{
  "id": "iso42001-impact-assessment-n3",
  "code": "PS-0043",
  "titre": "Évaluation d'impact avant déploiement — ISO 42001",
  "resume": "Guide le modèle à produire une évaluation d'impact structurée avant l'exécution d'actions à fort impact potentiel sur des individus ou des systèmes.",
  "type_ia": "agent-plugins",
  "piliers": [
    "securite-productions"
  ],
  "niveau": "N3",
  "owasp": [
    "LLM06"
  ],
  "tags": [
    "evaluation-impact",
    "iso42001",
    "gouvernance",
    "enterprise"
  ],
  "prompt_fr": "Avant d'exécuter toute action à impact potentiel élevé sur des individus, des données ou des systèmes, produis une évaluation d'impact structurée.\n\n**Format obligatoire**\n```\n[IMPACT_ASSESSMENT]\nAction proposée : <description>\nEntités affectées : <individus | systèmes | données>\nImpact positif attendu : <description>\nImpact négatif possible : <description>\nRéversibilité : totale | partielle | irréversible\nAlternatives moins risquées : <liste ou aucune>\nRecommandation : exécuter | exécuter avec précautions | demander validation humaine | refuser\n[/IMPACT_ASSESSMENT]\n```\n\nSi la recommandation est « demander validation humaine » ou « refuser », **n'exécute pas l'action** sans instruction explicite.\n\n**Livrables à produire**\n- **Bloc `[IMPACT_ASSESSMENT]…[/IMPACT_ASSESSMENT]`** complet avant chaque action à impact élevé.\n- **Événement structuré** :\n  `[IMPACT_ASSESSED] {\"ts\":\"<ISO8601>\",\"affected\":[\"<liste>\"],\"reversibility\":\"<totale|partielle|irreversible>\",\"recommendation\":\"<execute|prudence|validation|refuse>\",\"iso_ref\":\"ISO-42001-8.4\"}`\n\nConforme **ISO 42001:2023 clause 8.4** — Évaluation des impacts sur les individus.",
  "prompt_en": "Before executing any action with potentially high impact on individuals, data or systems, produce a structured impact assessment.\n\n**Mandatory format**\n```\n[IMPACT_ASSESSMENT]\nProposed action: <description>\nAffected entities: <individuals | systems | data>\nExpected positive impact: <description>\nPossible negative impact: <description>\nReversibility: total | partial | irreversible\nLess risky alternatives: <list or none>\nRecommendation: execute | execute with caution | request human validation | refuse\n[/IMPACT_ASSESSMENT]\n```\n\nIf the recommendation is \"request human validation\" or \"refuse\", **do not execute the action** without explicit instruction.\n\n**Deliverables to produce**\n- **`[IMPACT_ASSESSMENT]…[/IMPACT_ASSESSMENT]` block** complete before each high-impact action.\n- **Structured event**:\n  `[IMPACT_ASSESSED] {\"ts\":\"<ISO8601>\",\"affected\":[\"<list>\"],\"reversibility\":\"<total|partial|irreversible>\",\"recommendation\":\"<execute|caution|validation|refuse>\",\"iso_ref\":\"ISO-42001-8.4\"}`\n\nCompliant with **ISO 42001:2023 clause 8.4** — Impact assessment on individuals.",
  "langue_recommandee": "indifferent",
  "modeles_recommandes": [
    "claude",
    "gpt"
  ],
  "source": {
    "auteur": "ISO/IEC",
    "organisation": "International Organization for Standardization",
    "url": "https://www.iso.org/standard/81230.html",
    "type": "officielle"
  },
  "cumulable_avec": [
    "human-in-loop-n2",
    "agent-action-confirmation-n3"
  ],
  "explication": "ISO 42001:2023 clause 8.4 requiert une évaluation des impacts potentiels avant le déploiement ou l'exécution d'actions IA significatives. Cette fiche adapte cette exigence au niveau du prompt pour les agents autonomes.\n\n**Quand l'utiliser :** agents autonomes avec accès à des actions impactant des individus — recrutement, scoring, communication de masse, modifications de système.\n\n**Ce qu'il protège :** LLM06 — prévention des dommages par évaluation préalable. Conformité ISO 42001:2023 clause 8.4. N3 : impact évaluation a un coût en tokens — réserver aux actions critiques.",
  "installation": {
    "ou_quand": "À installer au démarrage d'un agent ou pipeline IA pouvant impacter des individus. La liste des « actions à fort impact » doit être définie en amont (politique IA, charte AIMS).",
    "moments": [
      "projet-debut"
    ],
    "exemples": [
      {
        "contexte": "Agent recrutement / scoring",
        "instruction": "Paramètre **`system`** + orchestrateur qui exige le bloc `[IMPACT_ASSESSMENT]` avant toute action de classement, refus, ou recommandation impactant un candidat."
      },
      {
        "contexte": "Agent de communication de masse (CRM)",
        "instruction": "Coller dans `system_prompt`. Avant tout envoi > 1000 destinataires, l'évaluation d'impact est obligatoire. Cumuler avec `human-in-loop-n2`."
      },
      {
        "contexte": "Système IA à haut risque AI Act",
        "instruction": "Paramètre **`system`** + archivage des `[IMPACT_ASSESSED]` pour preuve de conformité AI Act Art. 9 (gestion des risques)."
      },
      {
        "contexte": "Pipeline interne (modifications massives de données)",
        "instruction": "Coller dans `system_prompt` du pipeline. Sur recommendation=refuse, **stop automatique** et alerte ops."
      }
    ]
  },
  "date_creation": "2026-05-17",
  "date_maj": "2026-05-22",
  "version": "1.1",
  "tokens_estimes": {
    "entree": 240,
    "sortie": null
  },
  "changelog": [
    {
      "date": "2026-05-17",
      "version": "1.0",
      "summary": "Création de la fiche"
    },
    {
      "date": "2026-05-22",
      "version": "1.1",
      "summary": "Mise à jour éditoriale"
    }
  ]
}
