Glossaire · DORA · 4ᵉ domaine
Risque de tiers TIC
Définition
Le risque porté par le recours à des prestataires de services informatiques externes. C’est le quatrième des quatre domaines couverts par DORA, aux côtés de la gestion du risque informatique, du reporting des incidents et des tests de résilience.
Ce qu’il recouvre
La connaissance des prestataires, la contractualisation selon des exigences précises, la surveillance du risque de concentration, et la tenue du registre d’informations remis à l’autorité de supervision.
Pourquoi il concerne l’IA
C’est par ce domaine que les fournisseurs d’intelligence artificielle entrent dans le périmètre de DORA, sans que le texte ait besoin de mentionner l’IA une seule fois.
Ce que DORA demande vraiment, en quatre blocs
Lire le guideÀ lire aussi : Prestataire tiers de services TIC · DORA · Risque de concentration TIC
Explorer les autres piliers
Registre des usages IA
L’inventaire opposable de tous vos systèmes d’IA.
Gouvernance de l’IA
Rôles, comité IA, méthode — le cadre de contrôle.
Shadow AI
Détecter les usages d’IA non déclarés.
AIPD & IA
Analyse d’impact RGPD (art. 35) des systèmes d’IA.
Sécurité des IA génératives
OWASP, ANSSI : protéger copilotes et agents.