NIST AI RMF ou ISO 42001 : points communs et différences

NIST AI RMF et ISO 42001 partagent 11 thèmes de contrôle sur 24 et 16 vérifications. 92 % des exigences de ISO 42001 se prouvent avec des vérifications déjà utilisées par NIST AI RMF, 47 % dans l’autre sens.

USCadre volontaireVolontaire

NIST AI RMF

Comment appliquer le NIST AI RMF à vos systèmes d'IA

72 exigencesProchain jalon déc. 2026
INTLNorme certifiableVolontaire

ISO 42001

Comment se préparer à la certification ISO/IEC 42001

13 exigencesProchain jalon déc. 2026
11/24thèmes de contrôle communs
16vérifications communes
92 %des exigences ISO 42001 couvertes par les preuves NIST AI RMF
47 %des exigences NIST AI RMF couvertes par les preuves ISO 42001

En un coup d’œil

NIST AI RMF ISO 42001
JuridictionÉtats-Unis (fédéral)International
NatureCadre volontaireNorme certifiable
StatutVolontaire identiqueVolontaire identique
ContraignantNon identiqueNon identique
Objet analyséSystème d'IAOrganisation
ChampToute organisation qui conçoit, déploie ou utilise de l'IA.Organisations qui fournissent ou utilisent des systèmes d'IA.
TerritorialitéSans portée territoriale ; référence de fait pour les acheteurs publics américains.Internationale.
SanctionsAucune (volontaire). Levier : valeur refuge dans les lois d'États.Aucune ; perte ou refus de certification.
Axes de qualificationNiveau de risque interne (défini par l'organisation)Niveau d'impact du système (Cl. 6.1.4)
RôlesActeur IAFournisseur, Utilisateur, Producteur
Exigences7213
Prochain jalondéc. 2026, Révision du RMF attenduedéc. 2026, Normes harmonisées CEN-CENELEC JTC 21 pour l'AI Act (prEN 18286 SMQ)

Thème par thème

nombre d’exigences par thème

Points communs : une preuve, deux cadres

16

CodeVérificationExigences NIST AI RMFExigences ISO 42001
CHK-LEGAL-MAPLes exigences légales et réglementaires applicables à l'IA sont identifiées, cartographiées et suivies
CHK-POL-TRUSTLes caractéristiques d'une IA digne de confiance sont intégrées aux politiques de l'organisation et à une culture de la sécurité avant tout
CHK-POL-RISKUne politique et un processus de gestion des risques liés à l'IA sont établis au moyen de contrôles transparents et documentés
CHK-ROLES-CLARIFIEDLes rôles, responsabilités et délégations d'autorité sont documentés et clairs pour les parties prenantes concernées
CHK-REVIEW-PLANLe suivi continu et la revue périodique du processus de gestion des risques sont planifiés, avec des rôles et une fréquence de revue définis
VER-022-F-01Procédure de réaction aux risques et incidents
CHK-TRAININGLe personnel et les partenaires reçoivent une formation à la gestion des risques liés à l'IA
CHK-EXEC-ACCOUNTLa direction exécutive est responsable des décisions de risque liées à l'IA (comité du conseil, appétence au risque)
VER-008-03Superviseurs compétents affectés au système
CHK-IMPACT-ASSESSUne analyse d'impact est réalisée, documentée et utilisée dans les décisions go/no-go et de risque
CHK-THIRDPARTY-POLDes politiques traitent les risques liés à l'IA et aux données de tiers, y compris la propriété intellectuelle, la transparence et les tests
CHK-TEVVLe plan TEVV, les jeux de test, les métriques et les considérations relatives aux données sont documentés
VER-021-F-01Plan de surveillance opérationnel
VER-003-01Registre des risques documenté et à jour
CHK-RISK-RESPONSELe traitement des risques est priorisé et les réponses prioritaires sont planifiées et documentées
CHK-CONTINUAL-IMPROVELes activités d'amélioration continue sont intégrées avec un engagement des parties prenantes

Différences : exigences propres à chaque cadre

Exigences dont aucune vérification ne sert l’autre cadre : ce qu’il reste à faire en plus.

NIST AI RMF

38

Calendriers

PasséPrévu par le textePotentielÀ vérifier
26 janv. 2023NIST AI RMF · AI RMF 1.0
18 déc. 2023ISO 42001 · Publication ISO/IEC 42001
26 juil. 2024NIST AI RMF · Profil IA générative (NIST AI 600-1)
mai 2025ISO 42001 · ISO/IEC 42005 (analyse d'impact)
juil. 2025ISO 42001 · ISO/IEC 42006 (organismes de certification)
23 juil. 2025NIST AI RMF · L'AI Action Plan demande une révision du cadre
déc. 2026NIST AI RMF · Révision du RMF attendue
déc. 2026ISO 42001 · Normes harmonisées CEN-CENELEC JTC 21 pour l'AI Act (prEN 18286 SMQ)

Pilotez ces exigences sur tous vos systèmes d’IA

TrustFlow inventorie vos systèmes, les qualifie pour chaque réglementation et collecte les preuves une seule fois pour tous les référentiels.

Demander une démo