{"templateName":"base-page-template54","cssClassNames":"page basicpage summit-page","allowedRenditionsWidth":["320","480","640","768","960","1200","1440","1920"],"description":"La norme ISO/IEC 42001 est la norme internationale dédiée aux systèmes de management de l’IA. Découvrez les exigences, les contrôles de l’Annexe A et la marche à suivre pour obtenir la certification.","language":"fr","title":"Qu’est-ce que la norme ISO 42001 ? La norme sur les systèmes de management de l’IA décryptée | Snowflake","analyticsPageType":"homepage","analyticsCategory":"general","analyticsSubCategory":"","excludeFromAnalytics":false,":mappedPath":"/fr/artificial-intelligence/ai-governance/iso-42001/",":type":"snowflake-site/components/structure/page",":items":{"root":{"columnCount":12,"columnClassNames":{"markup_editor_928258845":"aem-GridColumn aem-GridColumn--default--12","experiencefragment-banner":"aem-GridColumn aem-GridColumn--default--12","experiencefragment-header":"aem-GridColumn aem-GridColumn--default--12","responsivegrid":"aem-GridColumn aem-GridColumn--default--12","markup_editor_597730182":"aem-GridColumn aem-GridColumn--default--12","experiencefragment-footer":"aem-GridColumn aem-GridColumn--default--12","experiencefragment":"aem-GridColumn aem-GridColumn--default--12","modal_container":"aem-GridColumn aem-GridColumn--default--12","markup_editor":"aem-GridColumn aem-GridColumn--default--12"},"gridClassNames":"aem-Grid aem-Grid--12 aem-Grid--default--12",":items":{"experiencefragment-banner":{"id":"experiencefragment-1cf0bb3bc5","localizedFragmentVariationPath":"/content/experience-fragments/snowflake-site/language-masters/fr/site/pushdown-banner/master/jcr:content","configured":true,":type":"snowflake-site/components/experiencefragment","xfModelPath":"/content/experience-fragments/snowflake-site/language-masters/fr/site/pushdown-banner/master.xfmodel.json"},"experiencefragment-header":{"id":"experiencefragment-a9f723c8dd","localizedFragmentVariationPath":"/content/experience-fragments/snowflake-site/language-masters/fr/site/mega-nav-header/master/jcr:content","configured":true,":type":"snowflake-site/components/experiencefragment","xfModelPath":"/content/experience-fragments/snowflake-site/language-masters/fr/site/mega-nav-header/master.xfmodel.json","languageNavPath":"/content/snowflake-site/global/fr/artificial-intelligence/ai-governance/iso-42001.languagenav.json"},"responsivegrid":{"columnCount":12,"columnClassNames":{"flexible_column_cont_939100716":"aem-GridColumn aem-GridColumn--default--12","flexible_column_cont":"aem-GridColumn aem-GridColumn--default--12","flexible_column_cont_1158003461":"aem-GridColumn aem-GridColumn--default--12","flexible_column_cont_663228916":"aem-GridColumn aem-GridColumn--default--12","flexible_column_cont_912630531":"aem-GridColumn aem-GridColumn--default--12","flexible_column_cont_1398138236":"aem-GridColumn aem-GridColumn--default--12","flexible_column_cont_1786318617":"aem-GridColumn aem-GridColumn--default--12","flexible_column_cont_1467213961":"aem-GridColumn aem-GridColumn--default--12","flexible_column_cont_1377146023":"aem-GridColumn aem-GridColumn--default--12","flexible_column_cont_963294944":"aem-GridColumn aem-GridColumn--default--12"},"gridClassNames":"aem-Grid aem-Grid--12 aem-Grid--default--12",":items":{"flexible_column_cont":{"id":"flexible-column-container-fb3bb07b6b","propertiesId":"hub-hero-breadcrumbs","type":"1-column","alignColumns":"top","containerMaxWidth":"extra-large","topPadding":"small","bottomPadding":"none","spaceBetween":"small","reverseOnMobile":false,"carouselOnMobile":false,"propertiesCSSClasses":"page-section","backgroundImageOption":"none","flexible_column_content_container_1":{"layout":"SIMPLE","id":"container-5ee9147bd5",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":items":{"breadcrumb":{"id":"breadcrumb-ed6bb31137","items":[{"id":"breadcrumb-ed6bb31137-item-8fdfff6b6b","link":{"valid":true,"url":"/fr/artificial-intelligence/"},"active":false,"current":false,"title":"Intelligence artificielle",":type":"snowflake-site/components/structure/page","appliedCssClassNames":"summit-page"},{"id":"breadcrumb-ed6bb31137-item-87b7628be6","link":{"valid":true,"url":"/fr/artificial-intelligence/ai-governance/"},"active":false,"current":false,"title":"Gouvernance de l’IA",":type":"snowflake-site/components/structure/page","appliedCssClassNames":"summit-page"},{"id":"breadcrumb-ed6bb31137-item-4acd7e0ed8","link":{"valid":true,"url":"/fr/artificial-intelligence/ai-governance/iso-42001/"},"active":true,"current":true,"title":"ISO 42001",":type":"snowflake-site/components/structure/page","appliedCssClassNames":"summit-page"}],":type":"snowflake-site/components/breadcrumb"}},":itemsOrder":["breadcrumb"]},":type":"snowflake-site/components/flexible-column-container","isBlogPage":false,"isActiveTOC":false,"appliedCssClassNames":"snowflake-flexible-column-container-gray-10-bg"},"flexible_column_cont_939100716":{"id":"flexible-column-container-1f76d2db69","propertiesId":"hub-hero","type":"2-column-even","alignColumns":"center","containerMaxWidth":"extra-large","topPadding":"extra-small","bottomPadding":"extra-small","spaceBetween":"small","reverseOnMobile":false,"carouselOnMobile":false,"propertiesCSSClasses":"page-section","backgroundImageOption":"none","flexible_column_content_container_1":{"layout":"SIMPLE","id":"container-6a015ac682",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":items":{"title_v2":{"id":"title-v2-b0a997eaf4","additionalClasses":"hub-hero__headline","type":"heading1","lines":["La norme ISO/IEC 42001:2023 décryptée : exigences, contrôles et certification"],":type":"snowflake-site/components/title-v2","appliedCssClassNames":"left-alignment"},"text":{"id":"text-542c36a18a","additionalClasses":"hub-hero__subheadline","text":"\u003Cp style=\"padding-top: 8.0px;\"\u003ELa norme ISO/IEC&nbsp;42001 aide les organisations à rendre la gouvernance de l’IA auditable grâce à des rôles, des contrôles, des processus de risque, des audits et des cycles d’amélioration documentés. Cet article explique le fonctionnement de la norme, sa comparaison avec le NIST AI RMF et le règlement européen sur l’IA (EU AI Act), ainsi que la manière dont une plateforme certifiée peut aider les organisations à organiser et gérer les preuves liées aux données, au cycle de vie et aux contrôles de gouvernance.\u003C/p\u003E\r\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-size-regular text-color-text-05"},"container":{"additionalClasses":"hub-hero__authors","layout":"RESPONSIVE_GRID","columnCount":12,"columnClassNames":{"content_chip_copy":"aem-GridColumn aem-GridColumn--default--12","content_chip":"aem-GridColumn aem-GridColumn--default--12"},"gridClassNames":"aem-Grid aem-Grid--12 aem-Grid--default--12","id":"container-5250d8077e",":type":"snowflake-site/components/container",":items":{"content_chip_copy":{"id":"content-chip-34490cc253","cta":{"id":"cta","showOutboundIcon":false,"linkTargetContentType":"GENERIC",":type":"snowflake-site/components/button","linkType":"SNOWFLAKE_INTERNAL","text":"Lire la biographie"},"image":{"id":"image","height":"800","src":"https://www.snowflake.com/adobe/dynamicmedia/deliver/dm-aid--d2c1126d-3244-486b-9007-1d2bc56e1893/laurie-macpherson.jpg?quality=85&preferwebp=true","lazyEnabled":true,"alt":"Laurie MacPherson","width":"800",":type":"snowflake-site/components/image"},"headline":{"id":"title","type":"heading5","lines":["Laurie MacPherson","Technical Writer, Snowflake"],":type":"snowflake-site/components/title-v2"},":type":"snowflake-site/components/content-chip"},"content_chip":{"id":"content-chip-e6aaf0b8a9","cta":{"id":"cta","showOutboundIcon":false,"linkTargetContentType":"GENERIC",":type":"snowflake-site/components/button","linkType":"SNOWFLAKE_INTERNAL","text":"Lire la biographie"},"image":{"id":"image","height":"709","src":"https://www.snowflake.com/adobe/dynamicmedia/deliver/dm-aid--9ad7a3c0-e23e-4370-bc36-f59a5fe02eff/img-1817.jpg?quality=85&preferwebp=true","lazyEnabled":true,"alt":"David Gaule","width":"709",":type":"snowflake-site/components/image"},"headline":{"id":"title","type":"heading5","lines":["Tracy Kabuya","Contributrice locale, Snowflake"],":type":"snowflake-site/components/title-v2"},":type":"snowflake-site/components/content-chip"}},":itemsOrder":["content_chip_copy","content_chip"],"appliedCssClassNames":"snowflake-responsive-container-inner-padding-small"}},":itemsOrder":["title_v2","text","container"],"appliedCssClassNames":"snowflake-responsive-container-inner-padding-extra-small"},"flexible_column_content_container_2":{"additionalClasses":"hub-hero__video-column","layout":"SIMPLE","id":"container-9abcf9ce23",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":items":{"youtube":{"id":"embed-384ae7fd2c","youtubeVideoId":"-HWNc-Hd90U","layout":"responsive","youtubeAspectRatio":"56.25","youtubeAutoPlay":false,"youtubeLoop":false,"youtubeMute":false,"youtubePlaysInline":false,"youtubeRel":false,"embeddableResourceType":"core/wcm/components/embed/v1/embed/embeddable/youtube","type":"EMBEDDABLE",":type":"snowflake-site/components/youtube"}},":itemsOrder":["youtube"]},":type":"snowflake-site/components/flexible-column-container","isBlogPage":false,"isActiveTOC":false,"appliedCssClassNames":"snowflake-flexible-column-container-gray-10-bg"},"flexible_column_cont_1398138236":{"id":"flexible-column-container-ccff68f1d3","propertiesId":"hub-hero-related-topics","type":"1-column","alignColumns":"top","containerMaxWidth":"extra-large","topPadding":"extra-small","bottomPadding":"medium","spaceBetween":"small","reverseOnMobile":false,"carouselOnMobile":false,"propertiesCSSClasses":"page-section","backgroundImageOption":"none","flexible_column_content_container_1":{"additionalClasses":"related-topics-outer-container border-top","layout":"SIMPLE","id":"container-5a0cc9fd54",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":items":{"text_894059747":{"id":"text-593e65f7a8","additionalClasses":"seo-hub-hero__related-topic-label","text":"\u003Cp\u003EThèmes liés à la gouvernance de l’IA :\u003C/p\u003E\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-size-regular text-color-text-05"},"text":{"id":"text-12cedfccda","additionalClasses":"related-topics ","text":"\u003Cul\u003E\n\u003Cli\u003E\u003Ca href=\"https://www.snowflake.com/fr/artificial-intelligence/ai-governance/ai-compliance/\"\u003EConformité de l’IA\u003C/a\u003E\u003C/li\u003E\n\u003Cli\u003E\u003Ca href=\"https://www.snowflake.com/fr/artificial-intelligence/ai-governance/ai-ethics/\"\u003EÉthique de l’IA\u003C/a\u003E\u003C/li\u003E\n\u003Cli\u003E\u003Ca href=\"https://www.snowflake.com/fr/artificial-intelligence/ai-governance/ai-risk-management/\"\u003EGestion