Une gouvernance de l'IA certifiable parce que le runtime l'applique
ISO/IEC 42001 est la première norme internationale pour gérer l'IA de manière responsable. Scrydon transforme ses contrôles en comportement du runtime — guardrails, supervision, journalisation, choix de la chaîne d'approvisionnement — et produit les preuves qu'un audit de SMIA attend, tandis que la certification de votre programme reste la vôtre.
Écrit pour les équipes sécurité, risque et protection des données — celles qui doivent en apporter la preuve, et pas seulement la description.
ISO/IEC 42001 (ISO 42001)
- Juridiction
- International
- S'applique à
- Toute organisation qui développe, fournit ou utilise des systèmes d'IA et souhaite un système de management certifiable pour le faire de manière responsable — en particulier les fournisseurs et déployeurs qui se préparent au règlement IA.
Comment Scrydon vous aide à vous conformer
Guardrails sur le fonctionnement des systèmes d'IA
Le moteur de guardrails DLP analyse les entrées et sorties des modèles à la recherche de données personnelles et d'hallucinations, avec des portes regex et JSON qui bloquent, expurgent ou mettent en quarantaine. Les mesures de fonctionnement et de surveillance de la famille « cycle de vie des systèmes d'IA » de l'annexe A disposent ainsi d'un élément applicable auquel se référer : le comportement d'un modèle en production est contraint par une politique, et non simplement décrit dans une procédure.
Contrôle humain par le policy-as-code
Un point de décision policy-as-code unique autorise les actions sur les plans applicatif et données avec des valeurs par défaut fail-closed, de sorte que les portes d'approbation, les points de contrôle human-in-the-loop et les usages interdits sont appliqués par le runtime. Cela soutient les mesures de l'annexe A sur l'utilisation responsable de l'IA et sur la définition et l'application des objectifs d'un système d'IA, et produit un enregistrement chaque fois que la supervision s'exerce.
Journalisation et traçabilité du cycle de vie
Chaque acteur, décision et action d'agent aboutit dans un journal d'audit immuable et interrogeable, avec des contrôles de rédaction et de conservation. Ce journal prouve les mesures de cycle de vie qu'un audit de SMIA échantillonne — vérification, validation, déploiement, fonctionnement et surveillance — et fait aussi office de journalisation des événements exigée par le règlement IA pour les systèmes à haut risque.
Données pour l'IA : clearance et classification
Le document clearance et la classification décident quelles données peuvent atteindre quel modèle et quel contexte, et l'accès est gouverné par des politiques et journalisé. Cela soutient les mesures de l'annexe A sur les données pour l'IA — provenance, qualité et préparation — et vous permet de montrer exactement quelles données un système d'IA était autorisé à utiliser.
Relations avec les tiers et evidence packs par cadre
Les fournisseurs d'IA externes sont en opt-in et vous choisissez où s'exécutent les modèles ; les mesures relatives aux tiers et aux fournisseurs sont donc des décisions que vous prenez et pouvez prouver, plutôt que des défauts dont vous héritez. Les evidence packs relient ensuite les contrôles de la plateforme à l'annexe A d'ISO 42001, aux côtés d'ISO 27001 et du règlement IA, et donnent à la documentation de votre SMIA un point de départ mesure par mesure.
ISO 42001 : ce qui vous est demandé
- Fixer une politique et des objectifs en matière d'IA, avec une responsabilité de la direction pour une IA responsable.
- Apprécier les risques propres à l'IA et les impacts des systèmes d'IA sur les individus, les groupes et la société.
- Gouverner le cycle de vie des systèmes d'IA : exigences, conception, vérification, déploiement, fonctionnement, surveillance et retrait.
- Gérer les données pour l'IA — provenance, qualité et préparation — et documenter les systèmes d'IA à l'intention des parties intéressées.
- Fournir les ressources, rôles et compétences, et maîtriser l'utilisation des systèmes d'IA et les fournisseurs tiers.
- Surveiller, mesurer, auditer en interne et soumettre le SMIA à la revue de direction.
- S'améliorer en continu et, lorsque la certification est recherchée, réussir les audits de certification et de surveillance.
Questions fréquentes
Scrydon est-il certifié ISO 42001 ?+
Quel est le lien entre ISO 42001 et le règlement IA ?+
Quelles familles de mesures de l'annexe A la plateforme prend-elle en charge ?+
Comment Scrydon aide-t-il à l'évaluation d'impact de l'IA ?+
Pouvons-nous exploiter ISO 42001 et ISO 27001 comme un seul système de management ?+
ISO 42001 couvre-t-elle l'IA agentique, et la plateforme aussi ?+
Quelles preuves un audit de SMIA attend-il, et que fournit Scrydon ?+
Vous préférez écrire ? Envoyez un e-mail à hello [at] scrydon.com et nous vous répondrons.