Ressource · PDF 51 pages + annexe XLSX · FR/EN
1 612 risques IA documentés. Voici ceux qui vous concernent.
Une revue systématique conduite depuis le MIT a extrait 1 612 risques liés à l’IA de 65 documents de référence. C’est le recensement le plus complet du sujet — et c’est un travail de recherche : il décrit des risques, il ne dit pas quoi en faire. Ce document ajoute la moitié manquante : les manifestations concrètes en entreprise, les signaux d’alerte observables, les contrôles attendus et le cadre réglementaire en face.
Ce que contient le document
Pourquoi un référentiel
Les trois chiffres qui devraient changer votre approche — dont 54 % des risques apparaissent après le déploiement.
D’où viennent ces données
La méthode de la revue systématique, les deux taxonomies, et les six limites du corpus assumées.
Discrimination et contenus toxiques
204 risques : tri de candidatures assisté, contenus en canal client, performance inégale FR/DE.
Vie privée et sécurité
173 risques : fuite par usage ordinaire, inférence, retrieval mal cloisonné, injection indirecte.
Désinformation
64 risques : la référence inventée, le chiffre sans source, la réponse client confiante et fausse.
Acteurs malveillants et usages abusifs
235 risques : fraude au président en visioconférence, usurpation de fournisseur, contrefaçon d’identité.
Interaction humain-machine
89 risques : l’excès de confiance, la validation devenue formelle, l’érosion de compétence.
Socioéconomique et environnemental
274 risques : dépendance fournisseur, emploi, propriété des livrables, gouvernance, empreinte.
Sécurité et défaillances des systèmes
370 risques — dont ceux qui relèvent du développeur, séparés explicitement de ce qui vous concerne.
La matrice de criticité
Une échelle à 4 niveaux et une matrice par profil d’organisation, qui ramène 24 sous-domaines à une short-list.
Ce que la réglementation en fait
EU AI Act, nLPD, ISO/IEC 42001, note FINMA — et les 4 livrables qui suffisent aujourd’hui.
Le registre : mode d’emploi
Le modèle à 8 colonnes, la cadence, et comment vérifier chaque chiffre à la source.
Écrit pour celles et ceux qui devront en répondre.
À qui ce document s’adresse
Pour les organisations suisses de 200 à 2 000 collaborateurs qui déploient l’IA et doivent en répondre.
Direction générale & conseil
Vous devez pouvoir dire ce qui peut mal tourner, qui en répond, et ce que vous avez décidé d’écarter — par écrit.
Risque, conformité, juridique
Vous cherchez une base opposable plutôt qu’une liste maison : 65 documents de référence, une méthode publiée, chaque chiffre vérifiable.
Responsables IT & sécurité
Les signaux d’alerte et les contrôles attendus sont écrits en clair, sous-domaine par sous-domaine — directement réutilisables.
Source, licence et ce que nous avons ajouté
Le corpus provient du MIT AI Risk Repository (v3, 26 mars 2025), distribué sous licence Creative Commons Attribution 4.0. Nous l’avons restructuré, traduit et enrichi ; la liste complète des modifications figure au chapitre 12. Le MIT n’a ni revu, ni validé, ni approuvé cette adaptation : les manifestations, signaux d’alerte, contrôles, niveaux de criticité et le mapping réglementaire n’engagent que Numezis. Ce document ne constitue pas un avis juridique.
Obtenir le document
Recevez le référentiel complet.
Remplissez le formulaire — le PDF et l’annexe XLSX sont disponibles immédiatement après validation.
Questions directes, réponses directes
Est-ce vraiment gratuit ?
Oui. Le PDF et l’annexe XLSX sont complets — aucune version « premium » cachée derrière un appel commercial.
Quelle est exactement la source ?
Le MIT AI Risk Repository, version 3 du 26 mars 2025, distribué sous licence CC BY 4.0 — une revue systématique de 65 documents de référence dont 1 612 risques ont été extraits et codés. Nous citons la source, indiquons nos modifications et conservons le fichier d’origine. Le MIT n’a ni revu ni approuvé notre adaptation.
Qu’avez-vous ajouté au corpus MIT ?
La traduction française, la reformulation des 24 définitions en langage dirigeant, les manifestations concrètes en entreprise, les signaux d’alerte observables, les contrôles attendus, l’échelle de criticité à 4 niveaux, la matrice par profil d’organisation, le mapping EU AI Act / nLPD / ISO 42001 et le modèle de registre. Ces apports sont présentés comme les nôtres, jamais comme ceux du MIT.
Les 24 sous-domaines me concernent-ils tous ?
Non, et le document le dit. La plupart des organisations en retiennent 8 à 12 après filtrage. Le chapitre 10 fournit la méthode pour écarter les autres avec un motif écrit — ce qui vaut plus qu’une liste intégralement cochée.
Que contient l’annexe XLSX ?
La base filtrable des 1 612 risques avec leur description d’origine et leur référence source, les deux taxonomies, les 65 documents sources et le modèle de registre vierge. Les descriptions d’origine sont conservées en anglais, à l’identique.
Est-ce un avis juridique ?
Non. Le chapitre 11 situe les sous-domaines par rapport à l’EU AI Act, à la nLPD et à ISO/IEC 42001 pour savoir où regarder. L’état du droit est celui d’août 2026 et doit être vérifié pour votre situation propre.