C’est un service qui deviendra de plus en plus important.
Une entreprise peut utiliser l’IA sans réellement savoir :
Quelles informations mes employés transmettent-ils à une IA ?
INGIDIA doit donc proposer une gouvernance de l’IA.
- Audit
Vous examinez :
- outils IA utilisés ;
- comptes utilisés ;
- données transmises ;
- accès ;
- stockage ;
- fournisseurs ;
- risques.
- Classification des données
Vous pouvez définir plusieurs niveaux :
Public
→ peut être utilisé avec des outils IA publics.
Interne
→ nécessite des précautions.
Confidentiel
→ restrictions importantes.
Très sensible
→ environnement contrôlé/local selon le contexte.
- Politique interne d’utilisation de l’IA
Vous créez un document précisant :
- ce qui est autorisé ;
- ce qui est interdit ;
- quelles données peuvent être introduites ;
- comment vérifier les réponses ;
- qui est responsable ;
- comment déclarer un incident.
- Contrôle des accès
Définir :
Qui peut utiliser quel agent ?
Exemple :
Employé
→ Agent administratif
Commercial
→ Agent commercial
Direction
→ données stratégiques
- Sécurité technique
Selon le projet :
- authentification ;
- chiffrement ;
- contrôle des permissions ;
- journalisation ;
- sauvegardes ;
- segmentation ;
- mises à jour ;
- surveillance.
- Confidentialité
L’objectif est de réduire les risques liés à :
- données personnelles ;
- informations commerciales ;
- contrats ;
- données clients ;
- propriété intellectuelle.
Produit commercial
Audit : 1 000–5 000 $
Mise en conformité/gouvernance : 2 000–10 000 $+