{"id":961,"date":"2026-02-26T17:17:58","date_gmt":"2026-02-26T17:17:58","guid":{"rendered":"https:\/\/doingenia.com\/insights\/?p=961"},"modified":"2026-05-11T15:18:26","modified_gmt":"2026-05-11T15:18:26","slug":"peut-on-faire-confiance-a-une-reponse-ia","status":"publish","type":"post","link":"https:\/\/doingenia.com\/insights\/peut-on-faire-confiance-a-une-reponse-ia\/","title":{"rendered":"Peut-on faire confiance \u00e0 une r\u00e9ponse IA ?"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">9 000 incidents. Et la cat\u00e9gorie qui monte le plus vite : les contenus g\u00e9n\u00e9r\u00e9s par l&rsquo;IA elle-m\u00eame.<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">C&rsquo;est le chiffre pos\u00e9 sur la table par l&rsquo;OCDE lors de la conf\u00e9rence ETSI AI &amp; Data de f\u00e9vrier 2026 : pr\u00e8s de 9 000 incidents et risques li\u00e9s \u00e0 l&rsquo;IA, document\u00e9s entre janvier 2022 et septembre 2025. Pas des hypoth\u00e8ses acad\u00e9miques. Des cas r\u00e9els. Biais, atteintes \u00e0 la vie priv\u00e9e, d\u00e9cisions automatis\u00e9es contestables, contenus synth\u00e9tiques trompeurs.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Parmi les quatorze cat\u00e9gories identifi\u00e9es, quatre voient leur part augmenter significativement. En t\u00eate : les <strong>m\u00e9dias synth\u00e9tiques<\/strong>. Autrement dit, les contenus fabriqu\u00e9s par l&rsquo;IA. Deepfakes, textes g\u00e9n\u00e9r\u00e9s, r\u00e9ponses invent\u00e9es.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le paradoxe est brutal : l&rsquo;outil cens\u00e9 produire de la connaissance est devenu la premi\u00e8re source de d\u00e9sinformation industrialis\u00e9e.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Et pourtant, des dirigeants continuent de brancher un LLM sur leurs documents internes en esp\u00e9rant des r\u00e9ponses \u00ab\u00a0fiables\u00a0\u00bb. Comme si connecter un moteur \u00e0 du carburant frelat\u00e9 pouvait produire de la performance.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Le vrai probl\u00e8me n&rsquo;est pas l&rsquo;hallucination. C&rsquo;est l&rsquo;absence de preuve.<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le mot \u00ab\u00a0hallucination\u00a0\u00bb est devenu le fourre-tout commode pour expliquer les erreurs de l&rsquo;IA. Mais il masque le vrai sujet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un LLM ne \u00ab\u00a0se trompe\u00a0\u00bb pas au sens humain du terme. Il g\u00e9n\u00e8re la suite de tokens la plus probable. Il n&rsquo;a pas de notion de v\u00e9rit\u00e9 ; il a une notion de plausibilit\u00e9 statistique. La nuance est fondamentale.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Le probl\u00e8me n&rsquo;est pas que l&rsquo;IA invente. C&rsquo;est que personne ne peut prouver d&rsquo;o\u00f9 vient sa r\u00e9ponse.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pas de source identifi\u00e9e. Pas de tra\u00e7abilit\u00e9. Pas d&rsquo;audit possible. Quand votre directeur juridique vous demande \u00ab\u00a0sur quoi repose cette analyse ?\u00a0\u00bb, le silence du syst\u00e8me n&rsquo;est pas un bug. C&rsquo;est son architecture.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Scott Cadzo, pr\u00e9sident du comit\u00e9 TC SAI de l&rsquo;ETSI (le comit\u00e9 charg\u00e9 de rendre l&rsquo;IA s\u00fbre, s\u00e9curis\u00e9e et socialement responsable) r\u00e9sume le d\u00e9fi avec une image limpide :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">\u00ab\u00a0You can&rsquo;t do the same kind of testing you do for standard software because it&rsquo;s intrinsically [non-deterministic]. It changes all the time. It&rsquo;s like standing in sand.\u00a0\u00bb<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Debout sur du sable. Voil\u00e0 l&rsquo;\u00e9tat de la confiance IA aujourd&rsquo;hui pour toute entreprise qui d\u00e9ploie un mod\u00e8le sans ancrage dans une base de connaissances ma\u00eetris\u00e9e.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Ce que disent les normes (et que personne ne vulgarise)<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Pendant que le march\u00e9 d\u00e9bat d&rsquo;\u00e9thique IA en termes vagues, les organismes de normalisation construisent des cadres op\u00e9rationnels concrets. Le probl\u00e8me : ces travaux restent enferm\u00e9s dans des cercles d&rsquo;experts.