Guides de déploiement5 min de lecture

Créez un registre des usages exclus de l’IA

Un registre des usages exclus précise quelles tâches ne doivent pas encore utiliser l’IA, pourquoi, qui décide et quelle solution plus sûre reste disponible.

Bokili Editorial· Vérifié le 29 septembre 2026
PartagerX
Une équipe classe les tâches IA entre usages autorisés, à examiner et exclus, avec un responsable et une date de révision.

La plupart des plans d'adoption de l'IA répertorient ce que les équipes peuvent essayer : résumer une réunion, rédiger un e-mail, comparer des documents ou préparer une première analyse. Cette liste est utile, mais elle ne représente que la moitié du tableau opérationnel. Sans un enregistrement tout aussi visible des tâches qui ne devraient pas encore utiliser l'IA, les gens peuvent étendre un outil approuvé à un travail avec des preuves faibles, une responsabilité incertaine ou des conséquences qui dépassent les contrôles disponibles.

Un registre de non-utilisation de l'IA est un enregistrement court et révisable de ces limites. Il n'interdit pas un produit à l'échelle de l'organisation. Il nomme une tâche commerciale, explique pourquoi l'IA est inappropriée actuellement, indique une voie plus sûre, attribue un responsable et précise les preuves qui justifieraient un nouvel examen.

Pourquoi une liste d'outils approuvés ne suffit pas

Le manuel Map du NIST demande aux organisations de définir le contexte commercial et le but d'un système d'IA, y compris comment l'utilisation, les opérateurs et le contexte social façonnent le risque. Son manuel Manage va plus loin : l'IA peut ne pas être la bonne solution pour une tâche commerciale donnée, et le choix de procéder doit être évalué et documenté. Le People Factor et la boîte à outils des risques cachés du gouvernement britannique ajoutent le côté humain : l'adoption modifie les comportements, les incitations et les solutions de contournement, ainsi que la technologie.

L'implication pratique est simple. L'approbation appartient à une tâche et à un contexte, pas seulement à un outil. Un modèle adapté à la réécriture d'une description de produit publique peut toujours être inapproprié pour l'attribution d'un niveau de risque fournisseur lorsque les preuves sont incomplètes. Le registre rend cette différence disponible au moment du choix.

Le registre LIMITE

1

L — Le travail concerné

Nommez la décision ou le livrable, pas l’application. Écrivez « attribuer le niveau de risque fournisseur final », pas « utiliser le chatbot X ».

2

I — Insuffisance constatée

Décrivez le manque précis : preuves absentes, données interdites, résultat instable, responsabilité floue ou conséquences difficiles à corriger.

3

M — Méthode de remplacement

Donnez une solution disponible : relecture humaine, jeu de données approuvé, contrôle déterministe ou tâche IA plus limitée qui aide sans prendre la décision.

4

I — Interlocuteur responsable

Désignez le rôle qui répond aux questions, autorise une exception et maintient la limite alignée sur le processus.

5

T — Test de réouverture

Définissez la preuve qui permet de réexaminer la décision : test concluant, évolution de politique, meilleur accès aux sources ou nouveau contrôle.

6

E — Échéance de revue

Ajoutez une date ou un événement de revue pour éviter qu’une restriction provisoire devienne permanente sans examen.

Exemple concret : évaluation des risques fournisseurs

Imaginez une équipe d'approvisionnement fictive évaluant de nouveaux fournisseurs. Elle approuve l'IA pour résumer les réponses aux questionnaires et signaler les documents manquants. Quelqu'un propose ensuite d'utiliser le même outil pour attribuer le niveau de risque fournisseur final. Le matériel source comprend des réponses ambiguës, des exceptions et des preuves qui ne figurent pas dans le dossier téléchargé.

