Aller au contenu
Venturalítica

La preuve que produit Froga, norme par norme.

Quatorze familles de normes. La partie de chacune que Froga traite pour un système d’IA et le nombre de clauses évaluées par son catalogue. Ce qui reste en dehors, sur la même page.

Voir par secteur

DORA · 11 clauses

Ce qui entre dans l’évaluationRisques TIC, contrôles de protection, tests de résilience et inventaire des dépendances.

EN 18286 · 11 clauses sur 39

Ce qui entre dans l’évaluationDocumentation du système, traitement des risques, données, changements et plan de suivi.

ENS · 4 clauses

Ce qui entre dans l’évaluationRegistre du cycle de vie, plan de surveillance, développement sécurisé et inventaire des composants.

Estatuto de los Trabajadores · 1 clause

Ce qui entre dans l’évaluationTransparence algorithmique envers la représentation du personnel.

ISO 14971 · 10 clauses

Ce qui entre dans l’évaluationAnalyse et maîtrise des risques, risque résiduel, bénéfice-risque et risques introduits par les contrôles.

ISO/IEC 23894 · 8 clauses

Ce qui entre dans l’évaluationIdentification, évaluation et traitement des risques de l’IA, avec leur registre et un plan de suivi.

ISO/IEC 27001 · 19 clauses

Ce qui entre dans l’évaluationRisques de sécurité du système, contrôles et inventaire des composants logiciels ; suivi et revue.

ISO/IEC 42001 · 9 clauses

Ce qui entre dans l’évaluationRisques et impacts de l’IA, objectifs, contrôle opérationnel et revue du système.

Ley 15/2022 · 1 clause

Ce qui entre dans l’évaluationMinimisation des biais dans les algorithmes de décision.

MDR · 12 clauses

Ce qui entre dans l’évaluationSécurité et risques du logiciel médical, performances, cycle de vie et dépendances.

prEN 18228 · 28 clauses

Ce qui entre dans l’évaluationRisques de l’IA tout au long du cycle de vie : tests, contrôles et évaluation du risque résiduel.

prEN 18229-1 · 6 clauses

Ce qui entre dans l’évaluationRegistre du cycle de vie, mauvais usage prévisible et contrôles de supervision et d’intervention humaines.

prEN 18282 · 8 clauses

Ce qui entre dans l’évaluationMenaces de cybersécurité, résistance aux attaques, intégrité, accès, confidentialité et suivi.

prEN 18283 · 10 clauses

Ce qui entre dans l’évaluationBiais, gouvernance des données, mesure, atténuation et suivi des biais résiduels.

Le périmètre est partiel et concerne le système d’IA, pas l’organisation entière ni la norme complète. Ces nombres ne représentent pas un pourcentage de conformité.

Si cela convient jusqu'ici, la suite est une conversation.

Parlons-en

Ce qui reste signé

Le traitement des risques et le travail sur les données et les modèles sont documentés par des preuves signées.
risque et traitement
justification documentée
jeu de données
traçabilité des données
algorithme d’entraînement
manifeste d’exécution
métriques
seuils mesurés
modèle
provenance signée

Ce qui est livré

La documentation technique produite est celle que l’équipe présente à qui examine son système d’IA. La couverture dit, norme par norme, ce qu’elle soutient et ce qu’elle ne soutient pas.

Et quand il n'y a pas de preuve pour affirmer ni pour nier, elle le dit. Elle ne le peint pas en vert.