9 octobre 2026Édition internationale
Vol. I · No.
9 octobre 2026
AI in Fashion
DAILY
Le briefing quotidien sur l’IA dans le business de la mode
Là où la mode rencontre l’intelligence artificielle.
Stratégie, Données & Réglementation · Check-list

Une politique d'usage acceptable de l'IA pour les équipes de mode : une check-list

Une check-list pratique pour rédiger une politique d'IA courte et applicable, couvrant les outils, les données, l'information, la relecture et les incidents, en lien avec l'AI Act et les orientations du NIST.

person writing bucket list on book
Photo: Glenn Carstens-Peters / Unsplash

L'ESSENTIEL Résumé de la rédaction

  1. Une politique d'usage acceptable de l'IA doit indiquer quels outils sont approuvés, quelles données peuvent être saisies, quand les résultats exigent une relecture humaine, quand l'usage de l'IA doit être signalé et qui prévenir en cas de problème.
  2. L'article 4 de l'AI Act européen demande aux fournisseurs et aux déployeurs de prendre des mesures pour soutenir la maîtrise de l'IA du personnel et des autres personnes qui exploitent l'IA en leur nom, ce qu'une politique et une formation permettent ensemble de documenter.
  3. L'article 5 de l'AI Act interdit d'utiliser l'IA pour inférer les émotions de personnes sur le lieu de travail, sauf pour des raisons médicales ou de sécurité ; une politique doit donc exclure de tels outils pour le personnel.
  4. Le cadre de gestion des risques de l'IA du NIST (AI Risk Management Framework) est volontaire et organise le travail sur les risques de l'IA en quatre fonctions, Govern, Map, Measure et Manage, ce qui donne à une politique une structure reconnue.
  5. Une politique qui tient en quelques pages et s'appuie sur des responsables désignés a plus de chances d'être lue et suivie qu'un long document que personne ne tient à jour.

Une politique d'usage acceptable de l'IA pour une entreprise de mode doit répondre à six questions en quelques pages : quels outils sont approuvés, quelles données peuvent y être saisies, ce qu'il faut vérifier avant d'utiliser un résultat, quand l'usage de l'IA doit être signalé, ce qui est interdit, et qui prévenir en cas de problème. La check-list ci-dessous transforme ces questions en points qu'une équipe peut cocher, avec des références à l'AI Act européen et au cadre volontaire du NIST lorsqu'elles sont utiles.

Pourquoi une équipe de mode a-t-elle besoin d'une politique d'usage acceptable de l'IA ?

Les outils d'IA atteignent les équipes de mode de plusieurs côtés à la fois : outils génératifs pour les textes et les visuels, fonctions intégrées aux plateformes PLM, merchandising et e-commerce, et comptes personnels que les collaborateurs ouvrent de leur propre initiative. Sans politique, chaque équipe décide séparément de ce qu'elle colle dans un prompt, ce qui peut inclure des collections non dévoilées, des prix fournisseurs, des conditions de distributeurs ou des données clients.

Il y a aussi une raison juridique. L'article 4 de l'AI Act demande aux fournisseurs et aux déployeurs de prendre des mesures pour soutenir la maîtrise de l'IA de leur personnel et des autres personnes qui s'occupent du fonctionnement et de l'utilisation de systèmes d'IA en leur nom, en tenant compte de leurs connaissances techniques, de leur expérience, de leur éducation, de leur formation et du contexte. L'article précise qu'il n'impose pas de niveau de maîtrise garanti pour chaque individu. Une politique écrite, des registres de formation et des responsables désignés sont un moyen raisonnable de démontrer que de telles mesures existent.

Que doit couvrir la politique ? La check-list

Utilisez la liste suivante comme structure de départ. Chaque point doit aboutir à une phrase ou deux dans la politique, avec un responsable.

