4 Contexte pdca p

 

4.1 L'organisation et son contexte

Enjeux externes et internes qui influent sur le SMIA

Exigences 1 à 4 (voir aussi le quiz)

4.1

Les deux choses les plus importantes n'apparaissent pas au bilan de l'entreprise : sa réputation et ses hommes. Henry Ford

Pour mettre en place avec succès un système de management de l’intelligence artificielle il faut bien comprendre et évaluer tout ce qui peut influer sur la raison d’être et la performance de l’organisation. Un exemple de détermination des enjeux est donné dans le paragraphe 5.4.1 de l’ISO 31000. Il convient d’engager une réflexion approfondie après quelques activités essentielles :
 

Chaque enjeu est identifié par son niveau d’influence et de maîtrise. La priorité est donnée aux enjeux très influents et pas du tout maîtrisés. Enjeux externes et internes, cf. E 08v23enregistrement

Les analyses PESTEL et SWOT (nos forces et faiblesses, les opportunités et les menaces) peuvent être utiles pour une analyse pertinente du contexte de l’organisation (cf. annexe 05). L’analyse SWOT aide à comprendre notre environnement commercial. Elle nous permet également d'identifier les problèmes internes et externes, qui pourraient avoir un impact sur la sécurité de l'information. enregistrement

Exemples de rôles :

 enregistrement

 jokeMinute de détente. Jeu : Contexte de l'entreprise

Bonnes pratiques
Écarts à éviter

Haut de page

 

4.2 Parties prenantes

Comprendre les exigences des parties prenantes

Exigences 5 à 7

4.2

Il n'y a qu'une seule définition valable de la finalité de l'entreprise : créer un client. Peter Drucker

Pour bien comprendre les besoins et attentes des parties prenantespersonne, groupe ou organisation pouvant affecter ou être affecté par une entreprise (voir aussi ISO 26000, 2.20) il faut commencer par déterminer tous ceux qui peuvent être concernés par le système de managementensemble de processus permettant d'atteindre les objectifs (voir aussi ISO 9000, 3.5.3)de l'IAintelligence artificielle comme par exemple :

Une liste des parties prenantespersonne, groupe ou organisation pouvant affecter ou être affecté par une entreprise (voir aussi ISO 26000, 2.20) est réalisée par une équipe pluridisciplinaire. Chaque partie prenante est identifiée par son niveau d’influence et de maîtrise. La priorité est donnée aux parties prenantespersonne, groupe ou organisation pouvant affecter ou être affecté par une entreprise (voir aussi ISO 26000, 2.20) très influentes et pas du tout maîtrisées, cf. E 08v23, Liste des parties prenantesprocedure
 
Certaines parties prenantespersonne, groupe ou organisation pouvant affecter ou être affecté par une entreprise (voir aussi ISO 26000, 2.20) peuvent également formuler des attentes ou des exigencesbesoin ou attente implicite ou explicite (voir aussi ISO 9000, 3.6.4) liées au changement climatique.
 
Les exigencesbesoin ou attente implicite ou explicite (voir aussi ISO 9000, 3.6.4) des  parties prenantespersonne, groupe ou organisation pouvant affecter ou être affecté par une entreprise (voir aussi ISO 26000, 2.20) qui changent avec le temps, sont revues régulièrement (cf. le processus Tenir à jour la veille réglementaire, annexe 03). processus 
 
Histoire vraie 

Le client est roi mais on peut quand même lutter contre l'impolitesse. Exemple du restaurant niçois La petite Syrah et les prix du café :

Anticiper les besoins et attentes raisonnables et pertinentes des parties prenantespersonne, groupe ou organisation pouvant affecter ou être affecté par une entreprise (voir aussi ISO 26000, 2.20) c’est :
Quand une exigencebesoin ou attente implicite ou explicite (voir aussi ISO 9000, 3.6.4) est acceptée celle-ci devient une exigencebesoin ou attente implicite ou explicite (voir aussi ISO 9000, 3.6.4) interne du SMIA.
 
