Skip to main content

Liste de vérification de l'Atlas des contrôles Movahedi

Trouvez l'IA que vous avez, classifiez ce qui compte et gouvernez-la avant qu'elle ne vous surprenne.

Une première liste de vérification pour les équipes de la protection de la vie privée, de la sécurité, des affaires juridiques, des produits et des risques, passant de la découverte de l'IA fantôme à une exploitation responsable.

Sept étapes opérationnelles

De l'IA fantôme à l'IA gouvernée

  1. 1

    Découvrir

    Lister les modèles, les agents, les copilotes, les fournisseurs, les expériences et les fonctionnalités d'IA intégrées. Nommez un propriétaire d'entreprise et un propriétaire technique pour chacun.

  2. 2

    Classifier

    Enregistrer l'objectif, les personnes touchées, la sensibilité des données, l'impact de la décision, l'échelle, l'implication humaine et les préjudices plausibles.

  3. 3

    Suivre les dépendances

    Cartographier les invites, les données d'entraînement ou de récupération, les fournisseurs de modèles, les sous-traitants, les intégrations, les chemins d'accès, la rétention et les transferts.

  4. 4

    Établir les contrôles d'utilisation

    Définir les outils approuvés, les intrants prohibés, les points de révision, les attentes en matière de formation, la gestion des exceptions et l'escalade.

  5. 5

    Concevoir la surveillance

    Spécifier qui examine les résultats, quand une personne peut contester ou arrêter un résultat, et comment les dérogations sont enregistrées.

  6. 6

    Évaluer et surveiller

    Tester la qualité, la sûreté, la protection de la vie privée, les biais et la sécurité avant la mise en œuvre; surveiller les changements significatifs et la performance après la mise en œuvre.

  7. 7

    Préparer la réponse

    Définir la détection, l'endiguement, l'enquête, la notification, le retour en arrière, l'action corrective et l'apprentissage en cas de résultats nuisibles ou de dérive.

Maintenez la distinction claire

Les contrôles d'utilisation ne sont pas la sécurité des applications

Contrôles d'utilisation

Outils approuvés, données autorisées, formation du personnel, exceptions et escalade.

Sécurité des applications

Identité, autorisation, secrets, gestion des invites, intégrations, journalisation, tests et protection à l'exécution.

Cette liste de vérification est maintenue par Mohammad Movahedi dans le cadre de l'Atlas des contrôles Movahedi. Confirmez les exigences légales, réglementaires, contractuelles et de sécurité actuelles pour vos faits et votre juridiction.