Préprod comm-360.fr

Gouvernance IA

Qui décide, qui vérifie, qui arrête : un cadre simple pour l’IA.

L’IA s’installe par petites touches : un assistant dans un service, une automatisation dans un autre, un abonnement pris sur une carte bancaire. Quelques mois plus tard, plus personne ne sait qui utilise quoi, avec quelles données, ni qui doit trancher quand un problème survient.

La gouvernance IA répond à ces questions avec un cadre à la mesure de votre organisation : des rôles, des règles, un suivi. Avec Comm360, Dimitri vous aide à le construire, avec les personnes qui portent déjà la protection des données et l’informatique.

Prendre rendez-vous avec Dimitri

Ce bouton ouvre un appel au 06 85 51 18 36. Demandez Dimitri pour convenir d’un rendez-vous et présenter votre organisation.

Qu’est-ce que la gouvernance IA ?

C’est l’ensemble des décisions qui encadrent l’usage de l’intelligence artificielle : quels outils sont autorisés, pour quelles tâches, avec quelles données, qui les valide et comment on vérifie qu’ils rendent le service attendu. Elle ne demande pas une organisation lourde, mais des réponses écrites et connues de tous. Elle encadre les projets décrits sur la page agence IA, du premier test au déploiement.

Dans ses questions-réponses sur l’IA générative, la CNIL indique que le délégué à la protection des données peut y jouer un rôle, « en articulation avec le responsable de la sécurité des systèmes d’information (RSSI) ». Elle recommande aussi de proposer aux utilisateurs un point de contact, et de recueillir régulièrement leur avis sur l’utilité et les limites des outils.

La gouvernance IA distingue les dispositifs : automatisation, assistant documentaire et agent avec actions.
Agrandir le visuel, nouvelle fenêtre

Ce que le règlement européen sur l’IA change

Le règlement (UE) 2024/1689, entré en vigueur le 1er août 2024, classe les systèmes d’IA selon leur niveau de risque. Il a été modifié par le règlement (UE) 2026/1744 du 8 juillet 2026. Dans sa nouvelle rédaction, l’article 4 prévoit que les fournisseurs et les déployeurs de systèmes d’IA « prennent des mesures pour favoriser le développement de la maîtrise de l’IA par leur personnel ». Le texte précise que cette obligation ne les contraint pas à garantir un niveau précis de maîtrise pour chaque personne.

Les exigences et obligations applicables aux systèmes à haut risque s’appliqueront à partir du 2 décembre 2027 pour ceux de l’annexe III, et du 2 août 2028 pour ceux de l’annexe I. L’annexe III vise notamment les systèmes destinés au recrutement ou à la sélection de candidats. La qualification d’un usage précis revient à votre conseil juridique : la gouvernance IA sert à repérer ces usages à temps.

Les briques d’une gouvernance IA proportionnée

  • Un inventaire tenu à jour : quels outils, pour quels usages, avec quelles données.
  • Des règles d’usage écrites, rassemblées dans une charte IA.
  • Des rôles clairs : qui valide un nouvel outil, qui répond aux questions, qui peut suspendre un usage.
  • Des actions pour développer la maîtrise de l’IA, adaptées aux métiers et aux outils réellement utilisés.
  • Un suivi : retours des utilisateurs, contrôles proportionnés à la sensibilité des usages, revue périodique de l’inventaire.

Pour les usages particulièrement sensibles, la CNIL recommande d’envisager un comité éthique ou un référent chargé de donner un avis avant le déploiement. Dans une petite structure, ce rôle peut revenir à une personne bien identifiée.

Chaque nouvel usage passe par la même porte : décrire la tâche, borner les permissions, tester les erreurs puis décider de la suite.
Agrandir le visuel, nouvelle fenêtre

Qui fait quoi ?

Rôle Ce qu’il décide ou vérifie
Direction Les usages autorisés, les priorités et les moyens
Référent IA L’inventaire, les questions des utilisateurs, la remontée des incidents
Protection des données Les traitements de données personnelles et, si nécessaire, l’analyse d’impact
Informatique Les comptes, les accès, la configuration et la sécurité des outils
Utilisateurs Le respect des règles, la vérification des résultats, le signalement des problèmes

Dans la gouvernance IA d’une PME, une même personne peut porter plusieurs rôles ; l’essentiel est que chacun sache à qui s’adresser.

Garder la main sur les usages

Un outil peut devenir indisponible, changer de conditions ou produire des réponses incohérentes. Dans ses recommandations de sécurité pour un système d’IA générative, l’Agence nationale de la sécurité des systèmes d’information (ANSSI) conseille de « prévoir au minimum une procédure de contournement du système d’IA pour les utilisateurs ». Autrement dit, chaque tâche confiée à un outil doit rester faisable sans lui.

La gouvernance prévoit aussi comment arrêter un usage : qui décide, sur quels signaux, et ce qu’il advient des données déjà transmises.

Suivre un usage de l’IA avec des indicateurs définis : définition, source, période et décision.
Agrandir le visuel, nouvelle fenêtre

Ce que nous construisons avec vous

Nous partons de l’existant, souvent révélé par un audit IA, puis nous proposons les documents de votre gouvernance IA : un inventaire exploitable, une note qui fixe les rôles, une charte d’usage, un plan pour développer la maîtrise de l’IA et un calendrier de revue. Chaque document est rédigé pour être lu et appliqué, pas pour dormir dans un dossier.

Tenir l’inventaire à jour : valeur observée, zéro, donnée absente ou valeur ancienne.
Agrandir le visuel, nouvelle fenêtre

Ce qui reste de votre ressort

Nous structurons les décisions, nous ne les prenons pas à votre place, et nous ne délivrons pas d’avis juridique. Les questions de données personnelles relèvent de votre délégué à la protection des données ; la page RGPD et sécurité de l’IA présente les points à lui soumettre.

Quel budget pour une gouvernance IA ?

L’effort à prévoir tient à la taille de l’organisation, au nombre d’usages à encadrer, à la documentation déjà disponible, par exemple un registre des traitements, et aux besoins de sensibilisation des équipes.

Questions fréquentes

  • Une PME a-t-elle besoin d’une gouvernance IA ? Oui, à sa mesure : quelques règles écrites, un inventaire et un référent permettent déjà de savoir où l’on va.
  • La formation des équipes est-elle obligatoire ? L’article 4 modifié demande de prendre des mesures pour favoriser la maîtrise de l’IA, sans imposer un niveau précis ; leur forme se décide selon vos usages.
  • Faut-il créer un comité éthique ? La CNIL le recommande pour les usages particulièrement sensibles ; ailleurs, un référent peut suffire.
  • Qui peut nous accompagner au départ ? Un consultant IA peut poser les bases, puis vos équipes font vivre le cadre.

Qui décide des usages de l’IA chez vous ?

Expliquez à Dimitri comment votre organisation fonctionne, quels outils sont déjà utilisés et qui s’occupe des données et de l’informatique. Nous verrons ensemble quelle gouvernance IA est proportionnée à votre situation, en partant de ce qui existe.

Prendre rendez-vous avec Dimitri