IA : Garantir la sécurité du développement d’un système d’IA

10 juin 2024

La sécurité des systèmes d’IA est un enjeu trop souvent mis au second plan par leurs concepteurs. Elle reste pourtant une obligation afin de garantir la protection des données tant lors du développement du système que par anticipation de son déploiement. Cette fiche détaille les risques et mesures à prendre recommandées par la CNIL.

 
Cette fiche est soumise à consultation publique jusqu’au 1er septembre 2024. Plus d’informations.

La sécurité des traitements de données personnelles est une obligation prévue par l’article 32 du RGPD. Celui-ci précise qu’elle doit être mise en œuvre en tenant compte « de l’état des connaissances, des coûts de mise en œuvre et de la nature, de la portée, du contexte et des finalités du traitement ainsi que des risques, dont le degré de probabilité et de gravité varie, pour les droits et libertés des personnes physiques ». La sécurité du traitement est donc une obligation qu’il convient de mettre en œuvre par des mesures adaptées aux risques.

En pratique, pour le développement d’un système d’IA, il convient de combiner une analyse de sécurité « classique » portant notamment sur la sécurité de l’environnement (ce qui inclut notamment les infrastructures, les habilitations, les sauvegardes, ou encore la sécurité physique) et la sécurité du développement logiciel et de sa maintenance (ce qui inclut notamment la mise en œuvre des bonnes pratiques de développement, ou encore la gestion des vulnérabilités et des mises à jour) avec une analyse des risques spécifiques aux systèmes d’IA et aux bases de données d’entraînement de grande taille.

Cette fiche détaille ainsi :

  • l’approche méthodologique à adopter pour gérer la sécurité du développement d’un système d’IA ;
  • les objectifs de sécurité principaux à viser lors du développement d’un système d’IA ;
  • les facteurs de risques à prendre en considération, dont certains sont spécifiques à l’IA ;
  • les mesures recommandées afin de rendre le niveau de risque résiduel acceptable.

L’approche méthodologique à adopter


Les objectifs de sécurité liés au développement en IA


Les facteurs de risque pour la sécurité d’un système d’IA


Les mesures de sécurité à envisager pour le développement d’un système d’IA


Ressources utiles