Approbation de cas d’usage
Décider si un besoin peut utiliser l’IA et quelles conditions précèdent un pilote ou un déploiement.
La gouvernance de l'IA est l'ensemble des responsabilités, politiques, processus et contrôles qui encadrent la sélection, la conception, l'utilisation et la surveillance des systèmes d'intelligence artificielle. Elle vise à relier les objectifs d'affaires aux risques, aux droits des personnes, à la sécurité, à la qualité des données et à une reddition de comptes vérifiable.
En une phrase
La gouvernance de l'IA décide qui peut utiliser quel système, pour quel but, avec quelles données, quels contrôles et quelle responsabilité.
À retenir
Fiche du terme
La gouvernance traduit des principes généraux en décisions opérationnelles : cas d'usage autorisés, données interdites, évaluation préalable, validation humaine, suivi des incidents et critères d'arrêt. Elle précise les rôles entre direction, métiers, TI, sécurité, juridique, protection des renseignements personnels et fournisseurs.
Le niveau de contrôle doit suivre le risque. Un outil qui résume des notes internes n'a pas les mêmes conséquences qu'un système qui influence l'accès à un emploi, un crédit ou un service. La classification considère la gravité, la probabilité, la réversibilité, la population touchée et la capacité réelle d'une personne à contester le résultat.
La documentation doit permettre de reconstruire une décision : version du système, but, sources de données, évaluations, limites connues, personne responsable et mécanisme de recours. Elle ne remplace pas les tests. Performance, biais, sécurité, confidentialité et robustesse doivent être vérifiés dans le contexte d'usage, puis surveillés après le déploiement.
Recenser outils, fournisseurs, modèles, données, utilisateurs, propriétaires et décisions soutenues, y compris les expérimentations.
Évaluer impact, probabilité, population, données sensibles, autonomie du système et capacité de correction.
Définir approbations, tests, intervention humaine, journalisation, sécurité, contrats, recours et critères de retrait.
Réévaluer lors d’un changement de modèle, données, fournisseur, contexte, performance ou exigence réglementaire.
Une entreprise autorise un assistant à résumer des documents internes, mais interdit l'envoi de renseignements clients dans des comptes publics. Le cas possède un propriétaire, une liste de sources approuvées, des tests de réponses, un avertissement visible et une procédure d'incident. Un projet de présélection de candidats reçoit une évaluation séparée et des contrôles plus exigeants en raison de son impact.
Décider si un besoin peut utiliser l’IA et quelles conditions précèdent un pilote ou un déploiement.
Évaluer données, sécurité, sous-traitants, localisation, changements de modèle et possibilités d’audit.
Définir tests, seuils, surveillance, intervention humaine et retrait lorsque les résultats se dégradent.
Donner des règles concrètes sur les outils permis, les informations partageables et la validation des sorties.
La gouvernance ne doit pas ralentir indistinctement l'innovation. Elle crée une voie rapide pour les usages faibles risques et une revue plus forte pour les décisions sensibles. Les indicateurs incluent la couverture de l'inventaire, les évaluations complétées, les incidents, les délais d'approbation et la conformité aux contrôles. La page de service liée présente l'accompagnement; cette fiche expose le cadre général.
La direction porte la responsabilité, mais le travail est partagé. Les métiers possèdent le but et l'impact, les TI et la sécurité contrôlent l'architecture, les données et la protection, et les fonctions juridiques soutiennent les obligations. Chaque système doit avoir un propriétaire nommé.
Non. Elle peut guider les employés, mais la gouvernance inclut aussi inventaire, évaluation des risques, fournisseurs, tests, surveillance, incidents et décisions de retrait. Les outils intégrés aux processus nécessitent des contrôles techniques et opérationnels.
Recensez d'abord les usages existants, bloquez les pratiques clairement risquées, nommez un responsable et adoptez une grille simple par niveau d'impact. Ajoutez ensuite des exigences proportionnées au lieu de copier un cadre lourd sans capacité d'exécution.
Vous voulez encadrer l'IA sans bloquer les usages utiles ? Nous pouvons bâtir un inventaire, une grille de risque et des contrôles applicables.
Structurer la gouvernance IA