des risques liés à l’IA\u003C/a\u003E\u003C/li\u003E\n\u003Cli\u003E\u003Ca href=\"https://www.snowflake.com/en/artificial-intelligence/ai-governance/ai-traceability/\"\u003ETraçabilité de l’IA\u003C/a\u003E\u003C/li\u003E\n\u003Cli\u003E\u003Ca href=\"https://www.snowflake.com/fr/artificial-intelligence/ai-governance/ai-transparency/\"\u003ETransparence de l’IA\u003C/a\u003E\u003C/li\u003E\n\u003Cli\u003E\u003Ca href=\"https://www.snowflake.com/fr/artificial-intelligence/ai-governance/algorithmic-bias/\"\u003EBiais algorithmiques\u003C/a\u003E\u003C/li\u003E\n\u003Cli\u003E\u003Ca href=\"https://www.snowflake.com/fr/artificial-intelligence/ai-governance/eu-ai-act/\"\u003ERèglement européen sur l'IA\u003C/a\u003E\u003C/li\u003E\n\u003Cli\u003E\u003Ca href=\"https://www.snowflake.com/fr/artificial-intelligence/ai-governance/responsible-ai/\"\u003EIA responsable\u003C/a\u003E\u003C/li\u003E\n\u003C/ul\u003E\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-size-small"}},":itemsOrder":["text_894059747","text"]},":type":"snowflake-site/components/flexible-column-container","isBlogPage":false,"isActiveTOC":false,"appliedCssClassNames":"snowflake-flexible-column-container-gray-10-bg"},"flexible_column_cont_663228916":{"id":"flexible-column-container-f9edba2dd5","propertiesId":"hub-body","type":"2-column-60-40","alignColumns":"top","containerMaxWidth":"extra-large","topPadding":"medium","bottomPadding":"medium","spaceBetween":"small","reverseOnMobile":false,"carouselOnMobile":false,"propertiesCSSClasses":"page-section","backgroundImageOption":"none","flexible_column_content_container_1":{"additionalClasses":"longform-content","layout":"SIMPLE","id":"hub-body-content",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":items":{"callout_what_is_ai_g":{"id":"text-b40ee92522","additionalClasses":"callout callout--general","text":"\u003Cp\u003E\u003Cb\u003EISO 42001 : définition\u003C/b\u003E\u003C/p\u003E\n\u003Cp\u003EISO/IEC 42001:2023 est une norme internationale qui définit les exigences et les conseils à suivre pour créer, maintenir et améliorer en continu un système de management de l’IA, afin qu’une organisation puisse développer, fournir ou utiliser l’IA de manière responsable.\u003C/p\u003E\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-size-regular text-color-text-05"},"text_intro_0":{"id":"text-2176916360","text":"\u003Cp\u003ENombre de programmes de \u003Ca href=\"https://www.snowflake.com/fr/artificial-intelligence/ai-governance/\"\u003Egouvernance de l’IA\u003C/a\u003E privilégient les politiques, mais manquent de processus solides. Lorsqu’un modèle passe du développement à la production, qu’une nouvelle source de données est intégrée ou qu’un prestataire met à jour une feature, les contrôles en place au moment du déploiement ne suffisent plus. Et aucun mécanisme intégré ne permet de détecter ces écarts.\u003C/p\u003E\n\u003Cp\u003EISO/IEC 42001:2023 est la première norme internationale consacrée à un système de management de l’IA, et elle fournit aux organisations ce modèle opérationnel. Elle précise comment les organisations peuvent établir, mettre en œuvre, maintenir et améliorer en continu les processus utilisés pour gouverner \u003Ca href=\"https://www.snowflake.com/en/artificial-intelligence/\"\u003Eles systèmes d’IA\u003C/a\u003E, transformant ainsi la gouvernance de l’IA, d’un simple document, en un système de management auditable, fondé sur des responsabilités définies, une gestion des risques, des audits réguliers et des preuves documentées.\u003C/p\u003E\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"title_sources_of_alg":{"id":"title-v2-d6b24994ec","additionalClasses":"anchor-title anchor-title--what-is-iso-42001","type":"heading2","lines":["Qu’est-ce que la norme ISO/IEC 42001 ?"],":type":"snowflake-site/components/title-v2"},"text_what-is-algorithmic-bias_0":{"id":"text-93e4cebed2","text":"\u003Cp\u003E\u003Ca href=\"https://www.iso.org/standard/42001\" target=\"_blank\" rel=\"noopener noreferrer\"\u003EISO/IEC&nbsp;42001:2023\u003C/a\u003E est une norme internationale qui spécifie les exigences applicables à un système de management de l’intelligence artificielle (artificial intelligence management system, AIMS). Un AIMS regroupe les politiques, rôles, processus, contrôles et informations documentées qu’une organisation utilise pour gouverner le développement, la fourniture ou l’utilisation de systèmes d’IA.\u003C/p\u003E\r\n\u003Cp\u003EPubliée en décembre&nbsp;2023 par l’ISO/IEC JTC&nbsp;1/SC&nbsp;42, cette norme s’applique à tous les secteurs et types de systèmes d’IA, notamment le ML prédictif, \u003Ca href=\"https://www.snowflake.com/en/fundamentals/generative-ai/\"\u003El’IA générative\u003C/a\u003E et les \u003Ca href=\"https://www.snowflake.com/en/fundamentals/ai-agents/\"\u003Esystèmes agentiques\u003C/a\u003E. Elle peut s’appliquer aux organisations qui fournissent des produits d’IA, déploient des systèmes d’IA dans des processus business ou utilisent des systèmes d’IA dans des contextes de production.\u003C/p\u003E\r\n\u003Cp\u003EISO/IEC&nbsp;42001 suit la structure harmonisée utilisée par d’autres normes ISO de systèmes de management, notamment ISO&nbsp;27001 et ISO&nbsp;9001. C’est un avantage, car les organisations qui disposent déjà d’une certaine maturité en matière de systèmes de management peuvent souvent réutiliser des pratiques familières&nbsp;: définir le périmètre, attribuer des responsabilités claires à la direction, maintenir une documentation à jour, mener des audits internes, évaluer les performances et piloter l’amélioration continue.\u003C/p\u003E\r\n\u003Cp\u003ELa norme inclut également les contrôles de l’Annexe&nbsp;A, qui couvrent des sujets de gouvernance propres à l’IA, notamment les politiques d’IA, l’organisation interne, les ressources, les évaluations d’impact, les processus de cycle de vie, les données, l’information destinée aux parties intéressées, l’utilisation des systèmes d’IA et les relations avec les tiers. Comme ISO&nbsp;27001, les contrôles de l’Annexe&nbsp;A reposent sur l’applicabilité&nbsp;: les organisations documentent les contrôles applicables et les raisons de leur application dans une Déclaration d’applicabilité.\u003C/p\u003E\r\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"title_sources-of-algorithmic-bias":{"id":"title-v2-79dca7d08b","additionalClasses":"anchor-title anchor-title--why-iso-42001-matters","type":"heading2","lines":["Pourquoi ISO 42001 est importante"],":type":"snowflake-site/components/title-v2"},"text_sources-of-algorithmic-bias_0":{"id":"text-04ad4aca18","text":"\u003Cp\u003EISO/IEC&nbsp;42001 donne aux organisations un moyen de démontrer que leur gouvernance de l’IA fonctionne réellement, au-delà des intentions affichées. Cette distinction compte lorsque les clients, les régulateurs, les conseils d’administration ou les équipes achats demandent comment une organisation contrôle les systèmes d’IA qu’elle développe ou utilise.\u003C/p\u003E\r\n\u003Ch3\u003EAttestation par un tiers\u003C/h3\u003E\r\n\u003Cp\u003ELa certification donne aux organisations l’assurance indépendante que leur AIMS répond aux exigences de la norme. L’ISO décrit la certification comme l’assurance écrite, fournie par un organisme indépendant, qu’un produit, un service ou un système répond à des exigences spécifiques. Pour les équipes IA, cela peut aider à démontrer des pratiques \u003Ca href=\"https://www.snowflake.com/fr/artificial-intelligence/ai-governance/responsible-ai/\"\u003Ed’IA responsable\u003C/a\u003E sans exposer les détails de modèles propriétaires, les architectures internes ou les données clients sensibles.\u003C/p\u003E\r\n\u003Ch3\u003EImpact sur la décision d’achat\u003C/h3\u003E\r\n\u003Cp\u003ELes responsables des achats dans les entreprise se préoccupent de plus en plus des questions de gouvernance de l’IA lors des appels d’offres et de l'évaluation des risques liés aux prestataires. La norme ISO&nbsp;42001 offre aux fournisseurs et aux déployeurs une norme reconnue à citer. Un certificat ne répond pas à toutes les questions techniques, mais il peut lever l’ambiguïté sur l’existence de processus formels de gouvernance de l’IA, de cycles d’audit et d’une supervision managériale.\u003C/p\u003E\r\n\u003Ch3\u003EAlignement réglementaire\u003C/h3\u003E\r\n\u003Cp\u003EISO&nbsp;42001 est volontaire, mais la structure de son système de management s’aligne étroitement sur les attentes réglementaires émergentes en matière d’IA. \u003Ca href=\"https://artificialintelligenceact.eu/\" target=\"_blank\" rel=\"noopener noreferrer\"\u003ELe règlement européen sur l’IA (EU AI Act)\u003C/a\u003E impose aux fournisseurs de systèmes d’IA à haut risque de maintenir des systèmes documentés de management de la qualité, de gestion des risques et de surveillance après commercialisation. ISO&nbsp;42001 peut offrir aux organisations un socle structuré pour soutenir leurs démarches de conformité en matière d’IA&nbsp;: politiques, procédures et preuves exigées par ces obligations.\u003C/p\u003E\r\n\u003Ch3\u003ERythme opérationnel\u003C/h3\u003E\r\n\u003Cp\u003ELa gouvernance de l’IA exige un rythme clair. Les évaluations des risques vieillissent, les données évoluent, le comportement des modèles dérive et les cas d’usage business se multiplient. ISO&nbsp;42001 formalise ce rythme grâce à la planification, à l’évaluation de la performance, à l’audit interne, à la revue de direction, aux actions correctives et à l’amélioration continue.\u003C/p\u003E\r\n\u003Ch3\u003EConfiance des clients\u003C/h3\u003E\r\n\u003Cp\u003ELa certification ISO/IEC&nbsp;42001 apporte aux clients la preuve de l’engagement d’une organisation en faveur de la \u003Ca href=\"https://www.snowflake.com/fr/artificial-intelligence/ai-governance/ai-transparency/\"\u003Etransparence\u003C/a\u003E, de la responsabilité et de la confiance dans les pratiques de sécurité de l’IA. Par exemple, Snowflake a obtenu la certification ISO/IEC&nbsp;42001 à l’issue d’un audit indépendant réalisé par un tiers, et les clients peuvent accéder aux preuves d’audit associées via le \u003Ca href=\"https://trust.snowflake.com/\"\u003Ecentre de conformité de Snowflake\u003C/a\u003E.\u003C/p\u003E\r\n\u003Cp\u003E&nbsp;\u003C/p\u003E\r\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"title_detecting-and-measuring-algorithmic-bias":{"id":"title-v2-017e2dcd5b","additionalClasses":"anchor-title anchor-title--why-should-use-iso-42001","type":"heading2","lines":["À qui s’adresse ISO 42001 ?"],":type":"snowflake-site/components/title-v2"},"text_detecting-and-measuring-algorithmic-bias_0":{"id":"text-25cf5c4e67","text":"\u003Cp\u003EISO/IEC 42001 s’applique aux organisations qui fournissent, développent, déploient ou utilisent des systèmes d’IA. Le risque lié à l’IA ne concerne pas seulement les développeurs de modèles. Il peut aussi apparaître lorsqu’une unité business configure un produit SaaS intégrant l’IA, intègre un système d’IA dans un workflow, le connecte à des données sensibles ou utilise ses résultats pour prendre des décisions qui affectent les clients, les employés ou les opérations.