Préparez le plan de secours avant que l’IA ne devienne la norme
Un workflow IA n’est pas résilient parce qu’un humain pourrait prendre le relais. Concevez et testez un plan de secours en cinq points avant d’oublier l’ancien processus.

Un workflow IA n'est pas résilient juste parce qu'un humain peut prendre le relais en théorie. Si l'outil s'arrête, un fournisseur est défaillant, un seuil de risque est franchi ou un résultat devient dangereux, il faut un processus qui exclut l'improvisation. Le guide AI Playbook du gouvernement britannique recommande des plans de secours pour maintenir les services critiques si un changement est annulé ou un système arrêté. Le NIST préconise aussi des plans d'urgence, des redondances et des plans de réponse aux incidents testés.
La leçon est simple : concevez le plan de secours manuel tant que le workflow habituel est encore visible. Si vous attendez une panne, l'ancien processus risque d'être oublié, les accès d'avoir changé et les experts de ne plus être disponibles.
Un plan de secours : un processus concret, pas un simple paragraphe.
Il doit définir un déclencheur, un responsable, un livrable minimal, les données requises pour continuer et une règle pour revenir au processus IA.
Pourquoi un plan informel périclite
Au début d'un pilote, tous se souviennent de l'ancienne méthode. Six mois plus tard, le workflow a changé. Les modèles ont été déplacés. Les équipes comptent sur de nouvelles synthèses. Le temps de revue a été réduit. Un fournisseur ou un modèle interne peut être au cœur de plusieurs étapes interdépendantes.
Cela crée une rupture de continuité. L'entreprise croit toujours qu'un processus manuel existe, mais il n'a pas été testé dans les conditions actuelles. Une liste d'anciennes étapes ne suffit pas si personne ne sait qui active le basculement, quels cas sont prioritaires ou quelles preuves doivent être conservées.
| Plan informel | Plan testé | |
|---|---|---|
| Déclencheur | « Faites au mieux si l’IA tombe en panne » | Des conditions précises activent le plan de secours |
| Responsable | La personne qui remarque le problème | Un rôle désigné décide et coordonne le basculement |
| Livrable | Essayer de tout reproduire | Produire un résultat minimal, défini et sûr |
| Reprise | Reprendre dès que l’outil semble fonctionner | Vérifier la reprise et réconcilier le travail en attente |
Créer une fiche de secours en 5 points
La fiche de secours
Signal
Définissez des conditions observables : service indisponible, source manquante, échec du test de recette, données interdites ou seuil de risque défini.
Pilote
Nommez le rôle qui active le plan de secours et celui qui accepte le service dégradé.
Sortie minimale
Définissez le plus petit résultat sûr que l'équipe doit produire, et ce qui peut attendre.
Entrées
Listez les fichiers source, accès, contacts et modèles requis quand le processus IA est indisponible.
Reprise
Précisez les vérifications requises avant la reprise et comment le travail fait manuellement sera réconcilié.
Cette fiche doit être assez courte pour être utilisée sous pression. Elle complète (sans le remplacer) un plan d'incident. Le plan d'incident coordonne la réponse ; la fiche de secours indique aux équipes comment continuer leur travail en toute sécurité.
Lire, c'est bien. Pratiquer, ça change tout.
CommencerCas pratique : synthèses de risque fournisseur
Imaginons une équipe achats qui utilise l'IA pour transformer des questionnaires et des preuves fournisseurs en une synthèse de risque hebdomadaire. Le processus IA économise du temps de lecture, mais la synthèse éclaire des décisions qui ne peuvent être suspendues.
Du processus IA au processus manuel
- 1
Activer le plan B
Le responsable des opérations d'achat active le plan de secours si l'outil est indisponible 30 minutes, qu'un fichier source n'est pas citable ou que le test de recette échoue deux fois.
- 2
Prioriser les cas
Les fournisseurs liés à une décision attendue sous deux jours ouvrés sont traités en premier ; les analyses moins prioritaires sont enregistrées et reportées.
- 3
Produire le résultat minimal
Un réviseur note la catégorie de risque, la source associée, la question en suspens et le décisionnaire. La mise en forme narrative est optionnelle.
- 4
Rétablir avec soin
Au retour du service, un échantillon est testé, les accès sont vérifiés et les cas traités manuellement sont marqués pour que l'outil ne les duplique pas.
Le plan de secours ne cherche pas à imiter la synthèse automatisée. Il protège la décision et ses preuves. C'est le choix clé : préserver le résultat métier, pas le confort du processus normal.
Testez la version dégradée
Un test utile se fait à petite échelle. Prenez un cas normal et un cas difficile. Exécutez le plan de secours pendant 20 minutes. Observez où les gens cherchent des fichiers, attendent une validation ou sont en désaccord sur les priorités. Ces frictions révèlent si le processus est réaliste.
Mesurez trois choses : le temps de basculement, le délai avant le premier résultat sûr et le nombre de dépendances manquantes. Ne traitez pas ce test comme une course de vitesse. Un plan de secours plus lent est acceptable s'il reste précis, traçable et utilisable.
- Choisissez un workflow assisté par l’IA et écrivez une condition d’arrêt observable.
- Nommez la personne ou le rôle autorisé à activer le plan de secours.
- Décrivez le livrable minimal et sûr en une phrase.
- Listez les trois éléments qui doivent rester accessibles sans l’outil IA.
- Définissez un contrôle de reprise et une étape de réconciliation.
- Demandez à un collègue d’utiliser la fiche sans aide orale, puis corrigez ce qui bloque.
Intégrez le plan B au système de contrôle global
Une solution de repli est plus efficace avec un registre de non-utilisation de l'IA, des règles de sortie de pilote claires et un test de friction du workflow régulier. Ensemble, ils délimitent le champ d'action de l'IA, les conditions de son retrait et la continuité des activités essentielles.
Bokili aide les équipes à s'entraîner à ces petites décisions opérationnelles via des missions courtes et adaptées à leur rôle. L'enjeu n'est pas la confiance en un outil, mais l'assurance que le travail peut continuer en toute sécurité lorsque l'outil est défaillant.
Sources
- Artificial Intelligence Playbook for the UK Government — UK Government
- NIST AI RMF Playbook — Govern — NIST
Lire, c'est bien. Pratiquer, ça change tout.
Bokili transforme ce type de compétence en missions de dix minutes pour toute l'équipe, avec un retour immédiat et une progression visible.
CommencerÀ lire ensuite

Formation IA des salariés : enseignez la phrase d’escalade
La formation IA des salariés doit apprendre quoi dire face à un résultat incertain : une demande courte avec la tâche, le doute, la preuve vérifiée et la décision attendue.

Formation ChatGPT en entreprise : testez en contexte vierge
Vérifiez si une méthode ChatGPT est transférable en la rejouant avec le seul brief validé, puis corrigez les hypothèses implicites.

Chaque mission IA a besoin d’une fiche de décision en trois lignes
Un livrable montre ce que l’apprenant produit. Une fiche en trois lignes révèle le choix, la vérification et la règle réutilisable qui le sous-tendent.