L’intelligence artificielle transforme les entreprises à un rythme effréné. Alors que les organisations étendent ses applications, la gouvernance de l’IA devient un enjeu partagé entre les directions des systèmes d’information (DSI) et les services juridiques. Cette collaboration inédite s’impose face à l’expansion rapide des cas d’usage et aux risques croissants.

Une révolution qui bouleverse les équilibres

L’IA ne touche plus seulement les départements techniques : elle influence désormais les décisions stratégiques, interagit avec les clients et automatise des processus critiques. Cette omniprésence a profondément modifié l’équation de la gouvernance. Alors que les expérimentations initiales étaient confinées aux services informatiques, sous contrôle strict des règles de sécurité et conformité, la pression monte pour étendre l’IA à l’ensemble de l’organisation.

Les chiffres sont éloquents : selon l’enquête 2025 sur l’état de l’IA de McKinsey, 88% des entreprises déclarent utiliser régulièrement l’IA dans au moins une fonction métier, contre 78% l’année précédente. Cette accélération crée un paradoxe : alors que les DSI sont poussées à déployer massivement l’IA, elles doivent simultanément gérer des risques devenus plus complexes et moins visibles.

L’enjeu des agents conversationnels

Parmi les innovations récentes, les agents conversationnels représentent à la fois une opportunité et un défi majeur. Ces outils permettent désormais aux employés non techniques de créer des workflows automatisés sans intervention du service informatique. Si cette démocratisation ouvre des perspectives immenses, elle introduit aussi un risque important : l’utilisation d’IA par des collaborateurs peu sensibilisés aux enjeux de sécurité, conformité et protection des données.

Les organisations doivent impérativement cartographier l’ensemble de leurs usages d’IA, y compris ceux intégrés dans des solutions tierces existantes. Ce ‘shadow AI’, où l’IA opère sans que l’entreprise en ait pleinement conscience, constitue aujourd’hui l’un des principaux risques identifiés.

La montée des risques juridiques

Les services juridiques prennent progressivement la mesure de l’exposition créée par l’IA. De nouvelles réglementations émergent à travers le monde, tandis que des litiges se multiplient sous l’égide de lois existantes. L’enquête annuelle 2025 sur les tendances contentieuses de Norton Rose Fulbright révèle que 56% des répondants considèrent la gestion des risques juridiques liés à l’IA générative comme un défi majeur.

Ces litiges portent sur des questions familières - discrimination, protection des consommateurs, vie privée - mais dans un contexte nouveau. L’IA n’exonère pas des obligations légales préexistantes. Cette réalité n’est cependant pas toujours comprise au sein même des organisations.

Vers une collaboration renforcée

L’exemple d’un grand distributeur illustre parfaitement ce décalage. Lors d’une réunion réunissant les principaux décideurs, la mention des risques contentieux a suscité peu de réactions… sauf chez l’avocate présente. Celle-ci a révélé que l’entreprise avait déjà fait face à un procès lié à l’IA, information inconnue du reste de l’assistance.

Cette anecdote souligne la nécessité absolue d’une collaboration régulière entre les services informatiques et juridiques. Les premiers disposent d’une visibilité unique sur les systèmes, fournisseurs et déploiements. Les seconds possèdent des informations cruciales sur la réglementation, les contrats et les préoccupations de conformité. Ensemble, ils peuvent construire une gouvernance efficace de l’IA.

L’alliance entre CIO et juristes apparaît ainsi comme le pilier indispensable pour permettre aux entreprises de tirer pleinement parti de l’IA, tout en maîtrisant les risques inhérents à cette technologie transformatrice.