Glossaire FintechRéglementation & Conformité

Gestion des Risques Tiers

La gestion des risques tiers est le processus d'identification, d'evaluation, de surveillance et d'attenuation des risques associes a l'externalisation de services a des fournisseurs externes. Dans les services financiers, elle englobe la due diligence des fournisseurs, la gestion des contrats, le suivi des performances et la planification de sortie. Le cadre couvre les risques operationnels, financiers, reglementaires, de reputation, de cybersecurite et de concentration.

Dans les services financiers

Les institutions financieres dependent de plus en plus de fournisseurs tiers pour les services critiques. Les regulateurs ont emis des directives sur la gestion des risques tiers, incluant les directives de l'ABE et le Reglement DORA. Les institutions doivent classer les fournisseurs par criticite, effectuer des evaluations de due diligence, etablir des accords de niveau de service et maintenir des plans de continuite d'activite.

Exemple concret

Une grande banque europeenne etablit un programme de gestion des risques tiers pour ses fournisseurs d'IA. La banque classifie son fournisseur de plateforme IA comme critique sous DORA, effectue une due diligence renforcee avec des audits sur site, et implemente une surveillance continue des performances du modele et des controles de securite.

Pourquoi c'est important en Finance

La gestion des risques tiers est essentielle pour les institutions financieres qui dependent de fournisseurs externes pour leurs operations. Comprendre les cadres de risques tiers est essentiel pour la conformite reglementaire et la resilience operationnelle.

Termes associés

DORA (Règlement sur la Résilience Opérationnelle Numérique)SOC 2 (Contrôle des Organisations de Services 2)Gouvernance de l'IAGestion des Risques de Modèle (GRM)Approvisionnement IA en Finance

Explorer dans Finatune

AWS BedrockAzure OpenAI

Questions fréquentes

Qu'est-ce que la gestion des risques tiers?

C'est le processus d'identification et de surveillance des risques des fournisseurs externes, couvrant la due diligence, la gestion des contrats et la conformite reglementaire.

Comment DORA affecte-t-elle la gestion des fournisseurs d'IA?

DORA introduit une surveillance obligatoire des fournisseurs tiers critiques, exigeant le classement par criticite et la planification de la continuite d'activite.

Quelle due diligence pour les fournisseurs d'IA?

Evaluer la gouvernance du modele, les controles de securite, la stabilite financiere, la certification SOC 2 et la conformite ISO 27001.

Terme précédent: Gestion des Risques de Modèle (GRM)
Terme suivant: Gouvernance de l'IA
Voir tous les termes Fintech