Gouvernance et utilisation responsable de l’IA

Vous n’avez pas besoin d’avoir peur de l’IA. Vous devez comprendre ce que vous lui déléguez.

La solution n’est pas d’éviter l’IA, mais de savoir ce qu’on lui confie, quelles données elle utilise et qui demeure responsable.

Vous n’avez pas besoin d’avoir peur de l’IA. Vous devez comprendre ce que vous lui déléguez.

L’IA avance plus vite que les règles

L’intelligence artificielle entre dans les activités quotidiennes des entreprises plus rapidement que plusieurs organisations peuvent établir des règles pour bien l’encadrer. Les employés s’en servent déjà pour rédiger des propositions, résumer des réunions, rechercher des clients, analyser des documents et préparer des réponses. Ces outils peuvent faire gagner beaucoup de temps. Ils peuvent aussi produire des erreurs convaincantes, exposer des renseignements confidentiels, affaiblir progressivement l’expertise interne et rendre les responsabilités moins claires. La solution n’est pas d’éviter l’IA. Il faut plutôt l’utiliser avec suffisamment de compréhension, de supervision et de discipline pour que l’entreprise demeure en contrôle.

1. Sachez exactement ce que vous déléguez

Avant d’utiliser l’IA, définissez clairement la tâche que vous lui confiez. Il existe une différence importante entre lui demander de proposer des idées et lui permettre de recommander une décision d’embauche, d’interpréter un contrat, d’évaluer un employé ou de communiquer directement avec un client. Pour chaque tâche importante, précisez le résultat attendu, les renseignements accessibles, la personne qui vérifie le résultat, celle qui demeure responsable et les circonstances exigeant l’intervention d’une personne qualifiée. Une organisation devrait aussi comprendre comment les renseignements circulent chez le fournisseur, où ils sont conservés et s’ils peuvent servir à entraîner un modèle. Le Commissariat à la protection de la vie privée du Canada rappelle qu’une organisation demeure responsable des renseignements personnels sous son contrôle, même lorsqu’un fournisseur externe les traite en son nom.

  • Le résultat attendu
  • Les renseignements auxquels l’outil peut accéder
  • La personne qui doit vérifier le résultat
  • La personne qui demeure responsable de la décision
  • Le moment où une personne qualifiée doit intervenir

2. Ne placez pas de renseignements confidentiels dans un outil non approuvé

Un outil pratique n’est pas automatiquement un endroit sécuritaire pour conserver des renseignements sur les clients ou les employés. Un nom, une adresse, un numéro de téléphone ou une adresse courriel n’a pas besoin d’être hautement sensible pour devoir être protégé. Le risque apparaît souvent avec l’IA fantôme, soit les applications utilisées par les employés sans évaluation ni approbation de l’organisation. Un employé peut copier une liste de clients dans un outil simplement pour gagner du temps, alors que l’entreprise perd le contrôle sur l’endroit où les données sont conservées et sur leurs utilisations possibles. Plutôt que d’interdire toute utilisation, l’organisation devrait fournir des solutions approuvées et une politique claire.

  • Les outils permis
  • Les renseignements autorisés
  • Les activités exigeant une approbation
  • La durée de conservation
  • La procédure en cas d’erreur ou de divulgation

3. Vérifiez les résultats importants

L’IA peut produire une réponse très professionnelle sans savoir si elle est vraie. Un ton assuré ou une référence impressionnante ne garantit pas l’exactitude. Pour une séance d’idéation, vérifiez surtout l’utilité du résultat. Pour du contenu destiné aux clients, vérifiez les faits, les noms, les chiffres et les affirmations. Pour une décision financière, juridique, médicale, professionnelle ou liée à la sécurité, exigez une vérification humaine qualifiée. Pour une action automatisée, testez les permissions, les limites et les procédures de récupération avant le déploiement.

4. Protégez les connaissances humaines et clarifiez les rôles

L’IA devrait renforcer le jugement des employés, pas remplacer discrètement l’apprentissage qui permet de le développer. Lorsque l’analyse, la rédaction et la préparation des décisions sont constamment déléguées sans compréhension du travail, l’organisation risque de perdre l’expertise nécessaire pour reconnaître les erreurs. Des recherches récentes soulignent l’importance de préserver l’apprentissage, la responsabilité, l’expertise et la qualité du travail. Les gestionnaires doivent expliquer pourquoi l’IA est introduite, quelles responsabilités demeurent humaines, comment les employés seront formés et comment l’outil soutiendra leur rôle.

5. Mesurez les résultats d’affaires, pas seulement l’activité

L’IA facilite la mesure des frappes au clavier, des messages, des délais de réponse et d’autres activités visibles. Recueillir davantage de données ne produit toutefois pas automatiquement une meilleure gestion. Une analyse publiée par Scientific American et Knowable Magazine souligne qu’il existe peu de preuves démontrant que la surveillance électronique améliore à elle seule le rendement. Mesurez plutôt les délais de traitement, la précision, la satisfaction des clients, les erreurs, les reprises, la constance du service, la capacité réelle des employés et les coûts par résultat obtenu.

Le véritable avantage concurrentiel

Chaque employé n’a pas besoin de comprendre les mathématiques derrière l’intelligence artificielle. Il doit toutefois comprendre ce que l’outil peut faire incorrectement, où vont les renseignements, quels résultats doivent être vérifiés, quelles permissions lui sont accordées et qui demeure responsable. Les organisations qui profiteront le plus de l’IA ne seront pas nécessairement celles qui l’adopteront le plus rapidement. Ce seront celles qui comprendront ce qu’elles lui délèguent, protégeront les renseignements sous leur responsabilité et conserveront suffisamment de connaissances humaines pour reconnaître ses erreurs. POWERME peut aider les organisations à établir ces bases grâce à un atelier pratique sur les risques liés à l’IA et à un audit des outils non autorisés et des flux de données.

  • Ce que l’outil peut faire incorrectement
  • Où vont les renseignements
  • Quels résultats doivent être vérifiés
  • Quelles permissions sont accordées
  • Qui demeure responsable

Sources originales

Note de prudence : Cet article fournit de l’information générale. Il ne constitue pas un avis juridique, une évaluation de sécurité ou une recommandation adaptée à une organisation particulière.

Une adoption utile commence par une bonne question.

Quel processus ajoute le plus de pression à votre équipe aujourd’hui?

Demander une consultation gratuite

Votre lecture du dimanche

Une idée claire pour bien commencer la semaine.

Recevez chaque dimanche un conseil pratique sur l’IA, les processus et des opérations plus simples.