Âé¶¹´«Ã½AV

Audits portant sur l'ensemble du syst¨¨me d'IA et sur la gestion qui s'y rapporte.

Audits ind¨¦pendants des syst¨¨mes d¡¯IA et de mod¨¨les de langage ¨¤ grande ¨¦chelle (LLM) : des tests d¡¯attaque simul¨¦s (? red teaming ?) aux audits des syst¨¨mes de gestion selon la norme ISO/IEC 42001, en passant par les ¨¦±¹²¹±ô³Ü²¹³Ù¾±´Ç²Ôs de conformit¨¦ ¨¤ la loi europ¨¦enne sur l¡¯IA.

Bas¨¦s sur notre cadre STARED, ces audits sont examin¨¦s par 3 ¨¤ 4 sp¨¦cialistes et s¡¯alignent sur les normes r¨¦ellement v¨¦rifi¨¦es par vos autorit¨¦s de r¨¦gulation et vos clients.

Des marques internationales qui font confiance ¨¤ Âé¶¹´«Ã½AV

en 5parties
Les dimensions STARED couvrent l'ensemble du champ d'application de l'audit en mati¨¨re d'IA
3 ¨¤4 fois
Chaque audit fait l'objet d'une ¨¦±¹²¹±ô³Ü²¹³Ù¾±´Ç²Ô par des pairs, men¨¦e par des sp¨¦cialistes ind¨¦pendants
2 ao?t 26
Date d'entr¨¦e en vigueur de la loi europ¨¦enne sur l'IA pour les syst¨¨mes ¨¤ haut risque
24h
D¨¦lai de traitement, de la premi¨¨re prise de contact au devis
Notre cadre de r¨¦f¨¦rence

Les cadres d'audit existants n'ont pas ¨¦t¨¦ con?us pour l'IA. Nous en avons cr¨¦¨¦ un qui l'est.

Les cadres traditionnels en mati¨¨re de ²õ¨¦³¦³Ü°ù¾±³Ù¨¦ et de conformit¨¦ ne tiennent pas compte de la plupart des ¨¦l¨¦ments qui rendent les syst¨¨mes d'IA difficiles ¨¤ auditer : les donn¨¦es d'entra?nement, le comportement des mod¨¨les, la d¨¦rive post-d¨¦ploiement et la robustesse face aux attaques adversaires. STARED est notre cadre ¨¤ cinq dimensions sp¨¦cialement con?u pour combler cette lacune.
STARED
UN CADRE ? CINQ DIMENSIONS POUR LES AUDITS DES SYST?MES D'IA
S
³§¨¦³¦³Ü°ù¾±³Ù¨¦
³§¨¦³¦³Ü°ù¾±³Ù¨¦ des mod¨¨les et des infrastructures. Robustesse face aux attaques, injection de prompts, extraction de mod¨¨les, int¨¦grit¨¦ de la cha?ne d¡¯approvisionnement des poids et des d¨¦pendances.
TA
?valuation technique
Performances du mod¨¨le, calibrage, ¨¦±¹²¹±ô³Ü²¹³Ù¾±´Ç²Ô par rapport ¨¤ des r¨¦f¨¦rences et ¨¤ des tests sur mesure, suivi, d¨¦tection des d¨¦rives, strat¨¦gie de r¨¦entra?nement.
R
¸é¨¦²µ±ô±ð³¾±ð²Ô³Ù²¹³Ù¾±´Ç²Ô
Conformit¨¦ ¨¤ la loi europ¨¦enne sur l'IA, syst¨¨me de gestion ISO/IEC 42001, article 22 du RGPD, r¨¦glementations sectorielles (MDR, DORA, ¨¦quivalent de la FDA pour l'IA).
E
?thique
Partialit¨¦, impartialit¨¦, explicabilit¨¦, contr?le humain, implication des parties prenantes tout au long du cycle de vie du syst¨¨me d¡¯IA. Des ¨¦l¨¦ments document¨¦s, et non simplement affirm¨¦s.
D
Gouvernance des donn¨¦es
Tra?abilit¨¦, consentement, dur¨¦e de conservation, qualit¨¦ et repr¨¦sentativit¨¦ des donn¨¦es d'entra?nement. Protection de la vie priv¨¦e gr?ce ¨¤ des processus d'inf¨¦rence et de suppression.
Demander un audit IA
Le document ? STARED litepaper ? pr¨¦sente le cadre de mani¨¨re approfondie : m¨¦thodologie, grilles d'¨¦±¹²¹±ô³Ü²¹³Ù¾±´Ç²Ô et exemples concrets portant sur les mod¨¨les de langage de grande envergure (LLM), l'apprentissage automatique traditionnel et les syst¨¨mes de vision par ordinateur.
Ce que nous v¨¦rifions

