Taxonomies & Referentiels

Des « cartes » de risques reconnues, que vous pouvez citer dans vos rapports et memoires.

MIT AI Risk Repository

Base vivante de risques, reliee a des incidents, a des categories reglementaires et a des mesures de mitigation.

Lien cle : https://airisk.mit.edu

Ref : ECCWS

OWASP pour l'IA (LLM & GenAI)

OWASP Top 10 for LLM Applications

Categories de risques specifiques aux applications LLM :

Lien : OWASP Top 10 for LLM

OWASP GenAI / Agentic AI Top 10

Extension aux agents IA et chaines d'outils (tool calling, browsing, actions).

Lien : OWASP GenAI Security Project

Ref : Giskard, Koi.ai

MITRE ATLAS (AI threat matrix)

L'equivalent de MITRE ATT&CK pour les systemes d'IA : tactiques (Recon, Poisoning, Evasion, Exfiltration, etc.) et techniques detaillees.

Liens :

Ref : Case study

Cadres de gestion des risques (NIST, IEEE)

NIST AI Risk Management Framework (AI RMF)

Approche structuree en quatre fonctions :

FonctionDescription
GouvernerEtablir les politiques et la gouvernance du risque IA
CartographierIdentifier et categoriser les risques
MesurerEvaluer et quantifier les risques identifies
GererTraiter, attenuer et monitorer les risques
Liens :

IEEE P3396

Projet pour formaliser l'evaluation de risques IA de haut niveau.

Ref : arxiv 2504.00091

Vision francaise & europeenne

ANSSI

Vue d'ensemble des enjeux IA, axes de travail, recommandations de securite pour IA generative et integration dans les SI.

Lien : ANSSI - Intelligence artificielle

Ref : iPACS

OCDE

Typologie de risques et travaux sur un cadre de remontee d'incidents IA.

Lien : OCDE - AI risks and incidents