Modèle de plan de surveillance post-commercialisation (conforme à l’article 72)
Téléchargez un modèle de plan de surveillance post-commercialisation conforme à l’article 72 : identification du système, objectifs, collecte des données, métriques, alertes, revues, réponse aux incidents et documentation.
Générez un plan de surveillance post-commercialisation prêt à être revu en 30 à 60 minutes.
Pour les équipes chargées de la conformité, de la gestion des risques, du produit et de l’exploitation des modèles qui déploient des agents dans des processus réglementés.
Dernière mise à jour : 16 déc. 2025 - Version v1.0 - Exemple fictif. Ne constitue pas un avis juridique.
Signaler un problème : /contact
Ce qu'est cet artefact (et quand vous en avez besoin)
Explication minimale viable, écrite pour les audits, pas pour la théorie.
L'article 72 du règlement européen sur l'IA impose aux fournisseurs de systèmes d'IA à haut risque d'établir et de documenter un système de surveillance post-commercialisation. Cette obligation de conformité s’accompagne d’exigences précises sur la surveillance des systèmes d’IA après leur déploiement.
Ce modèle propose une approche structurée en 8 sections couvrant l’identification du système, les objectifs de surveillance, la collecte des données, les métriques de performance, les alertes, les procédures de revue, la réponse aux incidents et la documentation.
Vous en avez besoin quand
- Vous déployez un agent dans un processus réglementé (crédit, sinistres, KYC/AML, RH).
- Vous devez démontrer dans la durée la qualité, la sécurité et la conformité aux politiques après la mise en production.
- Vous préparez un dossier Annexe IV ou une revue de préparation à l’audit.
Mode d’échec courant
Un plan qui énumère des métriques sans seuils, sans responsables désignés, sans procédures d’escalade des alertes ni processus de réponse aux incidents lié à des preuves exportables.
À quoi ressemble un bon résultat
Les évaluateurs des critères d'acceptation vérifient réellement.
- L’identification du système renvoie à la classification réglementaire et à la documentation de l’Annexe IV.
- Les objectifs de surveillance sont reliés aux risques identifiés avec des critères de réussite clairs.
- La collecte des données couvre toutes les sources avec des exigences de qualité et des considérations de confidentialité.
- Les métriques de performance comprennent des seuils techniques, de dérive et d’équité avec des niveaux de gravité.
- Les alertes définissent les niveaux de gravité, la matrice de notification et les procédures d’escalade.
- Les procédures de revue incluent la surveillance continue, l’échantillonnage et les revues périodiques de gouvernance.
- La réponse aux incidents couvre la définition, la réponse immédiate, l’investigation et le signalement prévu à l’article 73.
- Le stockage de la documentation et des preuves garantit une conservation avec détection des altérations et une préparation à l’audit.
Aperçu du modèle
Un véritable extrait en HTML donc il est indexable et revisible.
## Section 4 : Métriques de performance ### 4.1 Métriques de performance technique | Métrique | Définition | Seuil | Niveau d’alerte | |----------|------------|-------|-----------------| | [Précision] | [% de prédictions correctes] | [>95%] | [Critique si <90%] | ### 4.2 Métriques de dérive | Métrique | Méthode de calcul | Seuil | Fréquence de contrôle | |----------|-------------------|-------|-----------------------| | [Dérive des caractéristiques] | [PSI ou divergence de KL] | [PSI <0.1] | [Quotidienne] | ## Section 5 : Alertes et escalade ### 5.1 Niveaux de gravité des alertes | Niveau | Critères | Délai de réponse | |--------|----------|------------------| | Critique | [Risque immédiat, violation de conformité] | [15 minutes] | | Élevé | [Dégradation significative] | [4 heures] |
Comment le remplir (rapide)
Les entrées dont vous avez besoin, le temps de compléter, et un exemple de travail miniature.
Entrées dont vous avez besoin
- Identification du système avec sa classification réglementaire et les références à l’Annexe IV.
- Objectifs de surveillance reliés au registre des risques avec des critères de réussite.
- Sources de données, fréquence de collecte, exigences de qualité et considérations de confidentialité.
- Seuils de performance (technique, dérive, équité) avec des niveaux de gravité.
- Configuration des alertes avec une matrice d’escalade et une couverture en dehors des heures ouvrées.
- Procédures de revue (continue, par échantillonnage, périodique) intégrées à la gouvernance.
- Procédures de réponse aux incidents, y compris le signalement réglementaire prévu à l’article 73.
Temps de réalisation : 30 à 60 minutes pour une v1 défendable.
Mini-exemple : gravité des alertes
Niveaux de gravité des alertes : | Niveau | Critères | Délai de réponse | |--------|----------|------------------| | Critique | Système indisponible, précision <90%, résultat discriminatoire | 15 minutes | | Élevé | Précision <95%, seuil de dérive dépassé | 4 heures | | Moyen | Seuil approché, comportement inhabituel | 24 heures | | Faible | Légère variation d’une métrique, à titre informatif | Jour ouvré suivant |
Comment KLA le transforme en preuve gouvernée
Attachez l'artefact aux primitifs pour qu'il se convertisse.
Govern
- Points de contrôle définis sous forme de code qui bloquent les actions à haut risque ou exigent une revue.
- Contrôle versionné des changements de modèle, d’instructions, de politiques et de processus.
Assure
- Revues par échantillonnage selon le niveau de risque (cadence de référence et cadence renforcée durant les incidents ou après les changements).
- Suivi des quasi-incidents (étapes bloquées ou presque bloquées) comme signal de contrôle mesurable.
Prove
- Durées de conservation configurables, vérification de l’intégrité et piste d’audit à ajout uniquement.
- Dossiers d’exportation Evidence Room (manifeste et sommes de contrôle) afin que les auditeurs puissent vérifier de manière indépendante.
FAQ
Écrit pour gagner des réponses de style extrait.
Télécharger l'artefact
Markdown modifiable. Aucun courriel requis.
Télécharger le modèle modifiable