Une gouvernance de l'IA
que vous pouvez démontrer.
Vos clients, votre régulateur et votre conseil d'administration ne demandent plus seulement si vous utilisez l'IA. Ils veulent savoir comment vous la maîtrisez. ISO/IEC 42001 est une norme internationale certifiable dédiée aux systèmes de management de l'IA. Nous vous accompagnons du premier diagnostic jusqu'à la préparation de l'audit de certification. Les missions sont réalisées directement par les fondateurs de Neural ICE.
« Nous prenons l'IA au sérieux » n'est pas une preuve. Un système de management certifié, oui.
Quatre forces convergent vers la même exigence : démontrer, preuves à l'appui, que votre IA est sous contrôle.
La preuve devient un critère commercial
Les appels d'offres, questionnaires fournisseurs et procédures de diligence raisonnable demandent de plus en plus comment l'IA est gouvernée. Une politique seule convainc moins qu'un dispositif structuré et auditable. ISO/IEC 42001 fournit un cadre reconnu pour répondre avec des preuves.
AI Act · décembre 2027
À partir du 2 décembre 2027, les règles relatives à certains systèmes d'IA à haut risque de l'annexe III s'appliqueront, notamment en matière de gestion des risques, de traçabilité et de supervision humaine. Un système de management de l'IA fournit un cadre structurant pour mettre ces obligations en œuvre.
Les usages non autorisés échappent à la gouvernance
L'IA est déjà présente dans de nombreuses entreprises, adoptée outil après outil, sans responsabilité clairement attribuée. La gouvernance commence par un inventaire honnête : quels outils sont utilisés, sur quelles données et sous la responsabilité de qui ?
La direction porte le risque
Les défaillances liées à l'IA deviennent un enjeu de responsabilité pour la direction. Un système de management de l'IA certifié permet de répondre de manière documentée et auditable à une question essentielle : qui contrôle l'utilisation de l'IA dans l'organisation ?
Commencez par l'essentiel. Préparez la certification au bon moment. Maintenez le cap.
Quatre missions forment un parcours progressif. Chacune peut être réalisée séparément et prépare, si nécessaire, la suivante. Vous restez propriétaire de tous les livrables et pouvez les utiliser avec ou sans nous.
Diagnostic de gouvernance de l'IA
AI Governance Health Check. Un diagnostic à périmètre fixe : inventaire des outils d'IA réellement utilisés, y compris les usages non autorisés, analyse des écarts par rapport aux clauses 4 à 10 et aux 38 contrôles de l'Annexe A, évaluation de la maturité et cartographie de l'exposition à l'AI Act. Vous recevez une feuille de route hiérarchisée que vous pouvez mettre en œuvre avec nous ou avec un autre partenaire.
Mise en œuvre ISO/IEC 42001
Nous construisons avec vous le système complet prévu par la norme : périmètre, politique relative à l'IA, appréciation et traitement des risques, évaluations d'impact des systèmes d'IA selon ISO/IEC 42005, déclaration d'applicabilité, responsabilités et preuves tenues à jour. Nous réalisons ensuite un cycle complet d'audit interne et de revue de direction, puis nous vous accompagnons pendant l'audit de certification.
Préparation au règlement européen sur l'IA
Nous classons vos systèmes d'IA selon les niveaux de risque prévus par le règlement, identifions vos obligations et préparons les mesures nécessaires. Cette mission s'appuie sur le même système de management afin d'éviter de créer un second projet de conformité distinct.
Pilotage continu du SMIA
SMIA signifie système de management de l'IA. Un système de management doit vivre au quotidien, et une certification s'inscrit dans un cycle de trois ans. Nous organisons les audits internes, les revues de direction, la veille réglementaire, les adaptations liées aux nouvelles lignes directrices de l'AI Act et la préparation de la recertification. Votre gouvernance reste à jour sans devoir créer immédiatement un poste dédié.
La certification est délivrée par un organisme indépendant et accrédité. Notre rôle consiste à construire avec vous un système solide, à préparer les preuves attendues et à vous accompagner pendant l'audit.
Des contrôles intégrés à vos pratiques, pas seulement à vos documents.
Notre approche est la même que pour l'appareil d'IA : les contrôles doivent exister dans votre manière de travailler, et pas uniquement dans un classeur. Les cinq phases suivent la logique Planifier–Réaliser–Vérifier–Améliorer de la norme. Chaque phase produit des livrables qui vous appartiennent.
Déjà certifié ISO 27001 ? Les deux normes partagent une structure harmonisée. Votre SMSI et votre SMIA peuvent partager des politiques, une méthode de gestion des risques, des audits internes et des revues de direction : un système intégré, plutôt que deux dispositifs parallèles. L'intégration d'ISO 27001 et d'ISO/IEC 42001 fait partie des domaines d'expertise de Marie.
Vous travaillez directement avec les fondateurs.
La mission n'est pas déléguée à une équipe junior. Les personnes qui conçoivent Neural ICE sont également celles qui animent vos ateliers et réalisent la mission. Thomas apporte l'ingénierie de sécurité et les contrôles techniques ; Marie apporte la protection des données, la gouvernance et la discipline d'audit. ISO/IEC 42001 exige ces deux dimensions.
Thomas Kristner
Cofondateur · Sécurité et contrôles techniquesThomas possède plus de quinze ans d'expérience dans la sécurisation de systèmes critiques. Il prend en charge la dimension technique de votre système de management de l'IA : robustesse, contrôles de sécurité, journalisation et traçabilité conçues pour résister à l'examen d'un auditeur.
CISSP · CEH
LinkedIn ↗Marie G. Mansour
Cofondatrice · Gouvernance, protection des données et auditMarie est spécialiste de la protection des données et exerce comme DPO et responsable de la protection des données. Elle prend en charge la dimension gouvernance : politique, évaluations d'impact, méthodologie d'audit et discipline documentaire qui prépare l'organisation à l'audit de phase 2.
ISO 27001 Lead Auditor · CIPP/E
LinkedIn ↗Le conseil et l'appareil d'IA reposent sur une même exigence, mais restent indépendants. Aucune mission de conseil n'impose l'achat de matériel. Lorsque la feuille de route fait apparaître un besoin d'IA souveraine sur site, les clients de nos missions de conseil peuvent bénéficier d'un accès prioritaire au programme des clients fondateurs de Neural ICE AC:1.
Un conseil indépendant de la vente de matérielUn appel de cadrage de 30 minutes. Sans diapositives, sans argumentaire.
Expliquez-nous où vous en êtes. Nous vous indiquerons honnêtement ce qui nous paraît nécessaire, mais aussi ce qui ne l'est pas. Si un diagnostic ISO/IEC 42001 n'est pas la bonne prochaine étape, nous vous le dirons.
- Un échange direct avec les fondateurs, qui réaliseront également la mission
- Un premier diagnostic à périmètre et prix fixes
- Une expertise adaptée au contexte suisse et européen : LPD suisse, RGPD, FINMA et AI Act
Demande reçue.
Votre demande est bien enregistrée. Nous vous recontacterons dès que possible.