Un événement utile si tu veux arrêter de “tester l’IA” et commencer à la piloter
En septembre 2026, beaucoup d’entreprises auront déjà “fait de l’IA”. Un POC ici. Un copilote là. Deux abonnements SaaS en plus. Et une question qui revient chez les décideurs: comment industrialiser sans exploser les coûts, sans ouvrir un trou de sécurité, et sans se faire rattraper par la conformité.
C’est exactement le terrain de l’Experience Day Lyon 2026 du 29 septembre 2026, étape lyonnaise du Constellation Experience Day 2026 (tournée nationale). L’objectif affiché par l’organisateur: “reprendre le contrôle” du SI, avec une approche pragmatique autour des coûts, des dépendances, de la sécurité, des données critiques et de l’innovation (cloud, cyber, IA). Source: Constellation.
À noter, parce que la confusion existe: il y a un autre événement très proche en nom, “Experience Day” (Ideagency) annoncé à Lyon à une date différente. Ici, on parle bien de l’étape du 29/09/2026 à Lyon, rattachée à Constellation.
Experience Day Lyon 2026: les infos factuelles (et ce que tu peux en attendre)
Ce que Constellation annonce pour sa tournée 2026:
- Une tournée nationale en 6 étapes, du 22 septembre au 20 octobre 2026 (source: Constellation).
- Étape à Lyon le 29 septembre 2026, avec un lieu indiqué sur la page programme: Château de Montchat (Lyon) (source: Constellation).
- Un déroulé type orienté “décideurs”: plénière à 10h00, déjeuner networking et démos à 12h30, puis 3 sessions d’ateliers de 40 minutes parmi 12 ateliers, et une synthèse/clôture (source: Constellation).
Les thèmes couverts: data, IA, managé, souveraineté (et pas seulement “GenAI”)
Sur le papier, ce n’est pas un événement “IA générative” pur. Le prisme est plus large: architecture SI, data management, cyber, cloud, exploitation et IA, avec un fil rouge qui intéresse directement une DSI: maîtrise des coûts et des risques.
Exemples de thèmes explicitement listés côté ateliers (source: Constellation):
- IA hybride: maîtrise des données, des coûts, et de l’innovation.
- Data management avec focus performance, sécurité, souveraineté.
- Services managés et rôle de l’IA dans l’exploitation IT.
- Cloud souverain et stratégie hybride: cloud souverain, cloud “de confiance”, cloud public.
- SOC français, continuité et souveraineté.
- Cyber recovery, capacité à redémarrer après attaque.
- Virtualisation alternative open source avec un angle souveraineté.
- Connectivité (SD-WAN/SD-SAT) avec angle résilience et coûts télécoms.
Côté partenaires technologiques cités par l’organisateur (sans jugement, à lire comme “qui vient parler”): IBM, Cohesity, Microsoft, SUSE, Arrow, Huawei, OpenText (source: Constellation).
Pourquoi ce rendez-vous tombe bien en septembre 2026
Deux raisons très terre à terre.
1) La conformité n’est plus un sujet “à plus tard”
Au 29 septembre 2026, tu es dans une période où l’AI Act est devenu applicable (2 août 2026), et où certaines obligations, notamment de transparence (article 50), sont exécutoires à partir de cette date. Donc les projets IA qui restent au stade “expérimentation” sans documentation, sans traçabilité, sans règles d’usage, vont coûter plus cher à régulariser.
Et côté finance, DORA s’applique depuis le 17 janvier 2025. Si tu es dans la banque, l’assurance, une fintech, ou un prestataire IT de ces acteurs, la discussion “résilience, continuité, prestataires, preuves” n’est pas optionnelle.
2) Les coûts IA explosent souvent après le pilote
Le piège classique: ton POC est “pas cher”, parce que peu d’utilisateurs, peu de volume, peu d’exigences. Puis tu industrialises, et tu découvres le vrai coût: licences, tokens, infra, MCO, sécurité, support, conduite du changement, conformité, et le temps passé à maintenir le tout.
Constellation avance même un chiffre fort sur l’augmentation des coûts SaaS sur cinq ans. Prends-le comme un ordre de grandeur avancé par l’organisateur, pas comme une statistique neutre. Mais l’idée est la bonne: venir parler TCO, pas “demo sympa”.
