C'est le mardi précédant une réunion du conseil. Un administrateur demande qui a approuvé la modification de la déclaration d'appétence au risque en mars, et si le dossier financier que la banque a reçu en juin était la version que le conseil avait vue ou celle qui est venue après. Les deux questions ont des réponses. Les deux réponses existent quelque part dans vos systèmes. Aucune ne peut être produite avant que l'administrateur n'ait fini sa phrase.
Posez ces mêmes questions à un assistant d'IA et vous obtiendrez une réponse en quelques secondes. Elle sera fluide et assurée. Posez-la trois fois et vous obtiendrez peut-être trois réponses différentes, chacune rédigée assez bien pour être crue. C'est l'échec qui compte dans une salle de conseil, et il n'a presque rien à voir avec la qualité du modèle.
Le modèle n'a jamais été le problème
Un essai publié ce mois-ci par T:0, une plateforme financière, avance une affirmation qui va bien au-delà de la comptabilité : « L'IA échoue parce qu'elle n'a rien de solide sur quoi s'appuyer. » Leur argument se déroule ainsi. Un grand livre est une liste de conclusions. Chaque ligne est la dernière phrase d'une histoire dont les chapitres précédents vivent dans le processeur de paiement, le système de facturation et le flux bancaire. Demandez à un modèle d'expliquer pourquoi un chiffre a bougé et il ne le peut pas, car les liens ont été jetés au moment de l'enregistrement. Le modèle devine, et une supposition fluide est précisément ce qu'un auditeur ne peut jamais accepter.
Leur remède est plus ancien que l'industrie du logiciel. Avant qu'une IA ne soit autorisée à s'approcher d'une décision, il faut construire un modèle de l'organisation : les éléments qui existent, les liens entre eux, et les actions autorisées à les modifier. Laissez ensuite l'IA travailler sur ce modèle plutôt que sur un amas de tableaux déconnectés. Un agent sur une liste peut faire le travail d'hier plus vite. Un agent sur une carte peut faire un travail que l'ancien processus n'a jamais permis, car tout ce qu'il affirme peut être vérifié par rapport à la carte qu'il a parcourue.
Dans une salle de conseil, cette carte est le registre gouverné. Celui de Boardverse comprend vingt et un modules liés, du Registre des Risques et des Résolutions jusqu'aux dossiers financiers et à la Salle de Données, et chaque entrée y est provisoire jusqu'à ce qu'une personne nommée la confirme. Le reste de cet article porte sur ce à quoi ressemble cette discipline en pratique.
L'IA propose. Elle n'exécute jamais.
Chaque outil connecté qui écrit dans Boardverse, qu'il s'agisse de l'assistant d'une personne ou d'un agent automatisé, dépose sa modification à l'état En attente. Elle ne fait partie du registre que lorsqu'une autre personne nommée la confirme. Il n'existe pas d'auto-confirmation, et la règle est appliquée sur le serveur, de sorte qu'aucun client ne peut la contourner.
C'est la même ligne que trace T:0 pour la comptabilité, où l'IA peut rédiger une règle d'écriture mais un moteur déterministe effectue l'écriture. En gouvernance, le moteur déterministe est un être humain dont le nom figure en regard de l'entrée. L'IA peut proposer une résolution, rédiger une entrée de risque ou suggérer une action. Rien de ce qu'elle propose n'est officiel tant qu'une personne responsable ne l'a pas validé, et le registre indique qui elle était.
Le côté lecture est ouvert d'une façon que le côté écriture ne l'est pas. Les agents peuvent lire le registre via MCP, module par module, avec des jetons limités à ce que chacun est autorisé à voir. Lire est un chemin vers des données que l'organisation possède déjà. Écrire est une modification de ce à quoi le conseil sera tenu, et cela passe par le verrou de confirmation.
Un lien est prouvé, ou il est absent
Une résolution dans Boardverse est signée deux fois, par deux personnes nommées différentes, et son contenu est haché au moment de chaque signature. Si quoi que ce soit change dans la résolution par la suite, la plateforme refuse de produire le registre de signature, car ce qui est certifié n'est plus ce qui a été signé. Le refus est la fonctionnalité. Un registre qui exporterait discrètement un certificat pour un contenu modifié n'est pas un registre.
