Vos collaborateurs utilisent des outils d'IA. Les politiques manquent, la responsabilité est floue et la protection des données est mise en danger chaque jour. SIDD met en place un système de management de l'IA complet selon ISO/IEC 42001:2023, documenté, auditable, sans ressources internes.
Au service des secteurs réglementés et des PME
Les collaborateurs utilisent ChatGPT, Copilot, Gemini et des dizaines d'autres outils d'IA, souvent à l'insu de la direction, sans politiques et sans vérifier quelles données sont traitées. Les conséquences :
ISO 42001 définit les exigences d'un système de management de l'IA (AIMS). Structurellement analogue à ISO 27001 : pour les entreprises qui exploitent déjà un SMSI, il n'y a pas de double effort. Concrètement, la norme exige :
| Domaine | Exigence |
|---|---|
| Inventaire IA | Inventaire complet de tous les systèmes d'IA utilisés et de leur niveau de risque |
| Politiques | Politique IA interne contraignante, règles d'utilisation, processus d'approbation |
| Évaluation des risques | Évaluation systématique de chaque système d'IA selon l'usage et la catégorie de données |
| Rôles et responsabilités | Attribution claire de qui approuve, surveille et documente l'usage de l'IA |
| Contrôle des fournisseurs | Clauses contractuelles et due diligence pour les fournisseurs d'IA externes (DPA, TIA) |
| Amélioration continue | Revue annuelle, préparation à l'audit, adaptation aux nouveaux systèmes |
SIDD prend en charge la mise en place complète de l'AIMS. Vous n'avez pas à mobiliser de ressources internes.
Inventaire de tous les systèmes d'IA utilisés, évaluation du niveau de risque selon l'Annexe A d'ISO 42001, priorisation des actions nécessaires.
Élaboration d'une politique d'utilisation de l'IA contraignante, processus d'approbation, liste des fournisseurs avec statut de risque et supports de formation pour les collaborateurs.
Examen et adaptation des DPA existants pour les fournisseurs d'IA, analyses d'impact des transferts (TIA) pour les transferts vers des pays tiers, alignement avec la LPD/RGPD.
Dossier de documentation AIMS complet, liste de contrôle d'audit interne, préparation à la certification externe par un organisme accrédité (en option).
Nous ne sommes ni un cabinet d'avocats qui livre un rapport standard, ni une boutique IT qui oublie la protection des données. SIDD combine :
Voir aussi nos services CISO/responsable de la sécurité de l'information externe und ISO 27001 et SMSI pour la base technique de votre gouvernance IA.
| Prestation | Description | Prix |
|---|---|---|
| Projet de mise en place ISO 42001 | Inventaire IA, politique, contrats, documentation AIMS | Sur demande |
| Accompagnement continu | Revue annuelle, mises à jour, accompagnement d'audit | Sur demande |
| Combiné avec le SMSI (ISO 27001) | Mandat intégré, pas de double effort | Remise sur demande |
Prix final selon la taille de l'entreprise, le nombre de systèmes d'IA et la maturité existante. Premier entretien sans engagement gratuit.
Notre outil : LexCommand
LexCommand est notre IA juridique interne, adossée à des citations, pour le droit de la Suisse, de l'Allemagne, de l'Autriche et de l'UE. Développée et exploitée de manière souveraine en Suisse par Priverion GmbH, l'entreprise derrière SIDD. Nous ne faisons pas que prôner la souveraineté des données et la traçabilité, nous les avons intégrées dans notre propre outil, en complément de la Plateforme Priverion.
L'IA fonctionne en auto-hébergement sur une infrastructure suisse, sans LLM cloud externes. En tant qu'entreprise suisse indépendante sans société mère étrangère, nous traitons vos documents dans un environnement que nous maîtrisons.
Chaque affirmation juridique renvoie à une source primaire consultable, sinon elle n'apparaît pas. Nos recommandations deviennent ainsi vérifiables et auditables, au lieu de seulement paraître plausibles.
LexCommand prend en charge la recherche, le recoupement et le sourcing. Cela réduit les délais et libère nos conseillers seniors pour le jugement et l'échange avec le client, sans rien céder sur la rigueur.
Nous examinons la protection des données, la sécurité de l'information et la sécurité de l'IA sur une base de sources partagée avec un crosswalk de référentiels. Vous voyez ainsi les obligations qui se recoupent dans une vue consolidée, au lieu de trois analyses isolées.
Concrètement pour votre AIMS ISO 42001 : LexCommand rédige la politique IA, la classification des risques selon l'annexe A et le dossier documentaire de l'AIMS sous forme de modifications suivies avec notes de bas de page sourcées, et son crosswalk montre où votre ISMS ISO 27001 ainsi que vos obligations LPD et RGPD couvrent déjà l'exigence.
Déterministe dans le temps (à la date du jour ou à toute date de référence), avec cloisonnement des juridictions (CH/DE/AT/EU) et un vérificateur de citations à la fin de chaque réponse.
ISO 42001 est volontaire, pas une obligation légale en Suisse. La norme est toutefois de plus en plus exigée par les clients, partenaires et assureurs comme preuve d'un usage responsable de l'IA. Procéder de manière structurée aujourd'hui évite des corrections dans l'urgence demain.
Minimal. ISO 42001 suit la même structure de haut niveau (HLS) qu'ISO 27001. Les documents, processus et le SMSI existants sont étendus, pas reconstruits. En pratique : 30 à 40% d'effort en moins qu'un projet greenfield.
Avec l'accompagnement de SIDD, généralement 4 à 8 semaines, selon la maturité existante. L'audit de certification par un organisme externe accrédité a lieu ensuite séparément.
Un interlocuteur fixe de notre équipe, sans externalisation ni sous-traitance. Vous travaillez avec le même consultant du lancement à l'audit.
Nous analysons votre usage actuel de l'IA et vous montrons les actions concrètes nécessaires en 30 minutes.