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">EN 304 223 : la premi\u00e8re norme mondiale d&rsquo;exigences pour la s\u00e9curit\u00e9 IA<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">L&rsquo;ETSI a publi\u00e9 fin 2025 la norme EN 304 223. Pas un guide de bonnes pratiques, pas une recommandation : une <strong>norme d&rsquo;exigences<\/strong>. Treize principes. Soixante-douze obligations concr\u00e8tes couvrant l&rsquo;int\u00e9gralit\u00e9 du cycle de vie d&rsquo;un syst\u00e8me IA.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Comme le pr\u00e9cise Ultan Mulligan, directeur des services de l&rsquo;ETSI :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">\u00ab\u00a0C&rsquo;est la premi\u00e8re norme globalement applicable, pas seulement europ\u00e9enne. Les standards ISO existants traitent de recommandations. Celui-ci fixe des <strong>exigences<\/strong>. C&rsquo;est pour cela qu&rsquo;il attire autant l&rsquo;attention.\u00a0\u00bb<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Soixante-douze choses \u00e0 faire. Sur l&rsquo;int\u00e9gralit\u00e9 du cycle de vie. Pour pouvoir affirmer avec un degr\u00e9 raisonnable d&rsquo;assurance que le syst\u00e8me IA que vous mettez sur le march\u00e9 est s\u00fbr, s\u00e9curis\u00e9 et socialement responsable.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La question pour un dirigeant n&rsquo;est plus \u00ab\u00a0faut-il r\u00e9guler l&rsquo;IA ?\u00a0\u00bb Elle est : \u00ab\u00a0combien de ces 72 exigences mon syst\u00e8me respecte-t-il aujourd&rsquo;hui ?\u00a0\u00bb<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Le cadre OCDE et la conformit\u00e9 continue<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">L&rsquo;OCDE, de son c\u00f4t\u00e9, a construit un cadre commun de reporting \u00e0 partir de 88 crit\u00e8res initiaux, r\u00e9duit \u00e0 29 crit\u00e8res dont 7 obligatoires : type de pr\u00e9judice, lien entre l&rsquo;incident et le syst\u00e8me IA, description factuelle, preuves \u00e0 l&rsquo;appui. Approuv\u00e9 par 34 pays membres. Publiquement accessible.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L&rsquo;article 73 de l&rsquo;EU AI Act rendra bient\u00f4t <strong>obligatoire<\/strong> le signalement des incidents IA graves. Ceci n&rsquo;est plus de la prospective.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Et la conformit\u00e9 elle-m\u00eame change de nature. Markus L\u00fcck, pr\u00e9sident du comit\u00e9 TC MTS de l&rsquo;ETSI, pose la question qui devrait hanter chaque DSI :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">\u00ab\u00a0Un test initial peut ne plus \u00eatre applicable apr\u00e8s un certain temps, car le mod\u00e8le a tellement chang\u00e9. Le groupe travaille sur ce qu&rsquo;il appelle l&rsquo;<strong>\u00e9valuation de conformit\u00e9 continue<\/strong> : valider encore et encore si les exigences sont respect\u00e9es sur toute la dur\u00e9e de vie du produit.\u00a0\u00bb<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Un logiciel classique peut \u00eatre test\u00e9, certifi\u00e9, d\u00e9ploy\u00e9. Un syst\u00e8me IA, non. Il est r\u00e9entra\u00een\u00e9. Il apprend. Il \u00e9volue. Le mod\u00e8le que vous avez valid\u00e9 en janvier n&rsquo;est plus le m\u00eame en juin. Tester une fois ne suffit plus. Il faut tracer, versionner, auditer dans le temps. Impossible sans une architecture de connaissance qui documente ce que le syst\u00e8me sait, d&rsquo;o\u00f9 il le sait, et comment cette base \u00e9volue.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">La fracture : IA aveugle vs IA ancr\u00e9e<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Deux paradigmes s&rsquo;opposent d\u00e9sormais. Le choix entre les deux n&rsquo;est pas technique ; il est strat\u00e9gique.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th><\/th><th><strong>IA aveugle<\/strong><\/th><th><strong>IA ancr\u00e9e<\/strong><\/th><\/tr><\/thead><tbody><tr><td><strong>Source<\/strong><\/td><td>Web public, donn\u00e9es non gouvern\u00e9es<\/td><td>Base de connaissances structur\u00e9e et ma\u00eetris\u00e9e<\/td><\/tr><tr><td><strong>Tra\u00e7abilit\u00e9<\/strong><\/td><td>Aucune : r\u00e9ponse sans origine identifiable<\/td><td>Chaque r\u00e9ponse pointe vers sa source<\/td><\/tr><tr><td><strong>Auditabilit\u00e9<\/strong><\/td><td>Impossible, bo\u00eete noire<\/td><td>V\u00e9rifiable et mesurable<\/td><\/tr><tr><td><strong>Conformit\u00e9<\/strong><\/td><td>Ponctuelle au mieux, obsol\u00e8te au pire<\/td><td>Continue : versioning et gouvernance dans le temps<\/td><\/tr><tr><td><strong>Risque