Objectif

Ce questionnaire permet d’évaluer le niveau de maturité de l’organisation dans l’usage des IA génératives

Échelle de réponse

Utiliser l’échelle suivante pour chaque question :

0 = A faire.
1 = En réflexion.
2 = Partiellement en place.
3 = Majoritairement en place.
4 = Complètement opérationnel et appliqué.

A. Gouvernance

  1. Une charte ou politique écrite encadre-t-elle l’usage de L’IA dans l’entreprise?
  2. Un référent, comité ou responsable a-t-il été désigné pour les questions liées à l’IA générative  ?
  3. Les règles internes couvrent-elles les usages techniques, juridique et marketing ?
  4. Les équipes savent-elles choisir l’IA la mieux adaptée à un besoin particulier ?
  5. Existe-t-il un moyen de traçabilité et d’audit des usages ?

B. Confidentialité et RGPD

C. Sécurité technique

D. Qualité des livrables

  1. Tout contenu généré par IA fait-il l’objet d’une relecture humaine avant réutilisation ?
  2. Les codes et scripts informatiques générés sont-ils soumis aux mêmes exigences de tests, de revue et de sécurité que le code produit sans IA ?
  3. Les équipes savent-elles que L’IA peut produire des erreurs ou des références inexactes ?
  4. Une validation métier ou contractuelle est-elle prévue avant envoi d’un livrable client assisté par IA ?

E. Usages métiers

  1. Des exemples d’usages autorisés et interdits existent-ils pour les développeurs, consultants, support et chefs de projet ?
  2. Les équipes disposent-elles de modèles de prompts sûrs reposant sur des données fictives ou génériques ?
  3. Les managers savent-ils distinguer un usage d’assistance légitime d’un usage créant un risque client ou réglementaire ?
  4. Les projets sensibles font-ils l’objet de restrictions ou d’un encadrement renforcé ?
  5. L’historique des conversations IA est-il organisé (par thématique, durée de conservation, services, etc)
  6. Dispose-t-on d’une visibilité sur les usages IA en termes de fréquence, coût et efficacité ?

F. Formation et amélioration continue

Interprétation des scores

Score total sur 96Niveau de maturitéCommentaire
0 à 24FaibleL’usage de l’IA n’est pas encadré ou l’est très peu, avec un niveau de risque élevé
25 à 48InitialDes règles existent, mais elles sont partielles, peu diffusées ou peu appliquées
49 à 72IntermédiaireLe cadre est en place sur les points principaux, avec encore des écarts selon les équipes
73 à 96AvancéL’entreprise dispose d’une gouvernance structurée, de règles connues et de contrôles cohérents

Plan d’action type

En cas de score faible ou initial, les priorités consistent à formaliser une charte, interdire explicitement l’envoi de données sensibles, définir des usages autorisés par métier et imposer une validation humaine systématique des livrables. En cas de score intermédiaire, les priorités portent sur l’harmonisation entre équipes, la revue des clauses clients, la formation et la configuration des outils approuvés.

Modalités d’adoption

Pour être opérationnelle, la charte peut être annexée à la charte informatique, diffusée à l’ensemble des équipes et intégrée au parcours de recrutement et aux revues de projet. Une version courte d’une page peut également être affichée sous forme de mémo rappelant les interdictions absolues, les cas d’usage autorisés et la règle de validation humaine.   

Contact : Benoit SARTON anime le groupe RGPD de la CNEJITA ( compagnie nationale des experts de justice)   Au-delà du conseil et de la formation il apporte des outils et une méthodologie adaptés à l’entreprise, à son domaine et à son niveau existant de conformité

(c) Hysope conseil / BSI 4 juin 2026

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *