Ressources de gouvernance de l’IA
Tout ce qu’il vous faut pour démarrer votre démarche d’évaluation.
Retrouvez toutes les réponses aux questions que les comités de gouvernance posent généralement à propos d’Edwin AI (gestion des données, modèles, contrôles, etc.).
Téléchargez une analyse approfondie de nos contrôles de sécurité.
Consultez un audit de sécurité indépendant réalisé par un tiers.
ISO/CEI 27001:2013, ISO/CEI 27017:2015, ISO/CEI 27018:2019.
Normes SOC 2 Type 2.
Ce que votre évaluation de gouvernance doit examiner
Quelle que soit la solution évaluée, une revue de gouvernance de l’IA porte sur les mêmes aspects fondamentaux : la gestion des données, les certifications indépendantes, la capacité à expliquer les résultats produits, le maintien du contrôle humain, l’alignement avec les réglementations émergentes et les mécanismes de supervision dans la durée. Voici les principes clés qui guident l’approche de LogicMonitor sur ces sujets essentiels.
Vos données ne sont jamais utilisées pour entraîner nos modèles
La gestion des données est le premier point examiné par un comité de gouvernance. Edwin AI est conçu pour limiter au maximum l’exposition des données sensibles et exclure vos données des processus d’entraînement des modèles, avec des réponses claires concernant la localisation des données, leur conservation et les sous-traitants impliqués.
-
Fonctionne principalement sur la télémétrie informatique opérationnelle, pas sur les enregistrements clients sensibles, et les champs contenant des informations personnelles identifiables (IPI) peuvent être exclus de ce qui est envoyé à Edwin AI.
-
Les données clients ne sont jamais utilisées pour entraîner des LLM tiers et ne sont jamais partagées entre clients
-
Chiffré en transit et au repos, avec les données de chaque client isolées et aucune inter-mélange.
-
L’option Zero Data Retention est disponible sur demande
Des contrôles validés de manière indépendante que vous pouvez vérifier
Les certifications attendues dans toute évaluation de solution IA sont à jour et accessibles publiquement, afin que vos équipes sécurité puissent les vérifier directement, sans dépendre de notre seule parole.
-
Certifications SOC 2 Type 2 et ISO/IEC 27001, 27017 et 27018
-
Tests d’intrusion annuels réalisés par des tiers et rapport SOC 3 accessible publiquement
-
Description complète des contrôles dans le Trust Center et le livre blanc sur la sécurité
Chaque recommandation est traçable
Les équipes juridiques et de gestion des risques doivent pouvoir comprendre comment une conclusion a été obtenue. Edwin AI s’appuie sur vos propres données pour produire ses résultats et conserve la trace de ses actions, afin que toute décision puisse être examinée a posteriori.
-
La génération augmentée par récupération (RAG) fonde les réponses sur des sources fiables, avec des liens de référence permettant leur vérification
-
Une journalisation détaillée des traces enregistre les interactions des agents pour les besoins d’audit et de qualité, avec une résidence régionale des logs
-
Les résultats sont présentés sous forme de recommandations, accompagnées de leurs sources
Vous gardez la maîtrise de chaque action
L’IA agentique est au cœur des enjeux de gouvernance, précisément parce qu’elle peut exécuter des actions. LogicMonitor conserve un contrôle humain systématique et encadre strictement les capacités de chaque agent.
-
Chaque résultat est présenté comme une recommandation, et les équipes évaluent, valident et décident si une action autonome ou une remédiation peut être autorisée.
-
Les agents disposent d’un périmètre d’outils défini, entièrement conçu et contrôlé par LogicMonitor
-
De nombreuses fonctionnalités sont activées sur opt-in et nécessitent une autorisation formelle du client
-
Des garde-fous garantissent que l’activité des agents reste strictement limitée au domaine des opérations IT
Aligné sur les principes de la loi européenne sur l’intelligence artificielle ou « AI Act »
Les comités de gouvernance doivent comprendre comment une plateforme s’inscrit dans le cadre des réglementations émergentes sur l’IA. Edwin AI est conçu pour des cas d’usage à faible risque et n’a pas vocation à intervenir dans des scénarios plus sensibles, comme la prise de décisions ayant un impact significatif sur des individus.
-
Cette solution n’est pas un composant de système de sécurité et n’est pas utilisée pour prendre des décisions concernant des personnes, notamment dans le cadre de l’emploi
-
Pratiques alignées sur les principes de sécurité, de responsabilité et de transparence du règlement européen sur l'IA
-
Des analyses d’impact sur la vie privée et des revues de conformité IA sont menées pour chaque nouveau cas d’usage
Les évolutions des modèles sont encadrées et leur comportement reste supervisé
La gouvernance ne s’arrête pas à la validation. Les mises à jour de modèles sont évaluées avant leur déploiement et le comportement de l’IA reste observable une fois en production.
-
Les versions candidates sont soumises à une évaluation hors ligne structurée sur un ensemble de jeux de tests avant toute validation
-
Un déploiement progressif en environnement sandbox permet de valider les comportements avant passage en production
-
L’activité en production reste entièrement observable grâce à une journalisation détaillée des traces, assurant un suivi continu de la qualité et la conformité
En savoir plus sur l’IT autonome
Adoptez l’IA en toute confiance.
Déployez-la sur la base de preuves concrètes.
Déployez-la sur la base de preuves concrètes.