Au moment où la plupart des équipes dirigeantes commencent à discuter formellement de la politique en matière d'IA, leur personnel l'utilise déjà de manière informelle depuis des mois. Cet écart, entre l'adoption ascendante et la gouvernance descendante, est ce que le Professional and Business Services AI Adoption Plan du gouvernement britannique décrit comme l'un des obstacles persistants du secteur, aux côtés de l'expertise interne limitée et des préoccupations concernant la sécurité et la transparence.

Source · GOV.UK, AI Adoption Plan: Professional and Business Services · 2025

L'instinct d'interdire est généralement le mauvais

Bloquer purement et simplement les outils élimine rarement le comportement. Cela ne fait que supprimer la visibilité de la direction sur celui-ci. Le personnel qui a trouvé un outil qui lui fait gagner deux heures sur un premier brouillon ne s'arrêtera pas simplement, surtout sous pression de livraison. Il trouvera un moyen de contourner la politique plutôt qu'un moyen de la suivre.

La question la plus utile pour la direction n'est pas « comment arrêter cela », mais « comment faire en sorte que cela puisse continuer en toute sécurité ».

À quoi ressemble une gouvernance proactive

  • Une norme d'utilisation acceptable courte et en langage clair : ce qui peut être saisi dans un outil, et ce qui ne le peut jamais
  • Un responsable désigné pour les décisions relatives à l'utilisation de l'IA, distinct de l'informatique et distinct de « tout le monde »
  • Un canal simple permettant au personnel de signaler un outil qu'il utilise déjà, sans crainte de sanction pour l'avoir déjà commencé
  • Un point de révision, trimestriel étant généralement suffisant, où l'utilisation, les incidents et les nouvelles demandes sont examinés ensemble

Rien de tout cela ne nécessite un vaste programme de gouvernance. Cela exige que la direction considère l'utilisation existante comme un fait de départ, et non comme un embarras à corriger rétroactivement.

Pourquoi il s'agit d'une question de direction, et non d'une question informatique

Dans les cabinets professionnels et de conformité gérés par leurs propriétaires, le risque réel réside dans la confidentialité, la piste d'audit et la confiance des clients : des préoccupations commerciales et réputationnelles qui se situent au-dessus de la couche technique. Présenter l'IA fantôme purement comme un problème de systèmes la confie au mauvais responsable et ralentit la seule chose qui réduit réellement le risque : des normes claires, avalisées par la direction, que le personnel peut suivre sans avoir à deviner.

Une fois que les équipes utilisent déjà l'IA de manière informelle, la question pour la direction ne porte plus sur la permission. Elle porte sur le contrôle, les normes, et sur le cas d'usage à privilégier ensuite.