À qui ça sert vraiment: les profils qui rentabilisent la journée
Si tu viens “par curiosité”, tu risques de faire un tour de stands et de repartir avec des plaquettes. Si tu viens avec des questions structurées, tu peux repartir avec une feuille de route IA réaliste.
DSI et directions plateformes: industrialisation IA DSI, arbitrages et dépendances
- Structurer une trajectoire IA + data + cloud cohérente.
- Décider où mettre le curseur entre cloud public, hybride, souveraineté numérique.
- Comparer des modèles d’exploitation: interne vs services managés.
- Mettre des chiffres sur le TCO et éviter les surprises (tokens, MCO, montée en charge).
RSSI et responsables cyber: sécurité, SOC, continuité, “AI everywhere”
- Valider l’architecture de sécurité autour des usages IA (y compris l’IA dans l’exploitation).
- Clarifier ce qui est exigé en termes de journalisation, contrôles d’accès, gestion des incidents.
- Parler cyber recovery et capacité réelle à reprendre.
Responsables data, gouvernance, conformité: données critiques et obligations
- Gouverner les données utilisées par l’IA: qualité, accès, traçabilité.
- Éviter de construire des assistants et agents qui deviennent ingérables (shadow AI, usages non déclarés).
- Traduire AI Act en exigences opérationnelles: documentation, transparence, garde-fous.
Directions métiers et transformation: cas d’usage, mais avec contraintes
- Sortir du “catalogue d’idées” et cadrer des cas d’usage industrialisables.
- Comprendre ce que la DSI et la RSSI vont refuser, et pourquoi, pour éviter les allers-retours.
Comment préparer ta venue pour repartir avec du concret
Le format annonce 3 ateliers de 40 minutes. C’est court. Donc la valeur est dans ta préparation. Objectif: obtenir des réponses actionnables sur gouvernance, coûts, sécurité, et souveraineté numérique à Lyon.
1) Arrive avec une cartographie simple de tes cas d’usage
Pas un roman. Une page.
- 3 cas prioritaires (pas 15), avec le sponsor métier.
- Pour chaque cas: données utilisées, fréquence, volumétrie, utilisateurs, exigence de disponibilité.
- Le niveau de sensibilité: données internes, personnelles, contractuelles, stratégiques.
Si tu as besoin d’un cadre pour éviter la roadmap gadget, tu peux t’appuyer sur des méthodes de cadrage et de choix de cas d’usage déjà traitées sur Lyon IA, par exemple: Cadrer un projet IA: la méthode en quatre étapes.
2) Prépare un mini TCO “avant de discuter solutions”
Tu veux parler chiffres. Donc arrive avec des hypothèses, même imparfaites:
- Nombre d’utilisateurs à 3 mois, 12 mois.
- Volume estimé (documents, tickets, emails, appels, logs, etc.).
- Exigences: latence, disponibilité, heures ouvrées ou 24/7.
- Coûts actuels: SaaS existants, temps humain, sous-traitance, incidents.
Pour te remettre les idées au clair sur les postes de coûts (tokens, infra, MCO, sécurité), garde un repère: Combien coûte vraiment un projet d’IA générative en entreprise et Le coût du token expliqué: lire une facture d’API d’IA.
3) Pose tes contraintes de sécurité et conformité noir sur blanc
Sinon tu vas te faire balader entre “c’est possible” et “ça dépend”. Liste ce qui est non négociable:
- Où les données peuvent être traitées (France, UE, hors UE).
- Règles d’accès: MFA, RBAC, séparation des rôles, comptes de service.
- Journalisation: qui fait quoi, quand, avec quel résultat.
- Rétention et effacement des données et des prompts.
- Gestion des incidents: notification, preuves, délais, responsabilités.
Si tu veux un rappel concret sur les risques “agents IA” côté sécurité, tu peux recouper avec: Agents IA en production: les cinq garde-fous à poser et Sécuriser vos LLM en production: menaces et parades.
4) Prépare ta position “souveraineté numérique” sans posture
Le mot est partout. Mais en achats et en architecture, ça doit devenir des critères testables:
- Localisation d’hébergement et de support.