\u003C/p\u003E\n\u003Cp\u003ELa norme concerne plusieurs types d’organisations :\u003C/p\u003E\n\u003Cul\u003E\n\u003Cli\u003E\u003Cp\u003E\u003Cb\u003ELes fournisseurs\u003C/b\u003E développent des systèmes d’IA, des produits intégrant l’IA ou des services d’IA utilisés par d’autres. Un fournisseur peut créer un modèle de détection de la fraude, un assistant d’IA générative, un système de vision par ordinateur ou une application d’IA intégrée à un produit plus large.\u003C/p\u003E\n\u003C/li\u003E\n\u003Cli\u003E\u003Cp\u003E\u003Cb\u003ELes déployeurs\u003C/b\u003E mettent des systèmes d’IA en service. Un déployeur peut configurer un service d’IA fourni par un prestataire, l’intégrer à des systèmes internes, le connecter à des données gouvernées ou définir le workflow dans lequel les employés s’appuient sur les résultats de l’IA.\u003C/p\u003E\n\u003C/li\u003E\n\u003Cli\u003E\u003Cp\u003E\u003Cb\u003ELes utilisateurs\u003C/b\u003E exploitent des systèmes d’IA dans des contextes de production. Dans la pratique, cela peut inclure des équipes business, des organismes du secteur public, des organisations réglementées et des fonctions internes qui utilisent l’IA pour l’analyse, l’automatisation, l’aide à la décision ou la génération de contenu.\u003C/p\u003E\n\u003C/li\u003E\n\u003C/ul\u003E\n\u003Cp\u003EISO 42001 est indépendante du secteur, mais son adoption précoce est particulièrement pertinente pour les organisations du secteur public, les secteurs réglementés et les entreprises spécialisées dans les produits d’IA, car ces acteurs doivent souvent répondre à des exigences plus fortes en matière de contrôles documentés, d’éléments probants pour les achats et de processus de gouvernance défendables.\u003C/p\u003E\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"callout_what_is_ai_g_294410134":{"id":"text-9961b8ac2d","additionalClasses":"callout callout--general","text":"\u003Cp\u003E\u003Cb\u003EPIÈGE COURANT\u003C/b\u003E\u003C/p\u003E\n\u003Cp\u003ELa certification ISO 42001 ne doit pas être traitée comme une case à cocher une fois pour toutes. La gouvernance doit suivre l’évolution des modèles, des sources de données, des prestataires et des cas d’usage grâce à la surveillance, à la revue de direction, aux actions correctives et à l’amélioration continue.\u003C/p\u003E\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-size-regular text-color-text-05"},"title_mitigating-algorithmic-bias":{"id":"title-v2-c69afaa6da","additionalClasses":"anchor-title anchor-title--the-ten-clauses-of-iso-42001","type":"heading2","lines":["Les 10 articles de la norme ISO/IEC 42001"],":type":"snowflake-site/components/title-v2"},"text_mitigating-algorithmic-bias_0":{"id":"text-6176d04d23","text":"\u003Cp\u003EISO/IEC&nbsp;42001 suit la structure harmonisée utilisée par les normes ISO relatives aux systèmes de management. Les articles&nbsp;1 à 3 définissent le domaine d’application, les références normatives, ainsi que les termes et définitions&nbsp;; les articles&nbsp;4 à 10 précisent les exigences du système de management qu’une organisation doit mettre en œuvre et maintenir.\u003C/p\u003E\r\n\u003Ch3\u003EArticles&nbsp;1 à 3&nbsp;: domaine d’application, références et définitions\u003C/h3\u003E\r\n\u003Cp\u003ELes articles d’ouverture établissent ce que couvre la norme, les références applicables et la définition des termes clés. Pour les programmes de gouvernance de l’IA, ce vocabulaire commun est essentiel, car les équipes business, juridiques, de data science, d’ingénierie et de sécurité emploient souvent les mêmes mots différemment. La norme donne à ces équipes un point de référence partagé pour l’AIMS.\u003C/p\u003E\r\n\u003Ch3\u003EArticle&nbsp;4&nbsp;: contexte de l’organisation\u003C/h3\u003E\r\n\u003Cp\u003EL’article&nbsp;4 exige que l’organisation comprenne les facteurs internes et externes qui influent sur son système de management de l’IA. Cela inclut les besoins des parties prenantes, les attentes juridiques et réglementaires, les cas d’usage de l’IA, les frontières organisationnelles et le périmètre de l’AIMS.\u003C/p\u003E\r\n\u003Cp\u003EConcrètement, une entreprise doit savoir quels systèmes d’IA relèvent de l’AIMS, quelles équipes en sont responsables, sur quelles sources de données ils s’appuient et quelles parties externes sont affectées par leurs résultats.\u003C/p\u003E\r\n\u003Ch3\u003EArticle&nbsp;5&nbsp;: leadership\u003C/h3\u003E\r\n\u003Cp\u003EL’article&nbsp;5 traite de l’engagement de la direction, de la politique d’IA, des rôles, des responsabilités et des autorités. Il impose aux dirigeants de faire de la gouvernance de l’IA une composante du système de management de l’organisation, plutôt qu’un processus parallèle porté uniquement par les équipes techniques.\u003C/p\u003E\r\n\u003Cp\u003ECela signifie généralement désigner des responsables tenus de rendre des comptes, approuver une politique d’IA, aligner les responsabilités entre équipes business et techniques, et veiller à ce que les personnes ayant des obligations de gouvernance disposent de l’autorité nécessaire pour les remplir.\u003C/p\u003E\r\n\u003Ch3\u003EArticle&nbsp;6&nbsp;: planification\u003C/h3\u003E\r\n\u003Cp\u003EL’article&nbsp;6 couvre la planification, notamment l’évaluation et le traitement des risques liés à l’IA, ainsi que les objectifs en matière d’IA. Les entreprises doivent identifier les risques et les opportunités, décider comment les traiter et définir des objectifs mesurables pour l’AIMS.\u003C/p\u003E\r\n\u003Cp\u003EUne évaluation des risques peut examiner la qualité des données, les performances des modèles, l’explicabilité, la supervision humaine, la sécurité, la confidentialité, \u003Ca href=\"https://www.snowflake.com/fr/artificial-intelligence/ai-governance/algorithmic-bias/\"\u003Eles biais algorithmiques\u003C/a\u003E, la résilience opérationnelle ou les impacts en aval. Le plan de traitement des risques relie ensuite ces risques aux contrôles, aux responsables et aux preuves.\u003C/p\u003E\r\n\u003Ch3\u003EArticle&nbsp;7&nbsp;: support\u003C/h3\u003E\r\n\u003Cp\u003EL’article&nbsp;7 se concentre sur les ressources nécessaires au fonctionnement de l’AIMS&nbsp;: compétences, sensibilisation, communication et informations documentées. Une politique ne suffit pas si les propriétaires de modèles ne savent pas quand réaliser une analyse d’impact, si les réviseurs ne trouvent pas les preuves requises ou si les utilisateurs métier ne comprennent pas les usages acceptables de l’IA.\u003C/p\u003E\r\n\u003Cp\u003EC’est dans cet article que les entreprises définissent les formations, les pratiques de documentation, les canaux de communication et les enregistrements qui attestent l’activité de gouvernance.\u003C/p\u003E\r\n\u003Ch3\u003EArticle&nbsp;8&nbsp;: Fonctionnement\u003C/h3\u003E\r\n\u003Cp\u003EL’article&nbsp;8 traite de la planification et du contrôle opérationnels des systèmes d’IA. C’est ici que les processus de cycle de vie deviennent concrets&nbsp;: exigences, décisions de conception, préparation des données, vérification et validation, contrôles de déploiement, exploitation, surveillance et mise hors service.\u003C/p\u003E\r\n\u003Cp\u003EPar exemple, une entreprise peut avoir besoin d’un processus documenté pour approuver un modèle avant la production, modifier ses entrées de données, étendre son utilisation à une nouvelle population ou le retirer lorsqu’il ne répond plus aux exigences de politique ou de performance.\u003C/p\u003E\r\n\u003Ch3\u003EArticle&nbsp;9&nbsp;: Évaluation des performances\u003C/h3\u003E\r\n\u003Cp\u003EL’article&nbsp;9 impose aux organisations de surveiller, mesurer, analyser et évaluer les performances de leur système de management, tout en réalisant des audits internes et des revues de direction afin d’en garantir l’efficacité. L’entreprise doit savoir si l’AIMS fonctionne et si les contrôles de gouvernance restent adaptés à ses systèmes d’IA.\u003C/p\u003E\r\n\u003Cp\u003ECela peut inclure les résultats des tests de contrôle, les constats d’audit, les résultats de la supervision des modèles, les tendances observées en matière d’incidents, l’état des mesures de traitement des risques ainsi que les comptes rendus des revues de direction.\u003C/p\u003E\r\n\u003Ch3\u003EArticle&nbsp;10&nbsp;: Amélioration\u003C/h3\u003E\r\n\u003Cp\u003EL’article&nbsp;10 couvre les non-conformités, les actions correctives et l’amélioration continue. Lorsqu’un constat d’audit, un incident, un problème identifié par les activités de surveillance ou une défaillance de processus survient, l’organisation doit y répondre de manière structurée.\u003C/p\u003E\r\n\u003Cp\u003ECette réponse consiste généralement à enquêter sur l’incident, à corriger le problème immédiat, à en traiter les causes profondes et à mettre à jour l’AIMS afin de réduire le risque qu’une défaillance similaire ne se reproduise.\u003C/p\u003E\r\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"title_regulatory-expectations-on-algorithmic-bias":{"id":"title-v2-becb60702b","additionalClasses":"anchor-title anchor-title--annex-a-38-ai-specific-controls","type":"heading2","lines":["Annexe A : Les 38 contrôles spécifiques à l’IA"],":type":"snowflake-site/components/title-v2"},"text_regulatory-expectations-on-algorithmic-bias_0":{"id":"text-28acb90758","text":"\u003Cp\u003EL’annexe A fournit 38 contrôles spécifiques à l’IA, regroupés par catégories de contrôle. Ces contrôles aident les entreprises à passer des exigences du système de management aux pratiques opérationnelles, mais ils ne sont pas automatiquement obligatoires dans tous les contextes. Les entreprises évaluent l’applicabilité et documentent leur justification dans une déclaration d’applicabilité.\u003C/p\u003E\n\u003Ch3\u003EA.2 : Politiques d’IA\u003C/h3\u003E\n\u003Cp\u003EL’annexe A.2 est consacrée aux politiques relatives à l’IA. Elle précise notamment comment l’organisation formalise ses engagements en matière d’IA responsable, répartit les rôles et responsabilités et prend en compte les exigences liées aux achats et aux fournisseurs. Une politique doit être suffisamment précise pour guider les décisions sur le développement et l’utilisation de l’IA, notamment déterminer qui peut approuver un système d’IA, quels critères de risque s’appliquent et comment les systèmes d’IA tiers sont examinés.