ChampEntrée du registre
Travail concernéAttribuer le niveau de risque fournisseur final
Insuffisance constatéeLe dossier peut être incomplet ; une réponse fluide peut masquer des preuves absentes ou contradictoires
Méthode de remplacementL’IA organise les preuves et signale les manques ; le responsable achats applique la méthode approuvée et valide le niveau
ResponsableResponsable des opérations achats
Déclencheur de revueRéexaminer après validation du corpus de sources, des cas de test, de la règle d’escalade et de la vue destinée au relecteur

Cette limite préserve un rôle utile pour l'IA sans laisser la commodité redéfinir la décision. Elle indique également à l'employé ce qu'il doit faire ensuite. Une étiquette rouge sans alternative encourage les contournements silencieux ; une voie documentée maintient le travail en mouvement.

Lire, c'est bien. Pratiquer, ça change tout.

Commencer

Gardez le registre concis et opérationnel

Contrôle qualité de chaque entrée

  • L’entrée nomme une tâche ou une décision précise.
  • La raison décrit un manque de contrôle ou de preuve observable.
  • La solution de remplacement est disponible dès maintenant.
  • Le responsable a autorité sur le processus.
  • Le déclencheur de revue repose sur une preuve, pas seulement sur une date.
  • Les politiques, tests ou incidents associés sont accessibles.
  • La limite apparaît là où l’équipe choisit sa manière de travailler.

Évitez de remplir le registre avec des catégories vagues telles que « risque élevé » ou « travail sensible ». Ces phrases n'aident pas une personne à reconnaître la limite. Évitez également un langage permanent. « Ne jamais utiliser l'IA dans les achats » fige une peur générale en politique ; « ne pas attribuer le niveau de fournisseur final à partir d'un dossier de preuves incomplet » crée une règle testable.

Effectuez un examen de non-utilisation de dix minutes

Ajoutez une entrée LIMITE
  1. Choisissez un processus assisté par l’IA qui se diffuse déjà dans une équipe.
  2. Nommez la décision finale ou le livrable en une phrase.
  3. Repérez une tâche voisine que certains pourraient croire autorisée.
  4. Décrivez le manque de preuve, de contrôle ou de responsabilité qui la rend inadaptée aujourd’hui.
  5. Écrivez la solution plus sûre disponible maintenant.
  6. Désignez un responsable et un déclencheur de révision fondé sur des preuves.
  7. Placez l’entrée à côté des usages autorisés, pas dans un document séparé et oublié.

Une première session utile révèle souvent des désaccords. Une personne peut penser que l'IA rédige une recommandation ; une autre peut penser qu'elle prend effectivement la décision. Enregistrez cette ambiguïté comme preuve que la limite de la tâche doit être travaillée avant que l'adoption ne s'étende.

Connecter la non-utilisation à d'autres contrôles

Un registre de non-utilisation opère avant le début d'une tâche. D'autres contrôles couvrent les moments ultérieurs. Définissez l'autorité de l'IA avec le modèle d'autorité à trois niveaux. Utilisez une règle d'arrêt de flux de travail lorsqu'un processus autorisé rencontre un signal d'échec en direct. Appliquez des règles de sortie pilote lorsque les preuves indiquent qu'un essai doit être mis en pause, modifié ou arrêté. Créez une bibliothèque d'exceptions afin que la formation inclue les cas limites récurrents.

  • Trois niveaux d’autorité pour l’IA — https://bokili.com/fr/learn/formation-ia-entreprise-niveaux-autorite
  • Écrire les règles de sortie d’un pilote IA — https://bokili.com/fr/learn/pilote-ia-regles-sortie
  • Créer une bibliothèque de cas limites — https://bokili.com/fr/learn/formation-ia-entreprise-bibliotheque-cas-limites

Le but n'est pas de ralentir l'adoption de l'IA. Il s'agit d'empêcher un outil approuvé d'hériter silencieusement de décisions qu'il n'a jamais été évalué pour soutenir. Un registre de non-utilisation clair donne aux équipes une limite, une alternative et un chemin vers les preuves.

Sources

  1. Map Playbook — NIST
  2. Manage Playbook — NIST
  3. The People Factor: A human-centred approach to scaling AI tools — UK Government
  4. The Mitigating Hidden AI Risks Toolkit — UK Government
PartagerX

Lire, c'est bien. Pratiquer, ça change tout.

Bokili transforme ce type de compétence en missions de dix minutes pour toute l'équipe, avec un retour immédiat et une progression visible.

Commencer

À lire ensuite