Accueil » Actualités » FAQ » Crises liées à l’intelligence artificielle
Crises liées à l’intelligence artificielle
Une vidéo de votre président annonce une fusion qui n’existe pas. Votre assistant conversationnel promet à un client un remboursement que vous ne devez pas. Un journaliste démontre que votre campagne a été générée sans le dire. Un candidat écarté publie le score que votre outil lui a attribué.
Ces situations ne relèvent d’aucun plan de crise existant, parce que ce ne sont pas des pannes. Dans la plupart des cas, le système a fait exactement ce pour quoi il avait été conçu.
Le report du règlement européen ne vous protège pas
Une idée fausse circule depuis l’été : l’application du règlement européen sur l’intelligence artificielle aurait été repoussée.
C’est vrai pour une partie du texte. Le règlement dit Digital Omnibus, en vigueur depuis le 27 juillet 2026, a reporté les obligations relatives aux systèmes à haut risque de l’annexe III au 2 décembre 2027, et celles de l’annexe I au 2 août 2028.
C’est faux pour la partie qui vous expose publiquement. Les obligations de transparence de l’article 50 s’appliquent depuis le 2 août 2026, sanctions comprises : signaler à l’utilisateur qu’il dialogue avec une machine, révéler les contenus manipulés, marquer les contenus de synthèse de manière détectable, avec un régime allégé pour les œuvres manifestement artistiques ou satiriques. Les interdictions de l’article 5 s’appliquent depuis février 2025 et l’obligation de maîtrise de l’IA reste due. Les sanctions peuvent atteindre 35 millions d’euros ou 7 % du chiffre d’affaires mondial.
Un seul aménagement de calendrier concerne le marquage : les systèmes de génération déjà sur le marché au 2 août 2026 ont jusqu’au 2 décembre 2026.
Autrement dit, ce qui a été reporté est ce que le public ne voit pas. Ce qui s’applique aujourd’hui est exactement ce qu’un journaliste, une association ou un concurrent peut vérifier depuis son navigateur.
Les situations que nous traitons
L’hypertrucage d’un dirigeant. Vidéo ou voix, à des fins de fraude, de manipulation boursière ou de déstabilisation. Le montage réalisé sans consentement et diffusé en ligne est réprimé par le code pénal depuis 2024, mais la réponse pénale arrive des mois après le dommage. C’est la vitesse de réaction qui compte.
La fraude au président par clonage vocal. Un appel qui reproduit la voix du dirigeant, parfois une visioconférence entière. La question de communication se pose deux fois : pendant, pour arrêter la chaîne de décision, et après, parce que reconnaître avoir été trompé est un exercice délicat vis-à-vis des banques, des commissaires aux comptes et du conseil.
La défaillance d’un système en contact avec le public. Assistant conversationnel qui donne un conseil erroné, engage l’entreprise, tient des propos inacceptables ou traite mal une situation sensible. Les juridictions étrangères ont déjà retenu la responsabilité d’entreprises pour les promesses de leur agent conversationnel.
La décision algorithmique contestée. Recrutement, scoring, tarification, attribution, modération. Une personne écartée publie sa capture d’écran, une association demande des explications, un média construit une enquête. La question posée est toujours la même et il faut pouvoir y répondre : sur quels critères, avec quel contrôle humain, avec quelle possibilité de recours.
L’usage d’IA non déclaré, découvert. Publicité, contenu éditorial, voix de synthèse, mannequin virtuel, avis clients, service après-vente. Le problème n’est presque jamais l’usage lui-même, c’est de ne pas l’avoir dit alors qu’on le devait.
La fuite par les outils. Des collaborateurs versent des documents confidentiels dans des services publics d’IA. La révélation est fréquemment externe.
Les suppressions de postes attribuées à l’IA. Sujet social explosif, avec un volet juridique que beaucoup d’entreprises découvrent : l’introduction de nouvelles technologies déclenche une obligation d’information et de consultation des instances représentatives, dont l’omission est constitutive d’un délit d’entrave.
Ce qu’un modèle grand public raconte sur vous. Vos clients interrogent des assistants qui produisent parfois des affirmations fausses sur vos produits, vos dirigeants ou vos pratiques. Ce n’est pas de la presse, ce n’est pas un avis en ligne, et cela demande un traitement propre.
Pourquoi les plans de crise existants ne fonctionnent pas
Il n’y a pas d’intrusion. Un plan cyber suppose un attaquant, un incident, une restauration. Ici le système fonctionne, et c’est le résultat qui pose problème. La cellule cyber ne sait pas quoi faire, la cellule qualité non plus.