Les d¨¦faillances qui font la une des journaux : les syst¨¨mes d'IA.

Une liste non exhaustive des risques sp¨¦cifiques ¨¤ l'IA pris en compte dans chaque mission Âé¶¹´«Ã½AV, align¨¦e sur le classement ? OWASP LLM Top 10 ?, le r¨¦f¨¦rentiel MITRE ATLAS, le cadre NIST AI RMF et notre catalogue interne STARED.
LLM01
Injection rapide
Injection directe et indirecte via les entr¨¦es de l'utilisateur, les documents r¨¦cup¨¦r¨¦s, les r¨¦sultats des outils et les invites du syst¨¨me. Fuite de limites entre le contexte de l'utilisateur et celui du syst¨¨me.
LLM02 / owasp-a07
Divulgation d'informations sensibles
Extraction de donn¨¦es d'entra?nement, m¨¦morisation d'informations personnelles identifiables ou d'identifiants, fuite d'invites syst¨¨me, exposition du contexte via la recherche augment¨¦e.
LLM03
Cha?ne logistique
Poids de mod¨¨les compromis, donn¨¦es de r¨¦glage fin malveillantes, int¨¦grit¨¦ des adaptateurs tiers, provenance des d¨¦pendances pour les biblioth¨¨ques et les frameworks d'apprentissage automatique.
LLM04
Contamination des donn¨¦es et des mod¨¨les
D¨¦clencheurs de porte d¨¦rob¨¦e, attaques par inversion d'¨¦tiquettes, empoisonnement du contexte RAG, ajustement de l'int¨¦grit¨¦ des ensembles de donn¨¦es, piratage des r¨¦compenses dans l'apprentissage par renforcement.
LLM05
Gestion incorrecte des donn¨¦es de sortie
Injection en aval via les r¨¦sultats d'un mod¨¨le, XSS ¨¤ partir du code HTML g¨¦n¨¦r¨¦, injection SQL ¨¤ partir des requ¨ºtes g¨¦n¨¦r¨¦es, injection de commandes ¨¤ partir des r¨¦sultats de l'utilisation d'un outil.
LLM06
Exc¨¨s d'autonomie
Acc¨¨s aux outils avec des autorisations excessives, absence d'intervention humaine lors d'actions ayant des cons¨¦quences importantes, d¨¦viations de la boucle d'action, d¨¦rive des objectifs dans les plans en plusieurs ¨¦tapes.
Art. 10 de l'EU-AI-ACT
Partialit¨¦ et impartialit¨¦
Impact disparate selon les caract¨¦ristiques prot¨¦g¨¦es, lacunes en mati¨¨re de repr¨¦sentativit¨¦ des donn¨¦es d'entra?nement, d¨¦faillances d'¨¦talonnage selon les segments d¨¦mographiques.
eu-ai-act, art. 13
Transparence et explicabilit¨¦
Tra?abilit¨¦ des d¨¦cisions concernant les r¨¦sultats ¨¤ haut risque, communication d'informations aux utilisateurs, exhaustivit¨¦ de la documentation technique aux fins de l'¨¦±¹²¹±ô³Ü²¹³Ù¾±´Ç²Ô de la conformit¨¦.
Art. 14 de l'EU-AI-ACT
Contr?le humain
M¨¦canismes de contournement et d'arr¨ºt, conception de l'interface utilisateur de surveillance, exigences en mati¨¨re de comp¨¦tences des op¨¦rateurs, documentation relative ¨¤ l'acceptation des risques r¨¦siduels.
Calendrier de la loi europ¨¦enne sur l'IA

L'horloge qui compte.

