# Évaluation initiale du risque

## Contexte

- Cas d’usage / version :
- Évaluateur(s) :
- Date et prochaine revue :
- Juridictions / secteurs :
- Champ suisse et rôle selon la LPD :
- Champ UE et rôle selon l’AI Act :

## Classification

- Impact R0–R3 et justification :
- Autonomie A0–A4 et justification :
- Profil tâche, interaction, connaissance et déploiement IA :
- Rôle de l’organisation dans la chaîne IA :
- Catégories de personnes affectées :
- Échelle et fréquence :

## Données

- Catégories et sensibilité :
- Provenance et droits d’utilisation :
- Finalité :
- Localisation / transferts :
- Rétention / suppression :
- Sous-traitants :
- Réutilisation pour entraînement ou amélioration :

## Transparence et droits des personnes affectées

- Comment les personnes apprennent qu’elles interagissent avec une IA :
- Comment le contenu synthétique est identifié et sa provenance conservée :
- Canal humain, contestation et recours :
- Décision individuelle automatisée et revue par une personne physique :
- Conclusion propre à la Suisse et date de la source :
- Conclusion propre à l’UE et date de la source :

## Scénarios de dommage

| Scénario | Personne / actif | Probabilité | Gravité | Contrôle | Risque résiduel | Propriétaire |
|---|---|---|---|---|---|---|
| | | | | | | |

## Analyses requises

- [ ] Qualification juridique
- [ ] Analyse d’impact protection des données
- [ ] Analyse droits fondamentaux / non-discrimination
- [ ] Modèle de menace
- [ ] Revue sécurité
- [ ] Revue achats / fournisseur
- [ ] Audit indépendant

## Décision

- Accepter / traiter / transférer / éviter :
- Conditions :
- Autorité qui accepte le risque résiduel :
- Date et signature :
