Réf. ISO/IEC 42001 Cl. 5.2
Règlement UE 2024/1689
Politique d'usage de l'intelligence artificielle
Cadre interne fixant les principes, responsabilités et règles d'utilisation des systèmes d'IA.
1. Objet et champ d'application Art. 4 · Cl. 5.2
La présente politique définit les conditions d'utilisation responsable des systèmes d'intelligence artificielle au sein de [Votre entreprise]. Elle s'applique à l'ensemble des collaborateurs, prestataires et sous-traitants amenés à concevoir, déployer ou utiliser un système d'IA dans le cadre de leurs missions, conformément aux exigences du Règlement UE 2024/1689 (« EU AI Act ») et de la norme ISO/IEC 42001:2023.
2. Principes directeurs Art. 4 · Annexe III
Tout usage de l'IA au sein de l'organisation respecte les principes suivants :
- Supervision humaine — aucune décision produisant des effets juridiques ou significatifs sur une personne n'est prise sans contrôle humain effectif.
- Transparence — les personnes sont informées lorsqu'elles interagissent avec un système d'IA ou un contenu généré par IA.
- Proportionnalité et minimisation — les données traitées sont strictement nécessaires à la finalité poursuivie conformément aux articles 9 et 10 du règlement et aux principes du RGPD applicables aux traitements.
- Robustesse et sécurité — les systèmes font l'objet de mesures techniques et organisationnelles proportionnées au niveau de risque identifié.
3. Usages autorisés et interdits Art. 5 · Art. 26
✓ Usages autorisés
- Aide à la rédaction et à l'analyse documentaire
- Synthèse et traduction de documents internes
- Assistance au développement sous revue humaine
- [autres usages personnalisés selon votre secteur]
✕ Usages interdits
- Saisie de données confidentielles dans un outil grand public
- Notation sociale ou manipulation des personnes
- Décision automatisée sans supervision sur un candidat
- [interdits spécifiques à vos systèmes]
4. Gouvernance et responsabilités Cl. 5.3 ISO 42001
La gouvernance de l'IA est pilotée par le responsable désigné, appuyé par un comité IA réuni selon une fréquence définie. Une matrice RACI précise les rôles pour chaque activité (qualification des systèmes, évaluation des risques, validation des déploiements, gestion des incidents). L'ensemble des rôles et de la cadence de revue est détaillé dans la version complète, personnalisée selon votre organisation.