Shadow AI invisible
Vos équipes utilisent ChatGPT, Claude ou Gemini sur des comptes personnels, sans cadre, sans traçabilité, sans visibilité côté direction.

Un diagnostic de maturité IA qui mesure votre niveau d'adoption réel, identifie les usages prioritaires et cadre les risques de conformité IA Act. Pour PME et grands comptes qui veulent partir sur de bonnes bases.
Data · benchmark 2024-2025
Les chiffres convergent : l'IA est entrée par les usages personnels, plus vite que la gouvernance. L'audit pose une photo factuelle avant les arbitrages.
des entreprises françaises de 10 salariés ou plus utilisent l'IA en 2024. L'écart entre usage individuel et déploiement organisé reste massif.
INSEE — TIC entreprises 2024des utilisateurs IA en entreprise apportent leurs propres outils, hors cadre validé (BYOAI). L'audit révèle ce qui circule déjà.
Microsoft × LinkedIn — Work Trend Index 2024entreprises interrogées par l'Observatoire 2024 : la majorité reste en phase d'expérimentation, sans gouvernance IA formalisée.
Observatoire de la Maturité Data & IA 2024calendrier d'application progressif depuis février 2025 : pratiques interdites, IA à haut risque, obligations de transparence à cartographier.
KPMG — Étude AI Act 2025Quand déclencher un audit
L'audit IA prend tout son sens quand l'organisation sent que quelque chose se joue sur l'IA, sans encore réussir à le mettre en mots. Ces quatre signaux reviennent dans la plupart de nos missions.
Vos équipes utilisent ChatGPT, Claude ou Gemini sur des comptes personnels, sans cadre, sans traçabilité, sans visibilité côté direction.
Plusieurs initiatives lancées en parallèle, pas de priorisation claire, pas de critère partagé pour arbitrer entre cas d'usage.
Cas d'usage non classifiés par niveau de risque, RGPD à reposer pour les flux IA, registre des traitements à mettre à jour.
Une direction avance vite, une autre n'a pas commencé. Le déploiement IA crée un déséquilibre qui se voit dans les résultats.
Ce que couvre l'audit
Niveau d'adoption réel par direction et par métier. Cartographie du Shadow AI, écart entre usages déclarés et usages mesurés.
Cartographie des cas d'usage sensibles, classification par risque IA Act, points de contrôle RGPD et traçabilité des décisions.
Diagnostic resserré pour PME : un cap clair en 3 semaines, des recommandations actionnables, un budget cohérent avec votre taille.
Enquête multi-sites, entretiens sponsors et métiers, restitution COMEX. Base d'arbitrage pour votre programme IA à 18 mois.
Méthode
Questionnaire diffusé aux collaborateurs et lecture des outils en place. Cartographie des usages déclarés et du Shadow AI.
Entretiens qualitatifs avec sponsors, managers et métiers clés. Mise en lumière des freins, des envies et des cas d'usage prioritaires.
Note de synthèse : niveau de maturité par direction, cartographie des risques IA Act, recommandations classées par effort et par impact.
Trame de roadmap proposée au COMEX : quels chantiers ouvrir, dans quel ordre, avec quels jalons mesurables.
Roadmap · 6 semaines
Le rythme typique d'un audit Off Record : du cadrage à la restitution COMEX. Les jalons sont ajustés à la taille de l'organisation et au périmètre.
Livrables
Un dossier exploitable côté direction, opérationnel côté métier. Chaque livrable est calibré pour servir une décision concrète : ouvrir un chantier, arbitrer un budget, cadrer un programme de formation, sécuriser un usage.
Questions fréquentes
Un audit IA mesure le niveau d'adoption réel de l'intelligence artificielle dans votre organisation : usages déclarés et Shadow AI, outils en place, compétences, gouvernance, conformité IA Act et RGPD. Il sert de socle objectif pour décider quoi faire et dans quel ordre.
PME, ETI et grands comptes qui veulent cadrer leur stratégie IA avant d'investir dans des outils ou des programmes de formation. L'audit IA est aussi pertinent en amont d'une mise en conformité IA Act ou d'un projet de déploiement à l'échelle.
Quelques semaines selon la taille de l'organisation. Enquête terrain, entretiens ciblés, restitution au sponsor et au COMEX, puis trame de roadmap. Les délais sont calés en début de mission selon vos contraintes.
L'audit IA pose le diagnostic et hiérarchise les priorités. Le conseil en déploiement met en œuvre la roadmap : gouvernance, formats de formation, outils, accompagnement direction. Les deux missions s'enchaînent naturellement.
Et après l'audit ?
L'audit IA est la porte d'entrée naturelle vers notre conseil en déploiement de l'IA en entreprise. Les priorités identifiées deviennent une roadmap mesurable sur 18 mois.
Découvrir le conseil