T:0 applique la même discipline pour un paiement qui ne correspond pas à son versement : la carte enregistre l'écart et signale le problème plutôt que d'inventer une correspondance. En finance, un lien probable est pire qu'aucun lien. Dans une salle de conseil, une décision non vérifiée est pire qu'aucune décision, car quelqu'un agira en conséquence.
La confiance vient du chemin, pas du raisonnement
Ask Poseidon, l'assistant intégré à la plateforme, répond aux questions sur le propre registre de gouvernance de l'organisation, et chaque affirmation qu'il fait porte une citation renvoyant à l'entrée dont elle provient. Si un membre du conseil veut savoir pourquoi l'assistant a indiqué que la position de Levée de Fonds a changé, la réponse est l'entrée du registre qui a changé, avec le nom de la personne qui l'a confirmée et la date à laquelle elle l'a fait.
Aucun président, auditeur ou investisseur n'a jamais fait confiance à une IA parce que son explication semblait approfondie. Ils font confiance à ce qu'ils peuvent inspecter. Une réponse qui se résout en un chemin à travers le registre peut être inspectée. Une réponse qui se résout en la confiance d'un modèle ne le peut pas.
La clôture cesse d'être un événement
La plupart des conseils rencontrent leur registre au moment du dossier. Quelqu'un reconstitue le dernier trimestre à partir d'e-mails et de tableurs, le dossier est envoyé, et le registre est à jour pendant environ une semaine. T:0 fait la même observation à propos de la clôture mensuelle : la clôture existe parce que des systèmes déconnectés dérivent les uns par rapport aux autres, et un grand livre dont les liens sont maintenus en continu est, en un sens réel, toujours clos.
Boardverse effectue des vérifications de gouvernance entre les réunions, de sorte que le registre n'attend pas le moment du dossier pour être mis à jour. La question de l'administrateur un mardi trouve sa réponse dans un registre qui était à jour le lundi, plutôt que dans un dossier qui était à jour en juin.
Là où la comptabilité a la tâche plus facile
Il y a un endroit où la comparaison s'arrête, et c'est la raison même de l'existence du verrou de confirmation.
Les liens de la comptabilité sont démontrables par l'arithmétique. Les débits égalent les crédits, partout, toujours, et cette règle vérifie la structure depuis 1494. Un remboursement appartient de façon démontrable à un paiement. La gouvernance n'a pas une telle arithmétique. Que cette résolution traite ce risque est quelque chose qu'une personne a décidé, et aucune formule ne le confirmera.
La preuve doit donc venir d'ailleurs. Dans Boardverse, elle vient de l'attestation : une personne nommée, un hachage de contenu et un horodatage, conservés dans un registre qui ne peut être modifié sans laisser de trace. C'est une preuve plus faible qu'un grand livre équilibré, car une personne peut confirmer quelque chose d'erroné. C'est une preuve plus forte que tout ce qu'un modèle peut générer, car elle peut être vérifiée : qui, quand, et si cela a changé depuis. Le verrou fonctionne ligne par ligne pour cette raison précise. Là où la comptabilité obtient son contrôle d'intégrité gratuitement, la gouvernance doit en écrire un chaque fois, et la seule chose qui puisse tenir la plume est une personne qui en répondra.
Ce qu'obtient un conseil
Un fondateur peut désormais produire, pour toute période de son choix, un document indiquant quels contrôles ont fonctionné et lesquels n'ont pas fonctionné, avec les preuves derrière chaque ligne. C'est ce que l'on remet à un auditeur ou à un acquéreur, et c'est produit à partir du registre plutôt que reconstitué pour l'occasion.
C'est ce que procure ce socle. La question de l'administrateur le mardi prend quelques secondes à obtenir une réponse, et la réponse est un nom, une date et un lien vers l'entrée. L'administrateur peut cliquer dessus.
Source : T:0, "Why Every AI Accountant Fails, and Why Palantir Knew First", septembre 2026. Lire l'essai.