\u003C/p\u003E\n\u003Ch3\u003EA.3 : Organisation interne\u003C/h3\u003E\n\u003Cp\u003EL’annexe A.3 porte sur la structure de gouvernance, les lignes de reporting et l’allocation des ressources. La gouvernance de l’IA mobilise souvent des responsables business, des équipes data, les services juridique, conformité, sécurité, confidentialité et achats, ainsi que les équipes plateforme. L’objectif de contrôle consiste donc à rendre la responsabilité visible avant qu’un problème n’apparaisse.\u003C/p\u003E\n\u003Ch3\u003EA.4 : Ressources pour les systèmes d’IA\u003C/h3\u003E\n\u003Cp\u003EL’annexe A.4 traite des ressources nécessaires pour développer, déployer et exploiter des systèmes d’IA, notamment les données, les outils, l’infrastructure, les ressources système et la supervision humaine. Pour un système d’IA en production, cela peut inclure des jeux de données approuvés, des environnements de développement de modèles, des outils de surveillance, des workflows de revue et des processus de remontée.\u003C/p\u003E\n\u003Ch3\u003EA.5 : Évaluation des impacts des systèmes d’IA\u003C/h3\u003E\n\u003Cp\u003EL’annexe A.5 couvre les analyses d’impact. Ces évaluations aident les entreprises à déterminer comment un système d’IA pourrait affecter des individus, des groupes, des processus business ou des parties prenantes externes avant et après le déploiement.\u003C/p\u003E\n\u003Cp\u003EUne analyse d’impact peut examiner si un système d’IA influence l’accès à un service, produit des recommandations qui affectent des personnes, traite des attributs sensibles ou crée une dépendance opérationnelle dans un workflow stratégique.\u003C/p\u003E\n\u003Ch3\u003EA.6 : Cycle de vie des systèmes d’IA\u003C/h3\u003E\n\u003Cp\u003EL’annexe A.6 couvre les processus de cycle de vie, notamment les exigences, la conception, la vérification, la validation, le déploiement, l’exploitation et la mise hors service. Cette catégorie de contrôle reflète une réalité fondamentale de la gouvernance : le risque lié à l’IA évolue à mesure que les systèmes franchissent les différentes étapes.\u003C/p\u003E\n\u003Cp\u003EUn modèle qui semble acceptable en phase de développement peut se comporter différemment une fois connecté à des données actualisées, lorsqu’il reçoit de nouveaux prompts, sert une base d’utilisateurs plus large ou intègre un workflow automatisé.\u003C/p\u003E\n\u003Ch3\u003EA.7 : Données pour les systèmes d’IA\u003C/h3\u003E\n\u003Cp\u003EL’annexe A.7 traite de l’acquisition, de la qualité, de la provenance et de la préparation des données. Ces contrôles sont particulièrement importants, car les systèmes d’IA héritent souvent des risques associés à leurs données. Si un jeu d’entraînement, un contexte de prompt, une table de features ou un corpus de récupération ne dispose pas d’un propriétaire identifié, d’une traçabilité, de contrôles qualité ou de contraintes d’utilisation, il peut devenir difficile de faire confiance aux sorties du modèle ou de les justifier.\u003C/p\u003E\n\u003Cp\u003EDes contrôles solides dans cette catégorie exigent généralement que les équipes documentent l’origine des données, les transformations appliquées, les seuils de qualité requis et les restrictions d’usage qui accompagnent les données dans les workflows d’IA.\u003C/p\u003E\n\u003Ch3\u003EA.8 : Informations destinées aux parties intéressées\u003C/h3\u003E\n\u003Cp\u003EL’annexe A.8 couvre les informations fournies aux parties intéressées, notamment la documentation, la communication et le reporting. Selon le système d’IA, ces parties peuvent inclure des clients, des autorités de régulation, des réviseurs internes, des utilisateurs métier, des auditeurs ou des personnes affectées par les sorties du système.\u003C/p\u003E\n\u003Cp\u003ECette catégorie peut inclure la documentation du modèle, les consignes utilisateur, les informations sur les risques, les limites connues, les rapports de surveillance et les processus de communication des incidents.\u003C/p\u003E\n\u003Ch3\u003EA.9 : Utilisation des systèmes d’IA\u003C/h3\u003E\n\u003Cp\u003EL’annexe A.9 porte sur l’utilisation responsable et la mise hors service. Les entreprises doivent mettre en place des processus qui gouvernent l’utilisation des systèmes d’IA après leur mise en production, y compris l’usage acceptable, les responsabilités des utilisateurs, les attentes en matière de surveillance et les critères de retrait.\u003C/p\u003E\n\u003Cp\u003EC’est essentiel pour l’IA générative et les systèmes agentiques, où une même capacité sous-jacente peut être utilisée dans différents workflows, avec des profils de risque distincts.\u003C/p\u003E\n\u003Ch3\u003EA.10 : Relations avec les tiers et les clients\u003C/h3\u003E\n\u003Cp\u003EL’annexe A.10 traite des responsabilités des fournisseurs et des clients. Les systèmes d’IA dépendent souvent de modèles externes, de produits SaaS, de fournisseurs de données, de partenaires d’intégration ou de clients en aval. Ces contrôles aident à clarifier qui est responsable de quoi, quelles preuves sont exigées et comment les changements apportés aux services tiers sont examinés.\u003C/p\u003E\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"callout_what_is_ai_g_1310486392":{"id":"text-c6dc83c28d","additionalClasses":"callout callout--general","text":"\u003Cp\u003E\u003Cb\u003EASTUCE\u003C/b\u003E\u003C/p\u003E\n\u003Cp\u003ECommencez par définir les systèmes d’IA inclus dans le périmètre et les preuves dont vous aurez besoin pour démontrer que les contrôles fonctionnent. La certification ISO 42001 exige en effet de prouver la gouvernance en pratique, pas seulement d’avoir des politiques écrites.\u003C/p\u003E\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-size-regular text-color-text-05"},"title_how-snowflake-helps-organizations-address-algorithmic-bias":{"id":"title-v2-9e2ec4685b","additionalClasses":"anchor-title anchor-title--how-iso-42001-certification-works","type":"heading2","lines":["Fonctionnement de la certification ISO 42001"],":type":"snowflake-site/components/title-v2"},"text_how-snowflake-helps-organizations-address-algorithmic-bias_0":{"id":"text-2a78ea9a4f","text":"\u003Cp\u003ELa certification ISO/IEC 42001 suit le parcours de certification des systèmes de management, bien connu dans les autres normes ISO. Les détails varient selon l’entreprise, le périmètre et l’organisme de certification, mais la plupart des programmes suivent la même séquence de base.\u003C/p\u003E\n\u003Cul\u003E\n\u003Cli\u003E\u003Cp\u003E\u003Cb\u003EÉvaluation de préparation ou analyse des écarts :\u003C/b\u003E L’entreprise évalue ses pratiques actuelles de gouvernance de l’IA au regard des exigences de la norme ISO 42001. Cette étape met généralement en évidence des définitions de périmètre manquantes, des responsabilités non documentées, des évaluations des risques incohérentes, des contrôles du cycle de vie insuffisants ou des preuves d’audit trop limitées.\u003C/p\u003E\n\u003C/li\u003E\n\u003Cli\u003E\u003Cp\u003E\u003Cb\u003EMise en place de l’AIMS :\u003C/b\u003E L’entreprise met en place ou met à jour l’AIMS. Cela comprend les politiques, les procédures, les évaluations des risques, les analyses d’impact, les contrôles du cycle de vie, les pratiques de documentation, les programmes de formation, le reporting et la déclaration d’applicabilité des contrôles de l’annexe A.\u003C/p\u003E\n\u003C/li\u003E\n\u003Cli\u003E\u003Cp\u003E\u003Cb\u003EAudit interne :\u003C/b\u003E Avant l’audit de certification, l’entreprise réalise un audit interne pour vérifier si l’AIMS répond aux exigences et si les contrôles fonctionnent comme décrit.\u003C/p\u003E\n\u003C/li\u003E\n\u003Cli\u003E\u003Cp\u003E\u003Cb\u003EAudit de certification de phase 1 : \u003C/b\u003EL’organisme de certification examine la préparation, le périmètre et la documentation. L’objectif est de déterminer si l’entreprise est prête pour l’audit de mise en œuvre.\u003C/p\u003E\n\u003C/li\u003E\n\u003Cli\u003E\u003Cp\u003E\u003Cb\u003EAudit de certification de phase 2 :\u003C/b\u003E L’auditeur vérifie que l’AIMS est mis en œuvre et opérationnel. Cela peut inclure des entretiens, une revue des preuves, un échantillonnage, des tests de contrôle et l’examen des enregistrements de revue de direction.\u003C/p\u003E\n\u003C/li\u003E\n\u003Cli\u003E\u003Cp\u003E\u003Cb\u003EAudits de surveillance et recertification :\u003C/b\u003E La certification n’est pas un événement unique. Les entreprises font généralement l’objet d’audits de surveillance annuels et d’une recertification tous les trois ans, ce qui renforce le modèle d’amélioration continue de la norme.\u003C/p\u003E\n\u003C/li\u003E\n\u003C/ul\u003E\n\u003Cp\u003ELes entreprises peuvent travailler avec des organismes de certification accrédités tels que BSI, Schellman, A-LIGN, Mazars, TÜV ou DNV, selon la zone géographique, le périmètre et la disponibilité. Le délai d’obtention de la certification varie fortement, mais de nombreuses entreprises doivent prévoir un projet de 6 à 18 mois. Les calendriers sont souvent plus courts lorsqu’elles exploitent déjà des systèmes de management matures ISO 27001, ISO 9001 ou similaires.\u003C/p\u003E\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"title_bias-control-starts-before-the-model":{"id":"title-v2-f540dfec2f","additionalClasses":"anchor-title anchor-title--iso-42001-compared-to-other-ai-frameworks","type":"heading2","lines":["Comparaison de la norme ISO 42001 avec les autres frameworks d’IA"],":type":"snowflake-site/components/title-v2"},"text_bias-control-starts-before-the-model_0":{"id":"text-b31dec6eed","text":"\u003Cp\u003ELa norme ISO 42001 ne remplace pas tous les \u003Ca href=\"https://www.snowflake.com/en/fundamentals/ai-governance/framework/\"\u003Eframeworks de gouvernance de l’IA\u003C/a\u003E ni toutes les obligations légales. Elle est la plus efficace lorsque les entreprises comprennent sa finalité : établir un système de management de l’IA certifiable.\u003C/p\u003E\n\u003Ctable\u003E\n\u003Cthead\u003E\u003Ctr\u003E\u003Cth\u003EFramework ou norme\u003C/th\u003E\n\u003Cth\u003ENature\u003C/th\u003E\n\u003Cth\u003ELien avec ISO 42001\u003C/th\u003E\n\u003C/tr\u003E\u003C/thead\u003E\u003Ctbody\u003E\u003Ctr\u003E\u003Ctd\u003E\u003Cp\u003E\u003Cb\u003EAI RMF du NIST\u003C/b\u003E\u003C/p\u003E\n\u003C/td\u003E\n\u003Ctd\u003E\u003Cp\u003EFramework américain volontaire pour gérer les risques liés à l’IA via les fonctions gouverner, cartographier, mesurer et gérer\u003C/p\u003E\n\u003C/td\u003E\n\u003Ctd\u003E\u003Cp\u003EL’AI RMF du NIST fournit une méthodologie de gestion des risques ; ISO 42001 fournit la structure certifiable de l’AIMS.