Skip to main content

Webinaire à la demande bientôt disponible…

Webinaire à la demande bientôt disponible…

Webinaire à la demande bientôt disponible…

Mettre en place une surveillance et une application en continu pour respecter le règlement européen sur l’IA

Le Règlement européen sur l’IA exige des organisations qu’elles surveillent et qu’elles contrôlent en continu les systèmes d’IA à haut risque tout au long de leur cycle de vie. C’est possible grâce à OneTrust qui fournit un système de gouvernance continue qui permet de garder les systèmes d’IA sous contrôle tout au long de leur utilisation en production, en les enregistrant, en appliquant les politiques, en coordonnant les décisions et en générant par défaut les preuves nécessaires pour démontrer la conformité

Hero graphic for the EU AI Act showing continuous AI governance for a high-risk AI system, including registration, policy enforcement, evidence capture, audit trail, risk signals, and coordinated decision-making. Hero graphic for the EU AI Act showing continuous AI governance for a high-risk AI system, including registration, policy enforcement, evidence capture, audit trail, risk signals, and coordinated decision-making.

Passer d’une conformité ponctuelle à une surveillance de l’IA en continu

Il ne peut pas y avoir de conformité au Règlement européen sur l’IA lorsque la gouvernance s’arrête après la validation. OneTrust remplace la conformité ponctuelle par une surveillance continue en maintenant la gouvernance active après le passage en production des systèmes d’IA.

OneTrust enregistre et entretient une vision toujours à jour sur les systèmes d’IA dans le périmètre, notamment les modèles, les agents, les jeux de données et les IA tierces, ainsi que sur les responsabilités, le statut dans le cycle de vie et les dépendances. À mesure que les systèmes d’IA évoluent, le périmètre de la gouvernance se met automatiquement à jour, garantissant que la surveillance ne prend pas de retard par rapport à la réalité du déploiement. Cette surveillance continue garantit que les organisations savent toujours quels systèmes d’IA sont soumis aux obligations du Règlement européen sur l’IA, qui est responsable, et où les mesures de gouvernance s’appliquent.

Widgets from OneTrust AI program center

Mettre en œuvre une gestion continue des risques tout au long du cycle de vie de l’IA

L’article 9 du règlement exige que le risque IA soit géré selon un processus continu. OneTrust permet de respecter cette exigence en évaluant et en rationalisant le risque IA directement dans le système de gouvernance qui supervise l’IA en production.

Les registres de risque restent liés aux systèmes d’IA en fonctionnement et sont continuellement évalués à mesure que des événements de surveillance, des incidents ou des changements importants se produisent. Lorsque les modèles, les données, les agents ou les modes d’utilisation changent, OneTrust fait automatiquement une réévaluation et ajuste la classification des risques. Les décisions sur les risques, les mesures d’atténuation et la responsabilité sont coordonnées entre les équipes juridiques, de protection des données, de sécurité et d’IA grâce à des workflows exécutoires et documentés automatiquement. Cela garantit que la gestion des risques liés à l’IA reste cohérente, responsable et justifiable tout au long du cycle de vie.

Graphic showing AI asset management and highlighting risk score

Assurer la surveillance après la commercialisation

L’article 72 exige une surveillance post-commercialisation continue des systèmes d’IA à haut risque, avec la capacité de la démontrer au régulateur à tout moment. OneTrust la met en œuvre en transformant les signaux d’exécution en mesures de gouvernance.

  • Les événements et incidents sont surveillés à la fois dans les systèmes d’IA internes et tiers, puis classés et acheminés dans des workflows de réponse.
  • Les décisions et les mesures correctives sont documentées automatiquement, en générant des justifications. 


La surveillance post-commercialisation se transforme en une gouvernance et un contrôle en continu, en s’éloignant des données déconnectées et du reporting manuel.

AI regulations around a circle of data based application logos with a process flow outlined on the right

Piloter la qualité et se préparer à la mise en application

OneTrust intègre la gouvernance de l’IA directement dans les workflows quotidiens pour appliquer les utilisations validées, mettre en place des garde-fous et prévenir les comportements non conformes dans les systèmes et les équipes d’IA. Les mesures de gouvernance génèrent automatiquement des pistes d’audit, maintenant les preuves continuellement à jour et prêtes pour les régulateurs. Les organisations peuvent répondre aux demandes de mise en application en étant claires et confiantes et en disposant de justifications documentées.

Graphic showing project deployment that has a new risk and recommended controls

Piloter la qualité et se préparer à la mise en application 

Le règlement européen sur l’IA est déployé en différentes phases, qui ont débuté en août 2024. Les règles clés pour les systèmes d’IA à haut risque et à usage général s’appliqueront entre 2025 et 2027, la conformité totale étant attendue d’ici 2030 pour les infrastructures à grande échelle.

ot-graphic-timeline-fr ot-graphic-timeline-fr

Autres ressources pertinentes

Questions fréquemment posées

Oui. Les articles 9 et 72 exigent une gestion des risques et une surveillance post-commercialisation des systèmes d’IA à haut risque en continu tout au long de leur cycle de vie.

L’article exige que le comportement de l’IA soit observé en continu en utilisation réelle, que les incidents soient détectés, des actions correctives en place et des preuves pouvant être fournies aux régulateurs sur demande accessibles.

Non. Les outils MLOps détectent des signaux techniques, mais ils n’appliquent pas la gouvernance, ne documentent pas les décisions, ni ne génèrent de justifications réglementaires. La conformité au Règlement européen sur l’IA nécessite des résultats de gouvernance.

OneTrust connecte les signaux de surveillance à l’exécution de la gouvernance, en transformant les alertes techniques en décisions sur les risques, en mise en application des politiques, en réponses aux incidents et en justifications. Il vient en complément des plateformes MLOps, mais ne les remplace pas.

OneTrust unifie l’inventaire de l’IA, la gestion des risques, la surveillance post-commercialisation, la gestion de la qualité et la préparation à l’application dans un système unique de gouvernance continue — permettant une surveillance cohérente de tous les systèmes d’IA.

Non. L’article 72 s’applique directement aux fournisseurs, mais les déployeurs ont également des obligations liées à la surveillance et à la gestion des incidents. OneTrust accompagne les deux, à la fois pour les systèmes IA internes et tiers.

Être conforme au Règlement européen sur l’IA avec OneTrust

OneTrust est la plateforme AI-Ready Governance Platform™ qui permet aux organisations d’enregistrer, d’évaluer, de surveiller et d’appliquer la gouvernance dans tous les systèmes d’IA, en maintenant un contrôle continu tout au long du cycle de vie de l’IA.