Doctrine IA de l'organisation
Une règle commune, opposable, à la place des arbitrages que chaque direction rend seule dans son coin.
Le problème
Les usages se multiplient sans règle commune. Chaque direction arbitre seule entre un service en ligne pratique et une exigence de confidentialité qu'elle interprète à sa façon. Personne ne sait dire ce qui est autorisé.
Comment nous procédons
- 01
Inventaire des usages réels, y compris ceux qui échappent à la DSI. C'est le point de départ, et c'est souvent le moment le plus instructif de la mission.
- 02
Grille d'arbitrage entre modèle ouvert hébergé et service tiers, cas d'usage par cas d'usage, selon la sensibilité des données et le niveau de performance réellement requis.
- 03
Politique de données et de rétention : ce qui entre, ce qui est conservé, combien de temps, et ce qui ne sort jamais.
- 04
Gouvernance et instances de décision : qui arbitre, à quelle fréquence, sur quels critères.
- 05
Mise en conformité AI Act : qualification des systèmes, rôles fournisseur et déployeur, documentation technique, traçabilité, évaluation des risques.
- 06
Charte d'usage interne opposable, rédigée pour être lue par les métiers et non par des juristes.
Livrables
- Document de doctrine
- Grille de décision utilisable par les métiers
- Charte d'usage interne
- Feuille de route de mise en conformité AI Act
Durée indicative
Quatre à six semaines.
Pour qui
Directions générales, secrétariats généraux, directions juridiques et conformité.
