Réponse · Méthode
Par où une DSI doit-elle commencer sa conformité IA ?
Par l’inventaire des systèmes d’IA du SI, en huit familles : copilotes de code, agents ITSM, observabilité et AIOps, IA de sécurité, RPA augmentée, agents et connecteurs, IA d’infrastructure, IA embarquée dans les SaaS déjà validés.
Pourquoi cette étape et pas une autre
- Aucune classification — par rôle, par risque, par résilience — n’est possible sans elle.
- Et la maîtrise de l’IA (art. 4), qui est exigible aujourd’hui, ne se prouve pas sur un système qu’on n’a pas cartographié.
Le vecteur qu’on rate le plus souvent
- L’IA embarquée dans les SaaS déjà approuvés : une fonctionnalité activée dans une mise à jour échappe à toute revue, puisque l’outil, lui, avait été validé.
- Elle doit être ré-inventoriée à chaque activation, pas à chaque achat.
Le guide complet : méthode en 6 étapes, mesures supplémentaires, plan de repli.
Lire le guideVoir aussi : Toutes les réponses · Checklist transferts IA · Comparatif des mécanismes