  1. Objet et périmètre : indiquez qui est concerné (salariés, freelances, agences) et quels outils (assistants génératifs, fonctions intégrées, agents).
  2. Liste des outils approuvés : nommez les outils autorisés pour le travail, les versions ou comptes, et qui approuve les ajouts.
  3. Comptes personnels : précisez si des contenus professionnels peuvent être saisis dans des comptes grand public.
  4. Classes de données : définissez ce qui ne doit jamais être saisi (par exemple données personnelles de clients ou de collaborateurs, modèles non dévoilés, conditions contractuelles, données de coûts fournisseurs) et ce qui est autorisé.
  5. Relecture humaine : fixez quels résultats exigent la vérification d'une personne désignée avant usage, comme les allégations produit, les informations de taille et de matière, les textes juridiques et les messages aux clients.
  6. Information : indiquez quand l'usage de l'IA doit être signalé aux clients, aux partenaires de distribution ou aux collègues.
  7. Propriété intellectuelle : posez des règles pour les modèles générés, les prompts qui font référence à des créateurs ou marques nommés et l'usage d'images de tiers comme données d'entrée.
  8. Usages interdits : énumérez les usages exclus.
  9. Incidents : expliquez comment signaler un résultat erroné, nuisible ou divulgué, et à qui.
  10. Formation : exigez une intégration et des remises à niveau, avec un registre.
  11. Responsabilité et révision : nommez le responsable de la politique et un cycle de révision.
beige wooden conference table
Lire aussi
Que doivent demander les conseils d’administration sur l’IA ? Une note pour les administrateurs de la mode

Quelles données le personnel ne doit-il jamais saisir dans un outil d'IA ?

Les règles sur les données sont la partie de la politique sur laquelle le personnel a le plus besoin de concret. Un court tableau aide.

Une classification simple des données pour l'usage de l'IA
Type de donnéesExemples dans la modeRègle suggérée
Données personnellesNoms de clients, historiques de commandes, dossiers du personnelUniquement dans des outils approuvés pour les données personnelles, avec un contrôle de protection des données
Données commerciales confidentiellesCollections non dévoilées, prix fournisseurs, conditions de distributeurs, carnets de commandesUniquement dans des outils approuvés, dans le cadre de conditions contractuelles qui restreignent l'entraînement et la conservation
Matériel de tiersPhotographies, patrons, textes sous licenceUniquement lorsque les conditions de licence autorisent l'usage
Informations publiquesDescriptions produit publiées, communiqués de presseGénéralement acceptable

Les contrats avec les distributeurs et les fournisseurs peuvent restreindre la manière dont leurs données sont traitées ; la politique doit donc demander au personnel de vérifier avant de saisir de tels éléments. Lorsque des données personnelles sont en jeu, le droit européen de la protection des données s'applique en parallèle de l'AI Act, qui précise à l'article 2 qu'il laisse ce droit intact.

Quand un humain doit-il vérifier les résultats de l'IA ?

Fixez les règles de relecture en fonction des conséquences, pas de l'outil. Les résultats qui sont publiés, envoyés à un client ou à un partenaire, utilisés dans une déclaration juridique ou réglementaire, ou employés pour prendre des décisions concernant des personnes méritent un relecteur désigné. Les éléments typiques dans la mode comprennent les allégations de durabilité et de matière, les informations de taille et d'entretien, les mentions de prix ou de disponibilité, et tout texte présenté comme émanant de l'entreprise. Les brouillons internes et le brainstorming peuvent faire l'objet d'une relecture plus légère. La politique doit aussi préciser que la personne qui publie le résultat en reste responsable, un principe que des tribunaux ont appliqué aux réponses de chatbots sur des sites d'entreprise.

Que doit interdire la politique ?

Une liste d'interdictions est courte mais précise. Parmi les candidats tirés de l'AI Act figure l'usage de l'IA pour inférer les émotions des salariés, que l'article 5 interdit sur le lieu de travail et dans l'enseignement, sauf pour des raisons médicales ou de sécurité. Au-delà de la loi, de nombreuses entreprises ajoutent : saisir des données restreintes dans des outils non approuvés, présenter un résultat d'IA comme réalisé par un humain lorsque l'information est attendue, générer des images de personnes réelles sans leur consentement, et recourir à l'IA pour prendre ou étayer des décisions en matière d'emploi sans relecture documentée. Les outils de recrutement et de gestion des travailleurs sont désignés comme usages à haut risque à l'annexe III de l'Acte, avec des obligations applicables à partir de décembre 2027 à la suite de l'omnibus numérique.

