Modèle de politique d'utilisation acceptable de l'IA
- Matrice de classification des données (Public/Interne/Confidentiel/Restreint)
- Cadre des outils approuvés vs interdits
- Processus de demande d'approbation de nouvel outil
39 modèles gratuits de gouvernance de l'IA pour les équipes de sécurité et de GRC
Politiques, évaluations des risques et checklists fournisseurs à adapter pour les équipes sécurité, IT et gouvernance.
Parcourir la bibliothèqueTous les modèles (39)
Affichage de 39 modèles
Un modèle pratique pour cataloguer les outils d'IA, les fonctionnalités d'IA intégrées, les modèles personnalisés, les automatisations et les agents IA. Suivez les propriétaires, les sources de données, le niveau de risque, les contrôles et les preuves d'audit.
Un guide pratique pour tester les biais et l'équité des systèmes d'IA. Couvre les métriques, la conception des tests, la documentation et la remédiation, conçu pour les équipes de sécurité, de risque et de conformité.
Clauses contractuelles pré-rédigées pour les contrats de fournisseurs d'IA couvrant l'utilisation des données, les restrictions d'entraînement, les droits d'audit, la notification d'incident, la gestion du changement et la responsabilité.
Un modèle structuré pour documenter les modèles d'IA : usage prévu, données d'entraînement, évaluation, limites, contrôles, surveillance et gestion du changement.
Une liste de contrôle de pré-déploiement pour les agents IA qui réalisent des actions autonomes dans vos systèmes. Plus de 40 points couvrant l'évaluation de la sécurité, le cadrage des permissions, les garde-fous, la surveillance et la réponse aux incidents.
Un manuel complet pour détecter, classifier, contenir et récupérer des incidents de sécurité de l'IA : fuite de données, injection de prompt, compromission d'agent IA et manipulation de modèle.
Classez chaque système d'IA que vous utilisez ou construisez selon les quatre niveaux de risque de l'EU AI Act. Inclut un arbre de décision, un registre des systèmes et les obligations qui s'appliquent à chaque niveau.
Évaluez votre préparation à la certification du système de management de l'IA ISO 42001 sur l'ensemble des clauses (4 à 10). Notez la maturité, recueillez les preuves, identifiez les écarts et construisez une feuille de route de remédiation.
Un modèle complet pour établir des règles d'utilisation de l'IA dans toute votre organisation. Couvre les outils approuvés, les règles de classification des données, les activités interdites, les exigences de sécurité, les considérations de propriété intellectuelle et les procédures de mise en application.
Une liste de contrôle structurée pour évaluer la posture de risque IA de votre organisation sur 7 domaines critiques. Notez votre conformité, identifiez les écarts et priorisez la remédiation grâce à une notation des risques intégrée.
Un modèle complet de plan de réponse aux incidents spécifiquement conçu pour les incidents de sécurité liés au Shadow AI. Couvre de la détection à la récupération avec des niveaux de gravité, des plans de communication et des procédures de revue post-incident.
Un cadre de notation pondérée pour évaluer les fournisseurs d'IA sur 5 domaines de sécurité : sécurité des données, contrôle d'accès, conformité, sécurité spécifique à l'IA et sécurité opérationnelle. Inclut une matrice de recommandation et l'identification des risques.
Un guide pratique définissant quelles données peuvent ou non être utilisées avec les outils d'IA. Inclut un système de classification à 4 niveaux, un logigramme de décision, des scénarios courants et des règles de téléversement de fichiers, la référence indispensable pour chaque collaborateur.
Un modèle de charte complet pour établir un comité de gouvernance de l'IA avec des rôles, des responsabilités, des processus de décision, une cadence de réunion et des indicateurs de réussite définis.
Un formulaire de reconnaissance structuré confirmant que les collaborateurs ont suivi la formation à l'IA et comprennent les politiques clés. Inclut des sections spécifiques aux rôles pour les managers, les développeurs, les fonctions en contact client et les ressources humaines.
Évaluez la maturité de la gouvernance de l'IA de votre organisation sur 5 piliers : Politique et Stratégie, Gestion des risques, Sécurité et Technologie, Conformité et Juridique, et Personnes et Culture. Inclut un modèle de feuille de route d'amélioration.
Un formulaire de demande structuré permettant aux collaborateurs de soumettre des demandes d'adoption de nouveaux outils d'IA. Couvre la justification métier, l'évaluation des données, les questions de sécurité, les exigences d'intégration et un flux d'approbation à plusieurs niveaux.
Un modèle de reporting mensuel complet pour les équipes de gouvernance de l'IA. Couvre l'inventaire des outils, les incidents de sécurité, l'état de conformité, les indicateurs de formation, le tableau de bord des risques et les recommandations à la direction.
Un questionnaire de sécurité complet de 68 questions sur 8 domaines pour évaluer les fournisseurs d'IA. Inclut des conseils de notation, un cadre d'évaluation du risque et une liste de contrôle documentaire, l'outil indispensable pour les équipes achats et sécurité évaluant le risque lié aux fournisseurs d'IA.
Un plan de gestion du changement structuré pour déployer des outils et des politiques d'IA dans toute votre organisation. Couvre l'analyse des parties prenantes, la stratégie de communication, le déploiement de la formation, la gestion des résistances et la mesure de la réussite.
Un modèle d'accord de traitement des données prêt à l'emploi, adapté aux fournisseurs d'IA et d'apprentissage automatique. Couvre les conditions de traitement des données, les sous-traitants, les transferts transfrontaliers, la notification de violation et les clauses de conformité RGPD/CCPA.
