CXO · CISO · Legal

Governance Officer

Gouvernance AI/Data, contrôles Shadow AI, conformité AI Act/GDPR.

Mettre sous contrôle les usages LLM/AI et les données sensibles avec une policy, un gateway, et un registre de risques.

Résultats attendus

  • AI acceptable use policy
  • LLM gateway avec DLP/logs
  • Risk register + reporting board

Livrables

  • Inventaire usages AI & données sensibles
  • AI policy + liste blanche outils
  • Registre des risques + reporting trimestriel

KPIs

  • % trafic LLM via gateway
  • Incidents AI
  • Couverture des owners risques

Engagement

Sprint 90 jours, avec déploiement du gateway et des contrôles minimum.

Fourchette indicative : 10 000 € 22 000 € / mois.

FAQ

Faut-il un comité AI ?

Un owner AI Risk + revue trimestrielle suffit au départ.

Quels contrôles minimum ?

Gateway LLM, redaction, DLP, logs, rôles, et human-in-the-loop pour les prompts à risque.

Compatibilité AI Act ?

On cartographie les usages par risque et on aligne les contrôles sur les obligations AI Act/GDPR.

Ressources liées