NIST AI RMF ou ISO 42001 : points communs et différences
NIST AI RMF et ISO 42001 partagent 11 thèmes de contrôle sur 24 et 16 vérifications. 92 % des exigences de ISO 42001 se prouvent avec des vérifications déjà utilisées par NIST AI RMF, 47 % dans l’autre sens.
Volontaire
NIST AI RMF
Comment appliquer le NIST AI RMF à vos systèmes d'IA
72 exigencesProchain jalon déc. 2026
Volontaire
ISO 42001
Comment se préparer à la certification ISO/IEC 42001
13 exigencesProchain jalon déc. 2026
11/24thèmes de contrôle communs
16vérifications communes
92 %des exigences ISO 42001 couvertes par les preuves NIST AI RMF
47 %des exigences NIST AI RMF couvertes par les preuves ISO 42001
En un coup d’œil
| NIST AI RMF | ISO 42001 | |
|---|---|---|
| Juridiction | États-Unis (fédéral) | International |
| Nature | Cadre volontaire | Norme certifiable |
| Statut | Volontaire identique | Volontaire identique |
| Contraignant | Non identique | Non identique |
| Objet analysé | Système d'IA | Organisation |
| Champ | Toute organisation qui conçoit, déploie ou utilise de l'IA. | Organisations qui fournissent ou utilisent des systèmes d'IA. |
| Territorialité | Sans portée territoriale ; référence de fait pour les acheteurs publics américains. | Internationale. |
| Sanctions | Aucune (volontaire). Levier : valeur refuge dans les lois d'États. | Aucune ; perte ou refus de certification. |
| Axes de qualification | Niveau de risque interne (défini par l'organisation) | Niveau d'impact du système (Cl. 6.1.4) |
| Rôles | Acteur IA | Fournisseur, Utilisateur, Producteur |
| Exigences | 72 | 13 |
| Prochain jalon | déc. 2026, Révision du RMF attendue | déc. 2026, Normes harmonisées CEN-CENELEC JTC 21 pour l'AI Act (prEN 18286 SMQ) |
Thème par thème
nombre d’exigences par thème
NIST AI RMFISO 42001
Gouvernance
Évaluation
Conception
Personnes & usage
Cycle de vie & tiers
Points communs : une preuve, deux cadres
16
| Code | Vérification | Exigences NIST AI RMF | Exigences ISO 42001 |
|---|---|---|---|
| CHK-LEGAL-MAP | Les exigences légales et réglementaires applicables à l'IA sont identifiées, cartographiées et suivies | ||
| CHK-POL-TRUST | Les caractéristiques d'une IA digne de confiance sont intégrées aux politiques de l'organisation et à une culture de la sécurité avant tout | ||
| CHK-POL-RISK | Une politique et un processus de gestion des risques liés à l'IA sont établis au moyen de contrôles transparents et documentés | ||
| CHK-ROLES-CLARIFIED | Les rôles, responsabilités et délégations d'autorité sont documentés et clairs pour les parties prenantes concernées | ||
| CHK-REVIEW-PLAN | Le suivi continu et la revue périodique du processus de gestion des risques sont planifiés, avec des rôles et une fréquence de revue définis | ||
| VER-022-F-01 | Procédure de réaction aux risques et incidents | ||
| CHK-TRAINING | Le personnel et les partenaires reçoivent une formation à la gestion des risques liés à l'IA | ||
| CHK-EXEC-ACCOUNT | La direction exécutive est responsable des décisions de risque liées à l'IA (comité du conseil, appétence au risque) | ||
| VER-008-03 | Superviseurs compétents affectés au système | ||
| CHK-IMPACT-ASSESS | Une analyse d'impact est réalisée, documentée et utilisée dans les décisions go/no-go et de risque | ||
| CHK-THIRDPARTY-POL | Des politiques traitent les risques liés à l'IA et aux données de tiers, y compris la propriété intellectuelle, la transparence et les tests | ||
| CHK-TEVV | Le plan TEVV, les jeux de test, les métriques et les considérations relatives aux données sont documentés | ||
| VER-021-F-01 | Plan de surveillance opérationnel | ||
| VER-003-01 | Registre des risques documenté et à jour | ||
| CHK-RISK-RESPONSE | Le traitement des risques est priorisé et les réponses prioritaires sont planifiées et documentées | ||
| CHK-CONTINUAL-IMPROVE | Les activités d'amélioration continue sont intégrées avec un engagement des parties prenantes |
Différences : exigences propres à chaque cadre
Exigences dont aucune vérification ne sert l’autre cadre : ce qu’il reste à faire en plus.
NIST AI RMF
38
GOVERN-1.6
MEASURE-2.7
MEASURE-2.8
MEASURE-2.10
MEASURE-2.11
MEASURE-2.12
ISO 42001
1
Calendriers
PasséPrévu par le textePotentielÀ vérifier
26 janv. 2023NIST AI RMF · AI RMF 1.0
18 déc. 2023ISO 42001 · Publication ISO/IEC 42001
26 juil. 2024NIST AI RMF · Profil IA générative (NIST AI 600-1)
mai 2025ISO 42001 · ISO/IEC 42005 (analyse d'impact)
juil. 2025ISO 42001 · ISO/IEC 42006 (organismes de certification)
23 juil. 2025NIST AI RMF · L'AI Action Plan demande une révision du cadre
déc. 2026NIST AI RMF · Révision du RMF attendue
déc. 2026ISO 42001 · Normes harmonisées CEN-CENELEC JTC 21 pour l'AI Act (prEN 18286 SMQ)
Pilotez ces exigences sur tous vos systèmes d’IA
TrustFlow inventorie vos systèmes, les qualifie pour chaque réglementation et collecte les preuves une seule fois pour tous les référentiels.