MUSYG · AI ADOPTION

Modèles

Évaluation initiale du risque

Contexte

  • Cas d’usage / version :
  • Évaluateur(s) :
  • Date et prochaine revue :
  • Juridictions / secteurs :
  • Champ suisse et rôle selon la LPD :
  • Champ UE et rôle selon l’AI Act :

Classification

  • Impact R0–R3 et justification :
  • Autonomie A0–A4 et justification :
  • Profil tâche, interaction, connaissance et déploiement IA :
  • Rôle de l’organisation dans la chaîne IA :
  • Catégories de personnes affectées :
  • Échelle et fréquence :

Données

  • Catégories et sensibilité :
  • Provenance et droits d’utilisation :
  • Finalité :
  • Localisation / transferts :
  • Rétention / suppression :
  • Sous-traitants :
  • Réutilisation pour entraînement ou amélioration :

Transparence et droits des personnes affectées

  • Comment les personnes apprennent qu’elles interagissent avec une IA :
  • Comment le contenu synthétique est identifié et sa provenance conservée :
  • Canal humain, contestation et recours :
  • Décision individuelle automatisée et revue par une personne physique :
  • Conclusion propre à la Suisse et date de la source :
  • Conclusion propre à l’UE et date de la source :

Scénarios de dommage

Scénario Personne / actif Probabilité Gravité Contrôle Risque résiduel Propriétaire

Analyses requises

  • Qualification juridique
  • Analyse d’impact protection des données
  • Analyse droits fondamentaux / non-discrimination
  • Modèle de menace
  • Revue sécurité
  • Revue achats / fournisseur
  • Audit indépendant

Décision

  • Accepter / traiter / transférer / éviter :
  • Conditions :
  • Autorité qui accepte le risque résiduel :
  • Date et signature :

Pour imprimer ou enregistrer en PDF : Ctrl+P (⌘P sur Mac).

Source et historique · GitHub