NIST AI RMF ou US federal : points communs et différences

NIST AI RMF et US federal partagent 8 thèmes de contrôle sur 24 et 8 vérifications. 100 % des exigences de US federal se prouvent avec des vérifications déjà utilisées par NIST AI RMF, 28 % dans l’autre sens.

USCadre volontaireVolontaire

NIST AI RMF

Comment appliquer le NIST AI RMF à vos systèmes d'IA

72 exigencesProchain jalon déc. 2026
USPolitique exécutiveEn application

US federal

Ce que la politique fédérale américaine impose en matière d'IA

4 exigencesProchain jalon 2027
8/24thèmes de contrôle communs
8vérifications communes
100 %des exigences US federal couvertes par les preuves NIST AI RMF
28 %des exigences NIST AI RMF couvertes par les preuves US federal

En un coup d’œil

NIST AI RMF US federal
JuridictionÉtats-Unis (fédéral) identiqueÉtats-Unis (fédéral) identique
NatureCadre volontairePolitique exécutive
StatutVolontaireEn application
ContraignantNonOui
Objet analyséSystème d'IA identiqueSystème d'IA identique
ChampToute organisation qui conçoit, déploie ou utilise de l'IA.Agences fédérales et leurs fournisseurs.
TerritorialitéSans portée territoriale ; référence de fait pour les acheteurs publics américains.Gouvernement fédéral.
SanctionsAucune (volontaire). Levier : valeur refuge dans les lois d'États.Aucune sanction directe ; conditions contractuelles et budgétaires.
Axes de qualificationNiveau de risque interne (défini par l'organisation)IA à fort impact (OMB M-25-21)
RôlesActeur IAAgence fédérale, Fournisseur
Exigences724
Prochain jalondéc. 2026, Révision du RMF attendue2027, Loi fédérale de préemption

Thème par thème

nombre d’exigences par thème

Points communs : une preuve, deux cadres

8

CodeVérificationExigences NIST AI RMFExigences US federal
CHK-ROLES-CLARIFIEDLes rôles, responsabilités et délégations d'autorité sont documentés et clairs pour les parties prenantes concernées
CHK-INVENTORYUn mécanisme d'inventaire des systèmes d'IA est en place et doté de ressources
CHK-EXEC-ACCOUNTLa direction exécutive est responsable des décisions de risque liées à l'IA (comité du conseil, appétence au risque)
CHK-IMPACT-ASSESSUne analyse d'impact est réalisée, documentée et utilisée dans les décisions go/no-go et de risque
CHK-THIRDPARTY-POLDes politiques traitent les risques liés à l'IA et aux données de tiers, y compris la propriété intellectuelle, la transparence et les tests
CHK-TEVVLe plan TEVV, les jeux de test, les métriques et les considérations relatives aux données sont documentés
VER-021-F-01Plan de surveillance opérationnel
VER-008-02Système conçu pour permettre la supervision humaine (bouton arrêt, override)

Différences : exigences propres à chaque cadre

Exigences dont aucune vérification ne sert l’autre cadre : ce qu’il reste à faire en plus.

NIST AI RMF

52

US federal

0

Aucune : chaque exigence a au moins une vérification en commun.

Calendriers

PasséPrévu par le textePotentielÀ vérifier
26 janv. 2023NIST AI RMF · AI RMF 1.0
30 oct. 2023US federal · EO 14110 (sûreté de l'IA)
26 juil. 2024NIST AI RMF · Profil IA générative (NIST AI 600-1)
20 janv. 2025US federal · EO 14110 révoqué
23 janv. 2025US federal · EO 14179 : lever les obstacles à l'IA
3 avr. 2025US federal · Mémos OMB M-25-21 (usage) et M-25-22 (achats)
23 juil. 2025NIST AI RMF · L'AI Action Plan demande une révision du cadre
23 juil. 2025US federal · America's AI Action Plan
11 déc. 2025US federal · EO sur un cadre national : contestation des lois d'États
déc. 2026NIST AI RMF · Révision du RMF attendue
2027US federal · Loi fédérale de préemption

Pilotez ces exigences sur tous vos systèmes d’IA

TrustFlow inventorie vos systèmes, les qualifie pour chaque réglementation et collecte les preuves une seule fois pour tous les référentiels.

Demander une démo