\u003C/p\u003E\n\u003C/td\u003E\n\u003C/tr\u003E\u003Ctr\u003E\u003Ctd\u003E\u003Cp\u003E\u003Cb\u003ERèglement européen sur l'IA\u003C/b\u003E\u003C/p\u003E\n\u003C/td\u003E\n\u003Ctd\u003E\u003Cp\u003ELégislation contraignante de l’UE applicable aux systèmes d’IA, avec des obligations fondées sur la catégorie de risque\u003C/p\u003E\n\u003C/td\u003E\n\u003Ctd\u003E\u003Cp\u003ELa certification ISO 42001 est volontaire, mais peut soutenir les processus de management de la qualité, de gestion des risques et de surveillance requis pour les systèmes d’IA à haut risque.\u003C/p\u003E\n\u003C/td\u003E\n\u003C/tr\u003E\u003Ctr\u003E\u003Ctd\u003E\u003Cp\u003E\u003Cb\u003EISO/IEC 23894\u003C/b\u003E\u003C/p\u003E\n\u003C/td\u003E\n\u003Ctd\u003E\u003Cp\u003ERecommandations pour la gestion des risques liés à l’IA\u003C/p\u003E\n\u003C/td\u003E\n\u003Ctd\u003E\u003Cp\u003EISO/IEC 23894 aide les organisations à gérer les risques propres à l’IA ; ISO 42001 est la norme certifiable de système de management qui peut intégrer ces processus de gestion des risques.\u003C/p\u003E\n\u003C/td\u003E\n\u003C/tr\u003E\u003Ctr\u003E\u003Ctd\u003E\u003Cp\u003E\u003Cb\u003EISO/IEC 22989\u003C/b\u003E\u003C/p\u003E\n\u003C/td\u003E\n\u003Ctd\u003E\u003Cp\u003ETerminologie et concepts de l’IA\u003C/p\u003E\n\u003C/td\u003E\n\u003Ctd\u003E\u003Cp\u003EISO/IEC 22989 favorise un vocabulaire de l’IA homogène, ce qui aide les équipes à documenter et à communiquer au sein d’un AIMS.\u003C/p\u003E\n\u003C/td\u003E\n\u003C/tr\u003E\u003Ctr\u003E\u003Ctd\u003E\u003Cp\u003E\u003Cb\u003EISO/IEC 23053\u003C/b\u003E\u003C/p\u003E\n\u003C/td\u003E\n\u003Ctd\u003E\u003Cp\u003EFramework conceptuel pour les systèmes d’IA utilisant le ML\u003C/p\u003E\n\u003C/td\u003E\n\u003Ctd\u003E\u003Cp\u003EISO/IEC 23053 aide à décrire les composants et les fonctions des systèmes d’IA ; ISO 42001 régit le système de management qui encadre le développement, le déploiement et l’utilisation de l’IA.\u003C/p\u003E\n\u003C/td\u003E\n\u003C/tr\u003E\u003Ctr\u003E\u003Ctd\u003E\u003Cp\u003E\u003Cb\u003ESOC 2\u003C/b\u003E\u003C/p\u003E\n\u003C/td\u003E\n\u003Ctd\u003E\u003Cp\u003ERapport d’attestation des contrôles, couramment utilisé pour la sécurité, la disponibilité, la confidentialité, l’intégrité du traitement et la protection de la vie privée\u003C/p\u003E\n\u003C/td\u003E\n\u003Ctd\u003E\u003Cp\u003ESOC 2 peut fournir une assurance sur des critères de contrôle sélectionnés, tandis qu’ISO 42001 est une norme ISO de système de management propre à la gouvernance de l’IA.\u003C/p\u003E\n\u003C/td\u003E\n\u003C/tr\u003E\u003C/tbody\u003E\u003C/table\u003E\n\u003Cp\u003EDe nombreuses organisations utiliseront ces frameworks ensemble. Une équipe peut utiliser \u003Ca href=\"https://www.nist.gov/itl/ai-risk-management-framework\" target=\"_blank\"\u003El’AI RMF du NIST\u003C/a\u003E pour structurer l’analyse des risques liés à l’IA, ISO/IEC 23894 pour approfondir les pratiques de gestion des risques, ISO/IEC 22989 pour aligner le vocabulaire et ISO 42001 pour mettre en place l’AIMS qui rend ces pratiques répétables et auditables.\u003C/p\u003E\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"title_bias_control_s":{"id":"title-v2-63ab50d41f","additionalClasses":"anchor-title anchor-title--iso-42001-and-snowflake","type":"heading2","lines":["ISO/IEC 42001 et Snowflake"],":type":"snowflake-site/components/title-v2"},"text_bias_control_st":{"id":"text-3e9583f6f6","text":"\u003Cp\u003ESnowflake est certifié ISO/IEC 42001, ce qui signifie qu’un tiers accrédité a audité l’AIMS de Snowflake au regard des exigences de la norme en matière de gouvernance responsable de l’IA, et que les preuves d’audit sont disponibles pour les clients via Snowflake Compliance Center.\u003C/p\u003E\n\u003Cp\u003EPour les clients qui créent leurs propres programmes ISO 42001, une plateforme certifiée peut soutenir certains aspects de l’environnement de contrôle de la gouvernance des données et de l’IA. Elle ne certifie pas l’AIMS du client, car chaque organisation reste responsable de ses cas d’usage de l’IA, de ses évaluations des risques, de ses évaluations d’impact, de ses politiques et de ses décisions opérationnelles. Mais elle peut aider les organisations à structurer les preuves montrant que les contrôles fondamentaux des données et de l’infrastructure sont gouvernés, documentés et auditables.\u003C/p\u003E\n\u003Cp\u003ELes fonctionnalités de Snowflake peuvent soutenir plusieurs domaines de contrôle de l’Annexe A :\u003C/p\u003E\n\u003Cp\u003E\u003Ca href=\"https://www.snowflake.com/fr/product/features/horizon/\"\u003ESnowflake Horizon Catalog\u003C/a\u003E est conçu pour offrir une \u003Ca href=\"https://www.snowflake.com/en/artificial-intelligence/ai-governance/ai-traceability/\"\u003Etraçabilité\u003C/a\u003E et une visibilité étendues, afin d’aider les équipes à gouverner les données, les applications et les modèles grâce aux métadonnées, à la traçabilité des données, à l’historique des accès, à la classification, à l’étiquetage et à l’application des politiques. Horizon permet de gérer la gouvernance des données dans Snowflake et les stockages externes, avec les fonctionnalités Access History et Time Travel pour faciliter l’examen des activités passées et des états des données. Ces fonctionnalités sont pertinentes pour les contrôles de l’Annexe A liés aux données d’IA, à la documentation du cycle de vie, à la gouvernance des accès et au reporting.\u003C/p\u003E\n\u003Cp\u003E\u003Ca href=\"https://www.snowflake.com/fr/blog/snowflake-cortex-ai-cortex-guard-llm-safeguards/\"\u003ECortex Guard\u003C/a\u003E favorise une utilisation plus sûre des systèmes d’IA en aidant à filtrer les entrées et sorties de LLM potentiellement dangereuses, ce qui peut soutenir les contrôles liés à la supervision humaine, à l’utilisation responsable et aux informations fournies aux utilisateurs.\u003C/p\u003E\n\u003Cp\u003EModel Registry aide les équipes à gérer les métadonnées du cycle de vie des modèles, les versions et le contexte de déploiement, ce qui soutient les contrôles de gouvernance du cycle de vie, de documentation et de revue opérationnelle.\u003C/p\u003E\n\u003Cp\u003EEnsemble, ces fonctionnalités aident les organisations à associer la gouvernance aux objets dont dépendent les systèmes d’IA : jeux de données, modèles, politiques, cheminements de traçabilité, historique des accès, documentation et signaux d’utilisation. C’est particulièrement important pour ISO 42001, car la certification repose sur des preuves. Une équipe doit pouvoir démontrer non seulement qu’une politique existe, mais aussi que les contrôles adaptés sont appliqués, revus et améliorés au fil du temps.\u003C/p\u003E\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"title_bias_control_s_1606915274":{"id":"title-v2-b8df39aa7b","additionalClasses":"anchor-title anchor-title--making-ai-governance-auditable","type":"heading2","lines":["Rendre la gouvernance de l’IA auditable"],":type":"snowflake-site/components/title-v2"},"text_bias_control_st_2142513559":{"id":"text-a1e8808b0f","text":"\u003Cp\u003EISO 42001 offre aux organisations un moyen concret de faire passer la gouvernance de l’IA du principe au processus. Une équipe doit encore déterminer quels systèmes d’IA entrent dans le périmètre, qui en est responsable, quels risques comptent, quels contrôles s’appliquent et quelles preuves démontrent que ces contrôles fonctionnent. Mais la norme fournit la structure nécessaire pour prendre ces décisions de manière cohérente. \u003C/p\u003E\n\u003Cp\u003ELorsqu’un système d’IA s’appuie sur des données gouvernées, un cycle de vie des modèles documenté, une supervision humaine définie, des contrôles fournisseurs, des évaluations d’impact, une surveillance et des actions correctives, la gouvernance fait partie du fonctionnement même du système. C’est toute la valeur d’ISO 42001 : elle dote les programmes d’IA d’un système de management qui peut être revu, audité et amélioré à mesure que la technologie, l’organisation et l’environnement réglementaire évoluent.\u003C/p\u003E\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"callout_what_is_ai_g_1939414635":{"id":"text-9a131dec89","additionalClasses":"callout callout--general","text":"\u003Cp\u003E\u003Cb\u003EÀ RETENIR\u003C/b\u003E\u003C/p\u003E\n\u003Cp\u003EISO/IEC 42001 aide les équipes à faire évoluer la gouvernance de l’IA d’un ensemble de politiques vers un système de management auditable, avec des responsabilités définies, un traitement des risques, des contrôles, des preuves, des audits internes et des cycles d’amélioration continue.\u003C/p\u003E\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-size-regular text-color-text-05"}},":itemsOrder":["callout_what_is_ai_g","text_intro_0","title_sources_of_alg","text_what-is-algorithmic-bias_0","title_sources-of-algorithmic-bias","text_sources-of-algorithmic-bias_0","title_detecting-and-measuring-algorithmic-bias","text_detecting-and-measuring-algorithmic-bias_0","callout_what_is_ai_g_294410134","title_mitigating-algorithmic-bias","text_mitigating-algorithmic-bias_0","title_regulatory-expectations-on-algorithmic-bias","text_regulatory-expectations-on-algorithmic-bias_0","callout_what_is_ai_g_1310486392","title_how-snowflake-helps-organizations-address-algorithmic-bias","text_how-snowflake-helps-organizations-address-algorithmic-bias_0","title_bias-control-starts-before-the-model","text_bias-control-starts-before-the-model_0","title_bias_control_s","text_bias_control_st","title_bias_control_s_1606915274","text_bias_control_st_2142513559","callout_what_is_ai_g_1939414635"],"appliedCssClassNames":"snowflake-responsive-container-inner-padding-medium"},"flexible_column_content_container_2":{"additionalClasses":"hub-sidebar","layout":"SIMPLE","id":"hub-body-aside",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":items":{"container":{"additionalClasses":"sticky-sidebar","layout":"RESPONSIVE_GRID","columnCount":12,"columnClassNames":{"text_943981956_copy_":"aem-GridColumn aem-GridColumn--default--12","text_copy":"aem-GridColumn aem-GridColumn--default--12"},"gridClassNames":"aem-Grid aem-Grid--12 aem-Grid--default--12","id":"container-fe01b5a559",":type":"snowflake-site/components/container",":items":{"text_943981956_copy_":{"id":"text-81e3259aee","additionalClasses":"eyebrow-text","text":"\u003Cp\u003EDans ce guide\u003C/p\u003E\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-size-regular"},"text_copy":{"id":"text-458151a93e","additionalClasses":"page-toc","text":"\u003Cul\u003E\n\u003Cli data-anchor=\"what-is-iso-42001\"\u003EQu’est-ce qu’ISO/IEC 42001 ?\u003C/li\u003E\n\u003Cli data-anchor=\"why-iso-42001-matters\"\u003EPourquoi ISO 42001 est importante\u003C/li\u003E\n\u003Cli data-anchor=\"why-should-use-iso-42001\"\u003EÀ qui s’adresse ISO 42001 ?