Glossaire · DORA art. 28
Stratégie de sortie (DORA)
Définition
L’obligation, posée par le règlement (UE) 2022/2554 (DORA), applicable depuis le 17 janvier 2025, de disposer de stratégies de sortie pour les services TIC qui soutiennent des fonctions critiques ou importantes : des plans complets, documentés, suffisamment testés et revus périodiquement.
Pourquoi c’est important
Elle ne vise pas tous les prestataires TIC, mais ceux dont dépend une fonction critique ou importante. Une entité financière qui s’appuie sur un moteur d’IA externe pour une telle fonction doit documenter comment elle en sort — indépendamment du Data Act, et avant d’en avoir besoin.
Exemple concret
Une banque dont le scoring de crédit repose sur un modèle hébergé chez un tiers : la stratégie de sortie documente la bascule vers un autre prestataire ou l’internalisation, les données et journaux à reprendre, et le délai de continuité acceptable.
Lien avec SiyadAI
SiyadAI rattache chaque moteur d’IA externe à la fonction qu’il soutient et à sa criticité, ce qui dit lesquels exigent une stratégie de sortie.
Les questions fréquentes sur la réversibilité.
Voir la FAQÀ lire aussi : Guide du plan de réversibilité · DORA · Plan de réversibilité · Guide IA banque & assurance
Explorer les autres piliers
Registre des usages IA
L’inventaire opposable de tous vos systèmes d’IA.
Gouvernance de l’IA
Rôles, comité IA, méthode — le cadre de contrôle.
Shadow AI
Détecter les usages d’IA non déclarés.
AIPD & IA
Analyse d’impact RGPD (art. 35) des systèmes d’IA.
Sécurité des IA génératives
OWASP, ANSSI : protéger copilotes et agents.