Les cadres traditionnels en mati¨¨re de ²õ¨¦³¦³Ü°ù¾±³Ù¨¦ et de conformit¨¦ ne tiennent pas compte de la plupart des ¨¦l¨¦ments qui rendent les syst¨¨mes d'IA difficiles ¨¤ auditer : les donn¨¦es d'entra?nement, le comportement des mod¨¨les, la d¨¦rive post-d¨¦ploiement et la robustesse face aux attaques adversaires. STARED est notre cadre ¨¤ cinq dimensions sp¨¦cialement con?u pour combler cette lacune.
ao?t 2024

Entr¨¦e en vigueur de la loi sur l'IA

EN VIGUEUR
FEB 2025

Pratiques interdites

APPLIQU?
ao?t 2025

Les r¨¨gles du mod¨¨le GPAI s'appliquent

APPLIQU?
2 ao?t 2026

Conformit¨¦ des syst¨¨mes ¨¤ haut risque

EN VIGUEUR
ao?t 2027

Syst¨¨mes embarqu¨¦s dans les produits soumis ¨¤ une r¨¦glementation

? VENIR
Mise ¨¤ jour importante : l¡¯accord politique sur le ? Digital Omnibus ?, conclu en mai 2026, pourrait reporter certaines ¨¦ch¨¦ances ¨¤ haut risque ¨¤ d¨¦cembre 2027 ¡ª mais la proposition n¡¯a pas encore ¨¦t¨¦ officiellement adopt¨¦e. La date limite l¨¦gale applicable reste le 2 ao?t 2026. Les amendes peuvent atteindre 35 millions d¡¯euros ou 7 % du chiffre d¡¯affaires mondial. Dans tous les cas, une ¨¦±¹²¹±ô³Ü²¹³Ù¾±´Ç²Ô de conformit¨¦ rigoureuse prend entre 8 et 16 semaines. Nous ¨¦valuons le p¨¦rim¨¨tre de votre projet en 24 heures.
ce qui nous distingue

Quatre paires d'yeux sur le m¨ºme syst¨¨me. Toujours.

Un auditeur isol¨¦ ne voit que ce qu¡¯il a d¨¦j¨¤ vu. Quatre sp¨¦cialistes voient ce que fait r¨¦ellement un syst¨¨me d'IA.
Chaque mission Âé¶¹´«Ã½AV AI est men¨¦e par 3 ¨¤ 4 sp¨¦cialistes ind¨¦pendants travaillant en parall¨¨le ¡ª g¨¦n¨¦ralement un auditeur technique/ML, un auditeur ²õ¨¦³¦³Ü°ù¾±³Ù¨¦/? red team ?, un auditeur °ù¨¦²µ±ô±ð³¾±ð²Ô³Ù²¹¾±°ù±ð et un ¨¦valuateur en mati¨¨re d¡¯¨¦³Ù³ó¾±±ç³Ü±ð et d¡¯¨¦quit¨¦. Ils ¨¦valuent le syst¨¨me s¨¦par¨¦ment, puis proc¨¨dent ¨¤ une r¨¦vision par les pairs de leurs conclusions respectives avant que le moindre probl¨¨me ne figure dans votre rapport.

