
Six entreprises françaises sur dix n’auraient aucune règle formalisée pour l’IA, deux mois après le début des contrôles de l’article 4 de l’AI Act (le règlement européen sur l’IA). Le chiffre vient du baromètre de Coface, et il additionne des situations bien différentes. Une équipe technique a surtout intérêt à savoir ce qu’un contrôleur viendra chercher : une charte, ou autre chose.

Complétez votre site, carte par carte
J’ai conçu TresoRank pour détecter ce qui manque à votre visibilité SEO & GEO : contenus, enrichissements, maillage ou optimisations techniques. Chaque opportunité devient une carte à activer.
Analyser mon site gratuitement →Deux groupes très différents dans un seul total
Le Baromètre Data & IA de Coface, publié le 5 octobre 2026 avec Les Echos Etudes auprès de 900 décideurs, additionne deux situations. D’un côté, 35 % des entreprises n’ont aucun dispositif d’encadrement et n’en prévoient pas. De l’autre, un quart réfléchit au sujet sans avoir encore écrit de règles. Ensemble, cela donne les 60 % mis en avant.
L’entreprise qui ignore le sujet et celle qui rédige sa politique tombent dans le même total, qui ne dit rien de la vitesse à laquelle les choses bougent. À l’autre bout, 17 % seulement ont défini, formalisé et communiqué une politique d’usage à leurs collaborateurs. La page publique ne décrit pas les entreprises restantes.
Un baromètre déclaratif, publié par un assureur-crédit
Les résultats reposent sur les déclarations de décideurs : les entreprises se disent avancées ou non, sans mesure externe de leurs usages. Au 6 octobre, la page de Coface ne précise ni la période de terrain, ni la répartition des répondants par secteur ou par taille. L’étude complète demande de remplir un formulaire, et la page de présentation renvoie vers Urba360, l’outil d’information sur les entreprises de l’assureur.
Aucune de ces limites n’invalide l’enquête. Elles invitent à lire ces 60 % comme un ordre de grandeur de ce que disent des dirigeants, pas comme un relevé de ce que font leurs équipes.
Deux fois 17 %, et 28 % sans usage structuré
Le tableau contient deux taux de 17 % qui ne mesurent pas la même chose. Le premier porte sur la gouvernance (une politique écrite et diffusée). Le second sur la maturité : 17 % des entreprises se disent avancées ou très avancées dans l’usage de l’IA pour piloter leurs risques, alors que 56 % le sont peu ou pas.
Autre chiffre à garder en tête : 28 % des entreprises déclarent n’avoir aucun usage structuré de l’IA. La page publique ne dit pas si elles figurent dans les 60 %, mais rien ne l’exclut : une partie de l’absence de cadre pourrait simplement refléter l’absence d’outil à encadrer. Une charte pour un usage qui n’existe pas serait un document de plus, pas une protection.
L’écart de taille va dans le même sens. Les entreprises de plus de 100 millions d’euros de chiffre d’affaires sont près de trois fois plus nombreuses à se déclarer avancées que celles de moins de 10 millions. La page ne donne pas les pourcentages, mais la différence de moyens saute aux yeux : le retard se concentre sans doute là où personne n’a le temps d’écrire une politique.
L’article 4 demande des compétences, pas un document
L’obligation de maîtrise de l’IA, contrôlée depuis le 2 août 2026 par les autorités nationales de surveillance du marché, a été réécrite cet été par le règlement omnibus 2026/1744. Elle impose toujours aux entreprises qui déploient des outils d’IA de prendre des mesures pour développer la maîtrise de l’IA de leur personnel. Une politique d’usage écrite sert surtout à garder la trace de ces mesures.
Les 17 % de politiques communiquées mesurent donc le papier, pas la compétence. Une équipe peut avoir une charte parfaite que personne n’a lue, ou former ses développeurs sans jamais avoir rédigé un seul paragraphe de règles. Le contrôleur, lui, cherchera des mesures et des preuves.
Par où commencer dans une équipe technique
Le baromètre donne lui-même la liste des blocages : sécurité des données et conformité réglementaire (41 %), manque de maturité interne (31 %), confiance dans les analyses produites par l’IA (30 %). Un seul point progresse nettement : 67 % des entreprises jugent leurs données fiables et pertinentes, contre 49 % en 2025. Le carburant est là, le mode d’emploi manque.
Trois chantiers concrets en découlent :
- dresser la liste des outils d’IA réellement utilisés, y compris ceux que personne n’a déclarés, et noter quelles données y circulent ;
- fixer, outil par outil, ce qui peut y entrer et qui valide ce qui en sort, ce qui répond directement au doute sur la fiabilité des analyses ;
- garder une trace datée des formations et des consignes données aux équipes, car c’est ce que l’article 4 permettra de présenter.
Une page suffit pour consigner ces trois points, bien avant une charte complète. La page de Coface laisse une inconnue : les premiers contrôles réclameront-ils un document, ou la preuve que les équipes savent s’en servir ?
Ils m’ont fait confiance
« Il ne se contente pas de corriger les symptômes, il cherche à comprendre l'origine des problèmes et à sécuriser les modifications effectuées. J'ai réellement le sentiment d'avoir trouvé un développeur qui comprend à la fois la technique et les enjeux globaux du projet. »
Évaluation client · projet WordPress · septembre 2026
5,0/5 sur 17 évaluations
Faire appel à mes services →