Membre du programme NVIDIA InceptionProgramme NVIDIA Inception
Neural ICE
EN · FR · DE · IT Appel de cadrage
Conseil · Gouvernance de l'IA · ISO/IEC 42001

Une gouvernance de l'IA
que vous pouvez démontrer.

Vos clients, votre régulateur et votre conseil d'administration ne demandent plus seulement si vous utilisez l'IA. Ils veulent savoir comment vous la maîtrisez. ISO/IEC 42001 est une norme internationale certifiable dédiée aux systèmes de management de l'IA. Nous vous accompagnons du premier diagnostic jusqu'à la préparation de l'audit de certification. Les missions sont réalisées directement par les fondateurs de Neural ICE.

ISO/IEC 42001 · systèmes de management de l'IA AI Act · premières échéances pour les systèmes à haut risque en décembre 2027 Contexte RGPD · LPD suisse · FINMA
Pourquoi maintenant

« Nous prenons l'IA au sérieux » n'est pas une preuve. Un système de management certifié, oui.

Quatre forces convergent vers la même exigence : démontrer, preuves à l'appui, que votre IA est sous contrôle.

Vos clients

La preuve devient un critère commercial

Les appels d'offres, questionnaires fournisseurs et procédures de diligence raisonnable demandent de plus en plus comment l'IA est gouvernée. Une politique seule convainc moins qu'un dispositif structuré et auditable. ISO/IEC 42001 fournit un cadre reconnu pour répondre avec des preuves.

Régulation

AI Act · décembre 2027

À partir du 2 décembre 2027, les règles relatives à certains systèmes d'IA à haut risque de l'annexe III s'appliqueront, notamment en matière de gestion des risques, de traçabilité et de supervision humaine. Un système de management de l'IA fournit un cadre structurant pour mettre ces obligations en œuvre.

Exposition

Les usages non autorisés échappent à la gouvernance

L'IA est déjà présente dans de nombreuses entreprises, adoptée outil après outil, sans responsabilité clairement attribuée. La gouvernance commence par un inventaire honnête : quels outils sont utilisés, sur quelles données et sous la responsabilité de qui ?

Responsabilité

La direction porte le risque

Les défaillances liées à l'IA deviennent un enjeu de responsabilité pour la direction. Un système de management de l'IA certifié permet de répondre de manière documentée et auditable à une question essentielle : qui contrôle l'utilisation de l'IA dans l'organisation ?

Les offres

Commencez par l'essentiel. Préparez la certification au bon moment. Maintenez le cap.

Quatre missions forment un parcours progressif. Chacune peut être réalisée séparément et prépare, si nécessaire, la suivante. Vous restez propriétaire de tous les livrables et pouvez les utiliser avec ou sans nous.

01 · Évaluer

Diagnostic de gouvernance de l'IA

AI Governance Health Check. Un diagnostic à périmètre fixe : inventaire des outils d'IA réellement utilisés, y compris les usages non autorisés, analyse des écarts par rapport aux clauses 4 à 10 et aux 38 contrôles de l'Annexe A, évaluation de la maturité et cartographie de l'exposition à l'AI Act. Vous recevez une feuille de route hiérarchisée que vous pouvez mettre en œuvre avec nous ou avec un autre partenaire.

3–5 jours · forfait fixe · à distance ou sur site

02 · Mettre en œuvre · offre phare

Mise en œuvre ISO/IEC 42001

Nous construisons avec vous le système complet prévu par la norme : périmètre, politique relative à l'IA, appréciation et traitement des risques, évaluations d'impact des systèmes d'IA selon ISO/IEC 42005, déclaration d'applicabilité, responsabilités et preuves tenues à jour. Nous réalisons ensuite un cycle complet d'audit interne et de revue de direction, puis nous vous accompagnons pendant l'audit de certification.

3–6 mois · périmètre défini après le diagnostic

03 · Aligner

Préparation au règlement européen sur l'IA

Nous classons vos systèmes d'IA selon les niveaux de risque prévus par le règlement, identifions vos obligations et préparons les mesures nécessaires. Cette mission s'appuie sur le même système de management afin d'éviter de créer un second projet de conformité distinct.

2–4 semaines · mission autonome ou combinée à l'offre 02

04 · Maintenir

Pilotage continu du SMIA

SMIA signifie système de management de l'IA. Un système de management doit vivre au quotidien, et une certification s'inscrit dans un cycle de trois ans. Nous organisons les audits internes, les revues de direction, la veille réglementaire, les adaptations liées aux nouvelles lignes directrices de l'AI Act et la préparation de la recertification. Votre gouvernance reste à jour sans devoir créer immédiatement un poste dédié.

En continu · rythme trimestriel · engagement annuel

La certification est délivrée par un organisme indépendant et accrédité. Notre rôle consiste à construire avec vous un système solide, à préparer les preuves attendues et à vous accompagner pendant l'audit.

Méthode

Des contrôles intégrés à vos pratiques, pas seulement à vos documents.

Notre approche est la même que pour l'appareil d'IA : les contrôles doivent exister dans votre manière de travailler, et pas uniquement dans un classeur. Les cinq phases suivent la logique Planifier–Réaliser–Vérifier–Améliorer de la norme. Chaque phase produit des livrables qui vous appartiennent.