L¡¯IA est un domaine trop multidimensionnel pour qu¡¯un seul auditeur puisse en assurer une couverture cr¨¦dible. Notre mod¨¨le affecte le sp¨¦cialiste appropri¨¦ ¨¤ chaque dimension STARED et impose une validation crois¨¦e entre eux.
Affectation par sp¨¦cialit¨¦ ¡ª un auditeur charg¨¦ de l'¨¦quit¨¦ examine les all¨¦gations de partialit¨¦, un ing¨¦nieur en apprentissage automatique v¨¦rifie la d¨¦tection des d¨¦rives, et un auditeur °ù¨¦²µ±ô±ð³¾±ð²Ô³Ù²¹¾±°ù±ð examine la documentation de l'annexe IV.
Validation interdimensionnelle ¡ª les r¨¦sultats obtenus dans une dimension STARED sont recoup¨¦s avec ceux des autres dimensions. Une solution technique ? s?re ? qui ne satisfait pas aux crit¨¨res ¨¦³Ù³ó¾±±ç³Ü±ðs n'est pas mise en production.
? Skin in the game ? : les auditeurs per?oivent des primes lorsqu'ils identifient des anomalies av¨¦r¨¦es, ce qui r¨¦compense la rigueur et la pr¨¦cision plut?t que le simple fait de cocher des cases.
comment ?a marche

De la d¨¦finition du p¨¦rim¨¨tre ¨¤ la remise du rapport d'audit, en 6 ¨¤ 16 semaines

01
D¨¦finition du p¨¦rim¨¨tre et classification des risques
24 ¨¤ 48 heures
Nous classons votre syst¨¨me d'IA conform¨¦ment ¨¤ l'annexe III de la loi europ¨¦enne sur l'IA, identifions les obligations applicables et v¨¦rifions son champ d'application selon les dimensions STARED. Vous recevez un devis fixe, une fourchette de dates d'audit et une liste de contr?le des documents ¨¤ fournir dans les 48 heures.
02
Examen de la documentation
1 ¨¤ 2 semaines
Nous examinons votre documentation technique (dossier de l¡¯annexe IV relatif ¨¤ la loi europ¨¦enne sur l¡¯IA, d¨¦claration d¡¯applicabilit¨¦ de la norme ISO 42001), vos fiches types, vos fiches techniques, vos rapports d¡¯¨¦±¹²¹±ô³Ü²¹³Ù¾±´Ç²Ô et vos proc¨¦dures op¨¦rationnelles. Les lacunes identifi¨¦es font l¡¯objet de demandes de justificatifs sp¨¦cifiques.
03
Tests techniques et tests par simulation d'attaques
2 ¨¤ 6 semaines
Tests pratiques couvrant l'ensemble des dimensions du mod¨¨le STARED : exercices de ? red teaming ? ciblant le Top 10 OWASP LLM et MITRE ATLAS, ¨¦±¹²¹±ô³Ü²¹³Ù¾±´Ç²Ô des biais et de l'¨¦quit¨¦, analyse de la d¨¦rive et de l'¨¦talonnage, audit de ²õ¨¦³¦³Ü°ù¾±³Ù¨¦ de l'infrastructure. Les constatations critiques ont ¨¦t¨¦ imm¨¦diatement signal¨¦es ¨¤ la hi¨¦rarchie.
04
?valuation par les pairs et consolidation
1 semaine
Les conclusions de chaque sp¨¦cialiste sont examin¨¦es par au moins un auditeur issu d'une autre dimension du cadre STARED. L'¨¦quipe r¨¦dige un rapport consolid¨¦ contenant les conclusions class¨¦es par cat¨¦gorie, les ¨¦l¨¦ments probants et les recommandations de mesures correctives.
05
?valuation par les pairs et consolidation
En fonction du projet
Vous corrigez les probl¨¨mes identifi¨¦s. Nous v¨¦rifions leur r¨¦solution et ¨¦tablissons le rapport final, dont la pr¨¦sentation est adapt¨¦e aux exigences de votre organisme de certification (ISO 42001), de votre organisme notifi¨¦ (loi europ¨¦enne sur l¡¯IA pour les risques ¨¦lev¨¦s) ou aux exigences de diligence raisonnable de vos clients.
commentaires

Ce qu¡¯en disent nos clients.

