La structure de gouvernance de Mimecast garantit une supervision rigoureuse et une responsabilité claire en matière d'ESG grâce à un cadre unified piloté par notre conseil d'administration, notre équipe de direction et notre conseil ESG. Présidé par le directeur juridique et composé de membres issus des services concernés, le Conseil ESG pilote la stratégie ESG, examine les politiques et rend compte des progrès réalisés au Conseil d'administration.
La gestion des risques est intégrée à l'ensemble de l'entreprise et couvre :
- Risques stratégiques : problèmes importants ayant une incidence sur les objectifs en matière de rentabilité, de ressources humaines et d'environnement
- Risques opérationnels : gérés au sein de chaque fonction et signalés à un niveau supérieur s'ils sont susceptibles d'avoir une incidence significative sur l'entreprise
- Risques liés au développement durable : notamment les risques climatiques et ESG, identifiés par le biais d'évaluations de matérialité et intégrés dans la gestion des risques d'entreprise
- Supervision par des spécialistes : des équipes dédiées de la sécurité de l'information veillent à ce que la gouvernance fasse partie intégrante de la prise de décision et des opérations quotidiennes
- Gestion des risques liés aux tiers : évaluation complète des risques et analyse approfondie de nos partenaires tiers essentiels, couvrant de multiples aspects, notamment les considérations relatives à la durabilité environnementale.
Cette structure permet à Mimecast de gérer les risques de manière proactive, de respecter les normes éthiques et de tenir ses engagements en matière d'ESG.
Gouvernance de l'IA et utilisation responsable
Mimecast est certifiée ISO 42001 pour son système de gestion de l'IA, ce qui témoigne de son engagement en faveur d'une innovation responsable, d'une surveillance continue et du respect des meilleures pratiques du secteur.
Le cadre de gouvernance de l'IA de Mimecast garantit que l'intelligence artificielle est développée et utilisée de manière éthique, sécurisée et conforme aux nouvelles normes internationales. La supervision est assurée par le Conseil de gouvernance de l'IA, qui élabore et veille au respect des politiques en matière de transparence, d'éthique et de sécurité pour l'ensemble des applications d'IA.
Parmi les principales activités, on peut citer :
- Gestion des risques : évaluations régulières de l'impact et des risques liés à l'IA, portant notamment sur les aspects éthiques, opérationnels, la protection des données et la conformité réglementaire.
- Pratiques responsables en matière d'IA : Des lignes directrices relatives à une utilisation éthique et responsable de l'IA sont mises à la disposition de tous les collaborateurs ; elles décrivent les meilleures pratiques et permettent d'atténuer les risques, notamment en matière d'intégrité des données et de protection de la vie privée.
- Vérification préalable en matière d’IA : une vérification préalable spécifique à l’IA est intégrée au processus d’intégration des fournisseurs, ce qui garantit que les partenaires externes respectent les normes éthiques et de conformité de Mimecast.
- Formation, sensibilisation et culture : une formation à l'IA à l'échelle de l'organisation visant à développer les compétences des collaborateurs et à s'assurer qu'ils comprennent les pratiques responsables en matière d'IA et savent les mettre en œuvre dans le cadre de leurs fonctions.
- Amélioration continue : surveiller, évaluer et mettre à jour les pratiques de gouvernance de l'IA afin de rester en phase avec l'évolution des meilleures pratiques et de la réglementation.
- Cette structure permet à Mimecast d'innover en toute sécurité et dans le respect de l'éthique, tout en garantissant la confiance, la transparence et la conformité dans toutes ses activités fondées sur l'IA.
Certification et cadres de gouvernance
Mimecast détient plusieurs certifications attestant de son excellence en matière de gouvernance et de sécurité : parmi celles-ci, on peut citer notamment : ISO/IEC 27001:2022 (sécurité de l'information), ISO/IEC 27701: 2019 (protection de la vie privée), ISO 22301:2019 (continuité d'activité), Cyber Essentials et Cyber Essentials Plus. Nous sommes également titulaires des certifications SOC 2 Type 2, HIPAA, TISAX et HITECH.
Nous nous préparons à obtenir de nouvelles certifications : ISO 30071-1 (accessibilité), C5 et CMMC.
Nos politiques et nos formations garantissent une conduite éthique, la transparence et le respect des règles dans tous les domaines de l'entreprise.
Pour consulter d'autres documents juridiques et relatifs à la gouvernance, notamment nos déclarations concernant la conduite professionnelle, l'éthique, l'esclavage moderne et bien d'autres sujets, veuillez vous rendre sur https://www.mimecast.com/legal/.
Pour en savoir plus sur nos initiatives en matière de gouvernance, téléchargez notre rapport ESG 2025.