01 · Cadrer
Nous impliquons la direction, analysons le contexte et définissons le périmètre conformément aux clauses 4 et 5. Nous identifions votre rôle au sens de la norme, les parties intéressées, leurs attentes et les limites organisationnelles, informatiques et physiques du système. Cette définition sert de base au périmètre mentionné sur le certificat.
02 · Analyser les écarts
Nous évaluons la situation actuelle par rapport aux clauses 4 à 10 et aux 38 contrôles de l'Annexe A. Chaque exigence reçoit un niveau de maturité et une cible. Le rapport distingue ce qui est déjà en place, ce qui doit être complété et ce qui n'est pas applicable. Il ordonne les priorités et permet d'estimer la suite du projet.
03 · Concevoir
Nous rédigeons la politique relative à l'IA, la méthode d'appréciation et de traitement des risques, les évaluations d'impact et la déclaration d'applicabilité reliant les contrôles aux risques identifiés. Les documents sont adaptés à la langue et aux pratiques de votre organisation, et non copiés depuis une bibliothèque de modèles génériques.
04 · Mettre en œuvre
Les contrôles retenus dans votre déclaration d'applicabilité sont mis en œuvre avec des responsables désignés : compétences et sensibilisation appuyées par des preuves, documents maintenus à jour, maîtrise opérationnelle et réévaluation après chaque changement significatif, qu'il s'agisse d'un nouveau modèle, d'une nouvelle source de données ou d'un nouvel usage.
05 · Prouver et certifier
Nous définissons des indicateurs, menons un cycle complet d'audit interne et de revue de direction, puis corrigeons les écarts après analyse de leurs causes. Vous disposez ainsi des preuves qu'un auditeur de phase 2 est susceptible d'examiner. Lors de la certification, l'audit de phase 1 porte sur votre documentation et l'audit de phase 2 confronte le système à la réalité du terrain ; nous vous accompagnons pendant les deux.

Déjà certifié ISO 27001 ? Les deux normes partagent une structure harmonisée. Votre SMSI et votre SMIA peuvent partager des politiques, une méthode de gestion des risques, des audits internes et des revues de direction : un système intégré, plutôt que deux dispositifs parallèles. L'intégration d'ISO 27001 et d'ISO/IEC 42001 fait partie des domaines d'expertise de Marie.

Avec qui vous travaillez

Vous travaillez directement avec les fondateurs.

La mission n'est pas déléguée à une équipe junior. Les personnes qui conçoivent Neural ICE sont également celles qui animent vos ateliers et réalisent la mission. Thomas apporte l'ingénierie de sécurité et les contrôles techniques ; Marie apporte la protection des données, la gouvernance et la discipline d'audit. ISO/IEC 42001 exige ces deux dimensions.

TK

Thomas Kristner

Cofondateur · Sécurité et contrôles techniques

Thomas possède plus de quinze ans d'expérience dans la sécurisation de systèmes critiques. Il prend en charge la dimension technique de votre système de management de l'IA : robustesse, contrôles de sécurité, journalisation et traçabilité conçues pour résister à l'examen d'un auditeur.

CISSP · CEH

LinkedIn ↗
MM

Marie G. Mansour

Cofondatrice · Gouvernance, protection des données et audit

Marie est spécialiste de la protection des données et exerce comme DPO et responsable de la protection des données. Elle prend en charge la dimension gouvernance : politique, évaluations d'impact, méthodologie d'audit et discipline documentaire qui prépare l'organisation à l'audit de phase 2.

ISO 27001 Lead Auditor · CIPP/E

LinkedIn ↗

Le conseil et l'appareil d'IA reposent sur une même exigence, mais restent indépendants. Aucune mission de conseil n'impose l'achat de matériel. Lorsque la feuille de route fait apparaître un besoin d'IA souveraine sur site, les clients de nos missions de conseil peuvent bénéficier d'un accès prioritaire au programme des clients fondateurs de Neural ICE AC:1.

Un conseil indépendant de la vente de matériel
Première étape

Un appel de cadrage de 30 minutes. Sans diapositives, sans argumentaire.

Expliquez-nous où vous en êtes. Nous vous indiquerons honnêtement ce qui nous paraît nécessaire, mais aussi ce qui ne l'est pas. Si un diagnostic ISO/IEC 42001 n'est pas la bonne prochaine étape, nous vous le dirons.

  • Un échange direct avec les fondateurs, qui réaliseront également la mission
  • Un premier diagnostic à périmètre et prix fixes
  • Une expertise adaptée au contexte suisse et européen : LPD suisse, RGPD, FINMA et AI Act
Nous utilisons uniquement les informations que vous nous transmettez afin de vous recontacter. Nous ne les vendons ni ne les partageons à des fins commerciales, et ce site n'utilise aucun outil de suivi publicitaire. Politique de confidentialité complète →

Demande reçue.

Votre demande est bien enregistrée. Nous vous recontacterons dès que possible.

Des poids ouverts au travail réel Autonomie stratégique par conception Préparé pour la gouvernance de l'AI Act Protection des données par conception Incubée au Trust Village · campus unlimitrust 🇨🇭