Go back

[FOCUS #1] Encadrer l’IA en entreprise sans bloquer la productivité - SoSafe

8m 50s

[FOCUS #1] Encadrer l’IA en entreprise sans bloquer la productivité - SoSafe

La gouvernance de l'intelligence artificielle en entreprise est confrontée à trois défis majeurs. Premièrement, la vitesse exponentielle des innovations rend tout cadre difficile à établir et à maintenir. Deuxièmement, les rôles et responsabilités (DPO, RSSI, direction) ne sont pas clairement définis, créant un vide de propriétaire. Troisièmement, il existe une peur de nuire à la productivité en limitant l'usage d'outils déjà intégrés dans les processus. De plus, les politiques existantes, souvent sous forme de longs documents PDF accompagnés de formations ponctuelles, échouent à être assimilées ; environ deux tiers des employés ne les suivent pas par méconnaissance. Pour y remédier, des solutions comme celles de SoSafe proposent de transformer ces politiques complexes en leçons interactives et engageantes, améliorant la rétention de l'information. En complément, un assistant conversationnel (tel que SoFy) peut être intégré aux outils de communication comme Teams ou Slack. Cet agent, alimenté par les politiques internes, guide les collaborateurs en répondant à leurs questions en temps réel (par exemple sur l'usage autorisé de ChatGPT) et les redirige vers les ressources appropriées, réduisant ainsi les risques cyber et de fuite de données.

