Expert

ISO/IEC 42001 AI Lead Implementer

Déployez un Système de Management de l’Intelligence Artificielle (AIMS) conforme à ISO/IEC 42001:2023 et au règlement européen AI Act. Formation certifiante PECB de 5 jours.

Objectifs pédagogiques

  • Maîtriser les exigences ISO/IEC 42001:2023 et leur articulation avec l'AI Act européen
  • Conduire une évaluation d'impact IA (AIIA) sur un système à haut risque
  • Déployer les 38 contrôles de l'Annexe A ISO 42001 de façon proportionnée
  • Mettre en place la gouvernance des données d'entraînement et du cycle de vie des modèles
  • Construire les livrables de conformité AI Act (documentation technique, surveillance post-marché)
  • Piloter l'amélioration continue d'un AIMS
  • Passer l'examen PECB ISO/IEC 42001 Lead Implementer

Public cible

RSSI, DPO, responsables conformité, data scientists et ML engineers seniors, chefs de projet IA, consultants GRC amenés à accompagner des déploiements IA réglementés.

Prérequis

Connaissances en sécurité de l'information (ISO 27001 ou équivalent recommandé). Compréhension générale du fonctionnement des modèles d'IA et de leur cycle de vie. Familiarité avec le RGPD.

Programme détaillé

Objectif de la formation

Première norme internationale dédiée à la gouvernance de l’IA, ISO/IEC 42001:2023 établit les exigences d’un Système de Management de l’Intelligence Artificielle (AIMS). Cette formation de 5 jours prépare les futurs responsables AIMS à construire, déployer et piloter un système conforme, en articulation avec le règlement européen AI Act (2024/1689) et les autres cadres applicables (RGPD, NIS2, DORA).

À l’issue du cursus, les participants passent l’examen PECB ISO/IEC 42001 Lead Implementer (3 heures, écrit). Cette formation s’adresse aux organisations qui déploient ou utilisent des systèmes d’IA et souhaitent en démontrer la maîtrise aux régulateurs, clients et parties prenantes.

Programme détaillé (35 heures)

Jour 1 — Contexte IA et paysage réglementaire

  • Introduction aux systèmes d’IA : typologie, cycle de vie, parties prenantes
  • Panorama réglementaire : AI Act européen, RGPD, ISO/IEC 42001:2023, NIST AI RMF
  • Risques spécifiques à l’IA : biais, hallucinations, dérive, robustesse, explicabilité
  • Classification des systèmes IA selon l’AI Act (risque inacceptable, haut, limité, minimal)

Jour 2 — Fondations de l’AIMS

  • Clauses 4-5 : contexte, leadership, politique IA, parties intéressées
  • Clause 6 : planification, objectifs IA, évaluation d’impact IA (AIIA)
  • Annexe A : 38 contrôles organisationnels et techniques
  • Articulation avec les autres systèmes de management (ISO 27001, ISO 9001)

Jour 3 — Mise en œuvre opérationnelle

  • Gouvernance de la donnée d’entraînement (qualité, biais, traçabilité)
  • Cycle de vie du modèle : développement, validation, déploiement, surveillance
  • Transparence et documentation (fiches modèles, cartes de données)
  • Supervision humaine et contrôle
  • Gestion des incidents IA et des dérives post-déploiement

Jour 4 — Cas d’usage sensibles et conformité AI Act

  • Analyse des systèmes à haut risque (annexe III AI Act)
  • Exigences renforcées : évaluation de conformité, documentation technique, surveillance post-marché
  • Modèles à usage général (GPAI) et modèles de fondation
  • Interactions CNIL / AI Office / autorités sectorielles

Jour 5 — Pilotage, amélioration et examen PECB

  • Audit interne AIMS et indicateurs de pilotage
  • Revue de direction et amélioration continue
  • Préparation à la certification externe
  • Étude de cas fil rouge : plateforme de scoring RH à haut risque
  • Examen de certification PECB ISO/IEC 42001 Lead Implementer

Méthodes pédagogiques

Formation premium avec études de cas sur des systèmes d’IA réels (scoring de crédit, détection de fraude, génération de contenu, aide au diagnostic médical). Support officiel PECB + fascicule Brightway « AI Act 2024 — Guide d’application ». Intervenants ayant accompagné des déploiements AIMS dans les secteurs finance et santé.

Modalités d’évaluation

Exercices notés sur la rédaction d’AIIA et la classification de risques IA. Examen final PECB : 80 questions, 3 heures, écrit, note minimale 70%.

Accessibilité

Formation accessible aux personnes en situation de handicap sur demande préalable. Sessions intra-entreprise disponibles pour les organisations déployant plusieurs systèmes IA (groupes 10-15 personnes).