Foire aux questions

Mon syst¨¨me d'IA est-il consid¨¦r¨¦ comme ? ¨¤ haut risque ? au sens de la loi europ¨¦enne sur l'IA ?

La classification ? ¨¤ haut risque ? est d¨¦finie par l¡¯annexe III du r¨¨glement. Les principales cat¨¦gories sont les suivantes : identification biom¨¦trique, infrastructures critiques, ¨¦ducation, emploi (recrutement, suivi, licenciement), acc¨¨s aux services essentiels (¨¦±¹²¹±ô³Ü²¹³Ù¾±´Ç²Ô de la solvabilit¨¦, assurance, prestations sociales), application de la loi, migration et administration de la justice. Les syst¨¨mes d¡¯IA utilis¨¦s comme composants de ²õ¨¦³¦³Ü°ù¾±³Ù¨¦ dans les produits relevant de la l¨¦gislation europ¨¦enne sur la ²õ¨¦³¦³Ü°ù¾±³Ù¨¦ des produits (dispositifs m¨¦dicaux, v¨¦hicules, machines) sont ¨¦galement consid¨¦r¨¦s comme pr¨¦sentant un risque ¨¦lev¨¦. Nous proc¨¦dons ¨¤ une classification formelle de votre syst¨¨me d¨¨s le d¨¦but de chaque mission ¡ª et cette classification constitue en soi un ¨¦l¨¦ment de preuve que les autorit¨¦s de r¨¦gulation peuvent vous demander.

Quelle est la diff¨¦rence entre un audit ISO 42001 et une ¨¦±¹²¹±ô³Ü²¹³Ù¾±´Ç²Ô de conformit¨¦ ¨¤ la loi europ¨¦enne sur l'IA ?

La norme ISO/IEC 42001 porte sur l'audit de votre syst¨¨me de gestion, c'est-¨¤-dire la gouvernance, les politiques et les processus li¨¦s ¨¤ l'IA au sein de votre organisation. L'¨¦±¹²¹±ô³Ü²¹³Ù¾±´Ç²Ô de la conformit¨¦ ¨¤ la loi europ¨¦enne sur l'IA consiste ¨¤ v¨¦rifier qu'un syst¨¨me d'IA sp¨¦cifique ¨¤ haut risque respecte les exigences techniques et documentaires du r¨¨glement (articles 9 ¨¤ 17). Ces deux approches sont compl¨¦mentaires : un syst¨¨me de gestion ISO 42001 bien rod¨¦ facilite consid¨¦rablement la d¨¦monstration de la conformit¨¦ ¨¤ la loi europ¨¦enne sur l'IA. Nous proposons ces deux services, soit s¨¦par¨¦ment, soit dans le cadre d'une mission int¨¦gr¨¦e.

R¨¦alisez-vous sp¨¦cifiquement des audits de syst¨¨mes d'IA g¨¦n¨¦rative et de LLM ?

Oui ¡ª les grands mod¨¨les de langage (LLM) et l¡¯IA g¨¦n¨¦rative constituent d¨¦sormais la majeure partie de nos missions d¡¯audit en mati¨¨re d¡¯IA. Nos sp¨¦cialistes de la ? red team ? effectuent des tests en s¡¯appuyant sur le classement OWASP LLM Top 10 (¨¦dition 2025), la taxonomie adversaire MITRE ATLAS, ainsi que sur les modes de d¨¦faillance sp¨¦cifiques aux protocoles pour les syst¨¨mes RAG, les workflows agentiques et les mod¨¨les multimodaux. Nous couvrons l¡¯injection de prompts (directe et indirecte), le ? jailbreaking ?, l¡¯extraction de donn¨¦es d¡¯entra?nement, l¡¯utilisation abusive des limites d¡¯utilisation des outils, les vuln¨¦rabilit¨¦s li¨¦es au traitement des r¨¦sultats, ainsi que les risques li¨¦s ¨¤ la boucle agentique et ¨¤ l¡¯exc¨¨s d¡¯autonomie propres aux agents IA.

