30 jours d'essai gratuit, risques IA générative :Commencer
Aller au contenu principal

39 modèles gratuits de gouvernance de l'IA pour les équipes de sécurité et de GRC

Modèles gratuits de gouvernanceet de politique de l'IA

Politiques, évaluations des risques et checklists fournisseurs à adapter pour les équipes sécurité, IT et gouvernance.

Parcourir la bibliothèque
DOCXPolitiques

Modèle de politique d'utilisation acceptable de l'IA

  • Matrice de classification des données (Public/Interne/Confidentiel/Restreint)
  • Cadre des outils approuvés vs interdits
  • Processus de demande d'approbation de nouvel outil
Aperçu illustratif. Ouvrez un modèle pour consulter son contenu complet.

Tous les modèles (39)

Trouvez votre point de départ.

Affichage de 39 modèles

Gouvernance & reportingDOCX

Modèle d'inventaire des systèmes d'IA

Un modèle pratique pour cataloguer les outils d'IA, les fonctionnalités d'IA intégrées, les modèles personnalisés, les automatisations et les agents IA. Suivez les propriétaires, les sources de données, le niveau de risque, les contrôles et les preuves d'audit.

Inclus
  • Source de vérité unique pour l'usage de l'IA
  • Hiérarchisation des risques (Faible/Moyen/Élevé/Critique)
  • Suivi des flux de données et des sous-traitants
  • Champs de contrôles et de preuves pour les audits
  • Cadence de revue et date de dernière revue
Risques & évaluationDOCX

Guide de test des biais et d'équité

Un guide pratique pour tester les biais et l'équité des systèmes d'IA. Couvre les métriques, la conception des tests, la documentation et la remédiation, conçu pour les équipes de sécurité, de risque et de conformité.

Inclus
  • Liste de contrôle pour les tests d'équité
  • Métriques suggérées et structure de reporting
  • Conseils de documentation prête pour l'audit
  • Remédiation et surveillance des régressions
Fournisseurs & achatsDOCX

Clauses contractuelles pour fournisseurs d'IA

Clauses contractuelles pré-rédigées pour les contrats de fournisseurs d'IA couvrant l'utilisation des données, les restrictions d'entraînement, les droits d'audit, la notification d'incident, la gestion du changement et la responsabilité.

Inclus
  • Restriction d'entraînement sur vos données
  • SLA de conservation/suppression
  • Droits d'audit et preuves
  • Délai de notification d'incident
  • Conditions de gestion du changement de l'IA
  • Points de responsabilité/indemnisation
Gouvernance & reportingDOCX

Modèle de documentation de modèle

Un modèle structuré pour documenter les modèles d'IA : usage prévu, données d'entraînement, évaluation, limites, contrôles, surveillance et gestion du changement.

Inclus
  • Documentation de modèle cohérente
  • Champs de tests de biais/équité et de sécurité
  • Champs de surveillance et de piste d'audit
  • Gestion du changement et plan de retour arrière
Sécurité & réponse aux incidentsDOCX

Liste de contrôle de déploiement d'agents IA

Une liste de contrôle de pré-déploiement pour les agents IA qui réalisent des actions autonomes dans vos systèmes. Plus de 40 points couvrant l'évaluation de la sécurité, le cadrage des permissions, les garde-fous, la surveillance et la réponse aux incidents.

Inclus
  • Plus de 40 points de contrôle avant mise en service
  • Cadrage des permissions au moindre privilège
  • Contrôles d'injection de prompt et garde-fous
  • Coupe-circuit et vérifications de réponse aux incidents
  • Tableau de validation pour les responsables redevables
Sécurité & réponse aux incidentsDOCX

Manuel de réponse aux incidents d'IA

Un manuel complet pour détecter, classifier, contenir et récupérer des incidents de sécurité de l'IA : fuite de données, injection de prompt, compromission d'agent IA et manipulation de modèle.

Inclus
  • Classification de gravité à 4 niveaux
  • Étapes de confinement et de préservation des preuves
  • Modèles de communication interne, client et régulateur
  • Conseils sur le calendrier de notification NDB / RGPD
  • Trois scénarios d'incident d'IA détaillés
Conformité & réglementationDOCX

Modèle de classification des risques EU AI Act

Classez chaque système d'IA que vous utilisez ou construisez selon les quatre niveaux de risque de l'EU AI Act. Inclut un arbre de décision, un registre des systèmes et les obligations qui s'appliquent à chaque niveau.

