Source
ANSSI — Recommandations de sécurité pour un système d'IA générative (ANSSI-PA-102)
ANSSI — Recommandations de sécurité pour un système d'IA générative (ANSSI-PA-102).
- URL
- https://messervices.cyber.gouv.fr/guides/recommandations-de-securite-pour-un-systeme-dia-generative
- Organisation
- ANSSI
- Type
- Documentation officielle
- Fiabilité
- Fiabilité haute
- Publié
- 29 avril 2024
- Consulté le
- 16 septembre 2026
- Sujets
- securite, anssi, ia
Citée par 4 page(s)
AIPD : quand elle est obligatoire et comment la conduireRGPD · Critères de l'article 35 et du G29, liste CNIL 2018, analyse pour un cabinet d'avocats (fortement recommandée), canevas d'AIPD et outil PIA.RGPD et confidentialité : vue d'ensembleRGPD · Ce qu'une IA locale change (et ne change pas) au regard du RGPD, les rôles, les articles clés, la localisation des données et la checklist de conformité de la Box IA.Sécurité : vue d'ensembleSécurité · Principes, carte des mesures par couche et état des décisions pour protéger une Box qui héberge des documents couverts par le secret professionnel.Modèle de menaceSécurité · Actifs, acteurs, scénarios et frontières de confiance de la Box, avec les risques propres au RAG et au LLM (OWASP Top 10 LLM 2025).
Guide de l'ANSSI : sécurisation de l'architecture d'un système d'IA générative, tests de robustesse et audits avant mise en production, chaîne d'approvisionnement (bibliothèques, modèles), évaluation des sources de données, cloisonnement, journalisation. PDF : https://messervices.cyber.gouv.fr/documents-guides/Recommandations_de_s%C3%A9curit%C3%A9_pour_un_syst%C3%A8me_d_IA_g%C3%A9n%C3%A9rative.pdf.
Ce qu'on en retient : référentiel technique à croiser avec le guide sécurité de la CNIL pour l'AIPD.
Limites : orienté grandes organisations ; à proportionner pour une PME.