La question posée est technique et morale à la fois. « Pourquoi votre algorithme a-t-il fait cela » n’appelle pas la même réponse que « quand serez-vous rétablis ». Elle exige une explicabilité que beaucoup d’entreprises n’ont pas préparée, parfois parce que leur fournisseur ne la leur fournit pas.
La chaîne de responsabilité est floue. Fournisseur du modèle, intégrateur, déployeur, métier utilisateur : quand la question arrive, personne ne sait qui répond. Cette clarification se fait à froid, dans les contrats et dans les rôles.
La preuve est fugace. Un hypertrucage disparaît, un modèle est mis à jour, un journal de bord est écrasé. Les éléments qui permettront de démontrer ce qui s’est réellement passé doivent être préservés dans les premières heures.
Notre dispositif
Audit de votre exposition publique
Inventaire de tous les points où l’IA rencontre vos publics : assistants conversationnels, contenus générés, voix et images de synthèse, systèmes de décision affectant des personnes, outils utilisés par vos équipes en contact client.
Pour chacun : ce qui doit être déclaré et comment, la qualité des mentions actuelles, la capacité à expliquer une décision, la chaîne de responsabilité, et le scénario de mise en cause le plus probable.
Livrable : cartographie des risques et liste priorisée, avec les mentions à corriger immédiatement.
Doctrine et formulations
Ce que vous dites publiquement de votre usage de l’IA, dans un vocabulaire qui tient devant un journaliste comme devant une autorité. Ni promesse de perfection, ni langage technique inintelligible.
Mentions de transparence rédigées pour être lisibles, et non enfouies dans des conditions générales. Charte interne d’usage. Réponses préparées aux questions les plus dures, à commencer par celle du contrôle humain réel.
Préparation aux scénarios
Playbooks pour l’hypertrucage, la défaillance d’un système client, la décision contestée, l’enquête de presse. Protocole de préservation des preuves. Chaîne d’escalade et rôles nominatifs, incluant vos fournisseurs.
Exercice de mise en situation, avec des contenus de synthèse produits pour l’occasion. C’est le format qui convainc un comité de direction en une heure.
Gestion de crise
Mobilisation sous deux heures. Qualification de la situation, préservation des éléments, coordination avec vos équipes techniques, juridiques et vos fournisseurs, démarches auprès des plateformes, communication vers les publics concernés, relation presse.
Ce que nous ne faisons pas
Nous n’auditons pas techniquement vos modèles et ne réalisons pas votre mise en conformité réglementaire, qui relève de vos équipes, de vos avocats et de vos prestataires spécialisés. Nous travaillons avec eux.
Nous ne rédigeons pas de mentions destinées à donner l’apparence d’une transparence qui n’existe pas.
Nous n’accompagnons pas les entreprises dont l’objectif est de dissimuler un usage qu’elles ont l’obligation de déclarer.
Questions fréquentes
Faut-il indiquer qu’un contenu a été généré par IA ? Dans plusieurs cas, oui, et c’est applicable depuis le 2 août 2026. Le périmètre exact dépend du type de contenu et du contexte, avec un régime particulier pour les créations manifestement artistiques ou satiriques. La vraie question, au-delà de l’obligation, est celle du risque d’être découvert sans l’avoir dit.
Une vidéo truquée de notre dirigeant circule. Que faire dans l’heure ? Préserver les éléments avant qu’ils ne disparaissent, qualifier le contenu, engager les signalements auprès des plateformes dans les formes qui obligent celles-ci à agir, prévenir les publics susceptibles d’être trompés, en priorité ceux qui pourraient exécuter un ordre, et seulement ensuite décider d’une communication publique. Le réflexe de démentir bruyamment est souvent ce qui donne au contenu son audience.
Notre chatbot a promis quelque chose que nous ne devons pas. Sommes-nous engagés ? La question juridique appartient à vos conseils, et des décisions étrangères ont retenu la responsabilité de l’entreprise. La question de communication se tranche plus vite : contester publiquement l’engagement pris par votre propre outil est presque toujours perdant.
Le règlement européen a-t-il été repoussé ? Partiellement, pour les systèmes à haut risque. Les obligations de transparence, les interdictions et le régime de sanctions demeurent.
Sommes-nous concernés si nous n’avons pas développé d’IA ? Oui. La plupart des crises que nous traitons concernent des entreprises qui utilisent des outils du marché, ou qui subissent un contenu de synthèse fabriqué par un tiers.
Faire le point
Un audit d’exposition prend deux à trois semaines et donne une réponse simple à une question que peu de directions se sont posée : que verrait un journaliste qui déciderait demain d’enquêter sur votre usage de l’intelligence artificielle.