juridique<\/strong><\/td><td>\u00c9lev\u00e9, aucune preuve en cas de litige<\/td><td>Ma\u00eetris\u00e9, cha\u00eene de preuve document\u00e9e<\/td><\/tr><tr><td><strong>Valeur strat\u00e9gique<\/strong><\/td><td>Commodit\u00e9 : tout le monde a le m\u00eame outil<\/td><td>Autorit\u00e9 : votre expertise devient l&rsquo;ancrage<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Isabella de Michelis, repr\u00e9sentante de l&rsquo;Alliance europ\u00e9enne des PME num\u00e9riques, pose le standard lors de la conf\u00e9rence ETSI :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">\u00ab\u00a0La logique du syst\u00e8me IT doit \u00eatre r\u00e9ellement v\u00e9ridique. Pas une simple fa\u00e7ade. Elle doit \u00eatre <strong>v\u00e9rifiable, auditable, mesurable<\/strong>.\u00a0\u00bb<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Pourquoi le RAG change l&rsquo;\u00e9quation<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le RAG (Retrieval-Augmented Generation) n&rsquo;est pas un gadget technique. C&rsquo;est le m\u00e9canisme qui transforme une IA aveugle en IA ancr\u00e9e.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le principe : au lieu de laisser le mod\u00e8le g\u00e9n\u00e9rer une r\u00e9ponse \u00e0 partir de son entra\u00eenement g\u00e9n\u00e9ral (le web public, avec toutes ses approximations), le RAG l&rsquo;oblige \u00e0 <strong>interroger d&rsquo;abord une base de connaissances ma\u00eetris\u00e9e<\/strong>, puis \u00e0 construire sa r\u00e9ponse \u00e0 partir des documents r\u00e9cup\u00e9r\u00e9s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La diff\u00e9rence est architecturale :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Sans RAG<\/strong> : le mod\u00e8le puise dans sa m\u00e9moire statistique. Pas de source. Pas de preuve. Pas de recours.<\/li>\n\n\n\n<li><strong>Avec RAG gouvern\u00e9<\/strong> : chaque r\u00e9ponse est tra\u00e7able jusqu&rsquo;au document source. L&rsquo;expertise qui alimente le syst\u00e8me est identifi\u00e9e, versionn\u00e9e, souveraine.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Diego Lopez, pr\u00e9sident du comit\u00e9 TC Data de l&rsquo;ETSI et chercheur chez Telef\u00f3nica, le formule clairement lors de la session \u00ab\u00a0Data Deep Dive\u00a0\u00bb :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">\u00ab\u00a0Si vous voulez entra\u00eener de l&rsquo;IA, vous devez \u00eatre assur\u00e9 que la donn\u00e9e est la bonne, qu&rsquo;elle vient du bon endroit, et qu&rsquo;elle n&rsquo;a pas \u00e9t\u00e9 alt\u00e9r\u00e9e.\u00a0\u00bb<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Et il va plus loin, en tra\u00e7ant un parall\u00e8le avec un m\u00e9canisme que chaque DSI conna\u00eet : l&rsquo;infrastructure \u00e0 cl\u00e9s publiques (PKI). De la m\u00eame fa\u00e7on qu&rsquo;un certificat num\u00e9rique permet de faire confiance \u00e0 un interlocuteur sans le conna\u00eetre personnellement, le TC Data travaille sur des m\u00e9canismes de confiance pour les donn\u00e9es ing\u00e9r\u00e9es par les syst\u00e8mes IA. Une \u00ab\u00a0PKI de la donn\u00e9e\u00a0\u00bb qui garantirait l&rsquo;origine, l&rsquo;int\u00e9grit\u00e9 et la non-alt\u00e9ration de chaque source.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le RAG n&rsquo;est pas une fin en soi. <strong>C&rsquo;est un moteur. Et comme tout moteur, sa performance d\u00e9pend du carburant.<\/strong> Le carburant, c&rsquo;est l&rsquo;expertise m\u00e9tier structur\u00e9e, gouvern\u00e9e, tra\u00e7able.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Le RAG sans gouvernance est une dette strat\u00e9gique<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Brancher un RAG sur un dossier SharePoint ne fait pas une architecture de connaissance. Cela fait un moteur aliment\u00e9 par du chaos organis\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un RAG non gouvern\u00e9, c&rsquo;est :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Des documents contradictoires<\/strong> qui g\u00e9n\u00e8rent des r\u00e9ponses incoh\u00e9rentes. L&rsquo;IA ne sait pas quelle version fait foi.<\/li>\n\n\n\n<li><strong>Du savoir tacite absent.<\/strong> Les d\u00e9cisions cl\u00e9s restent dans la t\u00eate des experts, invisibles pour le syst\u00e8me.<\/li>\n\n\n\n<li><strong>Aucune tra\u00e7abilit\u00e9 dans le temps.<\/strong> Impossible de savoir quelle version du document a aliment\u00e9 quelle r\u00e9ponse, et quand.<\/li>\n\n\n\n<li><strong>Un risque de conformit\u00e9 croissant.