Outil d'Évaluation

Audit de Vulnérabilité IA

Évaluez vos risques réglementaires et de conformité liés à l'IA transfrontalière

1. Comment vos collaborateurs utilisent-ils les outils d'IA générative publique (ex. ChatGPT, Claude) avec des données clients ou d'entreprise ?

Pas de directives officielles ; les collaborateurs utilisent librement les outils publics.
Strictement bloqué, ou seuls les comptes privés d'entreprise avec accord de confidentialité sont autorisés.
Autorisé avec des directives internes basiques, mais sans restriction technique ni blocage.

2. Où se situe votre infrastructure d'hébergement de modèles et de traitement des données d'IA ?

Hébergée sur des régions cloud standard aux États-Unis, sans conformité RGPD ni localisation des données.
Entièrement localisée dans des centres de données de l'UE, ou hébergée sur une infrastructure cloud privée souveraine.
Modèle hybride (hébergement principal dans l'UE avec transfert de données sélectif ou points de terminaison US).

3. Avez-vous cartographié vos déploiements d'IA selon le système de classification de l'EU AI Act ?

Non, nous n'avons pas évalué à quel niveau de risque correspondent nos applications d'IA.
Oui, nous avons répertorié tous les modèles (prohibés, à haut risque, à risque limité) et établi des dossiers de conformité.
Partiellement ; nous préparons des auto-évaluations mais notre registre de conformité n'est pas finalisé.

4. Auditez-vous vos modèles pour détecter les biais algorithmiques et respecter les directives de la FTC / SEC américaine ?

Non, nous n'auditions pas et ne surveillons pas nos algorithmes pour détecter les biais ou discriminations.
Oui, nous effectuons régulièrement des tests de biais algorithmique et documentons tous les poids et décisions des modèles.
Nous disposons d'une validation de modèle basique mais d'aucun audit de biais transfrontalier spécifique.

5. Comment vos jeux de données d'entraînement sont-ils sourcés et audités pour la propriété intellectuelle (PI) et les droits d'auteur ?

Nous aspirons (scrape) des données publiques ou utilisons des modèles tiers pré-entraînés sans audit de PI.
Chaque jeu de données est entièrement audité, sous licence et vérifié pour détecter d'éventuelles violations de droits d'auteur.
Nous nous fions aux garanties standards de l'API cloud mais n'effectuons aucun audit indépendant.

6. Disposez-vous d'une procédure claire pour la supervision humaine et la validation des décisions prises par l'IA ?

Non, les décisions de l'IA sont entièrement automatisées et déployées directement sans examen humain.
Oui, toutes les décisions de l'IA ayant un impact élevé sont examinées manuellement et approuvées par du personnel qualifié.
Seuls certains départements à haut risque disposent de procédures d'examen manuel ; les autres sont automatisés.

7. Saisissez votre e-mail professionnel pour générer votre profil de risque de vulnérabilité IA

Profil de Risque de Conformité IA

Analyse de votre maturité de gouvernance IA en cours...