Que doivent demander les conseils d’administration sur l’IA ? Une note pour les administrateurs de la mode
Les administrateurs n’ont pas besoin de comprendre l’architecture des modèles, mais ils doivent poser des questions sur la stratégie, la valeur, les risques, la réglementation et les personnes. Cette note présente les questions et les éléments de preuve qu’une bonne réponse doit contenir.

L'ESSENTIEL Résumé de la rédaction
- Les conseils d’administration devraient poser cinq groupes de questions sur l’IA : stratégie et valeur, données et fournisseurs, risques et réglementation, personnes et compétences, et mesure.
- Le règlement européen sur l’IA s’applique par étapes : la plupart des interdictions à compter du 2 février 2025, les obligations relatives aux modèles d’IA à usage général à compter du 2 août 2025, les obligations de transparence de l’article 50 à compter du 2 août 2026 et les obligations relatives aux systèmes à haut risque de l’annexe III à compter du 2 décembre 2027, selon un résumé publié du règlement.
- L’article 4 du règlement sur l’IA, relatif à la maîtrise de l’IA, s’applique depuis le 2 février 2025 et exige que les fournisseurs et les déployeurs prennent des mesures pour soutenir la maîtrise de l’IA de leur personnel, le contrôle relevant des autorités nationales.
- La Federal Trade Commission américaine a déclaré en 2024 qu’il n’existe pas d’exemption pour l’IA vis-à-vis des lois en vigueur, et a engagé cinq actions contre des entreprises qui avaient surévalué les capacités de l’IA ou vendu des outils d’IA utilisés pour tromper.
- L’enquête 2026 de McKinsey montre que 37 % des répondants attribuent à l’IA une part de leur impact sur l’EBIT : un conseil doit donc attendre de la direction qu’elle présente des résultats mesurés, et non seulement de l’activité.
Une note de conseil d’administration sur l’IA doit aider les administrateurs à poser cinq groupes de questions : où l’IA s’inscrit dans la stratégie et quelle valeur en est attendue, de quelles données et de quels fournisseurs elle dépend, quels risques et quelles réglementations s’appliquent, si les collaborateurs disposent des compétences et des règles nécessaires, et comment les résultats seront mesurés. On n’attend pas des administrateurs qu’ils jugent les détails techniques, mais qu’ils voient que la direction dispose de réponses, de preuves et de responsables désignés. Cette note est un guide éditorial général et ne constitue pas un conseil juridique.
Pourquoi l’IA est-elle un sujet de conseil d’administration et pas seulement un sujet informatique ?
L’IA touche la stratégie (comment les clients trouvent et achètent la mode), les opérations (planification, sourcing, service client), l’exposition juridique (réglementation, propriété intellectuelle, allégations publicitaires) et les personnes. McKinsey et le Business of Fashion, dans The State of Fashion 2026, décrivent l’IA comme passant d’un avantage concurrentiel à une nécessité pour l’entreprise, indiquent que plus de 35 % des dirigeants utilisent déjà l’IA générative et relèvent que les consommateurs utilisent des grands modèles de langage pour rechercher et comparer des produits, ce qui fait des réponses des chatbots ce que le rapport appelle le nouveau SEO.
Dans le même temps, les preuves financières sont plus minces que l’activité. L’enquête mondiale 2026 de McKinsey montre que 37 % des répondants attribuent à l’IA au moins une part de leur impact sur l’EBIT, un niveau quasiment inchangé par rapport à l’année précédente, et qu’environ 6 % peuvent être qualifiés d’entreprises très performantes. Les conseils doivent attendre de la direction qu’elle distingue l’activité des résultats.
Que doivent demander les administrateurs sur la stratégie et la valeur ?
- Quelles sont les trois initiatives d’IA qui comptent le plus pour notre stratégie, et à quoi ressemblerait leur réussite en chiffres ?
- Quelle est la valeur de référence aujourd’hui, qui est responsable de chaque bénéfice, et quand l’examinerons-nous ?
- Que choisissons-nous délibérément de ne pas faire, et pourquoi ?
- Comment les moteurs de recherche et assistants d’achat fondés sur l’IA pourraient-ils changer la manière dont les clients et les acheteurs wholesale trouvent nos produits, et que faisons-nous pour nos données produit ?
- Que se passe-t-il si l’initiative échoue, et combien aurions-nous dépensé ?

