Modèles
Évaluation initiale du risque
Contexte
- Cas d’usage / version :
- Évaluateur(s) :
- Date et prochaine revue :
- Juridictions / secteurs :
- Champ suisse et rôle selon la LPD :
- Champ UE et rôle selon l’AI Act :
Classification
- Impact R0–R3 et justification :
- Autonomie A0–A4 et justification :
- Profil tâche, interaction, connaissance et déploiement IA :
- Rôle de l’organisation dans la chaîne IA :
- Catégories de personnes affectées :
- Échelle et fréquence :
Données
- Catégories et sensibilité :
- Provenance et droits d’utilisation :
- Finalité :
- Localisation / transferts :
- Rétention / suppression :
- Sous-traitants :
- Réutilisation pour entraînement ou amélioration :
Transparence et droits des personnes affectées
- Comment les personnes apprennent qu’elles interagissent avec une IA :
- Comment le contenu synthétique est identifié et sa provenance conservée :
- Canal humain, contestation et recours :
- Décision individuelle automatisée et revue par une personne physique :
- Conclusion propre à la Suisse et date de la source :
- Conclusion propre à l’UE et date de la source :
Scénarios de dommage
| Scénario | Personne / actif | Probabilité | Gravité | Contrôle | Risque résiduel | Propriétaire |
|---|---|---|---|---|---|---|
Analyses requises
- Qualification juridique
- Analyse d’impact protection des données
- Analyse droits fondamentaux / non-discrimination
- Modèle de menace
- Revue sécurité
- Revue achats / fournisseur
- Audit indépendant
Décision
- Accepter / traiter / transférer / éviter :
- Conditions :
- Autorité qui accepte le risque résiduel :
- Date et signature :
Pour imprimer ou enregistrer en PDF : Ctrl+P (⌘P sur Mac).
Source et historique · GitHub