Rubriques

Intelligence artificielle Automatisation Veille Écosystème lyonnais

Le site

Tous les articles Le média Nous écrire

Rencontre IFA AURA Lyon (04/11) : 9 questions avant d’ouvrir l’IA au COMEX et au conseil

Une rencontre IFA AURA à Lyon pour arrêter de parler d’IA “en général” Tu vois le problème. L’IA arrive dans les boîtes par le bas. Un outil ici, un copilote là, un prestataire “magique” en rendez-vou...

Rencontre IFA AURA Lyon (04/11) : 9 questions avant d’ouvrir l’IA au COMEX et au conseil

Une rencontre IFA AURA à Lyon pour arrêter de parler d’IA “en général”

Tu vois le problème. L’IA arrive dans les boîtes par le bas. Un outil ici, un copilote là, un prestataire “magique” en rendez-vous, et au bout de quelques mois le COMEX et le conseil se retrouvent à valider un fait accompli. Trop tard pour cadrer la valeur. Trop tard pour poser les règles. Trop tard pour éviter l’IA fantôme, les fuites de données ou les POC qui ne passent jamais en prod.

La Rencontre IFA AURA intitulée « À quoi sert l’IA ? » se présente justement comme une question “pour le board”, au carrefour de la stratégie, du capital humain et des transformations. C’est écrit comme ça sur la page officielle IFA. L’idée est claire : remettre le sujet au bon niveau, celui des décisions, des arbitrages et de la responsabilité. Source : ifa-asso.com.

Point de vigilance éditorial : la date “04/11” n’apparaît pas explicitement dans l’extrait de page consulté. Avant publication et avant de t’organiser, revérifie sur la page IFA la date exacte, l’adresse à Lyon et les modalités d’inscription, parce que ça peut bouger. Source : ifa-asso.com.

Ce qu’on sait (vérifiable) sur le format

Selon la page officielle IFA, le déroulé annoncé est le suivant :

  • 11h : keynote de Stéphane Distinguin (mentionné comme fondateur de Fabernovel, puis Pantomeno, et administrateur de plusieurs sociétés).
  • 11h45 : questions-réponses.
  • 12h : cocktail.

Localisation indiquée : Lyon (le lieu précis n’apparaissait pas dans l’extrait consulté). Source : ifa-asso.com.

Pourquoi c’est un sujet “conseil d’administration” maintenant

Parce que la réglementation européenne avance par paliers, et parce que les attentes de maîtrise montent, même quand tu n’es pas “pure player IA”. L’AI Act est entré en vigueur le 1er août 2024. Certaines obligations sont déjà applicables, dont des exigences de AI literacy (maîtrise de l’IA) à partir du 2 février 2025. Les règles liées aux modèles d’IA à usage général (GPAI) deviennent applicables au 2 août 2025. Et l’étape de mise en œuvre et supervision par l’AI Office et les autorités nationales s’inscrit dans la montée en puissance jusqu’à 2026. Source : Commission européenne, digital-strategy.ec.europa.eu.

Deux points à retenir côté gouvernance, sans roman :

  • Non, l’AI Act n’impose pas mécaniquement à toutes les entreprises de nommer un “AI Officer” ou de créer un “comité IA”. Mais il attend, selon les cas, un cadre de responsabilisation et de management adapté, surtout pour certains acteurs. Source : ai-act-service-desk.ec.europa.eu.
  • Les ordres de grandeur de sanctions cités dans des analyses de place (à manier prudemment, mais utiles au board) montent jusqu’à 35 M EUR ou 7 % du CA mondial annuel pour certaines violations, et 15 M EUR ou 3 % pour d’autres. Source : Euronext Corporate Solutions.

Qui doit y aller, et avec quel objectif

Si tu veux que cette rencontre serve à quelque chose, ne viens pas “prendre des idées”. Viens verrouiller une position de gouvernance. Typiquement :

  • Administrateurs et présidents de comité (audit, risques, RSE, nomination et rémunération) qui doivent challenger sans être experts techniques.
  • Dirigeants (DG, DAF, DRH, DSI, Directeur des risques, Juridique) qui vont se retrouver à arbitrer entre vitesse, coûts et conformité.
  • Secrétaires généraux et responsables conformité qui vont devoir rendre le dispositif “auditable”.