Exemples d’attentes :
Dans la norme ISO 42001 les deux Annexes C et D montrent comment comprendre les risques IA et les différents domaines d’utilisation.
 
Bonnes pratiques 
Écarts à éviter

Haut de page

 

4.3 Domaine d'application

Définir le domaine d'application du SMIA

Exigences 8 à 12

4.3 Dans beaucoup de domaines, le gagnant est celui qui est le mieux renseigné. André Muller

Le domaine d’application (ou autrement dit le périmètre) du système de managementensemble de processus permettant d'atteindre les objectifs (voir aussi ISO 9000, 3.5.3) de l'IAintelligence artificielle est défini.

La Déclaration d'applicabilité - DdA (cf. § 6.1.3 f et annexe 07) permet : procedure 

Chaque mesure de la déclaration d’applicabilité est directement liée au traitement d’un risquevraisemblance d'apparition d'une menace ou d'une opportunité et de sa gravité (voir aussi ISO Guide 73, 1.1)

Pour bien déterminer le domaine d’application du SMIA sont pris en compte les spécificités du contexte de l’organisation comme :

Le Domaine d’application, cf. E 08v23, est disponible comme enregistrementdocument fournissant des preuves tangibles des résultats obtenus (voir aussi ISO 9000, 3.8.10 et information documentée). Il est cohérent avec les enjeux et parties prenantespersonne, groupe ou organisation pouvant affecter ou être affecté par une entreprise (voir aussi ISO 26000, 2.20) et inclut les limites : procedure

Bonnes pratiques 
Écarts à éviter 

Haut de page

 

4.4 SMIA

Exigences du SMIA, processus et interactions du SMIA

Exigence 13

 4.4

Les exigencesbesoin ou attente implicite ou explicite (voir aussi ISO 9000, 3.6.4) de la norme ISO 42001 sont intégrées dans le SMIA.

Pour cela :

Le manuel IA n’est pas une exigencebesoin ou attente implicite ou explicite (voir aussi ISO 9000, 3.6.4) de la norme ISO 42001 mais cela est toujours une possibilité de présenter l’organisation, son SMIA et ses procédures,  politiques et processusactivités qui transforment des éléments d'entrée en éléments de sortie (voir aussi ISO 9000, 3.4.1) (cf. annexe 08). enregistrement

Le guide de l’ISO « The integrated use of management system standards » (L’utilisation intégrée des normes de systèmes de management) de 2018, en anglais, contient des recommandations pertinentes sur l’intégration des systèmes de management.

Pièges à éviter : attention

Les exigencesbesoin ou attente implicite ou explicite (voir aussi ISO 9000, 3.6.4) de la norme ISO 42001 sont montrées en figure 4-1 et sur la page dédiée :

exigences

Figure 4-1. Les exigences de la norme ISO 42001 (2023)

Les exigencesbesoin ou attente implicite ou explicite (voir aussi ISO 9000, 3.6.4) IAintelligence artificielle concernent :

Intégrer les exigencesbesoin ou attente implicite ou explicite (voir aussi ISO 9000, 3.6.4) du SMIA dans les processusactivités qui transforment des éléments d'entrée en éléments de sortie (voir aussi ISO 9000, 3.4.1) métier permet de garantir aux parties prenantespersonne, groupe ou organisation pouvant affecter ou être affecté par une entreprise (voir aussi ISO 26000, 2.20) (surtout aux clientscelui qui reçoit un produit (voir aussi ISO 9000, 3.2.4)) une maîtrise des risquesvraisemblance d'apparition d'une menace ou d'une opportunité et de sa gravité (voir aussi ISO Guide 73, 1.1) liés au système d’IAintelligence artificielle. Adopter ces exigencesbesoin ou attente implicite ou explicite (voir aussi ISO 9000, 3.6.4) est une décision stratégique de la directiongroupe ou personnes chargés de la gestion au plus haut niveau de l'entreprise (voir aussi ISO 9000, 3.1.1).

Bonnes pratiques
Écarts à éviter

  jokeMinute de détente. Jeu : Bonnes pratiques et écarts à éviter a

Haut de page