Utilisation responsable

Sécurité et régulation dès la conception.

Le risque, les données et les effets externes doivent être définis avant d’ajouter de l’autonomie.

01

Contrôles essentiels

La protection dépend du contexte d’utilisation.

DONNÉES

Minimisation et rétention

Envoyez uniquement ce qui est nécessaire et documentez la durée de conservation.

Confidentialité
ACTION

Autorisations et confirmation

Limite les outils et nécessite une approbation pour les effets sensibles.

Agents
QUALITÉ

Vérification proportionnelle

Les examens et les preuves augmentent à mesure que l’impact de l’erreur augmente.

Risque
02

Carte réglementaire opérationnelle

La qualification légale dépend du territoire et de l'usage spécifique.

INVENTAIRE

Documenter le système

Fournisseur, version, données, finalité, gestionnaires et utilisateurs.

Gouvernance
IMPACT

Classer le risque

Identifiez les personnes affectées et les conséquences prévisibles.

Évaluation
CHANGEMENT

Vérifiez chaque mise à jour

Un nouveau modèle ou outil peut modifier les obligations et les contrôles.

Suivi
03

Du modèle au système réel

La sécurité ne se déduit pas d’une fiche de modèle. Elle dépend des données, des autorisations, des personnes affectées, des outils connectés et de la capacité à arrêter ou annuler les actions.

01

Gouverner

Définissez les responsables, la finalité, l’inventaire, les critères d’acceptation et les canaux de gestion des incidents avant le déploiement.

02

Cartographier

Décrivez les utilisateurs, les données, les tiers, les impacts prévisibles et les usages hors périmètre.

03

Mesurer

Testez la qualité, les biais, la confidentialité, l’injection d’instructions et la récupération après défaillance avec des preuves consignées.

04

Gérer

Limitez les privilèges, exigez une confirmation pour les actions sensibles, surveillez les changements et conservez une possibilité d’annulation.