Objectif concret : ressortir avec 9 questions de gouvernance prêtes à être posées au COMEX et au conseil, structurées en 3 blocs. C’est le minimum pour autoriser l’IA sans te raconter d’histoires.

Bloc 1 : cadrer les cas d’usage et la valeur

Le piège classique : démarrer par l’outil. Un chatbot, un copilote, une plateforme “agentique”. Et ensuite chercher un problème. Résultat : des POC qui s’empilent, peu d’impact, et une adoption incontrôlée.

Au niveau COMEX et conseil, la bonne approche est l’inverse : quelles décisions et quels processus veux-tu améliorer, et quelle valeur tu en attends. Comme l’IFA l’affiche, l’IA est un sujet au croisement stratégie, capital humain et transformations. Source : ifa-asso.com.

Question 1 : Quels cas d’usage on autorise, et lesquels on interdit

Demande une cartographie courte, pas un catalogue. 5 à 10 cas d’usage max, classés par métiers (opérations, support, ventes, relation client, R&D). Ajoute une catégorie “usages board” (préparation, synthèse documentaire, veille), parce que oui, ça va venir aussi.

  • Qu’est-ce qui est expérimental (bac à sable) ?
  • Qu’est-ce qui est industrialisation (prod, SLA, budget) ?
  • Qu’est-ce qui est hors-jeu (données sensibles, décisions RH automatisées sans contrôle, etc.) ?

Question 2 : Quelle valeur attendue, et comment on la mesure

Exige des hypothèses chiffrées, même imparfaites : temps gagné, baisse d’erreurs, réduction de risques, qualité, revenus, satisfaction client.

Si tu veux une méthode simple “avant / après” pour éviter le flou, tu peux t’appuyer sur ce cadre : Mesurer le gain réel d’un usage IA : la méthode avant / après.

Question 3 : Quel niveau d’impact sur l’organisation et le capital humain

Une IA utile change le travail réel. Donc pose la question cash :

  • Quels métiers sont impactés, et quels irritants on enlève ?
  • Qu’est-ce qu’on déplace comme charge (contrôle, validation, exceptions) ?
  • Quel plan de formation minimum pour éviter l’effet “outil imposé” ?

Pour cadrer le socle, utile même à un COMEX non tech : Former ses équipes à l’IA : le programme minimum qui fonctionne.

Bloc 2 : décider des garde-fous (données, risques, conformité)

Le board ne doit pas “choisir un modèle”. Il doit décider des règles du jeu : données, risques, conformité, contrats, et ce que l’entreprise accepte comme exposition.

Rappel utile : le cadre UE est basé sur le risque (risk-based). Et des obligations sont déjà applicables, dont la maîtrise de l’IA (AI literacy). Source : digital-strategy.ec.europa.eu.

Question 4 : On est “déployeur” ou “fournisseur”, et qu’est-ce que ça change

La plupart des entreprises sont déployeurs de solutions. Mais certaines développent, intègrent et revendent. Les obligations, les responsabilités, et le niveau d’exigence contractuelle ne sont pas les mêmes.

Fais acter une position, puis décline :

  • Qui répond en cas d’incident ?
  • Quelles preuves on exige du fournisseur ?
  • Quel niveau d’audit interne ?

Question 5 : Quelles données peuvent sortir, où, et pour combien de temps

Sans politique data, tu vas te faire surprendre. Pose trois règles :

  • Classification : quelles données sont autorisées dans quels outils.
  • Conservation : combien de temps, qui y accède, et comment on purge.
  • Traçabilité : logs, preuves, capacité d’enquête.

Pour aller droit au but sur la conservation : Écrire une politique de conservation des données pour ses outils IA.

Question 6 : Quels risques prioritaires on traite, et quel niveau de contrôle humain

Trois risques reviennent partout en gouvernance IA entreprise :

  • Fuite de données (copier-coller, connecteurs, pièces jointes, prompts).
  • Décisions erronées (hallucinations, biais, mauvaise source).
  • Usage hors cadre (shadow AI, contournement des outils officiels).

