ISO) et la Commission électrotechnique internationale (CEI) ont conjointement élaboré la norme ISO/IEC 42001 relative à la mise en place d’un système de management dans le domaine de l’intelligence artificielle.

Cette norme vise notamment à établir des dispositifs de gestion pour assurer la qualité des systèmes d'intelligence artificielle. Elle couvre des aspects tels que la conception, la qualité des données, la qualification, ainsi que l'identification et la compréhension des risques liés à de nouvelles applications d'IA.

Objectif de l’ISO 42001

Cette norme mondiale fournit un cadre et une structure robuste dans lesquelles les systèmes d’IA peuvent être développés, déployés et utilisés de manière responsable.

Elle énonce les exigences et recommandations destinées à établir, mettre en œuvre, maintenir et améliorer en continu un système de management de l'IA dans le contexte d'une organisation.

Son objectif est d’aider les organisations à :

  • développer ou utiliser l'IA de manière responsable,
  • répondre aux exigences réglementaires applicables,
  • répondre aux obligations et attentes des parties prenantes.

Ainsi, elle apporte un soutien concret aux entreprises dans l’optimisation de l’utilisation de l’IA en garantissant un niveau de maîtrise et de confiance vis-à-vis des systèmes développés.

A qui s’adresse l’ISO 42001 ?

Cette norme concerne tout type d’organisation qui souhaite mettre en place un SMSI pour l’IA, quelle que soit sa taille ou sa nature :

  • les fournisseurs d'IA (fournisseurs de plateformes d'IA, les fournisseurs de produits ou de services d'IA)
  • les fabricants d'IA (les développeurs, concepteurs, opérateurs d'IA, testeurs et évaluateurs, déployeurs et tout autre professionnel de l'IA)
  • les clients de l'IA, y compris les utilisateurs de l'IA
  • les prestataires l'IA (intégrateurs de systèmes d'IA et les fournisseurs de données)
  • les sujets de l'IA, y compris les personnes concernées et les autres sujets
  • les autorités compétentes (décisionnaires, régulateurs).

Pourquoi se faire certifier ISO 42001, quels bénéfices ?

  • Profiter des avantages de l’IA tout en veillant à ce que le développement et l’utilisation des systèmes soient effectués de manière responsable.
  • Anticiper de manière proactive et dynamique la mise en œuvre des exigences de la future réglementation européenne (IA ACT).
  • Renforcer la confiance des diverses parties prenantes vis à vis de votre organisation et de vos produits ou services IA.
  • Démontrer en interne comme en externe votre dynamique d'amélioration continue et d’optimisation des processus internes.
  • Vous démarquer de la concurrence avec un critère de confiance renforcé et certifié de manière indépendante.
  • Implémenter l’IA de manière sécurisée avec des garanties de responsabilité et de traçabilité.
  • Intégrer les aspects sécurité, sureté, équité, transparence et qualité des données des systèmes d’IA à chaque étape du cycle de vie.
  • Déployer des processus critiques tels que la gestion des risques, du cycle de vie et de la qualité des données.

Accompagnement du LNE pour se faire certifier ISO 42001

Outre sa capacité à délivrer un certificat ISO 42001, le LNE peut vous accompagner en amont, dans la phase de préparation visant à obtenir votre certification, pour optimiser vos chances de succès :

  • Assistance technique et réglementaire (présentation du référentiel et de ses exigences pour mieux les comprendre et les implémenter).
  • Audit à blanc (évaluer les éventuels écarts et mettre en place les actions correctives avant d’entamer votre certification).

 

Découvrez notre webinar

Webinar ISO 42001 et Certification IA du LNE

Image
Visuel IA
Webinar du 19 décembre 2023

Principaux points abordés : 

  • Présentation du projet de norme ISO 42001
  • Présentation ou rappel de la certification LNE des processus de l'IA
  • Synergie entre les deux certifications et avantages

Voir le webinar

 

Comment obtenir sa certification ISO 42001 ?

Etapes de la certification

  • Planification : un chef de projet compétent dans votre secteur planifie avec vous les modalités de l'audit
  • Évaluation documentaire (étape 1) : le responsable d’audit procède à une évaluation visant à comprendre le contexte de l’organisation, de son SMIA ainsi que son niveau de préparation à l’audit sur site
  • Audit sur site (étape 2) : le responsable d'audit organise la revue complète de votre système de management de la sécurité de l'information en privilégiant une approche à la fois technique et opérationnelle
  • Restitution :  le responsable d'audit vous présente la synthèse des constats de l’audit
  • Passage en comité de lecture : votre chef de projet certification présente votre dossier au comité
  • Notification de la décision :  le LNE vous informe de la décision 
Image
Etapes pour obtenir la certification IA
  • Surveillance et renouvellement : un audit est ensuite réalisé chaque année.
Image
Cycle d'audit pour la certification IA

Ces audits surveillances et renouvellement fonctionnent selon un cycle de 3 ans :

  • un audit de suivi 1 à réaliser à 12 mois,
  • un audit de suivi 2 à réaliser à 24 mois,
  • puis un audit de renouvellement au bout de 3 ans.

 

 

 

 

 

Optez pour une certification conjointe

La certification ISO 42001 se combine parfaitement à la certification des processus de l’IA du LNE qui permet d’attester d’un niveau de qualité des processus de conception, de développement, d’évaluation et de maintien en condition opérationnelle tout en démontrant de manière fiables les niveaux de performance, de robustesse, d’éthique et d’explicabilité atteintes par les différentes solutions d’IA.

Opter pour la certification ISO 42001 et la certification des processus de l’IA vous permet de bénéficier d’un cadre complet pour garantir la qualité, la sécurité et l’éthique dans le domaine de l’IA, et vous prépare davantage aux futures réglementations européennes (IA Act).

Si vous souhaitez en savoir plus sur cette démarche contactez-nous

Pourquoi choisir le LNE

  • Le LNE accompagne depuis de nombreuses années les industriels, les institutions ou encore les opérateurs d'importance vitales dans leur démarche de certification via différentes prestations telles que les certifications ISO 27 001, HDS, ISO 27701, certifications réglementaires françaises et européennes (Marquage CE).
  • Plus de 10 ans d’expérience en évaluation des technologies intelligentes,
  • Plus de 900 évaluations de systèmes d’intelligence artificielle réalisées, notamment en traitement de la langue, en traitement d’images et en robotique,
  • Expert dans la constitution et l’utilisation de banques de données de test vastes, de qualité, structurées et annotées,
  • Le seul organisme en France à bénéficier d’une expertise pluridisciplinaire permettant de proposer une offre complète : Assistance technique, Evaluation de l’IA, Certification IA.

 

A consulter aussi...