90 jours d'essai gratuit, risques IA générative :Commencer
Demander une démo
12 industry guides + 5 platform guides

Industry and Platform AI Security Guides

Comprehensive, industry-specific guides to AI security, compliance, and governance for regulated sectors, plus practical platform guides for emerging AI workflows like ChatGPT Workspace agents and Microsoft Copilot.

AI Agent Security

ChatGPT Workspace Agents Security Guide

A practical enterprise guide to governing ChatGPT Workspace agents with ownership, risk tiers, approvals, monitoring, and employee coaching.

ChatGPTAI agentsGovernanceSecurity
Read Guide
Copilot Governance

Microsoft Copilot Security Concerns

A practical enterprise guide to Copilot data exposure, oversharing, plugin risk, permission hygiene, monitoring, and audit evidence.

Microsoft CopilotData exposurePermissionsGovernance
Read Guide
Data Residency

Where Does Your AI Security Vendor Store Prompt Data?

A buyer checklist for CISOs: why prompt data residency matters, what GDPR and Schrems II mean for AI security tools, and 10 questions to ask vendors.

Data residencyGDPRVendor due diligenceDPA
Read Guide
Data Residency

AI Data Residency Requirements for EU and UK Security Teams

What GDPR and UK GDPR actually require for AI tool data transfers, what regulators have signaled, and what to verify in vendor DPAs.

GDPRUK GDPRData transfersCompliance
Read Guide
Data Residency

Sovereign AI for Regulated Industries

What sovereign AI actually requires, why finance, healthcare, government, and legal face it first, and how it differs from data residency and sovereign cloud.

Sovereign AIData sovereigntyRegulated industriesData residency
Read Guide
Healthcare

Guide de sécurité de l'IA pour la santé

Les organisations de santé sont confrontées à des défis uniques en matière de sécurité de l'IA en raison des exigences HIPAA, de la sensibilité des données des patients et des décisions vitales. Ce guide couvre tout, de la validation des outils d'IA à la gouvernance de l'IA clinique.

HIPAAHITECH ActFDA AI/ML Guidance21st Century Cures Act+1 more
Read Guide
Financial Services

Guide de sécurité de l'IA pour les services financiers

Les organisations de services financiers évoluent sous l'une des surveillances réglementaires les plus strictes. Ce guide aborde les défis de sécurité de l'IA dans la banque, l'assurance, la gestion de patrimoine et les marchés de capitaux.

SOXPCI DSSGLBAFFIEC Guidance+3 more
Read Guide
Government & Public Sector

Guide de sécurité de l'IA pour le secteur public et les administrations

Les agences gouvernementales doivent concilier les gains d'efficacité de l'IA avec des exigences de sécurité strictes, des mandats de souveraineté des données et la responsabilité publique. Ce guide couvre la sécurité de l'IA dans les administrations fédérales, des États et locales.

FedRAMPNIST AI RMFExecutive Order 14110FISMA+3 more
Read Guide
Legal

Guide de sécurité de l'IA pour les services juridiques

Les professionnels du droit font face à des défis de sécurité de l'IA uniques, centrés sur le secret professionnel, les devoirs déontologiques de compétence et de confidentialité, ainsi que sur les exigences de précision du travail juridique. Ce guide couvre les cabinets d'avocats et les directions juridiques d'entreprise.

ABA Model RulesAvis déontologiques des barreaux d'ÉtatSecret professionnel (privilège du secret professionnel)Work Product Doctrine+2 more
Read Guide
Manufacturing & Industrial

Guide de sécurité de l'IA pour l'industrie manufacturière

Les organisations manufacturières qui déploient l'IA font face à des défis uniques à l'intersection de la technologie opérationnelle (OT), de la protection de la propriété intellectuelle et de la sécurité de la chaîne d'approvisionnement. Ce guide couvre la sécurité de l'IA pour l'Industrie 4.0.

NIST CSFIEC 62443CMMC (sous-traitants de la défense)Contrôles à l'exportation (ITAR/EAR)+2 more
Read Guide
Education

Guide de sécurité de l'IA pour l'éducation

Les établissements d'enseignement, de la maternelle au lycée jusqu'à l'enseignement supérieur, doivent protéger les données des élèves au titre de FERPA tout en permettant l'adoption de l'IA pour l'enseignement, la recherche et l'administration. Ce guide couvre la gouvernance de l'IA pour le secteur de l'éducation.