Inclus
  • Arbre de décision de classification à quatre niveaux
  • Registre des systèmes pour votre portefeuille d'IA
  • Obligations par niveau et actions de conformité
  • Référence des cas d'usage à haut risque de l'Annexe III
  • Justification de classification prête pour l'audit
Conformité & réglementationDOCX

Modèle d'analyse d'écart ISO 42001

Évaluez votre préparation à la certification du système de management de l'IA ISO 42001 sur l'ensemble des clauses (4 à 10). Notez la maturité, recueillez les preuves, identifiez les écarts et construisez une feuille de route de remédiation.

Inclus
  • Couvre les clauses 4 à 10 d'ISO 42001
  • Échelle de notation de maturité à quatre points
  • Colonnes de preuves et d'actions sur les écarts
  • Feuille de route de remédiation avec responsables et dates
  • Évaluation de préparation prête pour l'audit
PolitiquesDOCX

Modèle de politique d'utilisation acceptable de l'IA

Un modèle complet pour établir des règles d'utilisation de l'IA dans toute votre organisation. Couvre les outils approuvés, les règles de classification des données, les activités interdites, les exigences de sécurité, les considérations de propriété intellectuelle et les procédures de mise en application.

Inclus
  • Matrice de classification des données (Public/Interne/Confidentiel/Restreint)
  • Cadre des outils approuvés vs interdits
  • Processus de demande d'approbation de nouvel outil
  • Formulaire de reconnaissance par le collaborateur
  • Section de cartographie de la conformité réglementaire
  • Personnalisable pour tout secteur
Risques & évaluationDOCX

Liste de contrôle d'évaluation des risques de l'IA

Une liste de contrôle structurée pour évaluer la posture de risque IA de votre organisation sur 7 domaines critiques. Notez votre conformité, identifiez les écarts et priorisez la remédiation grâce à une notation des risques intégrée.

Inclus
  • 53 points d'évaluation sur 7 domaines de sécurité
  • Notation intégrée avec guide de niveau de risque
  • Évaluation de la sécurité et de la confidentialité des données
  • Évaluation de la découverte du Shadow AI
  • Section de gestion du risque fournisseur
  • Cartographie de la conformité et de la réglementation
Sécurité & réponse aux incidentsDOCX

Plan de réponse aux incidents Shadow AI

Un modèle complet de plan de réponse aux incidents spécifiquement conçu pour les incidents de sécurité liés au Shadow AI. Couvre de la détection à la récupération avec des niveaux de gravité, des plans de communication et des procédures de revue post-incident.

Inclus
  • Système de classification de gravité à 4 niveaux
  • Processus de réponse en 5 phases (Détecter → Contenir → Enquêter → Récupérer → Revoir)
  • Matrices de communication interne et externe
  • Liste de contrôle de préservation des preuves
  • Cadre de revue post-incident
  • Modèle de liste de contacts
Fournisseurs & achatsDOCX

Grille de notation de sécurité des fournisseurs d'IA

Un cadre de notation pondérée pour évaluer les fournisseurs d'IA sur 5 domaines de sécurité : sécurité des données, contrôle d'accès, conformité, sécurité spécifique à l'IA et sécurité opérationnelle. Inclut une matrice de recommandation et l'identification des risques.

Inclus
  • 35 critères d'évaluation sur 5 domaines de sécurité
  • Système de notation pondérée (personnalisable)
  • Matrice de recommandation d'approbation/rejet
  • Section d'évaluation de la sécurité spécifique à l'IA
  • Identification des risques et suivi de la remédiation
  • Adapté aux équipes achats et de gestion des fournisseurs
PolitiquesDOCX

Guide de classification des données pour l'IA

Un guide pratique définissant quelles données peuvent ou non être utilisées avec les outils d'IA. Inclut un système de classification à 4 niveaux, un logigramme de décision, des scénarios courants et des règles de téléversement de fichiers, la référence indispensable pour chaque collaborateur.