Transcription

1594 Words, 9211 Characters

French
Pourquoi est-ce que c'est si difficile aujourd'hui de mettre en place une gouvernance d'entreprise sur l'intelligence artificielle? C'est particulier parce que les entreprises à vendre du mal à répondre aux trois sujets. Le premier c'est la vitesse depuis le Covid et la digitisation des meetings, j'ai envie de dire, on n'a pas eu quelque chose qui a bout de verser notre quotidien comme l'IA. Il y a tellement vite un entreprise, il y a des IA qui sortent tous les jours, de nouveaux agents, de nouvelles ressources. Et en fait c'est très difficile pour une entreprise de pouvoir encadrer tout ça. Qu'est-ce que mes équipes utilisent dans quel cadre on a vraiment ce choc de vitesse là? Le deuxième point, ça va être le problème du propriétaire qui est un charge de LIA aujourd'hui dans une entreprise. Est-ce que c'est de décider? Parce que chez lui, ils sont les outils en théorie. Est-ce que c'est le DPO? Parce que c'est lui qui s'occupe. Il y a mis en place pour le RGPD dans le cadre de RGPD. Il n'y a pas l'équivalent aujourd'hui pour LIA encore. On n'a pas de DPO, on n'a pas ce rely et le DPO aujourd'hui a toujours des sujets à traiter en rapport avec la RGPD. Est-ce que c'est le SISO? Est-ce que c'est le responsable cyber qui a en charge? Est-ce que c'est le CEO de l'entreprise? En fait les roles ne sont pas clairement définies. Mais le dernier élément c'est la peur de tuer la productivité. Aujourd'hui, on a beaucoup d'entreprises, la plupart de nos clients qui ont des cas du disage sur un intelligent artificiel. On peut prendre l'exemple des gros groupes américains ou même des gros group français. Tout le monde a développé des cas de usage. Donc si demain je bloque LIA, je peux potentiellement bloquer ma productivité. J'ai cessé de vous constater que même lorsqu'une entreprise dispose d'une politique d'IA, celle-ci semble difficile à mettre en application comment est-ce qu'on l'explique, quels sont les freins qui ont été identifiés? Le constat est simple. Que ce soit une politique qu'il y a ou n'importe quoi une politique cyber, les biais sont les mêmes. On va avoir des personnes qui vont penser un document. Généralement, ce document est sous forme à PDF. On va avoir entre 10, 20, 30, 40 pages qu'on a maître à disposition de collaborateurs sur un SharePoint. On va potentiellement avoir une présentation pendant une demi-heure, trois-quarder sur un meeting. Nous expliquer les grands axes. On va demander aux gens de prendre connaissance de cette politique, de la signée, de la signée tout simplement. Et c'est tout. Et en fait, on y revient pas dessus. Donc le résultat, en fait, c'est que tu as des études qui montrent que tu as des deux tiers des employés. En fait, qu'ils ne suivent pas les politiques parce que factuellement, ils ne les connaissent pas. Pour aider les entreprises dans leur démarche, deux mises en place d'une politique d'IA, qui est déjà un bon premier pas, vous avez une idée brillante chez Sossaf qui permet de transcrire une politique en matière d'IA. Ce PDF complexe dont tu viens de nous parler en leçons simples à comprendre et accessible à tous. Donc cette leçon, elle est accompagnée même d'un assistant Yac, qui est capable de répondre aux questions de l'utilisateur. En quoi ces outils peuvent changer la donne chez les entreprises à Arnaud? C'est qu'on a remarqué. On est parti du constat que c'était très difficile pour quelqu'un d'absorber toutes les informations nécessaires. Et il y a des études qui ont été faites il y a plusieurs années. Je pense ton adamant à la pyramide d'Aile qui te font voir que d'un preuille vue cognitif, dans un cadre d'un printe sage, plus tu vas avoir d'engagement et plus tu vas touriente vers le jeu, plus tu vas avoir une rétention d'information. Donc on est parti de ce constat là. Il y a eu l'appliqué au politique de manière générale, notamment au politique qui a donc, on a développé Grasalia, une solution qui va permettre de changer un PDF et de transformer en leçon. En leçon, c'est-à-dire quelque chose de visuellement beau, potentiellement avec du son, avec du jeu à l'intérieur pour pouvoir progresser dans la formation, avec le fait de pouvoir faire en sorte que cette politique-là soit comprise et voir, il mette un questionnaire à la faine pour être sûr qu'on ait une rétention de connaissance. Donc ça, c'est le premier élément. En plus de ça, je peux pas considérer comme collaborateur, puisqu'on est même à prêts et une leçon, un document à mancher. On est mettre en pratique aussi dans le trou en entier. Exactement, par rapport à ça, on a développé un agent, quand on va mettre ce étoutie de communication d'entreprise, cet agent-là, on va lui pousser les politiques interne et il va pouvoir répondre aux collaborateurs à chaque fois qu'il y a une question et je vais une politique interne. Je vais donner un exemple très concret. Quels est-ce que j'ai le droit d'utiliser Open AI ou de chat GPT? Si dans le tapolitique interne, tu vas avoir notre outilia et GMI ni parce qu'on a un environnement Google, ça tient là, on va dire, non, je n'ai pas le droit d'utiliser chat GPT pour X, c'est grégrésons. Par contre, nous avons une ligne à interne qui s'appelle GMI ni et tu vas pouvoir l'utiliser, voici le lien pour aller avoir accès. Donc on va orienter en fait le collaborateur vers les bons outils ce qui va permettre de réduire le risque cyber et de limiter le risque de chat d'Oia et de divulgation d'informations sur le net. Qu'est-ce que c'est le chat d'Oia si j'ai l'extitité? Alors le chat d'Oia, c'est assez simple, c'est le fait pour une entreprise de pouvoir contrôler des outils d'IA, ce qu'on appelle du chat d'Oia, c'est comme du chat d'Oia IT. C'est-à-dire on a des entreprises qui ne savent pas que leur collaborateur me utiliser tel ou tel outil et le fait de ne pas savoir ça fait que des informations confidentielles peuvent être mis sur des environnements non sécurisés. Donc là tu nous as présenté donc deux solutions, la leçon, enfin le PDF transformé en leçon et l'assistant, YAA, est-ce que tu peux nous expliquer un petit peu comment ça marche pour y avoir accès? Alors, la première partie, ce qu'on appelle nous le policie tout le son, c'est un outil qui a été développé ou les administrateurs du l'entreprise vont mettre une politique entre 5 et 10 minutes, nous allons avoir un cours qui est créé et qui va pouvoir être mise à disposition de la somme de l'écolaborateur, soit sur la plateforme SoSafe, soit sous ce qu'on appère le format de l'Earning, que ce soit du score ou autre, pour les intégrer directement dans les LMS, les l'Earning Management System de nos clients. L'objectif derrière, c'est qu'on va pouvoir le donner le pouvoir ou personne qui ont créé ces politiques, de pouvoir s'elle le souhaite y apporter des modifications, y apporter quelques ajustements, faire une traduction automatique de ces politiques, les mettre sous formageux et les mettre à disposition des collaborateurs pour qui puissent y aller quand l'entreprise en consomme le besoin. Qui fait ces ajustements? C'est quelqu'un dans l'entreprise ou de chez SoSafe? Non, c'est quelqu'un dans l'entreprise directement. Qui est identifié comme des pays. Exactement, c'est la personne. La personne, exactement, qui veut bien aujourd'hui prendre un charge le projet YAA et justement le projet de politique YAA. Dans un second temps, on a notre assistant SoFy. Nous, on l'appelle SoFy en interne, mais il peut s'appeler comme vous le souhaitez. Cette assistant-là, on va le déployer sur les outils de communication que ce soit Teams ou Slack. Grâce à SoFy, le collaborateur va pouvoir aller poser des questions qui correspondent à la politique intaine d'une entreprise. On va pas lui permettre d'injecter des documents. On va potentiellement lui demander en fonction de lui dire en fonction de la politique intaine et d'un preu de qui l'a reçu. Savoir si ça te prend, c'est un conformité avec ce qui a été demandé à une entreprise. Est-ce que j'ai le droit d'aller faire ce voyage? Oui non, politique voyage. Est-ce que j'ai le droit d'utiliser tel ou tel assistant internet? Oui non, politique cyber. Est-ce que j'ai le droit de prendre, t'es ou d'utiliser tel ou t dans point de vue? Oui non, politique AI. Chaque fois, l'avantage de notre solution, c'est qu'elle va donner une réponse et elle va rediriger directement le collaborateur sur la politique qui le concerne, ce qui va lui permettre de faire du fact checking. Je précise aux auditeurs que vous trouverez les liens vers les solutions dont parlons nos dans la description de l'épisode. Donc n'hésitez pas à aller jeter un coup d'oeil. Merci à tous d'avoir suivi cet épisode du monde de la cyber. Si vous êtes arrivé juste ici, c'est que vous commencez à bien accrocher à ce podcast. Alors si vous voulez découvrir les coulisses et être au courant de toutes les actus, je vous donne rendez-vous sur notre compte Instagram, le monde de la cyber. Et n'hésitez pas aussi à vous abonner aux podcasts et à me laisser un petit commentaire sur Spotify ou Apple Podcast. Ça m'aide beaucoup à faire grandir le projet et ça me fait super plaisir de lire tous vos petits messages. Merci à vous et à très vite dans le monde de la cyber.