Que doivent demander les administrateurs sur les données et les fournisseurs ?
La plupart des échecs de l’IA en entreprise remontent à la qualité des données, à l’accès aux données et à la dépendance envers les fournisseurs. Les administrateurs peuvent demander si les données produit, client et d’approvisionnement sont exactes et maîtrisées, quels fournisseurs détiennent des données de l’entreprise, ce que le contrat prévoit en matière de propriété et de suppression, et ce que coûterait une sortie. La portabilité compte, car changer tardivement un outil riche en données coûte cher, et un conseil qui pose la question tôt a plus de chances de voir le plan de sortie rédigé avant d’être nécessaire.
Quelles réglementations un conseil doit-il connaître ?
| Date | Ce qui s’applique | Pertinence pour le conseil |
|---|---|---|
| 2 février 2025 | La plupart des interdictions ; article 4 sur la maîtrise de l’IA | Vérifier que la formation du personnel est en place et documentée |
| 2 août 2025 | Obligations relatives aux modèles d’IA à usage général | Concerne surtout les fournisseurs de modèles ; demander de quels fournisseurs on dépend |
| 2 août 2026 | Pouvoirs de supervision et de sanction du Bureau de l’IA ; obligations de transparence de l’article 50, avec un délai de grâce jusqu’au 2 décembre 2026 pour l’article 50, paragraphe 2, pour les systèmes déjà sur le marché | Vérifier les obligations d’information pour les chatbots et les contenus générés |
| 2 décembre 2027 | Obligations relatives aux systèmes à haut risque de l’annexe III | Demander si un système, par exemple utilisé pour le recrutement, pourrait entrer dans le champ |
| 2 août 2028 | Obligations relatives aux systèmes à haut risque de l’annexe I | Pertinent pour l’IA dans les produits réglementés |
Ces dates proviennent d’un résumé publié du règlement et reflètent les modifications prévues par le Digital Omnibus décrit par la Commission européenne ; les administrateurs doivent donc confirmer les dates en vigueur avec leur conseil juridique. Le règlement distingue les fournisseurs des déployeurs, et une entreprise de mode qui utilise un outil tiers est généralement un déployeur. Un déployeur est une entité qui utilise un système d’IA dans un cadre professionnel ; les déployeurs de systèmes à haut risque ont moins d’obligations que les fournisseurs, mais en ont tout de même.
Au-delà du règlement sur l’IA, le droit de la publicité et de la consommation s’applique aussi. En septembre 2024, la Federal Trade Commission américaine a annoncé l’opération AI Comply, cinq actions contre des entreprises qui avaient surévalué les capacités de l’IA ou vendu des outils d’IA utilisés pour tromper, et son président de l’époque a déclaré qu’il n’existe pas d’exemption pour l’IA vis-à-vis des lois en vigueur. Les conseils doivent demander comment les allégations marketing sur les fonctions d’IA, qu’il s’agisse de celles de l’entreprise ou de celles de ses fournisseurs, sont étayées.
Que doivent demander les administrateurs sur les personnes et les compétences ?
Demandez quelle formation a été dispensée et à qui, quelles règles régissent l’usage d’outils d’IA externes avec des données confidentielles et comment les fonctions sont censées évoluer. L’article 4 exige que les fournisseurs et les déployeurs prennent des mesures pour soutenir la maîtrise de l’IA, sans niveau ni certificat imposé, et la Commission note que l’absence de formation appropriée peut rendre les sanctions plus probables en cas d’incident. Les conseils doivent aussi demander à la direction comment le contenu des métiers devrait évoluer et si les représentants du personnel ont été consultés lorsque cela est requis. Il est également utile de demander comment la direction serait informée d’une défaillance. Les assistants en contact avec les clients peuvent donner des réponses erronées ou inadaptées, et les contenus produit générés peuvent contenir des erreurs de taille, de composition ou d’allégation. Un responsable désigné, une voie d’escalade et un registre des incidents donnent au conseil quelque chose de concret à examiner.
Les administrateurs doivent aussi garder des attentes réalistes. L’enquête de McKinsey montre qu’environ 20 % des répondants indiquent que les coûts d’exploitation, y compris les tokens, ont limité leur usage de l’IA : le coût d’exploitation de l’IA à grande échelle a donc sa place à l’ordre du jour du conseil, à côté des bénéfices. Une proposition qui ne montre que les gains n’est pas entièrement préparée, et une proposition qui ne montre aucun coût d’exploitation n’est pas préparée du tout.

Comment le conseil doit-il suivre l’avancement ?
- Un tableau de bord IA trimestriel d’une page : initiatives, responsables, valeurs de référence, résultats, dépenses, incidents.
- Un inventaire des systèmes d’IA utilisés, y compris ceux intégrés aux logiciels des fournisseurs.
- Un dirigeant désigné, responsable de la gouvernance de l’IA et rendant compte au conseil ou à un comité.
- Un registre des incidents couvrant les erreurs, les réclamations et les quasi-incidents.
- Une revue annuelle de la réglementation, de la dépendance envers les fournisseurs et des compétences.
Questions fréquentes
Que doit savoir un conseil d’administration sur l’IA ?
Il doit savoir où l’IA est utilisée dans l’entreprise, quelle valeur en est attendue et mesurée, de quelles données et de quels fournisseurs elle dépend, quelles réglementations s’appliquent et qui est responsable. Les détails techniques passent après la supervision.
Quand le règlement européen sur l’IA s’applique-t-il aux entreprises de mode ?
Par étapes : la plupart des interdictions et l’article 4 sur la maîtrise de l’IA à compter du 2 février 2025, les obligations de transparence de l’article 50 à compter du 2 août 2026 et les obligations relatives aux systèmes à haut risque de l’annexe III à compter du 2 décembre 2027, selon un résumé publié. Vérifiez les dates en vigueur avec un conseil juridique.
Une entreprise de mode est-elle fournisseur ou déployeur au sens du règlement sur l’IA ?
Une entreprise qui utilise un système d’IA tiers dans un cadre professionnel est généralement un déployeur. Une entreprise qui développe un système et le met sur le marché sous son propre nom est un fournisseur. Les obligations diffèrent.
À quelle fréquence un conseil d’administration doit-il examiner l’IA ?
Chaque trimestre pour un court tableau de bord des initiatives, des résultats, des dépenses et des incidents, et chaque année pour un examen plus approfondi de la réglementation, des fournisseurs et des compétences.
Une édition chaque jour ouvrable. Lue en cinq minutes. Gratuite pour les professionnels.
SOURCES
- Future of Life Institute: EU AI Act high-level summary
- European Commission: AI literacy, questions and answers
- McKinsey: The state of AI in 2026, On the road to ROI
- US Federal Trade Commission: Operation AI Comply press release
- McKinsey and Business of Fashion: The State of Fashion 2026, When the rules change