Quels documents dois-je pr¨¦parer ?

Pour les travaux de mise en conformit¨¦ avec la loi europ¨¦enne sur l'IA (EU AI Act), le dossier de documentation technique de l'annexe IV : description du syst¨¨me, usage pr¨¦vu, documentation relative aux donn¨¦es d'entra?nement, r¨¦sultats d'¨¦±¹²¹±ô³Ü²¹³Ù¾±´Ç²Ô, documentation sur la gestion des risques, plan de surveillance post-commercialisation. Pour les travaux relatifs ¨¤ la norme ISO 42001, votre politique en mati¨¨re d'IA, la d¨¦claration d'applicabilit¨¦, le registre des risques et la documentation des processus. Pour les exercices techniques de ? red teaming ?, l'acc¨¨s au mod¨¨le (API ou poids), les invites du syst¨¨me et toute mesure de protection li¨¦e au d¨¦ploiement. Nous vous envoyons une liste de contr?le personnalis¨¦e apr¨¨s l¡¯entretien de cadrage ¡ª la plupart des clients disposent d¨¦j¨¤ de 60 ¨¤ 70 % des ¨¦l¨¦ments n¨¦cessaires et nous identifions rapidement les lacunes.

Combien de temps dure un audit des syst¨¨mes d'IA ?

Six ¨¤ seize semaines au total, selon l¡¯¨¦tendue du projet. Une mission cibl¨¦e de type ? red team ? utilisant un mod¨¨le de langage grand (LLM) sur un seul syst¨¨me d¨¦ploy¨¦ peut ¨ºtre men¨¦e ¨¤ bien en 4 ¨¤ 6 semaines. Un audit interne complet selon la norme ISO/IEC 42001 ¨¤ l¡¯¨¦chelle d¡¯une organisation dure g¨¦n¨¦ralement entre 8 et 12 semaines. Une ¨¦±¹²¹±ô³Ü²¹³Ù¾±´Ç²Ô de conformit¨¦ ¨¤ la loi europ¨¦enne sur l¡¯IA pour un seul syst¨¨me ¨¤ haut risque, y compris les cycles de mise en conformit¨¦, dure entre 10 et 16 semaines. Nous nous engageons ¨¤ respecter un d¨¦lai pr¨¦cis dans la lettre de mission.

Quel est le co?t de l'audit ?

La tarification d¨¦pend de trois facteurs : la complexit¨¦ du syst¨¨me d¡¯IA (mod¨¨le unique, pipeline multimod¨¨le ou syst¨¨me agentique), le niveau de d¨¦tail de l¡¯audit requis (dimension cibl¨¦e ou STARED complet) et le nombre de jours-auditeur n¨¦cessaires pour l¡¯ensemble des sp¨¦cialistes concern¨¦s. Devis ¨¤ prix fixe fourni dans les 24 heures suivant la d¨¦finition du p¨¦rim¨¨tre. Les missions adapt¨¦es aux PME commencent ¨¤ partir de quelques dizaines de milliers ; les ¨¦±¹²¹±ô³Ü²¹³Ù¾±´Ç²Ôs compl¨¨tes de conformit¨¦ ¨¤ la loi europ¨¦enne sur l¡¯IA pour les grandes entreprises s¡¯¨¦l¨¨vent ¨¤ des montants sup¨¦rieurs. Contactez-nous ¨¤ l¡¯adresse hello@auditone.io pour obtenir une fourchette indicative.

?tes-vous un organisme notifi¨¦ charg¨¦ de v¨¦rifier la conformit¨¦ ¨¤ la loi europ¨¦enne sur l'IA ?

