
AAISM Domain 2 Master Class | AI Risk Management Explained
Mots-clés
Résumé
157 mots
Évaluation critique
Valeur des informations & solidité de l’argumentation
La valeur des informations est élevée pour un public de professionnels préparant la certification AAISM ou souhaitant structurer leur démarche de gestion des risques IA. L’auteur couvre de manière exhaustive les trois domaines clés, en s’appuyant sur des références reconnues (NIST, EU AI Act, OWASP). L’argumentation est solide, appuyée par des exemples concrets et des analogies pédagogiques (ex. gestion du budget personnel pour expliquer la tolérance au risque). Cependant, certaines explications restent superficielles, notamment sur la distinction entre risque résiduel et tolérance, et l’auteur ne cite pas directement ses sources dans la vidéo, ce qui limite la vérifiabilité immédiate.
Rigueur scientifique, qualité des sources, adéquation du titre
La rigueur scientifique est globalement bonne : l’auteur s’appuie sur des cadres officiels et des normes reconnues, et la structure du contenu est logique. Les sources mentionnées (NIST AI RMF, EU AI Act, ISO 42001, OWASP Top 10) sont pertinentes et à jour. Cependant, l’auteur ne fournit pas de références bibliographiques détaillées dans la vidéo, se contentant de renvoyer vers d’autres vidéos de sa chaîne. L’adéquation entre le titre et le contenu est parfaite : la vidéo est bien une master class sur le domaine 2 de l’AAISM. Les commentaires (non fournis) ne peuvent être analysés.
210 mots
Adéquation titre / contenu
Le titre est parfaitement adapté au contenu : il s'agit bien d'une master class dédiée au domaine 2 de la certification AAISM, couvrant la gestion des risques IA de manière exhaustive.
Qualité & fiabilité
7/10
Contenu structuré et pédagogique, couvrant les principaux cadres de gestion des risques IA (NIST AI RMF, EU AI Act, ISO 42001) et les menaces spécifiques (OWASP Top 10 pour LLM). L'auteur, formateur certifié, s'appuie sur des références officielles et des exemples concrets. Quelques approximations dans les explications (ex. distinction risque résiduel/tolérance) et absence de citation directe des sources dans la vidéo, mais les liens de la description renvoient à des ressources pertinentes.
Chapitres
- 00:25 – Introduction
- 01:12 – Domain Overview
- 05:24 – Introduction
- 09:15 - Part A - AI Risk Assessment Frameworks
- 11:36 - AI Trust Attribute
- 14:30 - Risk Management Life Cycle
- 19:30 - IT Risk Identification
- 23:44 - IT Risk Identification - OWASP Top 10 list for Large Language Model Application
- 25:41 - AI Risk Framework Landscape
- 26:20 - Key Organizations
- 28:14 - NIST Artificial Intelligence Risk Management Framework
- 30:25 - EU AI ACT (Regulation EU 2024/1689)
- 33:25 - Fundamentals Right Impact Assessment
- 35:37 - Conformity Assessment
- 37:31 – Comparison
- 39:35 - AI Specific Privacy Risks
- 40:09 - Risk Response Strategies
- 41:06 - Risk Assessment
- 41:40 - Risk Response Strategies
- 43:08 - Four Risk Response
- 44:45 - Threat Modeling
- 45:59 - Part B – Introduction
- 47:25 - AI Threat Landscape
- 50:08 - Key AI Threats
- 51:40 - AI Threat Impact Categories
- 52:50 - Data Leakage
- 54:20 - Data Poisoning
- 56:09 - Model Poisoning
- 01:01:25 - Other Technical Threat
- 01:01:56 - Data Poisoning vs Model Poisoning vs Model Inversion
- 01:06:20 - Attack Mind map
- 01:10:09 - Part C – Provider, Vendor & Supply Chain Risk
- 01:11:22 - Role of Enterprise in AI Supply Chain
- 01:12:19 - Provider Vs Deployer
- 01:13:40 - AI Deployer vs AI Provider Responsibilities
- 01:13:59 - NIST AI RMF – AI Actor Roles Across the AI Lifecycle
- 01:16:47 - NIST AI RMF Roles
- 01:17:36 - AI Actor Roles
- 01:19:39 - AI Vendor Management
- 01:20:15 - AI Vendor Considerations
- 01:21:46 - AI Specific Vendor Risks
- 01:24:06 - Vendor Selection Decision
- 01:26:04 - AI Integration Risk
- 01:29:01 - AI Software Supply Chain Risk
- 01:29:54 – Practices for Vendor AI Monitoring
- 01:30:35 - Adversarial Testing
- 01:31:38 - Other Practice
- 01:32:47 - Supply Chain Parties
Sources citées
- AAISM Domain 1 — Vidéo de préparation à l'examen AAISM, domaine 1, mentionnée comme complément.
- Practical AI Governance — Vidéo sur la gouvernance pratique de l'IA, citée comme ressource complémentaire.
- Practical ISO 42001 — Vidéo sur la norme ISO 42001, citée comme ressource complémentaire.
Sources concordantes
- NIST AI Risk Management Framework — Cadre de référence pour la gestion des risques IA, mentionné dans la vidéo.
- EU AI Act — Règlement européen sur l'IA, mentionné dans la vidéo.
- OWASP Top 10 for LLM Applications — Liste des menaces pour les applications LLM, mentionnée dans la vidéo.
Apport & nouveautés
L’apport principal de cette vidéo est de fournir une synthèse structurée et orientée examen du domaine 2 de l’AAISM, en reliant les concepts théoriques à des exemples concrets. Elle met en lumière l’importance d’une approche intégrée de la gestion des risques IA, dépassant la seule dimension technique. La vidéo est particulièrement utile pour les professionnels cherchant à comprendre les exigences de la certification et à appliquer ces principes dans leur organisation.
Pour aller plus loin :
- NIST AI Risk Management Framework — Référence officielle du cadre de gestion des risques IA du NIST.
- EU AI Act — Texte et analyse du règlement européen sur l’IA.
- OWASP Top 10 for LLM Applications — Liste des principales menaces pour les applications basées sur les grands modèles de langage.
- ISO/IEC 42001 — Norme internationale pour les systèmes de management de l’IA (sans URL, car l’accès est payant).
144 mots
Profil radar
Le profil radar montre une vidéo très riche en informations (quantité élevée) et de bon niveau technique, mais avec une fiabilité et une qualité légèrement inférieures, probablement en raison du format de formation et de l'absence de citations directes. La note globale de 4/5 reflète un contenu très utile pour la préparation à l'examen, malgré quelques approximations.