Sécurité, évaluation de la conformité et développement durable : des sujets d’actualité pour la normalisation de l’intelligence artificielle

 

Une réunion plénière du sous-comité ISO/IEC JTC 1/SC 42 dédié au développement des normes dans le domaine de l’intelligence artificielle (IA) s’est déroulée en ligne entre le 24 octobre et le 2 novembre 2022.

A l’ordre du jour de cette réunion se trouvaient notamment les questions d’évaluation de la conformité et de la sécurité de l’IA, des aspects de développement durable et la collaboration avec les organismes de développement de normes européens.

En effet, les organismes européens de normalisation collaborent avec la Commission européenne pour développer des normes en support de la législation européenne et du marché unique numérique. Développer des normes internationales sur des sujets d’intérêt communs pourrait donc bénéficier aux organisations internationales qui travaillent avec des clients européens ou souhaitent s’implanter sur le marché européen.

Dans ce contexte, les sujets qui semblent les plus pertinents comportent entre autres la sécurité et l’évaluation de la conformité. Concernant la sécurité, le SC 42 collabore avec le sous-comité ISO/IEC JTC 1/SC 27 Information security, cybersecurity and privacy protection sur des projets qui ont pour objectif de fournir des recommandations pour la protection des systèmes IA et de leurs données contre les menaces de sécurité, citons notamment l’ISO/IEC AWI 27090 Cybersecurity — Artificial Intelligence — Guidance for addressing security threats to artificial intelligence systems et l’ISO/IEC WD 27045 Big data security and privacy — Guidelines for data security management framework.

Pour ce qui est de l’évaluation de la conformité, le SC 42 a lancé une enquête publique sur son projet de norme ISO/IEC 42001 Artificial Intellligence – Management System qui sera ouverte jusqu’à la fin janvier 2023.  Pour accompagner ce projet, le sous-comité finalise actuellement le projet ISO/IEC FDIS 23894 Artificial intelligence — Guidance on risk management et a récemment démarré le projet ISO/IEC 42005 Artificial intelligence — AI system impact assessment. Par ailleurs, les organismes souhaitant implémenter l’ISO/IEC 42001 pourront s’appuyer sur tout un écosystème de normes du SC 42 pour traiter les différentes exigences d’un système de management. Enfin, le sous-comité propose de développer une norme visant à répertorier les exigences pour les organismes qui évaluent la conformité aux systèmes de management de l’IA. Ce projet est une extension spécifique au domaine de l’IA de la norme ISO/IEC 17021-1:2015 Évaluation de la conformité — Exigences pour les organismes procédant à l'audit et à la certification des systèmes de management — Partie 1: Exigences développée par l’ISO/CASCO.

Finalement, en regard de l’importance des questions environnementales, le SC 42 s’intéresse au rôle de l’IA, que cela soit son impact environnemental ou sa contribution possible à la résolution de certains défis. C’est dans ce cadre que le développement d’un rapport technique intitulé Environmental sustainability aspects of AI systems a été proposé. Il vise à établir une vue d’ensemble des problématiques potentielles et pourra servir de base pour proposer de nouveaux projets de normes introduisant des bonnes pratiques en la matière.

Le comité miroir national du SC 42 comporte plus de vingt experts nationaux qui travaillent déjà sur les différents aspects de normalisation de l’IA. Tout acteur économique national peut rejoindre ce réseau d’experts gratuitement et contribuer au développement des normes internationales et européennes. Pour tout renseignement complémentaire, veuillez contacter l’Organisme luxembourgeois de normalisation (OLN) par email (normalisation@ilnas.etat.lu) ou par téléphone (+352 247 743 40).

Dernière mise à jour