Inclus
  • Classification des données à 4 niveaux avec règles spécifiques à l'IA
  • Logigramme de décision visuel pour référence rapide
  • Tableau des règles de contenu des prompts
  • Guide de classification du téléversement de fichiers
  • 5 scénarios réels avec décisions
  • Modèle de processus d'exception
Gouvernance & reportingDOCX

Charte du comité de gouvernance de l'IA

Un modèle de charte complet pour établir un comité de gouvernance de l'IA avec des rôles, des responsabilités, des processus de décision, une cadence de réunion et des indicateurs de réussite définis.

Inclus
  • 7 rôles de membres du comité requis définis
  • 5 domaines de responsabilité clés avec listes de contrôle
  • Processus de décision et d'escalade
  • Modèles de reporting mensuel et trimestriel
  • Indicateurs de réussite et KPI
  • Cadence de réunion et exigences de quorum
Formation & adoptionDOCX

Formulaire de reconnaissance de formation à l'IA des collaborateurs

Un formulaire de reconnaissance structuré confirmant que les collaborateurs ont suivi la formation à l'IA et comprennent les politiques clés. Inclut des sections spécifiques aux rôles pour les managers, les développeurs, les fonctions en contact client et les ressources humaines.

Inclus
  • Suivi de l'achèvement de la formation
  • Liste de contrôle de reconnaissance des principes clés
  • Sections spécifiques aux rôles (Managers, Développeurs, Contact client, RH)
  • Signature et confirmation par le manager
  • Tableau de suivi du renouvellement annuel
  • Couvre la protection des données, les outils approuvés, la sécurité, la conformité
Risques & évaluationDOCX

Évaluation de la maturité de la gouvernance de l'IA

Évaluez la maturité de la gouvernance de l'IA de votre organisation sur 5 piliers : Politique et Stratégie, Gestion des risques, Sécurité et Technologie, Conformité et Juridique, et Personnes et Culture. Inclut un modèle de feuille de route d'amélioration.

Inclus
  • 30 capacités sur 5 piliers de gouvernance
  • Modèle de maturité à 5 niveaux (Initial → Optimisé)
  • Analyse des écarts et suivi des preuves
  • Modèle de feuille de route d'amélioration (Gains rapides → Long terme)
  • Comparaison par rapport aux niveaux de maturité
  • Adapté au reporting au niveau du conseil
Fournisseurs & achatsDOCX

Formulaire de demande d'approbation d'outil d'IA

Un formulaire de demande structuré permettant aux collaborateurs de soumettre des demandes d'adoption de nouveaux outils d'IA. Couvre la justification métier, l'évaluation des données, les questions de sécurité, les exigences d'intégration et un flux d'approbation à plusieurs niveaux.

Inclus
  • Section de justification métier structurée
  • Évaluation de l'impact sur la classification des données
  • Questionnaire de sécurité pour l'évaluation du fournisseur
  • Flux d'approbation à plusieurs niveaux (Manager → Sécurité → Comité)
  • Liste de contrôle de déploiement post-approbation
  • Niveaux de priorité avec délais SLA
Gouvernance & reportingDOCX

Modèle de rapport mensuel de gouvernance de l'IA

Un modèle de reporting mensuel complet pour les équipes de gouvernance de l'IA. Couvre l'inventaire des outils, les incidents de sécurité, l'état de conformité, les indicateurs de formation, le tableau de bord des risques et les recommandations à la direction.

Inclus
  • Synthèse à la direction avec indicateurs clés
  • Tableau de suivi de l'activité Shadow AI
  • Journal et indicateurs des incidents de sécurité
  • Tableau de bord de l'état de conformité réglementaire
  • Indicateurs de formation et de sensibilisation
  • Tableau de bord des risques avec indicateurs de tendance
Fournisseurs & achatsDOCX

Questionnaire de sécurité des fournisseurs d'IA

Un questionnaire de sécurité complet de 68 questions sur 8 domaines pour évaluer les fournisseurs d'IA. Inclut des conseils de notation, un cadre d'évaluation du risque et une liste de contrôle documentaire, l'outil indispensable pour les équipes achats et sécurité évaluant le risque lié aux fournisseurs d'IA.

