90 jours d'essai gratuit, risques IA générative :Commencer
Demander une démo
AI Governance

Qu'est-ce que AI Bill of Materials (AI BOM) ?

Un inventaire complet de l’ensemble des composants, sources de données, modèles, bibliothèques et dépendances qui constituent un système d’IA, permettant la transparence et la sécurité de la chaîne d’approvisionnement.

Une AI Bill of Materials (AI BOM) est un inventaire détaillé et structuré qui documente chaque composant d’un système d’IA, des données d’entraînement et des architectures de modèles aux bibliothèques logicielles, aux API et aux dépendances matérielles. Analogue à une Software Bill of Materials (SBOM) dans le logiciel traditionnel, une AI BOM apporte de la transparence sur la chaîne d’approvisionnement de l’IA.

Une AI BOM comprend généralement : les informations sur le modèle (architecture, version, fournisseur, méthodologie d’entraînement), les sources de données d’entraînement (jeux de données utilisés, provenance des données, conditions de licence), les dépendances logicielles (frameworks, bibliothèques et leurs versions, par exemple PyTorch, TensorFlow, Hugging Face), les API et services tiers (services d’IA externes intégrés au système), les exigences matérielles (spécifications GPU/TPU, infrastructure cloud), les jeux de données et bancs d’essai d’évaluation (comment les performances du modèle ont été validées), les limites et biais connus (faiblesses et cas limites documentés) et les informations relatives aux licences et à la propriété intellectuelle.

L’AI BOM remplit des fonctions de gouvernance essentielles : la gestion des vulnérabilités (suivre quels composants d’IA présentent des problèmes de sécurité connus), la documentation de conformité (démontrer la diligence requise pour les exigences réglementaires), l’évaluation des risques (comprendre toute la chaîne de dépendances des systèmes d’IA), la réponse aux incidents (identifier rapidement les systèmes affectés lorsqu’un composant est compromis) et la gestion des fournisseurs (maintenir une visibilité sur les dépendances d’IA tierces).

À mesure que la réglementation de l’IA mûrit, les AI BOM deviennent une bonne pratique recommandée par des cadres tels que le NIST AI RMF et attendue au titre de réglementations comme l’EU AI Act pour les systèmes d’IA à haut risque.

Termes associés

Découvrez comment Aona gère AI Bill of Materials (AI BOM)

Découvrez comment Aona AI aide les entreprises à gérer ce risque en pratique.

Voir comment ça marche

Protégez votre organisation contre les risques liés à l'IA

Aona AI offre une découverte automatisée du Shadow AI, l'application des politiques en temps réel et une gouvernance complète de l'IA pour les entreprises.