Non. La plupart des syst¨¨mes d¡¯IA ¨¤ haut risque (annexe III) suivent la voie de l¡¯auto-¨¦±¹²¹±ô³Ü²¹³Ù¾±´Ç²Ô pr¨¦vue ¨¤ l¡¯article 43, dans le cadre de laquelle le fournisseur proc¨¨de ¨¤ l¡¯¨¦±¹²¹±ô³Ü²¹³Ù¾±´Ç²Ô de la conformit¨¦ ¨¤ l¡¯aide de proc¨¦dures internes. Notre r?le consiste ¨¤ r¨¦aliser l¡¯¨¦±¹²¹±ô³Ü²¹³Ù¾±´Ç²Ô de conformit¨¦ en tant que tiers ind¨¦pendant, en produisant une documentation qui satisfait aux exigences sans n¨¦cessiter l¡¯intervention d¡¯un organisme notifi¨¦. Pour la cat¨¦gorie restreinte de produits ¨¤ haut risque qui ²Ô¨¦³¦±ð²õ²õ¾±³Ù±ð²Ô³Ù l¡¯intervention d¡¯un organisme notifi¨¦ (certains syst¨¨mes d¡¯identification biom¨¦trique), nous travaillons en collaboration avec des organismes notifi¨¦s accr¨¦dit¨¦s ¡ª y compris des partenaires de notre r¨¦seau d¡¯organismes de certification ¡ª et produisons les ¨¦l¨¦ments de preuve dont ils ont besoin.

Qu'est-ce que le cadre STARED, et o¨´ puis-je trouver des informations ¨¤ ce sujet ?

STARED est notre cadre d'audit de l'IA ¨¤ cinq dimensions : ²õ¨¦³¦³Ü°ù¾±³Ù¨¦, ¨¦±¹²¹±ô³Ü²¹³Ù¾±´Ç²Ô technique, conformit¨¦ °ù¨¦²µ±ô±ð³¾±ð²Ô³Ù²¹¾±°ù±ð, ¨¦³Ù³ó¾±±ç³Ü±ðet gouvernance des donn¨¦es. Il a ¨¦t¨¦ sp¨¦cialement con?u car les cadres existants en mati¨¨re de ²õ¨¦³¦³Ü°ù¾±³Ù¨¦ ou de conformit¨¦ ne couvrent pas les aspects qui rendent les syst¨¨mes d'IA difficiles ¨¤ auditer : la tra?abilit¨¦ des donn¨¦es d'entra?nement, le comportement des mod¨¨les dans des conditions adverses, la d¨¦rive et le risque d'agentivit¨¦. La m¨¦thodologie compl¨¨te, les grilles d'¨¦±¹²¹±ô³Ü²¹³Ù¾±´Ç²Ô et des exemples concrets sont disponibles dans .

Allez-vous ¨¦galement nous aider ¨¤ nous pr¨¦parer, ou vous contenterez-vous de r¨¦aliser un audit ?

Ces deux fonctions sont strictement s¨¦par¨¦es. Nous ne r¨¦digeons pas vos politiques, ne mettons pas en place votre gouvernance en mati¨¨re d¡¯IA et ne d¨¦ployons pas vos contr?les ¡ª cela compromettrait l¡¯ind¨¦pendance n¨¦cessaire ¨¤ l¡¯audit lui-m¨ºme. Ce que nous proposons, c¡¯est une ¨¦±¹²¹±ô³Ü²¹³Ù¾±´Ç²Ô pr¨¦liminaire des lacunes (plus l¨¦g¨¨re, ¨¤ caract¨¨re consultatif), suivie de l¡¯audit formel (ind¨¦pendant, fond¨¦ sur des preuves). L¡¯¨¦±¹²¹±ô³Ü²¹³Ù¾±´Ç²Ô des lacunes vous indique ce qu¡¯il faut corriger ; l¡¯audit v¨¦rifie que vous l¡¯avez bien fait. Le p¨¦rim¨¨tre et les livrables sont diff¨¦rents.