Les entreprises comptent de plus en plus sur des fournisseurs tiers pour intégrer des systèmes d’IA dans leurs activités. Découvrez comment adapter vos processus de gestion du risque tiers pour prendre en compte les risques liés à l’IA
Marco Barone
Senior Counsel Data Privacy, CIPP/E, CIPP/US, CIPM, FIP
6 février 2024
Si l’IA est en train de devenir la colonne vertébrale des opérations commerciales modernes pour de nombreuses organisations, elles sont moins nombreuses à créer elles-mêmes les systèmes d’IA. Le plus souvent, elles font confiance à des fournisseurs tiers et intègrent leurs solutions d’IA dans leurs opérations quotidiennes.
Cette transition vers des solutions tierces nécessite une transformation fondamentale de la manière dont les entreprises évaluent et gèrent les risques associés à leur utilisation de l’IA.
Dans cet article, nous détaillerons pourquoi il est si impératif d’adopter une approche holistique de l’évaluation fournisseur et expliquerons comment la gouvernance de l’IA peut jouer un rôle essentiel dans l’atténuation des risques et la promotion de pratiques d’IA responsables.
La plupart des sociétés ont mis en pratique des stratégies de gestion du risque tiers pour d’autres fournisseurs. Ces workflows traditionnels doivent évoluer pour suivre le rythme de l’intégration dynamique de l’IA.
Nous avons vu qu’une approche cloisonnée des dimensions plus traditionnelles du risque tiers (par ex., protection de la vie privée, sécurité, éthique, continuité et résilience des activités, etc.) ne fonctionne plus. Cela vaut également pour l’adoption de l’IA par les fournisseurs tiers, soulignant la nécessité pour les organisations de redéfinir leur approche de l’évaluation des fournisseurs pour être plus holistique.
Comprendre les complexités techniques des systèmes d’IA déployés par les fournisseurs est la base d’une évaluation robuste. L’exploration de la technologie sous-jacente révèle les risques potentiels associés aux composants d’IA dans les solutions tierces, y compris des aspects tels que :
Ce contexte technique de caractéristiques des jeux de données et des modèles constitue le premier niveau d’une analyse complète de votre système d’IA tiers.
Même si vous n’êtes pas vous-même ni le développeur, ni le fournisseur du système, en tant que déployeur d’un système d’IA tiers, vous aurez toujours des obligations et des responsabilités concernant les données et les modèles que vous utilisez. Il est donc important d’avoir les réponses à ces questions.
Les pratiques de gouvernance de l’IA sont un élément essentiel de l’utilisation responsable de l’IA et pas seulement de votre propre gouvernance interne de l’IA. Il devient de plus en plus important pour vous d’évaluer également le cadre de référence de gouvernance de l’IA de vos fournisseurs ; cela vous donnera plus d’informations sur la conformité et les dimensions juridiques et éthiques de leurs pratiques d’IA.
Les cadres de référence globaux, tels que le règlement de l’UE sur l’IA, introduisent de plus en plus d’exigences spécifiques autrès des acteurs responsables, en fonction de leur rôle, telles que les évaluations de la conformité par les fournisseurs de systèmes d’IA à haut risque.
Même si les sociétés qui utilisent l’IA tierce ne relèvent pas de la catégorie des fournisseurs, elles doivent néanmoins être conscientes de leurs responsabilités en tant que déployeurs et respecter ces cadres de référence pour garantir la conformité et des pratiques d’IA responsables chez leurs fournisseurs.
Les avantages d’une approche d’évaluation holistique vont plus loin que la simple conformité. Il est essentiel d’éviter les pièges juridiques et éthiques associés aux systèmes d’IA utilisés par des tiers pour renforcer la confiance et maintenir la transparence dans l’écosystème des fournisseurs.
Il peut sembler insurmontable d’avoir à évaluer les fournisseurs en plus de vos propres responsabilités en matière de gouvernance de l’IA, mais vous n’avez pas à partir de zéro. La mise en œuvre des évaluations de la gouvernance de l’IA peut être découpée en petites étapes pratiques, telles que l’intégration de la gouvernance de l’IA dans les workflows existants de gestion des risques tiers.
Des outils tels que les solutions AI Governance et Third-Party Risk Management de OneTrust vous aident à rationaliser le processus, en garantissant une vue plus complète des initiatives liées à l’intégration des composants d’IA dans l’ensemble de votre entreprise.
Le contexte des risques liés à l’IA tierce continue d’évoluer et les organisations doivent adopter une approche holistique de l’évaluation des fournisseurs.
L’intégration du risque lié à l’IA dans ces évaluations est un impératif stratégique et une étape proactive vers des pratiques de gestion du risque tiers et une utilisation responsable de l’IA.
L’élaboration d’un cadre de référence complet permet non seulement d’atténuer les risques associés à l’adoption de l’IA de tiers, mais favorise également un écosystème transparent, fiable et innovant.
Les organisations doivent adapter leurs workflows de gestion des risques tiers pour naviguer dans les complexités de l’IA et garantir un avenir où l’IA est exploitée de manière responsable pour une croissance commerciale durable.
Rapport
La plateforme OneTrust réunit les équipes chargées des données, de la confidentialité et des risques au sein d’un système unifié, vous permettant d’anticiper les évolutions réglementaires et de soutenir une croissance responsable. Téléchargez l’extrait pour découvrir comment OneTrust vous permet d’aller plus vite, sans sacrifier la conformité.
eBook
Téléchargez notre eBook sur la gestion du risque tiers et obtenez une feuille de route complète pour le cycle de vie de votre gestion des risques tiers.
eBook
Il est impératif que les équipes en charge de la sécurité mettent en œuvre une approche holistique de la gestion des tiers.
Check-list
Découvrez notre check-list en six étapes pour un programme de gestion des risques tiers solide.
Check-list
La loi Digital Operational Resilience Act (DORA) est la première réglementation à contrôler les fonctions de sécurité des entités financières dans l’Union Européenne. Découvrez notre check-list pour assurer votre mise en conformité !
eBook
Téléchargez cet eBook pour explorer la gestion des tiers dans tous les secteurs et les considérations clés pour adopter cette approche à l’échelle de l’organisation.
Webinaire
Webinar : comment relever les défis de la gestion des risques tiers tels que : la complexité croissante des réseaux de fournisseurs, la conformité réglementaire changeante et la nécessité de gérer efficacement les relations avec les tiers pour atténuer les risques et maintenir la continuité des activités.
Infographie
Quels sont les principaux défis auxquels les RSSI sont confrontés ? Téléchargez cette infographie pour connaître l'avis d'experts de tous les secteurs d'activité.
Blog
Risques tiers liés à l'IA - Comment rester en contrôle ? Découvrez notre approche complète pour l'évaluation de vos fournisseurs
Blog
Quel rôle les tiers jouent-ils dans votre conformité en matière de confidentialité ? Découvrez les connections entre les deux fonctions et comment garantir la sécurité des données dans votre chaîne d’approvisionnement.