adoption IA

La certification des systèmes d'IA devient un audit accrédité, comme la sécurité informatique

La certification des systèmes d'IA devient un audit accrédité, comme la sécurité informatique

La norme ISO/IEC 42001 définit un système de management de l'intelligence artificielle, c'est-à-dire l'organisation qu'une entreprise met en place pour gouverner ses usages d'IA. Une entreprise peut se faire certifier sur cette norme. En juillet 2025, une seconde norme, ISO/IEC 42006, a fixé les exigences que doivent respecter les organismes qui délivrent ces certifications. Cela permet à des accréditeurs nationaux de les contrôler. L'accréditeur britannique UKAS a accordé la première accréditation mondiale à BSI en janvier 2026, après le RvA néerlandais fin 2024 ; DAkkS en Allemagne et AENOR en Espagne construisent leurs schémas. Des entreprises annoncent des certifications datées : Anthropic en janvier 2025, Snowflake en juin 2025, ServiceNow en décembre 2025, BCG en janvier 2026.

Notre lecture

La séquence est connue : c'est celle de la norme ISO 27001 pour la sécurité informatique, devenue en quelques années une exigence courante dans les appels d'offres. Un certificat vaut par l'organisme qui l'émet et par l'accréditation derrière lui. Et le périmètre certifié est presque toujours plus étroit que l'entreprise : il faut lire ce qui est couvert. Une ETI qui découvre l'exigence dans un appel d'offres arrive trop tard, car la préparation demande des mois de travail transverse. La découvrir maintenant laisse le temps de choisir.

À ce jour, aucun cas documenté ne montre la certification ISO 42001 comme critère éliminatoire dans un questionnaire achats. Ce qui existe, c'est l'infrastructure d'audit qui le rendrait possible.

Sources

ISO/IEC 42006 : iso.org/standard/42006 · UKAS et BSI, janvier 2026 · ANAB

Pour aller plus loin

Guide

Audit IA : diagnostiquer le travail avant la technologie

Le signal Spentia

Trois faits datés et sourcés, un article et un podcast. Chaque lundi.