Modèle · SiyadAI
Trame de registre de l’IA du système d’information — les 12 champs
Une ligne par système, huit familles à couvrir : copilotes de code, agents ITSM, observabilité et AIOps, IA de sécurité, RPA augmentée, agents et connecteurs, IA d’infrastructure, IA embarquée dans les SaaS déjà validés.
Trois champs distinguent cette trame des autres : le rôle au sens de l’article 25, le journal des modifications substantielles et le raccordement au registre des prestataires TIC. Le troisième est opposable aujourd’hui sous DORA. Le deuxième ne l’est pas encore — et c’est exactement pour cela qu’il figure ici.
Les 12 champs à documenter
| # | Champ | Ce qu’on y met |
|---|---|---|
| 1 | Nom & finalité | Le système, et ce qu’il fait dans le SI — pas sa catégorie marketing |
| 2 | Famille | Copilote de code · agent ITSM · AIOps · IA de sécurité · RPA+IA · agent/connecteur · IA d’infrastructure · IA embarquée SaaS |
| 3 | Fournisseur & modèle | Éditeur, modèle sous-jacent, version, mode d’hébergement |
| 4 | Rôle (art. 25) | Déployeur ou fournisseur — et le geste qui a fait basculer, s’il y en a un |
| 5 | Modifications substantielles | Fine-tuning, ré-entraînement, wrapping sous marque, module de décision : date, auteur, données |
| 6 | Régime de risque | Transparence (art. 50) par défaut · haut risque si la finalité le déclenche (annexe III, 2 déc. 2027) |
| 7 | Données consommées | Catégories ; données personnelles, code source propriétaire, journaux nominatifs ? |
| 8 | Contenus produits | Code, texte, réponses de support, visuels — et s’ils sont diffusés hors de l’organisation |
| 9 | Registre TIC | Inscrit au registre des prestataires TIC (DORA) ? Contrat, criticité, réversibilité |
| 10 | Contrôles de sécurité | Revue de code systématique, moindre privilège des connecteurs, allow-list, point d’arrêt |
| 11 | Propriétaire | Une personne nommée, pas une direction |
| 12 | Preuves conservées | Journaux, contrat, DPA, AIPD, capture datée des mentions affichées |
Grille vierge — une ligne par système
Reportez le numéro de chaque champ (1–12). Commencez par ce qui produit du code ou décide : copilotes, agents ITSM avec clôture automatique, connecteurs d’agents.
| Système | 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
Le champ 5, et pourquoi il ne peut pas attendre
Les obligations que la bascule de l’article 25 transfère — documentation technique, gestion des risques, surveillance après commercialisation, déclaration d’incident — sont des obligations de système à haut risque. Le règlement (UE) 2026/1744 les reporte au 2 décembre 2027 pour l’annexe III et au 2 août 2028 pour l’annexe I. Rien n’est donc exigible à ce titre aujourd’hui.
Ce qui ne se rattrape pas, c’est la trace. Une DSI qui commence en 2027 devra documenter dix-huit mois de modifications dont plus personne ne se souvient : les données d’entraînement, les versions, les décisions, les personnes. Le champ 5 se remplit en deux minutes au moment du geste, ou en semaines d’archéologie ensuite.
Un tableur ne sait pas qu’un modèle a été ré-entraîné hier soir. Un registre vivant rattache chaque système à son propriétaire, à ses modifications et à ses preuves — et vous dit ce qui manque avant le contrôle.
SiyadAI — cartographiez, validez et prouvez chaque IA utilisée dans votre organisation. La conformité commence par la visibilité.
www.siyadai.fr · Réserver une démonstration de 15 min : cal.com/rheda-fassi-k8tfwv/30min