Guides par responsabilité
Chacun doit voir ce qui relève vraiment de sa responsabilité
Le DSI, le RSSI, le DPO et la direction n’attendent pas la même chose d’un dispositif de gouvernance. Chaque guide répond aux décisions et aux preuves propres à son rôle.
Rôle
6 guides pour commencer avec un périmètre clair.
- 01 DSI La DSI doit pouvoir répondre à une question simple : qui utilise quoi, et pourquoi ? Donner à la DSI une vue des routes IA, des fournisseurs, des responsables et des règles appliquées sans remplacer les outils existants.
- 02 RSSI Un flux IA doit pouvoir être refusé avant que la donnée ne parte Réduire les fuites de données, bloquer les routes non autorisées et conserver des traces utiles pour le RSSI.
- 03 DPO Le DPO doit savoir quelles données partent, où et pour quelle raison Aider le DPO à relier finalités, données, fournisseurs, décisions et limites sur les flux IA réellement connectés.
- 04 Direction générale La direction n’a pas besoin de voir chaque prompt, mais elle doit voir les risques Donner à la direction une vue simple des usages IA, des responsabilités, des dépenses dispersées et des risques importants.
- 05 Responsable IA ou Lead AI Le responsable IA doit pouvoir relier chaque usage à un propriétaire et une règle Donner au responsable IA un inventaire, des règles, des incidents et des preuves partageables avec les métiers, la sécurité et la direction.
- 06 Responsable des opérations Une automatisation utile doit aussi savoir quand s’arrêter Suivre les automatisations IA qui agissent sur les processus métier, leurs exceptions et les validations humaines nécessaires.
Le premier résultat utile est un périmètre compris, pas une promesse générale de conformité.