Cartographier les dépendances d’un système IA

GUIDE / PROTOCOLE

Cartographier les dépendances d’un système IA

Un système IA ne se résume pas à son modèle : sa continuité dépend aussi des données, des interfaces, des personnes et des contrats.

Réponse directe

Comment évaluer une dépendance IA ?

Décrire la chaîne qui produit le service, identifier le propriétaire de chaque composant et simuler sa défaillance ou son remplacement. Le risque devient actionnable quand son effet, son délai de détection et son plan de repli sont explicites.

01 / Méthode de contrôle

Méthode de contrôle

01

Tracer le service

Partir d’un usage concret et dessiner les entrées, traitements, modèles, outils, données, sorties et validations humaines.

02

Qualifier chaque dépendance

Noter fournisseur, données échangées, juridiction contractuelle, coût, quota, version, substituabilité et responsable interne.

03

Tester les ruptures

Simuler indisponibilité, changement de prix, dégradation des réponses, retrait d’une API ou impossibilité d’exporter.

04

Décider du repli

Définir seuils d’alerte, mode dégradé, sauvegardes, export, migration testée et personne habilitée à arrêter le service.

02 / Preuves à conserver

Preuves à conserver

Carte de flux

Schéma daté des composants, frontières de données et interventions humaines.

Registre de fournisseurs

Contrats, versions, quotas, coûts et conditions de sortie vérifiés à la date de l’audit.

Essai de remplacement

Résultat d’un export et d’un test sur un substitut, avec écarts de qualité et de coût.

Plan de continuité

Seuils, responsables, mode manuel ou alternatif et délai de reprise acceptable.

APRÈS LE CONTRÔLE

Décider selon le constat

01

Un fournisseur concentre données et exécution

Mesurez ce qui ne peut pas être exporté ni remplacé. Préparez une copie exploitable, un mode dégradé et un essai de substitution avant de qualifier le risque.

02

Une dépendance est connue mais sans responsable

Nommez le propriétaire, le seuil d’alerte et l’action de repli. Une carte sans décision ni test ne prouve pas la capacité de sortie.

03 / FAQ

Questions fréquentes

Faut-il tout héberger soi-même ?

Non. Le choix dépend des données, du contrôle nécessaire, des compétences, des coûts et de la capacité de sortie.

Qu’est-ce qu’une dépendance critique ?

Un composant dont la panne ou la modification bloque un résultat essentiel sans repli acceptable.

Comment tester la réversibilité ?

Exporter les données et configurations, reconstruire un parcours minimal ailleurs et mesurer les écarts.

Qui doit tenir le registre ?

Un responsable métier et un responsable technique doivent pouvoir le lire, le mettre à jour et décider ensemble.

Présenter un contexte