Ressources IA / Usages et organisation

Checklist d’audit IA générative

15 contrôles pour préparer un pilote IA et repérer ce qui doit être clarifié avant sa mise en œuvre. Chaque point associe une vérification, une preuve attendue et un signal qui appelle une action.

Modèle en libre accès. Les contenus restent consultables ci-dessous et peuvent être téléchargés au format Word (.docx), avec une mise en page structurée et des champs à compléter.

Utiliser la checklist en réunion de cadrage

Choisir un processus précis, une équipe et un outil. Pour chaque contrôle, noter Vérifié, À compléter, Bloquant ou Sans objet, puis joindre un fait observable. « Sans objet » doit être justifié. Un manque d’information se note « À compléter ».

Prévoir un premier échange de 30 minutes, puis réunir les preuves manquantes. Le document Word téléchargeable contient les champs à compléter pour chaque contrôle et une fiche de décision. Il peut être renseigné directement dans votre environnement documentaire.

1. Usages et périmètre

  • Contrôle 1 : Le processus et le résultat attendu sont nommés.
    Preuve attendue : Un brief d’une page.
    À traiter si : Le pilote n’a pas de finalité définie.
  • Contrôle 2 : Les personnes, les outils et les accès utilisés sont recensés.
    Preuve attendue : Un inventaire validé par l’équipe.
    À traiter si : Des usages restent inconnus.
  • Contrôle 3 : Une production de référence permet la comparaison.
    Preuve attendue : Un exemple antérieur et ses critères de qualité.
    À traiter si : Aucune comparaison n’est possible.

2. Données et accès

  • Contrôle 4 : Les données nécessaires sont identifiées et leur utilisation est autorisée dans l’environnement retenu.
    Preuve attendue : Une liste de données et des conditions d’usage vérifiées.
    À traiter si : Le statut d’une donnée est incertain.
  • Contrôle 5 : Les paramètres de conservation et de réutilisation des données ont été examinés.
    Preuve attendue : Les paramètres et conditions du service datés.
    À traiter si : Le devenir des données n’est pas établi.
  • Contrôle 6 : Les accès, connecteurs et droits d’action sont limités au besoin du pilote.
    Preuve attendue : Une liste des permissions et du responsable.
    À traiter si : L’outil peut agir au-delà du périmètre.

3. Qualité et décision humaine

  • Contrôle 7 : Les faits, sources et calculs font l’objet d’une vérification adaptée.
    Preuve attendue : Une procédure et un exemple de contrôle.
    À traiter si : La fluidité tient lieu de preuve.
  • Contrôle 8 : Le valideur et les cas nécessitant une expertise sont identifiés.
    Preuve attendue : Un circuit de validation.
    À traiter si : Personne ne porte la décision finale.
  • Contrôle 9 : La création ou la pédagogie conserve une intention et des critères explicites.
    Preuve attendue : Un brief créatif ou des objectifs pédagogiques.
    À traiter si : La production paraît correcte mais interchangeable.

4. Compétences et mise en œuvre

  • Contrôle 10 : Les utilisateurs savent réaliser puis corriger un cas représentatif.
    Preuve attendue : Un exercice observé.
    À traiter si : La formation se limite à une démonstration.
  • Contrôle 11 : Une méthode et un interlocuteur sont accessibles.
    Preuve attendue : Une fiche pratique et un référent.
    À traiter si : L’usage dépend d’une seule personne.
  • Contrôle 12 : Les erreurs ou incidents peuvent être signalés et l’usage interrompu.
    Preuve attendue : Une procédure courte.
    À traiter si : L’équipe ne sait pas à qui s’adresser.

5. Résultats et suite

  • Contrôle 13 : Le temps de contrôle et de correction est inclus dans l’évaluation.
    Preuve attendue : Un relevé du temps total.
    À traiter si : Seule la génération est chronométrée.
  • Contrôle 14 : La qualité est comparée selon les mêmes critères avant et après.
    Preuve attendue : Une comparaison commentée.
    À traiter si : Les résultats ne sont pas comparables.
  • Contrôle 15 : La date de revue et les conditions de poursuite sont fixées.
    Preuve attendue : Une décision attendue et son responsable.
    À traiter si : Le pilote se prolonge sans arbitrage.

Décider de la suite

Un point bloquant sur les données, les accès, la validation ou les effets sur des personnes suspend l’usage concerné jusqu’à examen. Les autres écarts alimentent un plan d’action : quoi corriger, par qui, avant quelle date et avec quelle preuve de résolution. Une checklist entièrement renseignée n’établit pas à elle seule la conformité d’un système.

Conserver une ligne de décision : « Pilote retenu : […] ; conditions préalables : […] ; responsable : […] ; date de revue : […] ». Le fichier propose cet emplacement.

Exemple fictif : préparer un support pédagogique

Une équipe souhaite produire des exercices. Le périmètre et le formateur valideur sont définis, mais les supports sources contiennent des éléments sur des étudiants. Le contrôle des données reste à compléter. La première action consiste à constituer un corpus autorisé, puis à faire vérifier les exercices, les corrections et leur adéquation aux objectifs. Le pilote ne doit pas commencer par l’envoi de documents dont le statut reste incertain.

Relier les trois outils

La grille de maturité examine les pratiques collectives. Cette checklist vérifie les conditions d’un pilote. La matrice risques et usages aide à choisir son niveau d’encadrement.

Version et portée

Khalid Kanouf · Version 1.1 · 7 septembre 2026. Support de cadrage opérationnel à adapter au contexte ; il ne remplace pas les évaluations techniques, juridiques ou sectorielles nécessaires.

La CNIL recommande de définir les usages, de former les utilisateurs et d’associer les responsables concernés au déploiement. Consulter ses recommandations sur le déploiement d’une IA générative.

Passer des contrôles au cadrage du pilote

Des points bloquants ou des responsabilités imprécises appellent un travail de cadrage avant le lancement. Une mission de stratégie et transition peut préciser le périmètre, les critères de qualité, les rôles et les conditions de revue du pilote, en lien avec les fonctions compétentes.

Pour un organisme qui prépare une intervention auprès de son client, le partenariat avec les organismes de formation articule analyse de la demande, conception pédagogique et réalisation.

Questions fréquentes

Faut-il cocher tous les points pour commencer ?

Les contrôles doivent être examinés et les écarts traités selon leur effet sur le pilote. Un point critique non résolu nécessite un examen avant l’usage concerné ; une somme de cases cochées n’est pas une autorisation.

Quelle différence avec la grille de maturité ?

La grille observe un niveau de pratique sur plusieurs dimensions. La checklist sert à vérifier les conditions concrètes d’un usage ou d’un pilote.

Que noter lorsqu’une preuve manque ?

À compléter, avec le nom de la personne chargée de la réunir et une échéance. Ne pas assimiler une déclaration à une vérification.

Peut-on l’utiliser dans une école ou un organisme de formation ?

Oui, en ciblant un processus pédagogique et en adaptant les preuves aux publics, supports et évaluations. Les données des apprenants nécessitent une attention spécifique.

Le fichier transmet-il des informations au site ?

Non. Le document Word se remplit localement ou dans votre environnement documentaire. Aucun envoi automatique au site n’est prévu.

Échanger sur un projet IA

Un premier échange permet de qualifier le contexte, le public concerné et le résultat attendu, puis d’identifier le format d’intervention le plus pertinent.