- Options de sortie (réversibilité) et formats d’export.
- Dépendances critiques: modèle, orchestrateur, stockage, IAM, réseau.
- Capacité à faire de l’hybride (on-prem, edge, cloud).
Pour une base de lecture sans dogme: Souveraineté des données: héberger son IA en France, concrètement et Modèles ouverts ou API propriétaires: le vrai calcul.
Sur place: comment utiliser le format (plénière, démos, ateliers) sans perdre ton temps
Plénière: écoute pour cadrer les arbitrages, pas pour “prendre des notes”
Ta cible: identifier les 2 ou 3 décisions structurantes à trancher en interne dans les 90 jours. Exemples:
- Quel modèle d’exploitation pour l’IA en production: build, buy, managé, hybride?
- Quel niveau de souveraineté exigé par tes métiers régulés?
- Quel socle data minimum avant d’empiler des assistants?
Démos et networking: viens avec une question, pas avec une curiosité
Règle simple: tu poses un contexte en 30 secondes, tu demandes une réponse vérifiable. Si la réponse est floue, tu passes. L’objectif n’est pas de “tout voir”. C’est de sélectionner les ateliers et les échanges qui te donnent un plan.
Ateliers: choisis une séquence cohérente “gouvernance, coûts, sécurité”
Tu as 3 créneaux. Choisis-les comme un mini parcours:
- Atelier 1: data management (gouvernance, qualité, souveraineté).
- Atelier 2: IA hybride (où tourne quoi, et pourquoi).
- Atelier 3: services managés ou cyber recovery/SOC (MCO, continuité, responsabilités).
Ce trio te permet de sortir avec une feuille de route “architecture + exploitation + risques”, pas juste un outil.
Checklist: 8 questions à poser pour éviter le tour des stands improductif
- 1) Quel est votre schéma cible d’industrialisation IA DSI? Donne-moi les briques, les responsabilités, et ce que vous laissez volontairement hors scope.
- 2) Où passent les données, concrètement? Localisation de traitement, stockage, logs, et conditions exactes (France, UE, hors UE). Pas de réponse, pas de suite.
- 3) Quel TCO à 12 mois pour mon cas d’usage? Décompose: licences, tokens, infra, services, MCO, sécurité, support, conduite du changement. Hypothèses écrites.
- 4) Qu’est-ce qui fait exploser la facture quand on passe de 50 à 500 utilisateurs? Quotas, throttling, surcoûts, limites, et comment vous pilotez ça (FinOps).
- 5) Quelles garanties de sécurité “par défaut”? IAM, RBAC, chiffrement, journalisation, isolation tenant, gestion des secrets, et auditabilité.
- 6) Comment gérez-vous les incidents et la reprise? RACI clair, délais, preuves, cyber recovery, et tests de restauration. Pas juste un SLA marketing.
- 7) Quelle est votre réponse AI Act côté transparence et documentation? Qu’est-ce que tu me fournis (docs, logs, attestations) et qu’est-ce qui reste à ma charge.
- 8) Comment je sors de chez vous? Réversibilité, export des données, des configurations, des prompts si pertinent, coûts de sortie, et délais.
Ce que tu dois viser en repartant du 29/09: une feuille de route IA “tenable”
Si tu fais la journée correctement, tu repars avec trois livrables simples:
- Une short-list de 3 cas d’usage avec contraintes data, sécurité, conformité.
- Un TCO d’ordre de grandeur (même approximatif) et les variables qui le font bouger.
- Un schéma de gouvernance: qui décide, qui opère, qui contrôle, et comment tu prouves.
Et si tu veux verrouiller le sujet “gouvernance IA” avant d’empiler des outils, recoupe avec: Gouvernance de l’IA: qui décide quoi dans une entreprise de cinquante personnes.
Experience Day Lyon 2026, c’est une bonne date pour arrêter de collectionner des démos et commencer à arbitrer. Gouvernance, coûts, sécurité, souveraineté numérique à Lyon: si tu arrives préparé, tu peux repartir avec une trajectoire qui tient la route, pas une roadmap PowerPoint.
Laisser un commentaire