A person in a wide-sleeved black jacket posing in silhouette against a white background
Lire aussi
La gouvernance de l'IA dans les entreprises de mode : un point de départ pragmatique

Comment la politique doit-elle traiter l'information ?

Deux niveaux s'appliquent. Sur le plan juridique, l'article 50 de l'AI Act, applicable depuis le 2 août 2026, exige que les personnes soient informées lorsqu'elles interagissent avec un système d'IA, que les contenus synthétiques soient marqués par les fournisseurs et que les deepfakes soient signalés par les déployeurs. Sur le plan commercial, des partenaires de distribution peuvent demander aux fournisseurs d'indiquer comment l'IA est utilisée dans les contenus produit. La politique doit désigner qui décide de la formulation de l'information pour les clients et pour les partenaires, afin que les équipes n'improvisent pas chacune de leur côté.

Le cadre de gestion des risques de l'IA du NIST, publié en janvier 2023, est destiné à un usage volontaire et s'articule autour de quatre fonctions : Govern, Map, Measure et Manage. Le NIST a également publié un profil pour l'IA générative en juillet 2024. Une entreprise de mode peut en emprunter la structure sans adopter le cadre dans son ensemble. Govern correspond au responsable, aux validations et à la formation. Map correspond au registre des outils et des cas d'usage. Measure correspond à l'échantillonnage des relectures et au suivi des erreurs. Manage correspond au traitement des incidents et au retrait des outils.

Désignez un responsable unique, souvent issu du juridique, de l'IT ou d'un groupe IA transversal, ainsi qu'un représentant du design, du merchandising, de l'e-commerce, du wholesale et des RH. Déployez par de courtes sessions qui s'appuient sur des exemples issus de la mode plutôt que sur des règles abstraites, consignez les présences et fixez une date pour la première révision. Suivez les questions qui arrivent dans les premiers mois, car elles montrent où la politique manque de clarté.

Questions fréquentes

L'AI Act oblige-t-il une entreprise à avoir une politique d'IA ?

Pas sous ce nom. L'article 4 demande aux fournisseurs et aux déployeurs de prendre des mesures pour soutenir la maîtrise de l'IA de leur personnel et des autres personnes qui utilisent l'IA en leur nom, et une politique assortie d'une formation est un moyen pratique de documenter de telles mesures. D'autres obligations dépendent de la classe de risque des systèmes utilisés.

Que doit interdire une politique d'IA pour la mode ?

Au minimum, la saisie de données restreintes dans des outils non approuvés et l'usage de l'IA pour inférer les émotions des salariés, que l'article 5 de l'AI Act interdit sur le lieu de travail sauf pour des raisons médicales ou de sécurité. De nombreuses entreprises restreignent aussi la génération d'images de personnes réelles et l'usage non relu de l'IA dans les décisions d'emploi.

Le cadre de gestion des risques de l'IA du NIST est-il obligatoire ?

Non. Le NIST le décrit comme destiné à un usage volontaire. Il organise le travail sur les risques de l'IA en Govern, Map, Measure et Manage et peut donner à une politique interne une structure reconnue.

Quelle doit être la longueur d'une politique d'usage acceptable de l'IA ?

Assez courte pour être lue, généralement quelques pages avec une fiche de référence rapide d'une page. La longueur compte moins que des responsables désignés, des règles concrètes sur les données et une date de révision.

GuideLe guide complet de la stratégie IA pour les entreprises de modeLire le guide complet
Recevoir le Daily

Une édition chaque jour ouvrable. Lue en cinq minutes. Gratuite pour les professionnels.

Newsletter

Plus sur Direction

Tout voir