Inclus
  • 68 questions sur 8 domaines de sécurité
  • Notation intégrée de 0 à 5 avec cadre d'évaluation du risque
  • Section de sécurité des modèles d'IA (injection de prompt, biais, red-teaming)
  • Gestion du risque lié aux sous-traitants et aux tiers
  • Évaluation de la conservation et de la suppression des données
  • Matrice de recommandation de l'évaluateur avec suivi de la remédiation
Formation & adoptionDOCX

Plan de gestion du changement de l'IA

Un plan de gestion du changement structuré pour déployer des outils et des politiques d'IA dans toute votre organisation. Couvre l'analyse des parties prenantes, la stratégie de communication, le déploiement de la formation, la gestion des résistances et la mesure de la réussite.

Inclus
  • Analyse des parties prenantes et évaluation de l'impact
  • Calendrier de déploiement par phases avec jalons
  • Plan de communication avec modèles
  • Calendrier de formation et d'accompagnement
  • Stratégies de gestion des résistances
  • Indicateurs d'adoption et critères de réussite
Fournisseurs & achatsDOCX

Accord de traitement des données IA/ML (DPA)

Un modèle d'accord de traitement des données prêt à l'emploi, adapté aux fournisseurs d'IA et d'apprentissage automatique. Couvre les conditions de traitement des données, les sous-traitants, les transferts transfrontaliers, la notification de violation et les clauses de conformité RGPD/CCPA.

Inclus
  • Clauses alignées sur le RGPD et le CCPA
  • Conditions de traitement des données spécifiques à l'IA
  • Cadre de gestion des sous-traitants
  • Mécanismes de transfert transfrontalier (CCT)
  • Procédures de notification de violation de données
  • Droits d'audit et vérification de conformité
Formation & adoptionDOCX

Guide d'intégration des collaborateurs aux outils d'IA

Un guide d'intégration étape par étape pour les nouveaux collaborateurs sur les outils d'IA approuvés, les pratiques de sécurité et les politiques d'IA de l'entreprise. Inclut des guides de démarrage rapide, les bonnes et mauvaises pratiques et une liste de contrôle de la première semaine.

Inclus
  • Instructions de configuration et d'accès outil par outil
  • Référence rapide des bonnes et mauvaises pratiques de sécurité
  • Liste de contrôle d'intégration à l'IA des jours 1 à 30
  • Scénarios de cas d'usage courants avec exemples
  • Intégration de la reconnaissance des politiques
  • Points de vérification par le manager
Gouvernance & reportingDOCX

Charte du comité de revue éthique de l'IA

Établissez un comité de revue éthique de l'IA avec ce modèle de charte complet. Définit la mission, les critères d'adhésion, les processus de revue, les principes éthiques, les procédures d'escalade et les exigences de reporting.

Inclus
  • Définition de la mission et du périmètre
  • Critères d'adhésion et de sélection des membres
  • Processus de soumission pour revue éthique
  • Cadre de décision avec principes
  • Procédures d'escalade et de recours
  • Modèle de rapport éthique annuel
Gouvernance & reportingDOCX

Modèle de briefing exécutif de gouvernance de l'IA

Un modèle de briefing exécutif concis pour présenter l'état de la gouvernance de l'IA, les risques et les recommandations à la direction générale et aux membres du conseil. Conçu pour les présentations trimestrielles au conseil.

Inclus
  • Format de synthèse exécutive d'une page
  • Guide de visualisation de la carte thermique des risques IA
  • Grille de notation de conformité et de réglementation
  • Recommandations de budget et d'investissement
  • Feuille de route stratégique avec jalons trimestriels
  • Structure de présentation prête pour le conseil
Risques & évaluationDOCX

Liste de contrôle de validation des modèles d'IA

Une liste de contrôle de validation approfondie pour les modèles d'IA et de ML avant la mise en production. Couvre les tests de biais, les références de performance, la validation de la sécurité, les vérifications d'explicabilité et les exigences de surveillance continue.

Inclus
  • Critères de référence de performance des modèles
  • Liste de contrôle des tests de biais et d'équité
  • Vérifications de sécurité et de robustesse adversariale
  • Évaluation de l'explicabilité et de l'interprétabilité
  • Étapes de validation de la qualité des données
  • Porte de validation de préparation à la mise en production
Formation & adoptionDOCX

Lignes directrices d'ingénierie de prompts pour l'entreprise

Des lignes directrices d'ingénierie de prompts axées sur la sécurité pour les équipes d'entreprise. Couvre les pratiques de prompt sûres, la prévention des fuites de données, la sensibilisation à l'injection de prompt, la validation des sorties et les modèles de prompts approuvés pour les tâches métier courantes.

