La trace écrite des problèmes liés à l'IA, pour corriger et pour montrer.
Le registre des incidents consigne les problèmes liés à vos usages de l'IA. Ce module est réservé au palier Business.
Un incident est un fait, pas une impression. Un système d'IA a produit un résultat problématique, ou son usage a mal tourné.
Exemples courants en PME :
L'article 73 de l'EU AI Act encadre le signalement des incidents graves. Il vise les systèmes à haut risque, pas tous les usages d'IA.
La plupart des PME ne sont pas fournisseurs de systèmes à haut risque. Tenir un registre reste utile, et prépare l'échéance de décembre 2027 pour l'annexe III.
Le délai supplémentaire sur le haut risque est du temps pour structurer. Ce n'est pas une raison de ne rien faire.
Un registre utile tient en une ligne par incident. L'objectif est de retrouver le fait, pas de rédiger un rapport.
Pour chaque incident, notez :
Consignez aussi les incidents évités de justesse. Ce sont les plus instructifs, et les moins coûteux.
Restez factuel dans la description. Un registre qui cherche un coupable se remplit mal, ou pas du tout.
Tous les paliers incluent l'audit et la classification annexe III. Ils couvrent aussi les documents de gouvernance, l'Attestation de Maturité, le suivi continu et la littératie article 4.
Le registre des incidents ne fait pas partie de ce socle commun. Il est réservé au palier Business (dans le menu, cet écran s'appelle encore Incidents IA).
Si votre palier ne l'inclut pas, tenez ce registre en dehors de l'outil. Un simple fichier partagé suffit pour démarrer, avec les mêmes colonnes.
L'important est qu'une seule personne en soit responsable. Sans responsable nommé, un registre se vide de lui-même.
Indiquez dans votre charte d'usage à qui signaler un incident. Sans point de contact identifié, le registre reste vide alors que les incidents existent.