Un guide d'intégration étape par étape pour les nouveaux collaborateurs sur les outils d'IA approuvés, les pratiques de sécurité et les politiques d'IA de l'entreprise. Inclut des guides de démarrage rapide, les bonnes et mauvaises pratiques et une liste de contrôle de la première semaine.
Établissez un comité de revue éthique de l'IA avec ce modèle de charte complet. Définit la mission, les critères d'adhésion, les processus de revue, les principes éthiques, les procédures d'escalade et les exigences de reporting.
Un modèle de briefing exécutif concis pour présenter l'état de la gouvernance de l'IA, les risques et les recommandations à la direction générale et aux membres du conseil. Conçu pour les présentations trimestrielles au conseil.
Une liste de contrôle de validation approfondie pour les modèles d'IA et de ML avant la mise en production. Couvre les tests de biais, les références de performance, la validation de la sécurité, les vérifications d'explicabilité et les exigences de surveillance continue.
Des lignes directrices d'ingénierie de prompts axées sur la sécurité pour les équipes d'entreprise. Couvre les pratiques de prompt sûres, la prévention des fuites de données, la sensibilisation à l'injection de prompt, la validation des sorties et les modèles de prompts approuvés pour les tâches métier courantes.
Suivez la conformité aux principales réglementations de l'IA, notamment l'EU AI Act, le NIST AI RMF, l'ISO 42001 et les lois IA des États américains comme le TRAIGA du Texas et la SB 26-189 du Colorado. Inclut la cartographie des exigences, l'analyse des écarts et le suivi de la remédiation.
Une liste de contrôle d'audit de sécurité complète pour évaluer les systèmes et outils d'IA dans toute votre organisation. Couvre les contrôles d'accès, la protection des données, la sécurité des modèles, la sécurité des API, la journalisation et la préparation à la réponse aux incidents.
Évaluez et gérez les risques liés aux intégrations d'IA tierces et aux fonctionnalités d'IA intégrées dans les outils SaaS. Couvre la découverte du Shadow AI, la cartographie des flux de données, les exigences contractuelles et les procédures de surveillance continue.
Évaluez l'impact d'un système d'IA sur les personnes concernées, en couvrant les FRIA de l'article 27 de l'EU AI Act, les analyses d'impact algorithmique et les revues volontaires. Inclut un questionnaire de sélection, un registre des risques noté et une validation formelle.
Évaluez votre gestion des risques de l'IA par rapport aux 19 catégories du NIST AI RMF 1.0 (GOVERN, MAP, MEASURE, MANAGE). Notez la maturité, recueillez les preuves et construisez une feuille de route de remédiation priorisée.
Un registre Excel opérationnel pour les risques IA : 30 risques pré-remplis couvrant fuite de données, shadow AI, fournisseurs, comportement des modèles et IA agentique, avec notation 5x5 et codes couleur automatiques.
Interrogez vos collaborateurs sur leur usage réel de l'IA avec un cadre d'amnistie sans reproche. 30 questions prêtes à l'emploi, un guide d'analyse et un score d'exposition au Shadow AI simple.
Une analyse d'impact relative à la protection des données (AIPD) conforme à l'article 35 du RGPD, conçue pour les systèmes d'IA. Déterminez si une AIPD est requise, documentez les flux d'entraînement et d'inférence et évaluez les risques pour les personnes concernées avec des risques IA pré-remplis, des mesures d'atténuation et des validations.
Une checklist de préparation en sept phases pour déployer Microsoft 365 Copilot en toute sécurité. 57 points étayés par des preuves : prérequis de licences, nettoyage du surpartage, contrôles Purview, conception du pilote et jalons go/no-go avant le déploiement.
Une checklist de revue de sécurité couvrant les dix risques de l'OWASP Top 10 pour les applications LLM, de l'injection de prompt à la consommation illimitée. Conçue pour les équipes qui livrent des fonctionnalités LLM et celles qui évaluent des produits d'IA de fournisseurs.
Encadrez les preneurs de notes IA, les bots de réunion et l'IA intégrée comme Zoom AI Companion et Teams Copilot. Inclut les règles de consentement et d'information, les types de réunions interdits, la conservation des données et des scripts d'information prêts à l'emploi.
Documentez les 38 contrôles de l'Annexe A d'ISO 42001 : applicabilité, justification, statut de mise en œuvre, preuves et responsable. Comprend des exemples de justification travaillés et un bloc de gestion des versions et d'approbation.
Une formation PowerPoint de 28 diapositives qui apprend aux collaborateurs à utiliser l'IA en toute sécurité : shadow AI, règles sur les données, prompts sûrs, phishing par IA et deepfakes. Notes du présentateur complètes et quiz inclus.
Obtenez les 39 modèles dans un seul ZIP. Politiques, registres, listes de contrôle et plans de déploiement.
Commencez ici
Posez les bases, puis ajoutez les vérifications fournisseurs utiles à votre équipe.
Éditions
Des versions adaptées de nos politiques les plus utilisées, réécrites pour des juridictions et des professions spécifiques.
Alignée sur le Privacy Act australien (APP), les recommandations de l'OAIC et les obligations de notification des violations de données.
Voir le modèleConfidentialité des clients, secret professionnel, obligations de divulgation devant les tribunaux et règles d'utilisation de l'IA dans les dossiers.
Voir le modèlePolitiques, registres, listes de contrôle et plans de déploiement, prêts à personnaliser.
Adresse professionnelle uniquement. Aona AI fournit un rapport SOC 2 Type 2 pour l’examen de sécurité.
Reliez votre politique aux usages de l’IA. Évaluez les flux pris en charge, la protection des données et les rapports avec votre équipe.