Passer au playerPasser au contenu principalPasser au pied de page
  • hier
Samedi 12 juillet 2025, retrouvez Alessandro Fiorentino (Product Owner, ADEQUACY) dans SOMMET DU DROIT EN ENTREPRISE, une émission présentée par Jonathan Banuelos etMathilde Aymami.

Catégorie

🗞
News
Transcription
00:00Vous êtes sur Bsmart4Change à l'occasion de la 11e édition du Sommet du droit en entreprise.
00:10Rendez-vous incontournable pour décrypter les grands enjeux des directions juridiques et conformités.
00:15Parmi les sujets phares de cette édition, l'intelligence artificielle dans les métiers de la compliance.
00:20Une révolution en marche qui transforme en profondeur les pratiques des directions juridiques et des directions conformités.
00:25Je cite détection automatisée des risques, veille réglementaire augmentée, analyse prédictive, l'IA pour sûr promet efficacité, réactivité.
00:34Mais elle soulève aussi de nombreux défis sur la maîtrise des outils, l'encadrement éthique, le recours à ce fameux discernement humain.
00:39Alors comment tirer le meilleur parti de ces technologies sans faire l'impasse sur ce dernier ?
00:44Pour en parler, j'ai le plaisir d'accueillir Alessandro Fiorentino. Bonjour Alessandro.
00:47Bonjour.
00:48Vous êtes product owner au sein d'Adéquacy, un spécialiste de ces enjeux à la croisée du droit, de la tech et de la gouvernance.
00:53Première question, histoire de poser un petit peu le cadre.
00:56Selon vous, comment l'intelligence artificielle va-t-elle redéfinir le rôle stratégique des directions conformités,
01:01et plus particulièrement du DPO, je sais que c'est un peu votre marotte, dans les organisations ?
01:06Alors, concernant la direction de conformité, je pense que ça va élargir finalement son rôle,
01:13avec des sujets notamment en termes de souveraineté,
01:16puisque finalement derrière l'IA, il y a aussi des sujets d'intelligence économique
01:20qu'il faudra prendre en compte pour ne pas utiliser aveuglément des IA américaines
01:25sans vraiment savoir où partent les données en fonction des différentes thématiques qui peuvent être sensibles.
01:32Et sur la partie DPO, je pense que ça va élargir encore une fois le rôle.
01:36La chance du DPO, c'est que finalement, pour le RGPD, il a déjà mis en place un réseau informatique et liberté,
01:42avec des référents au sein des différentes directions, au sein des différents services.
01:47Et au fond, le DPO, quand il a réussi, si je puis dire, sa mise en conformité,
01:54il n'est jamais à l'abri finalement du directeur marketing qui lance une nouvelle campagne.
02:00Et du coup, il faut remettre en conformité le lundi matin parce qu'il y a un nouveau truc qui est arrivé.
02:04Là, sur l'IA, ce qui est finalement bouleversant, c'est qu'il n'y a pas que le directeur marketing qui va avoir des idées.
02:10Tous les métiers vont avoir des idées, des nouveaux cas d'usage à traiter.
02:14Et donc, d'où l'importance pour le DPO d'avoir un réseau informatique et liberté de référents très serrés,
02:20avec le maillage finalement le plus fin possible, parce qu'il va devoir recenser l'ensemble de ces cas d'usage
02:25afin d'évaluer la valeur pour l'entreprise.
02:28Quelle est la proposition de valeur de tel usage de l'intelligence artificielle ?
02:33Ou éventuellement, quels sont les risques liés à cet usage qui, a priori, a l'air sympa.
02:40Ça a l'air de nous faire gagner du temps.
02:41Mais est-ce qu'il n'y a pas des retours de flammes potentiels avec une évolution de cet usage qui, au début, a l'air fun ?
02:47Et de sa responsabilité en interne.
02:49On attend encore, à vous entendre, on attend encore du DPO d'être ce fameux mouton à cinq pattes.
02:53Alors oui, je ne sais plus combien de pattes il a aujourd'hui.
02:58On disait déjà du CIL, sous l'empire de la loi de 2004, que c'était un mouton à cinq pattes.
03:03Depuis, il y a eu le DPO.