<\/strong> \u00c0 mesure que le cadre r\u00e9glementaire se durcit (AI Act, Data Act), l&rsquo;absence de gouvernance devient une vuln\u00e9rabilit\u00e9 juridique.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Il faut \u00eatre honn\u00eate : le RAG ne r\u00e9sout pas tout. Nous l&rsquo;avons constat\u00e9 nous-m\u00eames en structurant des bases de connaissances pour nos clients. Un RAG branch\u00e9 sur une documentation parfaitement index\u00e9e peut encore produire des r\u00e9ponses approximatives si la question de l&rsquo;utilisateur est mal formul\u00e9e, ou si le contexte m\u00e9tier n\u00e9cessite une interpr\u00e9tation que le mod\u00e8le ne poss\u00e8de pas. Le m\u00e9canisme r\u00e9duit consid\u00e9rablement les hallucinations ; il ne les \u00e9limine pas. C&rsquo;est pourquoi le contr\u00f4le humain reste indispensable, y compris dans une architecture bien con\u00e7ue.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le TC Data de l&rsquo;ETSI travaille pr\u00e9cis\u00e9ment sur ce sujet : des m\u00e9canismes de confiance distribu\u00e9s, ouverts et fiables pour les donn\u00e9es. Distribu\u00e9, car la centralisation des donn\u00e9es dans quelques silos cr\u00e9e une fragilit\u00e9 syst\u00e9mique. Ouvert, car l&rsquo;interop\u00e9rabilit\u00e9 est la condition de la gouvernance. Fiable, car sans identification de la source, de son int\u00e9grit\u00e9 et de son contexte, aucune confiance n&rsquo;est possible.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cela rejoint une conviction que nous portons depuis la cr\u00e9ation du cabinet : <strong>la donn\u00e9e n&rsquo;est pas le nouvel or. La connaissance gouvern\u00e9e l&rsquo;est.<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Ce que cela signifie pour un dirigeant<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Si vous d\u00e9ployez ou envisagez de d\u00e9ployer de l&rsquo;IA dans votre entreprise, voici la grille de lecture que les travaux de l&rsquo;ETSI et de l&rsquo;OCDE imposent d\u00e9sormais :<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">1. Exigez la tra\u00e7abilit\u00e9, pas la performance.<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un syst\u00e8me qui r\u00e9pond vite mais sans source identifiable est un risque, pas un atout. La question n&rsquo;est plus \u00ab\u00a0l&rsquo;IA a-t-elle la bonne r\u00e9ponse ?\u00a0\u00bb mais \u00ab\u00a0pouvez-vous prouver d&rsquo;o\u00f9 vient cette r\u00e9ponse ?\u00a0\u00bb<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">2. Pensez conformit\u00e9 continue, pas certification ponctuelle.<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Votre syst\u00e8me IA \u00e9volue. Votre base de connaissances aussi. Sans versioning, sans auditabilit\u00e9 dans le temps, votre conformit\u00e9 d&rsquo;aujourd&rsquo;hui est l&rsquo;incident de demain.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">3. Structurez avant d&rsquo;automatiser.<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Le RAG est un acc\u00e9l\u00e9rateur. Mais acc\u00e9l\u00e9rer dans le brouillard ne m\u00e8ne nulle part. L&rsquo;<a href=\"https:\/\/doingenia.com\/expertise\/architecture-connaissance\/\">architecture de connaissance<\/a> rend l&rsquo;expertise explicite, structure les concepts, d\u00e9finit une source de v\u00e9rit\u00e9. C&rsquo;est le pr\u00e9requis.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">4. Traitez votre expertise comme un actif souverain.<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Les mod\u00e8les sont accessibles \u00e0 tous. Votre savoir m\u00e9tier ne l&rsquo;est pas. Structur\u00e9 et gouvern\u00e9, il devient le seul avantage comp\u00e9titif que l&rsquo;IA ne peut ni copier ni remplacer. C&rsquo;est pr\u00e9cis\u00e9ment ce que nous appelons le <a href=\"https:\/\/doingenia.com\/expertise\/autorite-rayonnement\/\">Cerveau Num\u00e9rique<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">La confiance ne se d\u00e9cr\u00e8te pas. Elle s&rsquo;architecture.<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le cadre r\u00e9glementaire se referme. Les normes existent. Les m\u00e9canismes de tra\u00e7abilit\u00e9 aussi. Ce qui manque encore dans la plupart des entreprises, c&rsquo;est la d\u00e9cision d&rsquo;en faire un sujet strat\u00e9gique plut\u00f4t qu&rsquo;un sujet technique.