FERPACOPPACIPALois étatiques sur la confidentialité des élèves+2 more
Read Guide
Legal

Gouvernance de l'IA pour les cabinets d'avocats : secret professionnel, confidentialité client et conformité

Comment les cabinets d'avocats peuvent-ils encadrer l'usage de l'IA sans enfreindre la confidentialité client ? Limitez l'IA aux outils d'entreprise offrant une isolation contractuelle des données, gardez les éléments couverts par le secret professionnel et les documents clients hors des services d'IA grand public, vérifiez chaque citation générée par l'IA avant qu'elle ne parvienne à un tribunal, et appliquez une politique d'IA écrite avec des outils approuvés nommément et une supervision. Ce guide offre aux associés gérants, DSI et directeurs informatiques un cadre concret, en commençant par des principes applicables à tout cabinet de common law, suivis d'une section détaillée consacrée à l'Australie. Il s'agit d'informations générales et non d'un conseil juridique.

Law Council of Australia AI GuidelinesAustralian Solicitors' Conduct RulesLegal Profession Uniform LawPrivacy Act 1988 (Cth)+2 more
Read Guide
Retail & E-commerce

Guide de sécurité de l'IA pour le commerce de détail et l'e-commerce

Les organisations du commerce de détail et de l'e-commerce font face à d'intenses défis de gouvernance de l'IA : moteurs de personnalisation traitant de vastes ensembles de données clients, tarification algorithmique sous le regard de l'ACCC, modèles de détection de fraude exigeant des tests d'équité, et adoption généralisée du Shadow AI dans les équipes marketing et merchandising. Ce guide fournit un cadre concret aux détaillants australiens.

Australian Privacy Act 1988Consumer Data Right (CDR)ACCC Digital Platform Services InquiryEU AI Act (classification à haut risque)+3 more
Read Guide
Energy & Utilities

Guide de sécurité de l'IA pour l'énergie et les services publics

Les organisations de l'énergie et des services publics exploitent des infrastructures critiques où les défaillances de l'IA peuvent avoir des conséquences en cascade pour la sécurité publique et la sécurité nationale. Ce guide couvre la gouvernance de l'IA pour les services de production, de transport, de distribution, de gaz et d'eau opérant au titre du SOCI Act et des exigences AESCSF de l'Australie.

Security of Critical Infrastructure Act 2018 (SOCI)Australian Energy Sector Cyber Security Framework (AESCSF)NERC CIP (exposition aux États-Unis)Australian Energy Market Operator (AEMO) Requirements+3 more
Read Guide
Insurance

Guide de sécurité de l'IA pour l'assurance

Les organismes d'assurance font face à des défis aigus en matière de gouvernance de l'IA : algorithmes de souscription et de tarification présentant un risque de discrimination directe, IA de traitement des sinistres prenant des décisions qui changent des vies, modèles de détection des fraudes nécessitant des tests d'équité, et adoption massive du Shadow AI au sein des équipes de sinistres et des réseaux de courtiers. Ce guide propose un cadre pratique pour les assureurs australiens.

APRA CPS 234 (sécurité de l'information)APRA CPG 234 (lignes directrices sur la sécurité de l'information)APRA CPS 230 (gestion du risque opérationnel)Insurance Contracts Act 1984+5 more
Read Guide
Professional Services

Guide de sécurité de l'IA pour les services professionnels

Les cabinets de services professionnels, conseil, comptabilité, audit et conseil, font face à l'exposition au Shadow AI la plus extrême de tous les secteurs. Les praticiens travaillent de manière autonome avec des données clients sensibles, et les outils d'IA offrent des gains de productivité irrésistibles. Ce guide couvre la gouvernance de l'IA pour les risques uniques auxquels sont confrontés les cabinets de services professionnels australiens.

APES 110 Code of Ethics for Professional AccountantsCorporations Act 2001 (exigences d'audit)Privacy Act 1988Tax Agent Services Act 2009+3 more
Read Guide
Telecommunications

Guide de sécurité de l'IA pour les télécommunications

Les entreprises de télécommunications traitent certaines des données les plus sensibles de l'économie australienne, métadonnées d'appels, données de localisation, historique de navigation et contenu des communications. Combinés à leur statut d'infrastructure critique au titre du SOCI Act, les opérateurs télécoms font face à des défis uniques de gouvernance de l'IA dans les opérations réseau, le service client et la cybersécurité.

Telecommunications Act 1997Telecommunications (Interception and Access) Act 1979TSSR (Telecommunications Sector Security Reforms)Security of Critical Infrastructure Act 2018 (SOCI)+3 more
Read Guide
Get started

Ready to secure AI across your organization?

Aona helps organizations discover, monitor, and govern AI usage, tailored to your industry's compliance requirements.