Deux ressources utiles pour poser des garde-fous concrets, sans théâtre :

Et si tu vas vers des agents qui agissent (accès à des outils, exécution), ce n’est plus “juste un chatbot”. Tu dois poser des garde-fous d’accès et d’actions : Agents IA : 10 garde-fous avant d’automatiser en entreprise.

Question 7 : Quelles exigences de conformité et de transparence on impose

Sans entrer dans le juriste-speak, acter au board :

  • Quand doit-on informer qu’un contenu est généré par IA ?
  • Quelles règles internes de documentation des usages ?
  • Quels contrôles minimaux avant mise en prod ?

Pour structurer un registre simple des usages, exploitable en audit : AI Act : documenter vos usages d’IA en entreprise (registre prêt à copier).

Bloc 3 : piloter l’exécution (KPIs, achats, compétences)

Le board ne pilote pas un backlog. Il pilote une exécution : priorités, budget, risques, et résultats. Et il s’assure que l’entreprise achète correctement, forme correctement, et sait arrêter ce qui ne marche pas.

Question 8 : Quels KPIs, quel reporting, et quand on coupe

Sans KPIs, l’IA devient une ligne de dépense “innovation”. Donc fixe :

  • Un tableau de bord trimestriel (usage, coûts, incidents, gains).
  • Un seuil d’arrêt (si pas de gain mesuré à X semaines, on stoppe ou on pivote).
  • Un suivi des coûts variables (tokens, appels API, infra) parce que ça dérive vite.

Deux lectures utiles pour ne pas piloter au doigt mouillé :

Question 9 : Quelle stratégie achats et fournisseurs, et quelles clauses non négociables

Le board doit imposer une discipline achats. Sinon, tu multiplies les outils, tu fragmentes les données, et tu crées des dépendances.

  • Quel est le process d’homologation d’un outil IA ?
  • Qui signe, qui évalue, qui valide la sécu et le juridique ?
  • Quelles clauses tu veux absolument (données, confidentialité, réversibilité, audit, sous-traitants) ?

Pour une base très concrète côté contrats : Contrat avec un fournisseur d’IA : les clauses à lire deux fois.

Comment te préparer en 45 minutes avant d’y aller

Tu veux repartir avec de quoi décider. Voilà le plan simple :

  • Liste 5 cas d’usage déjà en cours dans ta boîte (même “non officiels”).
  • Note 3 données sensibles qui ne doivent pas sortir (client, RH, IP, finance).
  • Choisis 2 KPIs que tu veux voir au prochain conseil (gain temps, baisse incidents, qualité, coût unitaire).
  • Identifie le propriétaire de l’IA en interne (même si c’est “personne”, c’est justement le sujet).

Si tu as besoin d’un cadre de répartition “qui décide quoi” adapté à une entreprise qui n’a pas une armée de compliance, ce guide est utile : Gouvernance de l’IA : qui décide quoi dans une entreprise de cinquante personnes.

Ce que tu dois obtenir comme livrable côté COMEX et conseil

Si la rencontre est bien exploitée, tu dois pouvoir rentrer à Lyon avec un objectif clair : faire acter au prochain COMEX ou conseil un pack de gouvernance IA en une page :

  • La liste des cas d’usage autorisés et le périmètre d’expérimentation.
  • Les garde-fous (données, contrôle humain, documentation, sécurité).
  • Le reporting (KPIs, coûts, incidents) et les règles d’arrêt.
  • Le process achats et les clauses minimales.
  • Le plan de formation (AI literacy, risques, pratiques).

À retenir si tu es dirigeant ou administrateur à Lyon

Cette Rencontre IFA AURA Lyon est intéressante si tu veux traiter l’IA comme un sujet de gouvernance IA entreprise, pas comme une démo d’outils. Tu n’y vas pas pour “comprendre l’IA”. Tu y vas pour décider ce que tu autorises, ce que tu refuses, et comment tu pilotes l’exécution.

Avant de te déplacer, revérifie sur la page IFA la date exacte, le lieu et l’inscription : ifa-asso.com.

Et le lendemain, ne laisse pas ça mourir. Mets les 9 questions à l’ordre du jour. Une décision, un cadre, un reporting. Le reste, c’est du bruit.

Sources

Laisser un commentaire

Votre commentaire

Jamais publiée, jamais transmise à des tiers.

Les commentaires sont relus avant publication. Voir la politique de confidentialité.