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Une IA sans sources ma\u00eetris\u00e9es est juridiquement et strat\u00e9giquement dangereuse. Le RAG gouvern\u00e9, aliment\u00e9 par une architecture de connaissance structur\u00e9e et tra\u00e7able, n&rsquo;est pas une option technique. C&rsquo;est la condition de la confiance. Et dans un monde o\u00f9 les moteurs IA s\u00e9lectionnent des sources plut\u00f4t que des pages, cette confiance est aussi un levier de <a href=\"https:\/\/doingenia.com\/expertise\/geo\/\">visibilit\u00e9<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La question qui reste ouverte, et que chaque dirigeant devra trancher pour son propre contexte : \u00e0 quel moment cette structuration passe-t-elle de \u00ab\u00a0projet int\u00e9ressant\u00a0\u00bb \u00e0 \u00ab\u00a0urgence op\u00e9rationnelle\u00a0\u00bb ? Pour certains secteurs r\u00e9glement\u00e9s, la r\u00e9ponse est d\u00e9j\u00e0 claire. Pour les autres, l&rsquo;article 73 de l&rsquo;AI Act est en train de la rendre in\u00e9vitable.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Sources primaires :<\/strong> Conf\u00e9rence ETSI AI &amp; Data (9-10 f\u00e9vrier 2026), donn\u00e9es OCDE, EU AI Act<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Articles similaires<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/doingenia.com\/insights\/ia-architecture-connaissance\/\">Pourquoi l&rsquo;IA d&rsquo;entreprise \u00e9choue sans architecture de connaissance<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/doingenia.com\/insights\/pourquoi-la-peur-de-lia-est-un-mauvais-guide-pour-decider\/\">IA en entreprise : pourquoi la peur est un mauvais guide pour d\u00e9cider<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/doingenia.com\/insights\/notre-methode-de-symbiose-avec-lia\/\">M\u00e9thode de Symbiose IA : de l&rsquo;outil au partenaire strat\u00e9gique<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>9 000 incidents IA document\u00e9s par l\u2019OCDE, 72 exigences ETSI : sans tra\u00e7abilit\u00e9 ni sources ma\u00eetris\u00e9es, l\u2019IA d\u2019entreprise est un risque. D\u00e9couvrez comment le RAG gouvern\u00e9 restaure la confiance.<\/p>\n","protected":false},"author":1,"featured_media":974,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_seopress_titles_title":"Peut-on faire confiance \u00e0 une r\u00e9ponse IA ? Pourquoi le RAG change la donne","_seopress_titles_desc":"9 000 incidents IA document\u00e9s par l\u2019OCDE, 72 exigences ETSI : sans tra\u00e7abilit\u00e9 ni sources ma\u00eetris\u00e9es, l\u2019IA d\u2019entreprise est un risque. D\u00e9couvrez comment le RAG gouvern\u00e9 restaure la confiance.","_seopress_robots_index":"","_seopress_robots_follow":"","_seopress_robots_imageindex":"","_seopress_robots_snippet":"","_seopress_robots_primary_cat":"none","_seopress_robots_breadcrumbs":"","_seopress_robots_freeze_modified_date":"","_seopress_robots_custom_modified_date":"","_seopress_robots_canonical":"","_seopress_social_fb_title":"Peut-on faire confiance \u00e0 une r\u00e9ponse IA ? Pourquoi le RAG change la donne","_seopress_social_fb_desc":"9 000 incidents IA document\u00e9s par l\u2019OCDE, 72 exigences ETSI : sans tra\u00e7abilit\u00e9 ni sources ma\u00eetris\u00e9es, l\u2019IA d\u2019entreprise est un risque. D\u00e9couvrez comment le RAG gouvern\u00e9 restaure la confiance.","_seopress_social_fb_img":"","_seopress_social_fb_img_attachment_id":0,"_seopress_social_fb_img_width":0,"_seopress_social_fb_img_height":0,"_seopress_social_twitter_title":"Peut-on faire confiance \u00e0 une r\u00e9ponse IA ? Pourquoi le RAG change la donne","_seopress_social_twitter_desc":"9 000 incidents IA document\u00e9s par l\u2019OCDE, 72 exigences ETSI : sans tra\u00e7abilit\u00e9 ni sources ma\u00eetris\u00e9es, l\u2019IA d\u2019entreprise est un risque. D\u00e9couvrez comment le RAG gouvern\u00e9 restaure la confiance.","_seopress_social_twitter_img":"","_seopress_social_twitter_img_attachment_id":0,"_seopress_social_twitter_img_width":0,"_seopress_social_twitter_img_height":0,"_seopress_redirections_value":"","_seopress_redirections_enabled":"","_seopress_redirections_enabled_regex":"","_seopress_redirections_logged_status":"both","_seopress_redirections_param":"","_seopress_redirections_type":301,"_seopress_analysis_target_kw":"","_seopress_news_disabled":"","_seopress_video_disabled":"","_seopress_video":[],"_seopress_pro_schemas_manual":[{"_seopress_pro_rich_snippets_type":"custom","_seopress_pro_rich_snippets_custom":"<script type=\"application\/ld+json\">\r\n{\r\n  \"@context\": \"https:\/\/schema.org\",\r\n  \"@graph\": [\r\n    {\r\n      \"@type\": \"Article\",\r\n      \"@id\": \"https:\/\/doingenia.com\/insights\/peut-on-faire-confiance-a-une-reponse-ia\/#article\",\r\n      \"headline\": \"Peut-on faire confiance \u00e0 une r\u00e9ponse IA ? (et pourquoi le RAG change la donne)\",\r\n      \"description\": \"Analyse des enjeux de confiance dans les r\u00e9ponses IA \u00e0 la lumi\u00e8re des normes ETSI EN 304 223 (72 exigences de s\u00e9curit\u00e9 IA), des donn\u00e9es OCDE (9 000 incidents IA document\u00e9s) et de l'EU AI Act. Comparaison IA aveugle vs IA ancr\u00e9e, r\u00f4le du RAG gouvern\u00e9 et n\u00e9cessit\u00e9 d'une architecture de connaissance tra\u00e7able comme pr\u00e9requis \u00e0 tout d\u00e9ploiement IA fiable.\",\r\n      \"image\": \"https:\/\/doingenia.com\/insights\/wp-content\/uploads\/2026\/02\/peut-on-faire-confiance-a-une-reponse-ia.png\",\r\n      \"datePublished\": \"2026-02-26T08:00:00+01:00\",\r\n      \"dateModified\": \"2026-02-26T08:00:00+01:00\",\r\n      \"wordCount\": 2800,\r\n      \"inLanguage\": \"fr-FR\",\r\n      \"isAccessibleForFree\": true,\r\n      \"mainEntityOfPage\": {\r\n        \"@type\": \"WebPage\",\r\n        \"@id\": \"https:\/\/doingenia.com\/insights\/peut-on-faire-confiance-a-une-reponse-ia\/\"\r\n      },\r\n      \"author\": {\r\n        \"@type\": \"Person\",\r\n        \"@id\": \"https:\/\/doingenia.com\/#denis-degioanni\",\r\n        \"name\": \"Denis Degioanni\",\r\n        \"url\": \"https:\/\/doingenia.com\/le-cabinet\/\",\r\n        \"jobTitle\": \"Fondateur & Architecte d'Autorit\u00e9 Num\u00e9rique\",\r\n        \"worksFor\": {\r\n          \"@id\": \"https:\/\/doingenia.com\/#organization\"\r\n        }\r\n      },\r\n      \"publisher\": {\r\n        \"@id\": \"https:\/\/doingenia.com\/#organization\"\r\n      },\r\n      \"about\": [\r\n        {\r\n          \"@type\": \"Thing\",\r\n          \"name\": \"RAG (Retrieval-Augmented Generation)\",\r\n          \"description\": \"M\u00e9canisme qui oblige un mod\u00e8le IA \u00e0 interroger d'abord une base de connaissances ma\u00eetris\u00e9e avant de g\u00e9n\u00e9rer sa r\u00e9ponse, rendant chaque r\u00e9ponse tra\u00e7able jusqu'au document source. Transforme une IA aveugle en IA ancr\u00e9e, mais n\u00e9cessite une gouvernance des donn\u00e9es pour \u00eatre efficace.\"\r\n        },\r\n        {\r\n          \"@type\": \"Thing\",\r\n          \"name\": \"Architecture de connaissance\",\r\n          \"description\": \"Structuration strat\u00e9gique du savoir d'entreprise qui rend l'expertise explicite, d\u00e9finit une source de v\u00e9rit\u00e9 versionn\u00e9e et tra\u00e7able, et constitue le pr\u00e9requis indispensable \u00e0 tout d\u00e9ploiement d'IA fiable. Concept central de la m\u00e9thodologie Do Ingenia.\"\r\n        },\r\n        {\r\n          \"@type\": \"Thing\",\r\n          \"name\": \"Conformit\u00e9 continue IA\",\r\n          \"description\": \"Approche de validation permanente des syst\u00e8mes IA, par opposition \u00e0 la certification ponctuelle. Un mod\u00e8le IA \u00e9volue en continu (r\u00e9entra\u00eenement, apprentissage), ce qui impose un versioning, une auditabilit\u00e9 et une gouvernance dans le temps. Concept d\u00e9velopp\u00e9 par le comit\u00e9 TC MTS de l'ETSI.\"\r\n        },\r\n        {\r\n          \"@type\": \"Thing\",\r\n          \"name\": \"Norme ETSI EN 304 223\",\r\n          \"description\": \"Premi\u00e8re norme mondiale d'exigences (et non de recommandations) pour la s\u00e9curit\u00e9 IA, publi\u00e9e fin 2025 par l'ETSI. Treize principes et soixante-douze obligations concr\u00e8tes couvrant l'int\u00e9gralit\u00e9 du cycle de vie d'un syst\u00e8me IA. Applicable globalement, pas seulement en Europe.\"\r\n        },\r\n        {\r\n          \"@type\": \"Thing\",\r\n          \"name\": \"Cerveau Num\u00e9rique\",\r\n          \"description\": \"Knowledge Graph structur\u00e9 constituant la base de connaissance propri\u00e9taire d'une entreprise, exploitable par les IA g\u00e9n\u00e9ratives. Concept Do Ingenia d\u00e9signant l'expertise m\u00e9tier transform\u00e9e en actif souverain que l'IA ne peut ni copier ni remplacer.