Des « cartes » de risques reconnues, que vous pouvez citer dans vos rapports et memoires.
Base vivante de risques, reliee a des incidents, a des categories reglementaires et a des mesures de mitigation.
Ref : ECCWS
Categories de risques specifiques aux applications LLM :
Extension aux agents IA et chaines d'outils (tool calling, browsing, actions).
L'equivalent de MITRE ATT&CK pour les systemes d'IA : tactiques (Recon, Poisoning, Evasion, Exfiltration, etc.) et techniques detaillees.
Ref : Case study
Approche structuree en quatre fonctions :
| Fonction | Description |
|---|---|
| Gouverner | Etablir les politiques et la gouvernance du risque IA |
| Cartographier | Identifier et categoriser les risques |
| Mesurer | Evaluer et quantifier les risques identifies |
| Gerer | Traiter, attenuer et monitorer les risques |
Projet pour formaliser l'evaluation de risques IA de haut niveau.
Ref : arxiv 2504.00091
Vue d'ensemble des enjeux IA, axes de travail, recommandations de securite pour IA generative et integration dans les SI.
Ref : iPACS
Typologie de risques et travaux sur un cadre de remontee d'incidents IA.