Demander un ticket d'utilisation IA
Demandez le développement ou l’approvisionnement d’un système d’IA pour initier et documenter le besoin d’une solution basée sur l’IA au sein d’une organisation. Ce processus permet de s’assurer que les implémentations de l’IA sont alignées sur les objectifs business, conformes aux réglementations et techniquement réalisables.
Avant de commencer
Rôle requis : sn_ai_case_mgmt.ai_case_business_user (Centre des employés), sn_ai_asset_mgmt.ai_asset_owner (Tableau de bord Tour de contrôle IA)
Pour classer les systèmes d’IA à l’aide d’une approche basée sur les risques lors de l’admission, un coéquipier disposant du rôle d’administrateur des risques et de la conformité de l’IA [sn_grc_ai_gov.ai_risk_and_compliance_admin] doit effectuer ce qui suit.
- Définissez la propriété Migrer vers les évaluations Advanced Risk pour publier les méthodologies d’évaluation des risques (RAM). Pour plus d'informations, consultez Configurer les Risque avancé propriétés des évaluations.
- Publier des modèles d’évaluation. Pour plus d'informations, consultez Publier les modèles d’évaluation.
- Configurez
sn_grc_ai_gov.ai_system_automated_risk_classification_asmt_rampour spécifier une méthodologie d’évaluation des risques (RAM) par défaut utilisée pour la classification réglementaire automatisée des risques liés aux systèmes d’IA lors de l’admission. Pour plus d'informations, consultez Configuration des propriétés de Risque et conformité de l'IA. - Configurez la propriété
sn_grc_ai_gov.aisystem_primary_rampour spécifier une méthodologie d’évaluation des risques (RAM) par défaut pour les systèmes d’IA. Pour plus d'informations, consultez Configuration des propriétés de Risque et conformité de l'IA.
Si ces conditions préalables ne sont pas remplies, les demandes d’admission sont acceptées, mais la classification des risques n’est pas effectuée.
Pourquoi et quand exécuter cette tâche
Si vous utilisez l’application Risque et conformité de l'IA (AIRC), vous soumettez des demandes via le et des tâches connexes telles que les Centre des employés évaluations d’impact et les tâches de révision (par exemple, juridique, de sécurité et d’architecture). Si vous utilisez l’application Tour de contrôle IA (AICT), vous pouvez soumettre des demandes à partir du tableau de bord et gérer les actifs IA via l’inventaire et l’expérience Tour de contrôle IA de cycle de vie d’AICT.
Pour plus d’informations sur le cycle de vie de bout en bout, reportez-vous à la section Cycle de vie de gouvernance IA.
La fonctionnalité Demander un système d’IA vous permet de lancer des demandes de développement ou d’approvisionnement de solutions basées sur l’IA. Que vous ayez besoin d’un modèle d’IA personnalisé, d’un outil d’automatisation ou d’un système d’analyse avancé, la plateforme rationalise le processus en capturant les exigences clés et en facilitant les approbations.
Par exemple, une institution financière souhaite améliorer son processus d’approbation de prêt en mettant en œuvre un système de notation de crédit basé sur l’IA. L’équipe financière soumet une demande d’IA détaillant des exigences telles que les considérations relatives à l’évaluation des risques, l’analyse des données de crédit et la prise de décision automatisée. La faisabilité, le budget et la conformité de la demande sont examinés avant le début du développement ou de l’approvisionnement.
Procédure
Que faire ensuite
Après l’envoi d’une demande de ticket d’utilisation d’IA, les étapes suivantes varient en fonction de votre rôle.
Propriétaire ou demandeur du produit IA [sn_grc_ai_gov.ai_risk_and_compliance_user] : fournissez des informations supplémentaires si demandé lors de l’admission et de l’intégration, y compris des détails sur le système d’IA, les modèles connexes, les ensembles de données et les résultats commerciaux attendus. Il peut vous être demandé de remplir des questionnaires d’évaluation de l’impact et des examens d’assistance à mesure que le système d’IA progresse dans l’évaluation et la validation.
Pour plus d'informations, consultez Réaliser une évaluation de l’impact sur un cas d’utilisation de l’IA.
Administrateur IA ou centre d’excellence IA (CoE IA) [sn_grc_ai_gov.ai_risk_and_compliance_manager, sn_ai_asset_mgmt.ai_asset_owner] : examinez les demandes soumises pour aligner l’entreprise et la stratégie, lancez les évaluations requises et coordonnez les examens interfonctionnels. Continuez à superviser le système d’IA tout au long de son cycle de vie, y compris le suivi de l’inventaire, les activités de gouvernance et la collaboration entre les personnes concernées.
Pour plus d'informations, consultez AI Control Tower dashboard.
Gestionnaire des risques et de la conformité [sn_grc_ai_gov.ai_risk_and_compliance_manager] : évaluez le système d’IA pour les considérations réglementaires, politiques et relatives aux risques. Affectez des évaluations des risques, recommandez des contrôles et des attestations, et surveillez la conformité tout au long du cycle de vie du système d’IA.
Pour plus d’informations, voir Risque et conformité de l'IA Workspace, Lancer une évaluation de l’IA sur un actif IA, Lancer une évaluation des risques sur les risques de l’actif IALancer l’évaluation des risques sur l’actif IA, , et Gérer les contrôles à l’aide de Risque et conformité de l'IA.
Pour obtenir une vue d’ensemble de la façon dont les systèmes d’IA passent de l’admission à l’évaluation, au déploiement, à la surveillance et au suivi de la valeur, reportez-vous à la section Cycle de vie de gouvernance IA.