\"\r\n        }\r\n      ],\r\n      \"keywords\": \"confiance IA, RAG, Retrieval-Augmented Generation, hallucination IA, architecture de connaissance, ETSI, EN 304 223, OCDE, EU AI Act, conformit\u00e9 IA, tra\u00e7abilit\u00e9, auditabilit\u00e9, gouvernance donn\u00e9es, IA ancr\u00e9e, IA aveugle, Cerveau Num\u00e9rique, m\u00e9dias synth\u00e9tiques, deepfake, LLM, base de connaissances\",\r\n      \"articleSection\": \"Insights\",\r\n      \"speakable\": {\r\n        \"@type\": \"SpeakableSpecification\",\r\n        \"cssSelector\": [\r\n          \"h1\",\r\n          \"article > p:first-of-type\",\r\n          \"h2\"\r\n        ]\r\n      }\r\n    },\r\n    {\r\n      \"@type\": \"Organization\",\r\n      \"@id\": \"https:\/\/doingenia.com\/#organization\",\r\n      \"name\": \"Do Ingenia\",\r\n      \"url\": \"https:\/\/doingenia.com\",\r\n      \"logo\": {\r\n        \"@type\": \"ImageObject\",\r\n        \"url\": \"https:\/\/doingenia.com\/insights\/wp-content\/uploads\/2026\/02\/logo_2026.png\"\r\n      },\r\n      \"description\": \"Cabinet de conseil en autorit\u00e9 num\u00e9rique. Sp\u00e9cialistes GEO et visibilit\u00e9 IA pour les entreprises complexes.\",\r\n      \"address\": {\r\n        \"@type\": \"PostalAddress\",\r\n        \"streetAddress\": \"535 route des Lucioles, B3\",\r\n        \"addressLocality\": \"Valbonne\",\r\n        \"postalCode\": \"06560\",\r\n        \"addressCountry\": \"FR\"\r\n      },\r\n      \"email\": \"info@doingenia.fr\",\r\n      \"telephone\": \"+33422328150\",\r\n      \"sameAs\": []\r\n    },\r\n    {\r\n      \"@type\": \"FAQPage\",\r\n      \"@id\": \"https:\/\/doingenia.com\/insights\/peut-on-faire-confiance-a-une-reponse-ia\/#faq\",\r\n      \"mainEntity\": [\r\n        {\r\n          \"@type\": \"Question\",\r\n          \"name\": \"Peut-on faire confiance aux r\u00e9ponses g\u00e9n\u00e9r\u00e9es par l'IA ?\",\r\n          \"acceptedAnswer\": {\r\n            \"@type\": \"Answer\",\r\n            \"text\": \"Sans m\u00e9canisme de tra\u00e7abilit\u00e9, non. Un LLM ne se trompe pas au sens humain : il g\u00e9n\u00e8re la suite de tokens la plus probable, sans notion de v\u00e9rit\u00e9 mais avec une plausibilit\u00e9 statistique. Le probl\u00e8me fondamental n'est pas l'hallucination mais l'absence de preuve : pas de source identifi\u00e9e, pas de tra\u00e7abilit\u00e9, pas d'audit possible. L'OCDE a document\u00e9 pr\u00e8s de 9 000 incidents li\u00e9s \u00e0 l'IA entre janvier 2022 et septembre 2025, dont la cat\u00e9gorie qui cro\u00eet le plus vite est celle des contenus g\u00e9n\u00e9r\u00e9s par l'IA elle-m\u00eame (m\u00e9dias synth\u00e9tiques).\"\r\n          }\r\n        },\r\n        {\r\n          \"@type\": \"Question\",\r\n          \"name\": \"Qu'est-ce que le RAG et pourquoi change-t-il la donne ?\",\r\n          \"acceptedAnswer\": {\r\n            \"@type\": \"Answer\",\r\n            \"text\": \"Le RAG (Retrieval-Augmented Generation) est un m\u00e9canisme qui oblige le mod\u00e8le IA \u00e0 interroger d'abord une base de connaissances ma\u00eetris\u00e9e avant de construire sa r\u00e9ponse, au lieu de puiser dans sa m\u00e9moire statistique (le web public). Chaque r\u00e9ponse devient tra\u00e7able jusqu'au document source. Cependant, le RAG ne r\u00e9sout pas tout : branch\u00e9 sur une documentation non gouvern\u00e9e, il produit des r\u00e9ponses incoh\u00e9rentes. Il n\u00e9cessite une architecture de connaissance structur\u00e9e, versionn\u00e9e et gouvern\u00e9e pour \u00eatre fiable.\"\r\n          }\r\n        },\r\n        {\r\n          \"@type\": \"Question\",\r\n          \"name\": \"Qu'est-ce que la norme ETSI EN 304 223 sur la s\u00e9curit\u00e9 IA ?\",\r\n          \"acceptedAnswer\": {\r\n            \"@type\": \"Answer\",\r\n            \"text\": \"La norme ETSI EN 304 223, publi\u00e9e fin 2025, est la premi\u00e8re norme mondiale d'exigences (et non de recommandations) pour la s\u00e9curit\u00e9 IA. Elle contient 13 principes et 72 obligations concr\u00e8tes couvrant l'int\u00e9gralit\u00e9 du cycle de vie d'un syst\u00e8me IA. Contrairement aux standards ISO existants qui traitent de recommandations, cette norme fixe des exigences v\u00e9rifiables. Elle est applicable globalement, pas seulement en Europe.\"\r\n          }\r\n        },\r\n        {\r\n          \"@type\": \"Question\",\r\n          \"name\": \"Quelle est la diff\u00e9rence entre une IA aveugle et une IA ancr\u00e9e ?\",\r\n          \"acceptedAnswer\": {\r\n            \"@type\": \"Answer\",\r\n            \"text\": \"Une IA aveugle puise dans le web public sans gouvernance : aucune tra\u00e7abilit\u00e9, aucune auditabilit\u00e9, conformit\u00e9 ponctuelle au mieux et risque juridique \u00e9lev\u00e9. Une IA ancr\u00e9e s'appuie sur une base de connaissances structur\u00e9e et ma\u00eetris\u00e9e : chaque r\u00e9ponse pointe vers sa source, est v\u00e9rifiable et mesurable, avec une conformit\u00e9 continue par versioning et gouvernance. L'IA aveugle produit de la commodit\u00e9 (tout le monde a le m\u00eame outil), l'IA ancr\u00e9e produit de l'autorit\u00e9 (l'expertise m\u00e9tier devient l'ancrage diff\u00e9renciant).