\u003C/li\u003E\n\u003Cli data-anchor=\"the-ten-clauses-of-iso-42001\"\u003ELes 10 articles de la norme ISO/IEC 42001\u003C/li\u003E\n\u003Cli data-anchor=\"annex-a-38-ai-specific-controls\"\u003EAnnexe A : Les 38 contrôles spécifiques à l’IA\u003C/li\u003E\n\u003Cli data-anchor=\"how-iso-42001-certification-works\"\u003EFonctionnement de la certification ISO 42001\u003C/li\u003E\n\u003Cli data-anchor=\"iso-42001-compared-to-other-ai-frameworks\"\u003EComparaison de la norme ISO 42001 avec les autres frameworks d’IA\u003C/li\u003E\n\u003Cli data-anchor=\"iso-42001-and-snowflake\"\u003EISO/IEC 42001 et Snowflake\u003C/li\u003E\n\u003Cli data-anchor=\"making-ai-governance-auditable\"\u003ERendre la gouvernance de l’IA auditable\u003C/li\u003E\n\u003C/ul\u003E\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-size-small text-color-text-05"}},":itemsOrder":["text_943981956_copy_","text_copy"],"appliedCssClassNames":"snowflake-responsive-container-inner-padding-medium"}},":itemsOrder":["container"],"appliedCssClassNames":"snowflake-responsive-container-inner-padding-small"},":type":"snowflake-site/components/flexible-column-container","isBlogPage":false,"isActiveTOC":false},"flexible_column_cont_963294944":{"id":"flexible-column-container-e6e71dc2ce","propertiesId":"hub-faq","type":"2-column-40-60","alignColumns":"top","containerMaxWidth":"extra-large","topPadding":"extra-large","bottomPadding":"large","spaceBetween":"small","reverseOnMobile":false,"carouselOnMobile":false,"backgroundImageOption":"none","flexible_column_content_container_1":{"layout":"SIMPLE","id":"hub-faq-intro",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":items":{"title_v2_copy":{"id":"title-v2-5fdef3421e","additionalClasses":"hub-faq__headline","type":"heading2","lines":["Foire aux questions"],":type":"snowflake-site/components/title-v2","appliedCssClassNames":"left-alignment"},"text_copy":{"id":"text-33754b3485","additionalClasses":"hub-faq__subheadline","text":"\u003Cp\u003ELes réponses des experts Snowflake à vos questions les plus fréquentes sur ISO/IEC 42001.\u003C/p\u003E\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"}},":itemsOrder":["title_v2_copy","text_copy"],"appliedCssClassNames":"snowflake-responsive-container-inner-padding-extra-small"},"flexible_column_content_container_2":{"layout":"SIMPLE","id":"hub-faq-accordions",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":items":{"simple_snowflake_acc":{"id":"simple-snowflake-accordion-bc241ab5c9","additionalClasses":"seo-hub__faqs","showDivider":false,"accordionItemsList":[{"title":"La norme ISO 42001 est-elle certifiable ?","richText":"\u003Cp\u003EOui. ISO/IEC 42001 est une norme de système de management certifiable. Des organismes de certification accrédités peuvent auditer le système de management de l’IA (AIMS) d’une organisation et délivrer une certification, généralement avec des audits de surveillance annuels et un renouvellement de certification tous les trois ans.\u003C/p\u003E\n"},{"title":"Combien de temps prend la certification ISO 42001 ?","richText":"\u003Cp\u003ELa certification ISO 42001 dure généralement de 6 à 18 mois, selon le périmètre de l’organisation, sa maturité en IA et ses pratiques existantes en matière de système de management. \u003C/p\u003E\n"},{"title":"La norme ISO 42001 est-elle obligatoire au titre du règlement européen sur l’IA ?","richText":"\u003Cp\u003ENon. ISO 42001 est une norme volontaire, tandis que le règlement européen sur l’IA est une législation contraignante. Cependant, ISO 42001 peut constituer une base solide pour se préparer au règlement européen sur l’IA, car ce règlement prévoit des obligations en matière de systèmes de management de la qualité, de gestion des risques, notamment de gestion des risques liés aux modèles, et de surveillance après mise sur le marché pour les systèmes d’IA à haut risque.\u003C/p\u003E\n"},{"title":"Quel est le lien entre ISO 42001 et NIST AI RMF ?","richText":"\u003Cp\u003EISO 42001 et NIST AI RMF sont complémentaires. NIST AI RMF est un framework volontaire pour gérer les risques liés à l’IA à travers les fonctions gouverner, cartographier, mesurer et gérer. ISO 42001 est une norme de certification internationale destinée aux systèmes de management pour l’IA. De nombreuses organisations utilisent NIST AI RMF pour la méthodologie de gestion des risques, et ISO 42001 pour la structure AIMS qui rend la gouvernance auditable.\u003C/p\u003E\n\u003Cp\u003E \u003C/p\u003E\n"}],":type":"snowflake-site/components/simple-snowflake-accordion"}},":itemsOrder":["simple_snowflake_acc"]},":type":"snowflake-site/components/flexible-column-container","isBlogPage":false,"isActiveTOC":false},"flexible_column_cont_1467213961":{"id":"flexible-column-container-e42b55c7c1","propertiesId":"hub-explore-resources-header","type":"1-column","alignColumns":"top","containerMaxWidth":"extra-large","topPadding":"large","bottomPadding":"none","spaceBetween":"small","reverseOnMobile":false,"carouselOnMobile":false,"backgroundImageOption":"none","flexible_column_content_container_1":{"layout":"SIMPLE","id":"container-1007aa68a8",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":items":{"title_v2":{"id":"title-v2-4d097126ea","additionalClasses":"hub-explore-resources-header__headline","type":"heading2","lines":["Explorez les ressources sur l’IA"],":type":"snowflake-site/components/title-v2","appliedCssClassNames":"left-alignment"}},":itemsOrder":["title_v2"]},":type":"snowflake-site/components/flexible-column-container","isBlogPage":false,"isActiveTOC":false,"appliedCssClassNames":"snowflake-flexible-column-container-gray-10-bg"},"flexible_column_cont_912630531":{"id":"flexible-column-container-797f22b93c","propertiesId":"hub-explore-resources-grid","type":"1-column","alignColumns":"top","containerMaxWidth":"extra-large","topPadding":"medium","bottomPadding":"large","spaceBetween":"small","reverseOnMobile":false,"carouselOnMobile":false,"backgroundImageOption":"none","flexible_column_content_container_1":{"layout":"SIMPLE","id":"hub-explore-resources-grid-inner",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":items":{"resource_chip_0":{"id":"content-chip-0dc3ba24dc","tagText":"RAPPORT","tagColor":"#C6EDF1","cta":{"id":"cta","showOutboundIcon":false,"buttonLink":{"valid":true,"url":"https://www.snowflake.com/fr/lp/radical-roi-generative-ai/"},"linkTargetContentType":"GENERIC",":type":"snowflake-site/components/button","linkType":"SNOWFLAKE_EXTERNAL","text":"Lire la suite"},"headline":{"id":"title-v2-7fbade34ba","type":"heading5","lines":["Le ROI de l’IA générative et des agents en 2026"],":type":"snowflake-site/components/title-v2"},":type":"snowflake-site/components/content-chip","appliedCssClassNames":"snowflake-content-chip-white-bg"},"resource_chip_1":{"id":"content-chip-f3d13ab12b","tagText":"EBOOK","tagColor":"#71D3DC","cta":{"id":"cta","showOutboundIcon":false,"buttonLink":{"valid":true,"url":"https://www.snowflake.com/en/resources/ebook/building-the-interoperable-lakehouse-data-strategies-for-ai-leaders/"},"linkTargetContentType":"GENERIC",":type":"snowflake-site/components/button","linkType":"SNOWFLAKE_EXTERNAL","text":"Lire la suite"},"headline":{"id":"title-v2-192accf01a","type":"heading5","lines":["Construire un lakehouse interopérable : stratégies data pour les leaders de l’IA"],":type":"snowflake-site/components/title-v2"},":type":"snowflake-site/components/content-chip","appliedCssClassNames":"snowflake-content-chip-white-bg"},"resource_chip_2":{"id":"content-chip-0163cc70f7","tagText":"LIVRE BLANC","tagColor":"#C6EDF1","cta":{"id":"cta","showOutboundIcon":false,"buttonLink":{"valid":true,"url":"https://www.snowflake.com/en/resources/white-paper/from-prompt-to-purpose-unlocking-business-value-with-agentic-ai/"},"linkTargetContentType":"GENERIC",":type":"snowflake-site/components/button","linkType":"SNOWFLAKE_EXTERNAL","text":"Lire la suite"},"headline":{"id":"title-v2-eb9b2987eb","type":"heading5","lines":["Du prompt à l’impact : libérer la valeur métier grâce à l’IA agentique"],":type":"snowflake-site/components/title-v2"},":type":"snowflake-site/components/content-chip","appliedCssClassNames":"snowflake-content-chip-white-bg"},"resource_chip_3":{"id":"content-chip-b7617651f8","tagText":"RAPPORT","tagColor":"#C6EDF1","cta":{"id":"cta","showOutboundIcon":false,"buttonLink":{"valid":true,"url":"https://www.snowflake.com/en/redefining-data-engineering-in-the-age-of-ai/"},"linkTargetContentType":"GENERIC",":type":"snowflake-site/components/button","linkType":"SNOWFLAKE_EXTERNAL","text":"Lire la suite"},"headline":{"id":"title-v2-46aaf0849e","type":"heading5","lines":["Redéfinir le data engineering à l’ère de l’IA"],":type":"snowflake-site/components/title-v2"},":type":"snowflake-site/components/content-chip","appliedCssClassNames":"snowflake-content-chip-white-bg"}},":itemsOrder":["resource_chip_0","resource_chip_1","resource_chip_2","resource_chip_3"]},":type":"snowflake-site/components/flexible-column-container","isBlogPage":false,"isActiveTOC":false,"appliedCssClassNames":"snowflake-flexible-column-container-gray-10-bg"},"flexible_column_cont_1158003461":{"id":"flexible-column-container-380070ac56","propertiesId":"hub-explore-topics-header","type":"1-column","alignColumns":"top","containerMaxWidth":"extra-large","topPadding":"large","bottomPadding":"none","spaceBetween":"small","reverseOnMobile":false,"carouselOnMobile":false,"backgroundImageOption":"none","flexible_column_content_container_1":{"layout":"SIMPLE","id":"container-68d1673fa0",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":items":{"title_v2_copy_copy":{"id":"title-v2-e9e8d6fafe","additionalClasses":"hub-explore-topics-header__headline","type":"heading2","lines":["Explorez les sujets liés à l’IA"],":type":"snowflake-site/components/title-v2","appliedCssClassNames":"left-alignment"},"text_copy_copy":{"id":"text-71a30aa6d7","additionalClasses":"hub-explore-topics-header__subheadline","text":"\u003Cp\u003EUne analyse approfondie de chaque aspect de l’intelligence artificielle\u003C/p\u003E\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"}},":itemsOrder":["title_v2_copy_copy","text_copy_copy"],"appliedCssClassNames":"snowflake-responsive-container-inner-padding-extra-small"},":type":"snowflake-site/components/flexible-column-container","isBlogPage":false,"isActiveTOC":false,"appliedCssClassNames":"snowflake-flexible-column-container-white-bg"},"flexible_column_cont_1377146023":{"id":"flexible-column-container-1ceed0750b","propertiesId":"hub-explore-topics-grid","type":"3-column-even","alignColumns":"top","containerMaxWidth":"extra-large","topPadding":"small","bottomPadding":"large","spaceBetween":"small","reverseOnMobile":false,"carouselOnMobile":false,"backgroundImageOption":"none","flexible_column_content_container_1":{"layout":"SIMPLE","id":"container-40a7a4d2f9",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":items":{"topic_card_0":{"id":"card-v2-24f57dee9a","configurationStatus":{"configured":true,"message":""},":type":"snowflake-site/components/card-v2","text":{"id":"text","text":"\u003Cp\u003ELa