# Dossier fournisseur IA

## Service

- Fournisseur / produit / version :
- Cas d’usage autorisés :
- Cas d’usage interdits :
- Responsable interne :
- Date de revue / renouvellement :

## Données et confidentialité

- données acceptées et interdites ;
- régions de traitement et stockage ;
- rétention, suppression et export ;
- usage pour entraînement ou amélioration ;
- sous-traitants et notification des changements ;
- transferts internationaux et garanties ;
- droits d’audit et preuve de suppression.

## Sécurité et exploitation

- authentification, SSO, rôles et comptes de service ;
- chiffrement, journalisation et accès administratifs ;
- isolation des clients ;
- notification et coopération en cas d’incident ;
- disponibilité, limites, sauvegarde et reprise ;
- changements de modèle, dépréciation et compatibilité ;
- tests, certifications et rapports disponibles.

## Commercial et sortie

- coût complet et limites de consommation ;
- propriété des entrées, sorties et configurations ;
- portabilité des données et évaluations ;
- dépendances techniques ;
- délai et coût de sortie ;
- solution de remplacement ;
- responsabilités, plafonds et clauses critiques.

## Décision

- Risques non résolus :
- Contrôles compensatoires :
- Usage approuvé / conditionnel / refusé :
- Décideur et date :