\"\r\n          }\r\n        },\r\n        {\r\n          \"@type\": \"Question\",\r\n          \"name\": \"Qu'est-ce que la conformit\u00e9 continue en IA ?\",\r\n          \"acceptedAnswer\": {\r\n            \"@type\": \"Answer\",\r\n            \"text\": \"La conformit\u00e9 continue est une approche de validation permanente des syst\u00e8mes IA, d\u00e9velopp\u00e9e par le comit\u00e9 TC MTS de l'ETSI. Contrairement \u00e0 un logiciel classique qu'on peut tester, certifier et d\u00e9ployer, un syst\u00e8me IA est r\u00e9entra\u00een\u00e9, apprend et \u00e9volue : le mod\u00e8le valid\u00e9 en janvier n'est plus le m\u00eame en juin. Il faut donc tracer, versionner et auditer dans le temps. L'article 73 de l'EU AI Act rendra bient\u00f4t obligatoire le signalement des incidents IA graves, rendant cette approche incontournable.\"\r\n          }\r\n        },\r\n        {\r\n          \"@type\": \"Question\",\r\n          \"name\": \"Pourquoi faut-il structurer la connaissance avant de d\u00e9ployer l'IA ?\",\r\n          \"acceptedAnswer\": {\r\n            \"@type\": \"Answer\",\r\n            \"text\": \"Le RAG est un acc\u00e9l\u00e9rateur, mais acc\u00e9l\u00e9rer dans le brouillard ne m\u00e8ne nulle part. Sans architecture de connaissance pr\u00e9alable, un RAG branch\u00e9 sur des documents contradictoires g\u00e9n\u00e8re des r\u00e9ponses incoh\u00e9rentes, le savoir tacite reste invisible pour le syst\u00e8me, aucune tra\u00e7abilit\u00e9 n'est possible dans le temps, et le risque de conformit\u00e9 cro\u00eet \u00e0 mesure que le cadre r\u00e9glementaire se durcit (AI Act, Data Act). L'architecture de connaissance rend l'expertise explicite, structure les concepts et d\u00e9finit une source de v\u00e9rit\u00e9. C'est le pr\u00e9requis \u00e0 tout d\u00e9ploiement IA fiable.\"\r\n          }\r\n        }\r\n      ]\r\n    },\r\n    {\r\n      \"@type\": \"BreadcrumbList\",\r\n      \"itemListElement\": [\r\n        {\r\n          \"@type\": \"ListItem\",\r\n          \"position\": 1,\r\n          \"name\": \"Accueil\",\r\n          \"item\": \"https:\/\/doingenia.com\/\"\r\n        },\r\n        {\r\n          \"@type\": \"ListItem\",\r\n          \"position\": 2,\r\n          \"name\": \"Insights\",\r\n          \"item\": \"https:\/\/doingenia.com\/insights\/\"\r\n        },\r\n        {\r\n          \"@type\": \"ListItem\",\r\n          \"position\": 3,\r\n          \"name\": \"Peut-on faire confiance \u00e0 une r\u00e9ponse IA ?\",\r\n          \"item\": \"https:\/\/doingenia.com\/insights\/peut-on-faire-confiance-a-une-reponse-ia\/\"\r\n        }\r\n      ]\r\n    }\r\n  ]\r\n}\r\n<\/script>"},{"_seopress_pro_rich_snippets_type":"none"}],"_seopress_pro_rich_snippets_disable_all":"","_seopress_pro_rich_snippets_disable":[],"_seopress_pro_schemas":[],"_et_pb_use_builder":"off","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[8],"tags":[],"class_list":["post-961","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-strategie-dautorite"],"_links":{"self":[{"href":"https:\/\/doingenia.com\/insights\/wp-json\/wp\/v2\/posts\/961","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/doingenia.com\/insights\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/doingenia.com\/insights\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/doingenia.com\/insights\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/doingenia.com\/insights\/wp-json\/wp\/v2\/comments?post=961"}],"version-history":[{"count":9,"href":"https:\/\/doingenia.com\/insights\/wp-json\/wp\/v2\/posts\/961\/revisions"}],"predecessor-version":[{"id":1669,"href":"https:\/\/doingenia.com\/insights\/wp-json\/wp\/v2\/posts\/961\/revisions\/1669"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/doingenia.com\/insights\/wp-json\/wp\/v2\/media\/974"}],"wp:attachment":[{"href":"https:\/\/doingenia.com\/insights\/wp-json\/wp\/v2\/media?parent=961"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/doingenia.com\/insights\/wp-json\/wp\/v2\/categories?post=961"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/doingenia.com\/insights\/wp-json\/wp\/v2\/tags?post=961"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}