03:04On est face à une inflation réglementaire depuis deux ans qui est assez importante
03:09pour les métiers de la compliance de manière générale.
03:13Et là, effectivement, moi je dis souvent que le DPO, il va devenir le compliance officer de la data.
03:17Un petit peu.
03:19Parce que dès qu'il y aura le mot data, finalement, ça arrive dans sa bannette.
03:22Il y a des luttes d'influence en ce moment qu'on peut observer chez pas mal de nos clients
03:26pour savoir est-ce que ça va arriver vraiment côté conformité ou est-ce que ça va rester côté IT.
03:32Après, le vrai sujet, c'est qu'il va falloir se mettre en conformité à l'IAC.
03:36Et ça nécessite beaucoup de documentation.
03:40Et du coup, le DPO, il est quand même maintenant habitué à répondre au principe d'accountability,
03:46à démontrer les mesures mises en œuvre pour garantir finalement la conformité du RGPD,
03:53la transparence de l'IA demain.
03:54Et donc, moi je pense qu'il y a de grandes chances que le DPO, en tout cas,
03:59ne pourra pas être très loin de cette mise en conformité,
04:01même si ce n'est pas lui qui prend le lead.
04:04Les informaticiens auront forcément besoin de quelqu'un de capé sur ce sujet
04:08avec les différentes démarches méthodologiques
04:10qui devront être mises en place pour se mettre en conformité.
04:13Vous évoquez justement un point qui est important, qu'on ne peut ignorer.
04:15C'est bien entendu l'actualité réglementaire et l'IA Act.
04:17Quel impact, selon vous, justement, l'IA Act peut avoir sur les pratiques des directions conformité ?
04:24Alors, en fait, il va y avoir autant d'impact que de cas d'usage potentiel
04:29en fonction des différents secteurs.
04:30Je pense que sur les sujets conformité, il y a tout ce qui est effectivement dispositif anti-fraude
04:37qu'on va pouvoir peut-être automatiser.
04:41Encore faudra-t-il faire confiance.
04:43Encore faudra-t-il avoir envie de donner l'information
04:46qui va nous permettre de faire l'analyse anti-fraude à une IA ?
04:50D'où l'intérêt vraiment de contrôler l'IA qu'on utilise.
04:54Est-ce qu'on utilise une IA open source ?
04:56Sur lequel on a finalement une vision sur le modèle qu'il y a derrière.
05:01Est-ce qu'on utilise une IA américaine ?
05:03Et on ne se pose pas trop de questions, on verra plus tard.
05:05Donc oui, en termes d'usage, la conformité va être partout
05:09parce que finalement, tous les services vont vouloir le faire.
05:12Ça va bousculer leur pratique en interne dans leurs services.
05:17Mais du coup, ils vont avoir un rôle énorme à jouer sur l'ensemble des différents services.
05:22Et j'espère, et je pense que c'est la bonne posture à avoir,
05:26qu'ils vont finalement endosser une posture de fonction support
05:30parce qu'on aura besoin de leur aide.
05:31Et si finalement, on se limite à juste est-ce que c'est conforme ou est-ce que ce n'est pas conforme,
05:37un peu comme le DPO, il pourrait être vu comme un empêcheur de tourner en rond.
05:41Et du coup, gentiment, on s'attachera à esquiver la conformité
05:45en fonction des différents SIA qui seront mis en œuvre.
05:49Et en fait, là, le retour de flamme, il peut être compliqué
05:51parce que remettre en conformité une IA qui a déjà été entraînée en fonction de notre activité,
05:59c'est compliqué.
06:00Pour le DPO, ça pose aussi des questions complexes.
06:03Comment on assure le droit à l'effacement quand on a entraîné une IA avec des données personnelles ?
06:08Est-ce qu'il faut désentraîner une IA ?
06:09Est-ce qu'il faut être en mesure de l'entraîner pour qu'elle oublie ?
06:13Ça pose quand même pas mal de sujets.
06:14Autant de problématiques et d'interrogations qui alimenteront les prochains sommets du droit en entreprise.
06:18Merci beaucoup Alessandro. Vous restez avec nous sur Be Smart for Change.
06:22La 11e édition du sommet du droit en entreprise se poursuit.

Recommandations