Glossaire · gouvernance IA
Définitions courtes, factuelles, reliées au Knowledge Graph.
Règles, processus, rôles et outils pour maîtriser le cycle de vie des usages d'IA et la conformité AI Act.
LireL'usage d'outils d'IA non validés (ChatGPT, Copilot, Gemini) sans visibilité de la DSI, du RSSI ou du DPO.
LireProtéger copilotes, RAG et agents contre l'injection de prompt, la fuite de données et l'agence excessive (OWASP, ANSSI).
LireAnalyse d'impact relative à la protection des données (art. 35 RGPD) : obligatoire pour la plupart des systèmes d'IA.
LireInventaire opposable de tous les systèmes d'IA (internes, SaaS, embarqués) : le socle de toute conformité AI Act et la 1re pièce d'audit.
LireTransmettre ou rendre accessibles des données à un fournisseur d'IA hors Union (chapitre V RGPD). DPF, CCT, TIA — le mécanisme de chaque flux compte.
LireAnalyse d'impact sur les droits fondamentaux (art. 27 AI Act) : obligatoire pour les déployeurs publics avant tout système d'IA à haut risque, et notifiée à l'autorité.
LireCelui qui utilise un système d'IA sous sa propre autorité. La quasi-totalité des organisations françaises sont déployeurs — pas fournisseurs — et ont leurs propres obligations.
LireBailleurs sociaux, délégataires, santé privée en mission publique : le statut privé n'exonère pas de l'article 27 dès lors qu'une mission de service public est exercée.
Lire