L’IA est déjà dans votre entreprise, même si vous n’en avez pas organisé l’adoption : vos collaborateurs l’utilisent pour rédiger des rapports ou préparer des dossiers. Comment identifier ces usages et les encadrer sans freiner l’innovation ? Dans la carte blanche du Monde Informatique, Xavier Brunschwig, PDG d’Elit-Technologies, présente les leviers d’une gouvernance de l’IA : identifier les usages, protéger les données et accompagner les équipes.
Entretien réalisé par Olivier Coredo pour la carte blanche du Monde Informatique, 2026. Le Shadow AI désigne l'utilisation professionnelle d'outils d'intelligence artificielle sans validation ou visibilité suffisante de l'entreprise. Identifier ces usages permet de les encadrer tout en accompagnant l'innovation.
Cinq enseignements de l'entretien
1. Partir des usages réels
Les collaborateurs peuvent déjà utiliser des outils d’IA pour préparer des dossiers, rédiger des rapports ou obtenir des réponses, même si leur entreprise n’a pas organisé leur adoption. Comme le résume Xavier Brunschwig : « les entreprises ne savent pas forcément si l’IA est déjà implémentée de manière organique et structurelle. Pourtant, les collaborateurs […] ont déjà des outils d’intelligence artificielle. » Pour lui, la première étape consiste à prendre conscience de ces usages pour pouvoir les maîtriser.
2. Poser un cadre global plutôt qu’une règle pour chaque outil
Xavier Brunschwig déconseille l’interdiction générale : un utilisateur peut contourner les restrictions, notamment avec une connexion mobile. Il recommande d’accompagner les usages dans un cadre commun, plutôt que d’ajouter des règles de sécurité à chaque nouvel outil.
Il confirme également l’absence de réponse unique quant au choix d’une IA. L’objectif est aussi de proposer aux collaborateurs des solutions plus utiles que celles qu’ils pourraient utiliser seuls, en tenant compte de leurs besoins métiers et des données de l’entreprise.
3. Auditer, définir une charte, puis superviser
« La première chose […] c’est de voir », explique Xavier Brunschwig. L’entretien rapproche cette démarche de la cybersécurité : observer ce qui se passe avant de décider des mesures de protection. Il décrit un audit des usages et des flux pour identifier les données potentiellement exposées et définir une politique adaptée.
La charte précise ensuite les usages permis et les limites à respecter. Elle concerne les collaborateurs comme les dirigeants. Dans l’entretien, il rapproche cette démarche des enjeux de l’AI Act, le règlement européen sur l’intelligence artificielle : identifier les outils utilisés, les travaux réalisés et les documents produits avec l’IA.
Une fois la politique définie, il recommande de s’appuyer sur des plateformes de supervision développées par des éditeurs. Elles reconnaissent les usages liés à l’IA et appliquent les règles fixées : autoriser un outil, en refuser un autre, contrôler les données qui entrent et qui sortent.
4. Choisir les solutions en fonction des données
Un commercial qui soumet un cahier des charges à une IA ou une personne des ressources humaines qui lui confie des informations salariales peut exposer des données confidentielles ou personnelles. Ces exemples illustrent l’importance de préciser quelles données peuvent être utilisées et dans quel cadre.
Pour les données sensibles ou soumises à des engagements contractuels, Xavier Brunschwig invite à examiner si elles peuvent sortir de l’environnement de l’entreprise. Il souligne aussi l’importance de conserver la maîtrise des informations qui créent sa valeur. Cette réflexion peut orienter le choix vers des solutions d’IA privées, adaptées aux exigences de maîtrise des données.
5. Accompagner les équipes par la formation
Les tentatives d’usurpation peuvent prendre la forme de fausses vidéos ou de messages utilisant une voix clonée. Xavier Brunschwig recommande de former les collaborateurs à reconnaître ces situations et à adopter les bons réflexes, comme pour les emails frauduleux.
Passer à l'action avec Elit-Technologies
Vous souhaitez savoir par où commencer pour encadrer l’IA dans votre entreprise ? L’AI Readiness, première étape de notre méthode IA Maîtrisée, cartographie les outils d’IA utilisés par vos équipes et les données exposées, pour définir vos priorités.
Questions fréquentes
« Attendre d’être attaqué pour renforcer sa cybersécurité, c’est comme attendre un incendie pour
installer des détecteurs de fumée. »
Les entreprises doivent passer d’une approche réactive à une posture proactive :
- Surveillance et détection avancées : Utilisation de l’IA pour analyser en temps réel les
comportements suspects. - Automatisation des réponses aux incidents pour limiter l’impact des attaques.
- Formation continue des équipes : 95% des cyberattaques réussissent en exploitant une
erreur humaine.
Questions fréquentes sur la gouvernance IA
Comment encadrer l’IA générative dans une PME ou une ETI ?
Dans son entretien au Monde Informatique, Xavier Brunschwig recommande de commencer par observer les usages, puis de définir une charte et de s’appuyer sur des outils de supervision. La formation accompagne cette démarche.
Comment savoir quels outils d’IA les équipes utilisent ?
Xavier Brunschwig recommande de commencer par un audit des usages et des flux. Cette démarche aide à identifier les outils utilisés et à évaluer les données susceptibles d’être exposées, pour définir ensuite les règles et les mesures de protection adaptées.
Faut-il choisir une seule IA pour toute l’entreprise ?
Pas nécessairement. Xavier Brunschwig souligne qu’il n’existe pas de réponse unique. Les besoins métiers et la sensibilité des données orientent le choix des solutions ; un cadre global permet d’accompagner leurs usages.