transparence de l'IA rend les systèmes d'IA compréhensibles en documentant leur finalité, leurs données d'entrée, leurs limites et leur comportement. \u003C/p\u003E\n","richText":true,":type":"snowflake-site/components/text"},"layoutStyle":"vertical","title":{"id":"title","type":"heading4","lines":["Transparence de l’IA"],":type":"snowflake-site/components/title-v2"},"button":{"id":"button","showOutboundIcon":false,"buttonLink":{"valid":true,"url":"https://www.snowflake.com/fr/artificial-intelligence/ai-governance/ai-transparency/"},"linkTargetContentType":"GENERIC",":type":"snowflake-site/components/button","linkType":"SNOWFLAKE_EXTERNAL","text":"En savoir plus"},"type":"content-card"}},":itemsOrder":["topic_card_0"]},"flexible_column_content_container_2":{"layout":"SIMPLE","id":"container-b5e80e0b0b",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":items":{"topic_card_1":{"id":"card-v2-86fb43a61e","configurationStatus":{"configured":true,"message":""},":type":"snowflake-site/components/card-v2","text":{"id":"text","text":"\u003Cp\u003EPrincipes fondamentaux (équité, responsabilité, contrôle humain) pour guider une utilisation responsable de l’IA.\u003C/p\u003E\n","richText":true,":type":"snowflake-site/components/text"},"layoutStyle":"vertical","title":{"id":"title","type":"heading4","lines":["Éthique de l’IA"],":type":"snowflake-site/components/title-v2"},"button":{"id":"button","showOutboundIcon":false,"buttonLink":{"valid":true,"url":"https://www.snowflake.com/fr/artificial-intelligence/ai-governance/ai-ethics/"},"linkTargetContentType":"GENERIC",":type":"snowflake-site/components/button","linkType":"SNOWFLAKE_EXTERNAL","text":"En savoir plus"},"type":"content-card"}},":itemsOrder":["topic_card_1"]},"flexible_column_content_container_3":{"layout":"SIMPLE","id":"container-22a773410b",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":items":{"topic_card_2":{"id":"card-v2-d8839c9b5b","configurationStatus":{"configured":true,"message":""},":type":"snowflake-site/components/card-v2","text":{"id":"text","text":"\u003Cp\u003ELe règlement européen sur l’IA exige des entreprises qu’elles démontrent ce que fait chaque système d’IA, le niveau de risque applicable, les responsabilités et les contrôles qui encadrent son utilisation. \u003C/p\u003E\n","richText":true,":type":"snowflake-site/components/text"},"layoutStyle":"vertical","title":{"id":"title","type":"heading4","lines":["Règlement européen sur l'IA"],":type":"snowflake-site/components/title-v2"},"button":{"id":"button","showOutboundIcon":false,"buttonLink":{"valid":true,"url":"https://www.snowflake.com/fr/artificial-intelligence/ai-governance/eu-ai-act/"},"linkTargetContentType":"GENERIC",":type":"snowflake-site/components/button","linkType":"SNOWFLAKE_EXTERNAL","text":"En savoir plus"},"type":"content-card"}},":itemsOrder":["topic_card_2"]},":type":"snowflake-site/components/flexible-column-container","isBlogPage":false,"isActiveTOC":false,"appliedCssClassNames":"snowflake-flexible-column-container-white-bg"},"flexible_column_cont_1786318617":{"id":"flexible-column-container-fb4e0255f6","propertiesId":"hub-faq","type":"2-column-40-60","alignColumns":"top","containerMaxWidth":"extra-large","topPadding":"large","bottomPadding":"large","spaceBetween":"small","reverseOnMobile":false,"carouselOnMobile":false,"backgroundImageOption":"none","flexible_column_content_container_1":{"layout":"SIMPLE","id":"hub-faq-intro",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":items":{},":itemsOrder":[],"appliedCssClassNames":"snowflake-responsive-container-inner-padding-extra-small"},"flexible_column_content_container_2":{"layout":"SIMPLE","id":"hub-faq-accordions",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":items":{},":itemsOrder":[]},":type":"snowflake-site/components/flexible-column-container","isBlogPage":false,"isActiveTOC":false,"appliedCssClassNames":"snowflake-flexible-column-container-gray-10-bg"}},":itemsOrder":["flexible_column_cont","flexible_column_cont_939100716","flexible_column_cont_1398138236","flexible_column_cont_663228916","flexible_column_cont_963294944","flexible_column_cont_1467213961","flexible_column_cont_912630531","flexible_column_cont_1158003461","flexible_column_cont_1377146023","flexible_column_cont_1786318617"],":type":"wcm/foundation/components/responsivegrid"},"modal_container":{"layout":"SIMPLE","id":"container-ed5f3192c3",":type":"snowflake-site/components/modal/modal-container",":items":{},":itemsOrder":[]},"markup_editor_928258845":{"id":"markup-editor-2c63223c03","title":" ","cssContent":".snowflake-flexible-column-container-gray-10-bg\u003E.snowflake-flexible-column-container{background-color:var(--ui-background-05) !important}.text-size-regular:has(.seo-hub-hero__related-topic-label){display:flex;align-items:center}.hub-hero__headline span{text-transform:none !important}.hub-hero__subheadline p{max-width:70ch;margin-top:8px}.hub-hero__authors \u003E .container \u003E .cmp-container \u003E .aem-container{display:flex;flex-direction:row}.hub-hero__authors \u003E .container \u003E .cmp-container \u003E .aem-container \u003E div{width:auto !important;margin:24px 48px 0 0 !important}.hub-hero__authors .heading-5-v2{gap:var(--spacing-00)}.hub-hero__authors .snowflake-content-chip-button{display:none !important}.hub-hero__authors .snowflake-person-chip-content .body-2,.hub-hero__authors .snowflake-content-chip-content .snowflake-title-v2-line{font-size:16px !important;line-height:20px !important;font-family:\"Lato\",sans-serif !important;color:#000 !important;font-weight:600 !important}.hub-hero__authors .snowflake-person-chip-content .body-3,.hub-hero__authors .snowflake-content-chip-content .snowflake-title-v2-line:not(:first-child){font-weight:400 !important;color:var(--text-05) !important;font-size:16px !important}.hub-hero__authors .snowflake-image-container img{aspect-ratio:1 !important;border-radius:100%;overflow:hidden}.hub-hero__authors .snowflake-person-chip-avatar{width:56px;height:56px}.hub-hero__authors .snowflake-content-chip{align-items:center;display:inline-flex}.hub-hero__authors .snowflake-content-chip-image{max-width:56px;line-height:0;margin-right:var(--spacing-03)}.hub-hero__authors .snowflake-person-chip-inner-horizontal{gap:var(--spacing-03)}@media screen and (min-width:1367px){.hub-hero__headline .heading-1-v2{font-size:48px;line-height:44px}}#hub-explore-resources-grid-inner\u003E.container\u003E.cmp-container\u003E.aem-container{display:flex;flex-direction:row;flex-wrap:wrap;gap:24px}#hub-explore-resources-grid-inner\u003E.container\u003E.cmp-container\u003E.aem-container::before,#hub-explore-resources-grid-inner\u003E.container\u003E.cmp-container\u003E.aem-container::after{display:none}#hub-explore-resources-grid-inner\u003E.container\u003E.cmp-container\u003E.aem-container\u003Ediv{width:calc(25% - 18px)}.text-color-text-05 .snowflake-text h2,.text-color-text-05.cq-Editable-dom h2,.text-color-text-05 .snowflake-text h3,.text-color-text-05.cq-Editable-dom h3,.text-color-text-05 .snowflake-text h4,.text-color-text-05.cq-Editable-dom h4,.text-color-text-05 .snowflake-text h5,.text-color-text-05.cq-Editable-dom h5,.text-color-text-05 .snowflake-text h6,.text-color-text-05.cq-Editable-dom h6{color:#000 !important}",":type":"snowflake-site/components/markup-editor","isGSAPEnabled":false},"markup_editor_597730182":{"id":"markup-editor-36beb7129c","title":" ","cssContent":".sf-copy-markdown [data-copy-md]{display:inline-flex;align-items:center;gap:6px;padding:8px 16px;font-family:'Texta',sans-serif;text-transform:uppercase;font-weight:800 !important;font-size:14px;font-weight:500;color:#11567f;background:#f0faff;border:1px solid #b8e6f9;border-radius:24px;cursor:pointer;transition:background .2s ease,border-color .2s ease,color .2s ease}.sf-copy-markdown [data-copy-md]:hover{background:#ddf3fc;border-color:#29b5e8}.sf-copy-markdown [data-copy-md][data-copied=\"1\"]{color:#0f7b3e;background:#ecfdf5;border-color:#6ee7a0;pointer-events:none}.sf-copy-markdown [data-copy-md] svg{flex-shrink:0}.longform-conten .snowflake-content-chip-white-bg .snowflake-content-chip{box-shadow:0 0 24px 4px rgba(0,0,0,.02),0 4px 8px 0 rgba(0,0,0,.04);flex-direction:row-reverse;align-items:center}.longform-conten .snowflake-content-chip-button{display:none}.longform-conten .snowflake-content-chip-image__inner{aspect-ratio:5 / 3;display:flex;justify-content:center;align-items:center;background-color:var(--ui-01);border-radius:4px}.longform-conten .snowflake-content-chip-image{margin-right:0;margin-left:48px}.longform-conten .snowflake-content-chip-image img{width:50%;border-radius:0 !important;object-fit:contain}.longform-content .black-blue-text-color .snowflake-title-v2-line:not(:first-child){font-size:14px !important;font-weight:400 !important;color:rgba(0,0,0,.6) !important;margin-top:8px !important}.page-toc ul li:first-child{padding-top:0 !important}.page-toc ul li:last-child{padding-bottom:0 !important}.seo-hub__top-bar \u003E .container \u003E .cmp-container \u003E .aem-container \u003E div:first-child{flex-grow:1}.sf-copy-markdown{margin-top:40px !important}.page-toc ul{margin-top:16px !important}.seo-hub__top-bar \u003E .container \u003E .cmp-container \u003E .aem-container{display:flex;justify-content:space-between}.sf-copy-markdown{}.callout.snowflake-text p:not(:first-child){margin-top:var(--spacing-01)}.callout \u003E span \u003E p:first-child \u003E strong,.callout \u003E span \u003E p:first-child \u003E b{text-transform:uppercase;font-family:'Texta',sans-serif;font-size:16px !important;color:var(--ui-01) !important}.seo-hub-hero__subheadline p{max-width:50ch}.tag-group ul{list-style-type:none;padding:0;margin:0;display:flex;flex-direction:row;row-gap:12px;column-gap:8px;align-items:center;flex-wrap:wrap}.tag-group ul li:first-child{flex-shrink:0}.tag-group ul li a{display:inline-block;padding:2px 12px;border-radius:48px;background-color:#ededed;color:#666;font-size:14px !important}@media screen and (min-width:1367px){.seo-hub-hero__headline span.snowflake-title-v2-line{font-size:56px !important}}.callout.snowflake-text p:not(:first-child){margin-top:var(--spacing-01)}.callout \u003E span \u003E p:first-child \u003E b{text-transform:uppercase;font-family:'Texta',sans-serif;font-size:16px !important;color:var(--ui-01) !important}.seo-hub-hero__subheadline p{max-width:80ch}#hero:has(.snowflake-youtube-lite) .seo-hub-hero__subheadline p{max-width:50ch}.tag-group ul{list-style-type:none;padding:0;margin:0;display:flex;flex-direction:row;row-gap:12px;column-gap:8px;align-items:center;flex-wrap:wrap}.tag-group ul li:first-child{width:100%;flex-shrink:0}.tag-group ul li a{display:inline-block;padding:2px 12px;border-radius:48px;background-color:#ededed;color:#666;font-size:14px !important}@media screen and (min-width:1367px){.seo-hub-hero__headline span.snowflake-title-v2-line{font-size:56px !important}}",":type":"snowflake-site/components/markup-editor","isGSAPEnabled":false},"markup_editor":{"id":"markup-editor-aa3e50c873","title":" ","cssContent":"div.snowflake-breadcrumb a.snowflake-breadcrumb-item,.snowflake-breadcrumb div.snowflake-breadcrumb-item{text-transform:none;font-weight:500}.snowflake-breadcrumb svg{display:none !important}.snowflake-breadcrumb a:has(svg)::after{content:'/';margin:0 12px;color:#666}.hub-sidebar{padding:0 40px}.sticky-sidebar{max-width:340px;margin-left:auto}.page-toc ul{list-style-type:none;padding:0}.page-toc li{padding:8px 16px;border-left:4px solid var(--ui-01);cursor:pointer;transition:300ms ease all}.page-toc li:hover{color:var(--ui-01);border-color:#7fd3f1;transition:300ms ease all}.callout,.customer-card{background-color:#eef9fd;border-left:4px solid var(--ui-01);padding:24px 24px 24px 32px;border-radius:4px}.logo-container{max-width:180px}.longform-content li{margin-top:1rem !important}div.longform-content p{max-width:80ch}.bolder .snowflake-title-v2-line{font-weight:900 !important}.border-top\u003Ediv{border-top:1px solid #ccc;padding-top:48px}.related-topics ul{list-style-type:none;padding:0;margin:0;display:flex;gap:8px;flex-wrap:wrap}.related-topics li{display:inline-block;border:1px solid #ccc;padding:4px 12px;border-radius:24px}div.longform-content .snowflake-text h2,div.longform-content .snowflake-text .heading-2-v2,div.longform-content .snowflake-text h3,div.longform-content .snowflake-text .heading-3-v2,div.longform-content .snowflake-title-v2 .heading-3-v2,div.longform-content .snowflake-text h4,div.longform-content .snowflake-text .heading-4-v2,div.longform-content .snowflake-title-v2 .heading-4-v2,div.longform-content .snowflake-text h5,div.longform-content .snowflake-text .heading-5-v2,div.longform-content .snowflake-title-v2 .heading-5-v2,div.longform-content .snowflake-text h6,div.longform-content .snowflake-title-v2 .heading-6-v2,div.longform-content .snowflake-text .heading-6-v2{text-transform:none !important}div.longform-content .snowflake-text h2,div.longform-content .snowflake-text .heading-2-v2,div.longform-content .snowflake-text h3,div.longform-content .snowflake-text .heading-3-v2,div.longform-content .snowflake-text h4,div.longform-content .snowflake-text .heading-4-v2,div.longform-content .snowflake-text h5,div.longform-content .snowflake-text .heading-5-v2,div.longform-content .snowflake-text h6,div.longform-content .snowflake-text .heading-6-v2{margin-top:1.5rem !important;line-height:1.1 !important}div.longform-content .snowflake-text h3,div.longform-content .snowflake-text .heading-3-v2,div.longform-content .snowflake-title-v2 .heading-3-v2,div.longform-content .snowflake-text h4,div.longform-content .snowflake-text .heading-4-v2,div.longform-content .snowflake-title-v2 .heading-4-v2,div.longform-content .snowflake-text h5,div.longform-content .snowflake-text .heading-5-v2,div.longform-content .snowflake-title-v2 .heading-5-v2,div.longform-content .snowflake-text h6,div.longform-content .snowflake-text .heading-6-v2,div.longform-content .snowflake-title-v2 .heading-6-v2{font-family:Lato,sans-serif !important;font-weight:800 !important}div.longform-content .snowflake-text h2,div.longform-content .snowflake-text .heading-2-v2,div.longform-content .snowflake-title-v2 .heading-2-v2{text-transform:none !important;font-size:28px !important}div.longform-content .snowflake-text h3,div.longform-content .snowflake-text .heading-3-v2,div.longform-content .snowflake-title-v2 .heading-3-v2{font-size:22px !important}div.longform-content .snowflake-text h4,div.longform-content .snowflake-text .heading-4-v2,div.longform-content .snowflake-title-v2 .heading-4-v2{font-size:18px !important}div.longform-content .snowflake-text h5,div.longform-content .snowflake-text .heading-5-v2,div.longform-content .snowflake-title-v2 .heading-5-v2{font-size:16px !important}div.longform-content .snowflake-text h6,div.longform-content .snowflake-text .heading-6-v2,div.longform-content .snowflake-title-v2 .heading-6-v2{font-size:14px !important}@media screen and (min-width:992px){div.longform-content .snowflake-text h2,div.longform-content .snowflake-text .heading-2-v2,div.longform-content .snowflake-title-v2 .heading-2-v2{font-size:38px !important}div.longform-content .snowflake-text h3,div.longform-content .snowflake-text .heading-3-v2,div.longform-content .snowflake-title-v2 .heading-3-v2{font-size:26px !important}div.longform-content .snowflake-text h4,div.longform-content .snowflake-text .heading-4-v2,div.longform-content .snowflake-title-v2 .heading-4-v2{font-size:22px !important}div.longform-content .snowflake-text h5,div.longform-content .snowflake-text .heading-5-v2,div.longform-content .snowflake-title-v2 .heading-5-v2{font-size:18px !important}div.longform-content .snowflake-text h6,div.longform-content .snowflake-text .heading-6-v2,div.longform-content .snowflake-title-v2 .heading-6-v2{font-size:16px !important}}.sticky-sidebar .page-toc li.is-active{font-weight:600;color:var(--snow-blue,#29b5e8)}.sticky-sidebar .page-toc li[data-anchor]{cursor:pointer}.longform-content table{margin-top:24px;margin-bottom:24px;width:100%;background-color:var(--ui-background-01);border-collapse:collapse;border:2px solid var(--ui-background-09);font-family:'Lato',sans-serif;color:var(--ui-background-09)}.longform-content table thead{background-color:var(--ui-01)}.longform-content th,.longform-content td{min-width:120px;border:2px solid var(--ui-background-09);padding:var(--spacing-01)}.longform-content ol{margin-top:0 !important}.longform-content ol li{margin-bottom:1rem !important}.longform-content ul li{margin:0;padding:0 0 0 32px;position:relative}.longform-content ul{list-style-type:none}.longform-content ul li::before{content:\"\";display:block;border-radius:100%;background:#29b5e8;width:18px;height:18px;position:absolute;top:4px;left:0;border:5px solid #e5f2f7;box-sizing:border-box}.seo-customer.snowflake-card-v2-advanced-horizontal .snowflake-card-v2-advanced-image-container{max-width:200px}.seo-customer.snowflake-card-v2-advanced-horizontal .snowflake-card-v2-advanced-image-container img{object-fit:contain}.related-topics-outer-container \u003E .container \u003E .cmp-container \u003E .aem-container{display:flex;flex-direction:row}.related-topics-outer-container \u003E .container \u003E .cmp-container \u003E .aem-container \u003E div{width:auto !important;margin:0 !important}.related-topics-outer-container \u003E .container \u003E .cmp-container \u003E .aem-container \u003E div:first-child{margin-right:16px !important;flex-shrink:0}","jsContent":"(function(){var OFFSET=100;if(window.gsap&&window.ScrollTrigger){gsap.registerPlugin(ScrollTrigger);var sidebar=document.querySelector('.sticky-sidebar');var body=document.querySelector('.longform-content');if(sidebar&&body){ScrollTrigger.create({trigger:sidebar,start:'top 100px',endTrigger:body,end:'bottom bottom',pin:sidebar,pinSpacing:false});}}document.addEventListener('click',function(e){var li=e.target.closest('li[data-anchor]');if(!li)return;var slug=li.getAttribute('data-anchor');var heading=document.querySelector('.anchor-title--'+CSS.escape(slug));if(!heading)return;e.preventDefault();var top=heading.getBoundingClientRect().top+window.pageYOffset-OFFSET;window.scrollTo({top:top,behavior:'smooth'});history.replaceState(null,'','#'+slug);},false);var headings=document.querySelectorAll('[class*=\"anchor-title--\"]');if(headings.length&&'IntersectionObserver'in window){var io=new IntersectionObserver(function(entries){entries.forEach(function(entry){if(!entry.isIntersecting)return;var cls=Array.from(entry.target.classList).find(function(c){return c.indexOf('anchor-title--')===0;});if(!cls)return;var slug=cls.replace('anchor-title--','');document.querySelectorAll('li[data-anchor]').forEach(function(li){li.classList.toggle('is-active',li.getAttribute('data-anchor')===slug);});});},{rootMargin:'-20% 0px -70% 0px',threshold:0});headings.forEach(function(h){io.observe(h);});}})();",":type":"snowflake-site/components/markup-editor","isGSAPEnabled":true},"experiencefragment-footer":{"id":"experiencefragment-4adefc3a74","localizedFragmentVariationPath":"/content/experience-fragments/snowflake-site/language-masters/fr/site/footer/master/jcr:content","configured":true,":type":"snowflake-site/components/experiencefragment","xfModelPath":"/content/experience-fragments/snowflake-site/language-masters/fr/site/footer/master.xfmodel.json"},"experiencefragment":{"id":"experiencefragment-501345f93f","localizedFragmentVariationPath":"/content/experience-fragments/snowflake-site/language-masters/fr/site/footer-legal-disclaimers/master/jcr:content","configured":true,":type":"snowflake-site/components/experiencefragment","xfModelPath":"/content/experience-fragments/snowflake-site/language-masters/fr/site/footer-legal-disclaimers/master.xfmodel.json"}},":itemsOrder":["experiencefragment-banner","experiencefragment-header","responsivegrid","modal_container","markup_editor_928258845","markup_editor_597730182","markup_editor","experiencefragment-footer","experiencefragment"],":type":"wcm/foundation/components/responsivegrid"}},":itemsOrder":["root"],"isPasswordProtected":false,"analyticsContentTags":["snowflake-site:taxonomy/content-type/fundamentals"],"analyticsEnabled":true,":hierarchyType":"page",":path":"/content/snowflake-site/global/fr/artificial-intelligence/ai-governance/iso-42001","coveoConfig":{"apiKey":"xx335921a6-2a0a-40f2-a167-e390b4766c3d","organizationId":"snowflakecomputingproduction8neljofn","searchHub":"snowflake.com","pipeline":"snowflake.com"},"analyticsDebugMode":false,"analyticsData":{"excludeFromAnalytics":false,"subCategory":"","pageType":"homepage","templateName":"base-page-template54","siteName":"snowflake","pageUrl":"/content/snowflake-site/global/fr/artificial-intelligence/ai-governance/iso-42001","language":"fr","category":"general","pageName":"La norme ISO/IEC 42001:2023 décryptée : exigences, contrôles et certification","contentTags":["snowflake-site:taxonomy/content-type/fundamentals"]},"locale":"fr"}
  