Glossaire · DORA · risque de tiers
Prestataire tiers de services TIC
Définition
Un prestataire tiers de services TIC est une entreprise qui fournit des services de technologies de l’information et de la communication à une entité financière. La notion est centrale dans le règlement DORA, dont le quatrième domaine porte sur la gestion du risque de tiers porté par ces prestataires.
Ce qui qualifie un prestataire
Pas la nature du service, mais la fonction de l’entité qu’il soutient. Un fournisseur de modèle appelé par API, un éditeur SaaS embarquant un modèle tiers, un hébergeur exécutant l’inférence ou un intégrateur opérant la solution sont, chacun, des prestataires tiers de services TIC.
Le cas qui piège
L’outil d’IA générative souscrit par un métier sur carte bancaire, hors direction des systèmes d’information et hors achats. Techniquement un service TIC soutenant une fonction ; juridiquement invisible tant qu’il n’entre pas au registre.
Lien avec SiyadAI
SiyadAI recense les outils et fournisseurs d’IA réellement utilisés, y compris ceux que personne n’a déclarés — la matière première du registre remis à l’ACPR.
Vos fournisseurs d’IA sont-ils dans votre registre DORA ?
Lire le guideÀ lire aussi : Risque de tiers TIC · Sous-traitance TIC en cascade · Registre d’informations DORA · Mon fournisseur d’IA est-il un prestataire TIC ?
Explorer les autres piliers
Registre des usages IA
L’inventaire opposable de tous vos systèmes d’IA.
Gouvernance de l’IA
Rôles, comité IA, méthode — le cadre de contrôle.
Shadow AI
Détecter les usages d’IA non déclarés.
AIPD & IA
Analyse d’impact RGPD (art. 35) des systèmes d’IA.
Sécurité des IA génératives
OWASP, ANSSI : protéger copilotes et agents.