Inclus
  • Plus de 15 modèles de prompts approuvés par cas d'usage
  • Règles de prévention des fuites de données
  • Section de sensibilisation à l'injection de prompt
  • Liste de contrôle de validation et de revue des sorties
  • Guides de prompts spécifiques aux départements
  • Schémas interdits et erreurs courantes
Conformité & réglementationDOCX

Tableau de suivi de la conformité réglementaire de l'IA

Suivez la conformité aux principales réglementations de l'IA, notamment l'EU AI Act, le NIST AI RMF, l'ISO 42001 et les lois IA des États américains comme le TRAIGA du Texas et la SB 26-189 du Colorado. Inclut la cartographie des exigences, l'analyse des écarts et le suivi de la remédiation.

Inclus
  • Cartographie des exigences de l'EU AI Act avec les échéances post-omnibus
  • Tableau de suivi d'alignement au NIST AI RMF
  • Liste de contrôle des contrôles ISO 42001
  • Suivi des lois IA des États américains (TX, CO, IL, CA, UT, NYC)
  • Analyse des écarts avec priorités de remédiation
  • Cadre de documentation des preuves
Sécurité & réponse aux incidentsDOCX

Liste de contrôle d'audit de sécurité de l'IA

Une liste de contrôle d'audit de sécurité complète pour évaluer les systèmes et outils d'IA dans toute votre organisation. Couvre les contrôles d'accès, la protection des données, la sécurité des modèles, la sécurité des API, la journalisation et la préparation à la réponse aux incidents.

Inclus
  • Plus de 60 points d'audit sur 6 domaines de sécurité
  • Exigence de preuve pour chaque point
  • Vérifications du contrôle d'accès et de l'authentification
  • Validation de la protection des données et du chiffrement
  • Évaluation de la sécurité des API et de la limitation de débit
  • Revue de la journalisation, de la surveillance et des alertes
Fournisseurs & achatsDOCX

Évaluation des risques liés aux tiers d'IA

Évaluez et gérez les risques liés aux intégrations d'IA tierces et aux fonctionnalités d'IA intégrées dans les outils SaaS. Couvre la découverte du Shadow AI, la cartographie des flux de données, les exigences contractuelles et les procédures de surveillance continue.

Inclus
  • Liste de contrôle de découverte des fonctionnalités d'IA tierces
  • Cartographie des flux de données pour les intégrations d'IA
  • Exigences de clauses contractuelles relatives à l'IA
  • Matrice de notation et de priorisation des risques
  • Procédures de surveillance continue
  • Suivi de la remédiation et du retrait (opt-out)
Risques & évaluationDOCX

Modèle d'analyse d'impact de l'IA

Évaluez l'impact d'un système d'IA sur les personnes concernées, en couvrant les FRIA de l'article 27 de l'EU AI Act, les analyses d'impact algorithmique et les revues volontaires. Inclut un questionnaire de sélection, un registre des risques noté et une validation formelle.

Inclus
  • Sélection : quand une analyse est requise
  • Couverture de la FRIA de l'article 27 de l'EU AI Act
  • Registre des risques noté avec exemples remplis
  • Supervision humaine et suivi de l'atténuation
  • Registre de consultation et validation formelle
Conformité & réglementationDOCX

Modèle d'analyse d'écarts NIST AI RMF

Évaluez votre gestion des risques de l'IA par rapport aux 19 catégories du NIST AI RMF 1.0 (GOVERN, MAP, MEASURE, MANAGE). Notez la maturité, recueillez les preuves et construisez une feuille de route de remédiation priorisée.

Inclus
  • Couvre les 4 fonctions et les 19 catégories
  • Échelle de notation de maturité à quatre points
  • Colonnes preuves, écarts, actions et responsables
  • Volet profil IA générative (NIST AI 600-1)
  • Synthèse de notation sur une page
  • Feuille de route de remédiation priorisée
Risques & évaluationXLSX

Modèle de registre des risques IA

Un registre Excel opérationnel pour les risques IA : 30 risques pré-remplis couvrant fuite de données, shadow AI, fournisseurs, comportement des modèles et IA agentique, avec notation 5x5 et codes couleur automatiques.

