Glossaire · Plan de maîtrise de l’IA

Plan de maîtrise de l’IA

Définition

Document interne décrivant, par profil de rôle, les compétences visées en matière d’IA, les mesures retenues pour les développer, le calendrier de mise à jour et les preuves conservées — supports, attestations ou émargements, évaluations. C’est l’artefact qui matérialise le respect de l’article 4 de l’AI Act.

Pourquoi c’est important

L’article 4 est une obligation de moyens : elle ne se prouve pas par un résultat mesuré, mais par la documentation du moyen. Sans plan écrit, rattaché aux rôles et aux systèmes réellement utilisés, une organisation ne peut pas démontrer qu’elle a pris des mesures proportionnées — et cette lacune est retenue comme facteur aggravant dès qu’une autorité enquête sur une autre obligation. La pratique de place converge vers une conservation de cinq ans.

Exemple concret

Quatre profils suffisent souvent : utilisateurs occasionnels (sensibilisation), utilisateurs métiers réguliers (maîtrise applicative et risques), concepteurs et intégrateurs (maîtrise technique et obligations AI Act), décideurs, DPO et RSSI (gouvernance et responsabilité). Chaque profil est relié aux systèmes qu’il utilise, aux mesures reçues et aux preuves associées.

Lien avec SiyadAI

SiyadAI tient le registre des systèmes d’IA et de leurs utilisateurs : c’est la donnée d’entrée du plan, celle qui permet de rattacher une mesure à une personne et à un système plutôt qu’à une liste de noms.

Sur quel périmètre repose votre plan de maîtrise ?

Révéler mon Shadow AI

À lire aussi : Article 4 : la maîtrise de l’IA en entreprise · Checklist maîtrise de l’IA · Maîtrise de l’IA (AI literacy)

Explorer les autres piliers