Podcast Summary

Key Points:

  1. La vitesse fulgurante des innovations en IA rend difficile leur encadrement par les entreprises.
  2. L'absence de propriétaire clairement identifié (DPO, RSSI, CEO, etc.) pour gouverner l'IA au sein des organisations.
  3. La crainte de bloquer la productivité en restreignant l'usage d'outils d'IA déjà largement adoptés.
  4. L'échec des politiques traditionnelles (PDF longs, formations ponctuelles) à être comprises et suivies par les employés.
  5. La solution proposée

Summary:

La gouvernance de l'intelligence artificielle en entreprise est confrontée à trois défis majeurs. Premièrement, la vitesse exponentielle des innovations rend tout cadre difficile à établir et à maintenir. Deuxièmement, les rôles et responsabilités (DPO, RSSI, direction) ne sont pas clairement définis, créant un vide de propriétaire. Troisièmement, il existe une peur de nuire à la productivité en limitant l'usage d'outils déjà intégrés dans les processus. De plus, les politiques existantes, souvent sous forme de longs documents PDF accompagnés de formations ponctuelles, échouent à être assimilées ; environ deux tiers des employés ne les suivent pas par méconnaissance.

Pour y remédier, des solutions comme celles de SoSafe proposent de transformer ces politiques complexes en leçons interactives et engageantes, améliorant la rétention de l'information. En complément, un assistant conversationnel (tel que SoFy) peut être intégré aux outils de communication comme Teams ou Slack. Cet agent, alimenté par les politiques internes, guide les collaborateurs en répondant à leurs questions en temps réel (par exemple sur l'usage autorisé de ChatGPT) et les redirige vers les ressources appropriées, réduisant ainsi les risques cyber et de fuite de données.

FAQs

La gouvernance de l'IA est complexe en raison de la vitesse d'évolution des technologies, du manque de clarté sur les rôles responsables, et de la crainte de nuire à la productivité en restreignant son utilisation.

Les freins incluent la difficulté pour les employés à assimiler des politiques souvent longues et peu engageantes, ainsi que le manque de suivi après leur diffusion, ce qui conduit à une méconnaissance généralisée.

SoSafe propose de transformer les politiques d'IA en leçons interactives et visuelles pour améliorer la compréhension, et intègre un assistant (comme SoFy) pour répondre aux questions des collaborateurs en temps réel.

Le shadow AI désigne l'utilisation non contrôlée d'outils d'IA par les employés sans l'accord de l'entreprise, ce qui peut exposer des informations confidentielles sur des environnements non sécurisés.

SoFy est déployé sur des outils comme Teams ou Slack, permettant aux collaborateurs de poser des questions sur les politiques internes et de recevoir des réponses précises avec des redirections vers les documents officiels.

Les rôles ne sont pas clairement définis : cela peut être le DPO, le RSSI, le responsable cyber, ou le CEO, créant une confusion dans la gouvernance.

Chat with AI

Loading...

Pro features

Go deeper with this episode

Unlock creator-grade tools that turn any transcript into show notes and subtitle files.