Inclus
  • 30 risques IA pré-remplis dans 8 catégories
  • Notation 5x5 de la probabilité et de l'impact
  • Cotes inhérentes + résiduelles automatiques
  • Listes déroulantes pour catégorie et statut
  • Seuils de risque en codes couleur
  • XLSX en format principal, DOCX inclus
Risques & évaluationDOCX

Enquête employés sur le Shadow AI

Interrogez vos collaborateurs sur leur usage réel de l'IA avec un cadre d'amnistie sans reproche. 30 questions prêtes à l'emploi, un guide d'analyse et un score d'exposition au Shadow AI simple.

Inclus
  • Message d'introduction d'amnistie prêt à envoyer
  • 30 questions en 8 sections, types indiqués
  • Listes à sélection multiple d'outils d'IA courants
  • Questions sur la classification des données et les types de comptes
  • Signaux d'alerte et guide du score d'exposition
  • Exemple concret avec tableau de synthèse rempli
Conformité & réglementationDOCX

Modèle d'AIPD pour l'IA

Une analyse d'impact relative à la protection des données (AIPD) conforme à l'article 35 du RGPD, conçue pour les systèmes d'IA. Déterminez si une AIPD est requise, documentez les flux d'entraînement et d'inférence et évaluez les risques pour les personnes concernées avec des risques IA pré-remplis, des mesures d'atténuation et des validations.

Inclus
  • Qualification selon l'article 35(3) et les neuf critères du CEPD
  • Déclencheurs IA : entraînement, décisions automatisées, surveillance, RAG
  • Cartographie des flux d'entraînement et d'inférence
  • Dix risques pré-remplis pour les personnes concernées
  • Suivi des mesures d'atténuation et du risque résiduel
  • Consultation du DPO et validations
Formation & adoptionDOCX

Checklist de préparation à Microsoft 365 Copilot

Une checklist de préparation en sept phases pour déployer Microsoft 365 Copilot en toute sécurité. 57 points étayés par des preuves : prérequis de licences, nettoyage du surpartage, contrôles Purview, conception du pilote et jalons go/no-go avant le déploiement.

Inclus
  • 57 points avec colonnes « pourquoi c'est important » et preuves
  • Processus de nettoyage des permissions et des liens de partage
  • Étapes DLP Purview, étiquettes de confidentialité et journalisation d'audit
  • Tableaux go/no-go avant le pilote et le déploiement général
  • Feuille d'indicateurs du pilote avec références et cibles
  • Registre des dérogations et revue post-déploiement
Sécurité & réponse aux incidentsDOCX

Checklist de sécurité OWASP LLM Top 10

Une checklist de revue de sécurité couvrant les dix risques de l'OWASP Top 10 pour les applications LLM, de l'injection de prompt à la consommation illimitée. Conçue pour les équipes qui livrent des fonctionnalités LLM et celles qui évaluent des produits d'IA de fournisseurs.

Inclus
  • Les dix risques OWASP LLM (édition 2025) en langage clair
  • 66 points de contrôle étiquetés Build, Buy ou Both
  • Liste de preuves à collecter pour chaque risque
  • Registre de périmètre pour l'IA développée, achetée et intégrée
  • Tableau de bord avec sévérité, statut et responsable
  • Notes au-delà du top 10 : risques agentiques et surveillance
PolitiquesDOCX

Modèle de politique pour assistants IA de réunion

Encadrez les preneurs de notes IA, les bots de réunion et l'IA intégrée comme Zoom AI Companion et Teams Copilot. Inclut les règles de consentement et d'information, les types de réunions interdits, la conservation des données et des scripts d'information prêts à l'emploi.

Inclus
  • Registre des outils approuvés et interdits
  • Règles de consentement de toutes les parties par juridiction
  • Types de réunions interdits (juridique, RH, M&A, conseil)
  • Scripts d'information à copier-coller
  • Étapes de réponse aux bots non invités
  • Règles de conservation, de partage et de suppression
Conformité & réglementationDOCX

Modèle de déclaration d'applicabilité ISO 42001

Documentez les 38 contrôles de l'Annexe A d'ISO 42001 : applicabilité, justification, statut de mise en œuvre, preuves et responsable. Comprend des exemples de justification travaillés et un bloc de gestion des versions et d'approbation.

Inclus
  • Les 38 contrôles de l'Annexe A (A.2 à A.10)
  • Guide de justification avec exemples travaillés
  • Colonnes de statut de mise en œuvre et de preuves
  • Synthèse de couverture des neuf domaines de contrôle
  • Bloc de gestion des versions et d'approbation
  • Constats d'audit fréquents à éviter
Formation & adoptionPPTX

Formation de sensibilisation à la sécurité de l'IA

Une formation PowerPoint de 28 diapositives qui apprend aux collaborateurs à utiliser l'IA en toute sécurité : shadow AI, règles sur les données, prompts sûrs, phishing par IA et deepfakes. Notes du présentateur complètes et quiz inclus.

Inclus
  • 28 diapositives avec notes du présentateur
  • Règles feu tricolore de classification des données
  • Bonnes et mauvaises pratiques de prompt
  • Sensibilisation au phishing par IA et aux deepfakes
  • Quiz de validation en quatre questions
  • Deck PPTX et support DOCX

Obtenez les 39 modèles dans un seul ZIP. Politiques, registres, listes de contrôle et plans de déploiement.

Commencez ici

Les huit modèles de gouvernance de l'IA que les équipes de sécurité utilisent en premier

Posez les bases, puis ajoutez les vérifications fournisseurs utiles à votre équipe.

Socle de gouvernance de l'IA

Modèle de politique d'IADéfinissez les outils approuvés, les règles de traitement des données, les responsabilités des collaborateurs et les voies de mise en application pour l'usage de l'IA en entreprise. Le point de départ de tout programme de gouvernance de l'IA.Modèle de gouvernance de l'IAÉtablissez le comité qui détient les approbations d'IA, les exceptions, les preuves d'audit et les mises à jour de politique. Définit les rôles, l'autorité décisionnelle et la cadence de reporting.Modèle d'évaluation des risques de l'IAÉvaluez les outils, agents et flux de travail d'IA sur 7 domaines : confidentialité des données, risque lié au modèle, sécurité, conformité, risque opérationnel, éthique et fournisseur.Modèle d'inventaire des systèmes d'IAConstruisez la couche d'inventaire des outils d'IA, des fonctionnalités d'IA intégrées, des modèles personnalisés, des automatisations et des flux de travail d'agents. La source de vérité de tout programme de gouvernance.

Gestion du risque lié aux fournisseurs d'IA

Modèle d'évaluation des fournisseurs d'IAGrille de notation pondérée sur 100 points pour évaluer les fournisseurs d'IA sur la sécurité des données, le contrôle d'accès, la conformité, la sécurité spécifique à l'IA et la sécurité opérationnelle.Questionnaire de sécurité des fournisseurs d'IA68 questions réparties sur 8 domaines de sécurité avec notation intégrée et évaluation du risque. L'outil indispensable pour les équipes achats et sécurité évaluant le risque lié aux fournisseurs d'IA.Évaluation des risques liés aux tiers d'IAÉvaluez les risques liés aux intégrations d'IA tierces et aux fonctionnalités d'IA intégrées dans les outils SaaS. Couvre la cartographie des flux de données, les écarts contractuels et les procédures de surveillance.Clauses contractuelles pour fournisseurs d'IAClauses contractuelles pré-rédigées couvrant les restrictions d'entraînement, la conservation des données, les droits d'audit, la notification d'incident et la responsabilité pour les contrats de fournisseurs d'IA.

Éditions

Éditions sectorielles et régionales

Des versions adaptées de nos politiques les plus utilisées, réécrites pour des juridictions et des professions spécifiques.

Bibliothèque complète de gouvernance de l'IA

Obtenez les 39 modèles dans un seul ZIP

Politiques, registres, listes de contrôle et plans de déploiement, prêts à personnaliser.

  • 46 fichiers (DOCX, XLSX, PPTX)
  • 677 KB au total
  • Mis à jour septembre 2026
  • Aligné sur NIST AI RMF · ISO 42001 · EU AI Act

Adresse professionnelle uniquement. Aona AI fournit un rapport SOC 2 Type 2 pour l’examen de sécurité.

Au-delà des modèles

Besoin de plus qu'une politique téléchargeable ?

Reliez votre politique aux usages de l’IA. Évaluez les flux pris en charge, la protection des données et les rapports avec votre équipe.

39 modèles gratuits de gouvernance et de politique de l'IA pour les équipes de sécurité (2026)