Retourner

Artificial Intelligence & Data

Les parcours client au contact de l’AI Act : piloter le tournant réglementaire

Amélie Saïdi - 19/06/2025

[Introduction - Chapô 512 signes maximum]

 

Dans ses interactions avec les marques et ses parcours d’achat, le consommateur est en contact croissant avec des interfaces utilisant des solutions d’intelligence artificielle. L’AI Act, le règlement européen sur l’intelligence artificielle (RIA), encadre progressivement et de façon plus stricte la mise en place de ces technologies. Pour les entreprises, l’enjeu est de travailler à la mise en conformité des outils existants et anticiper l’entrée en application des nouvelles règles.

 

L’AI Act, texte de loi européen de référence sur l’IA, annonce un changement majeur des pratiques de développement et d’intégration des technologies d’IA. Comme lors de l’arrivée du RGPD, on assiste à l’émergence d’un nouveau cadre règlementaire aux effets profondément transformateurs.

 

Le RGPD a certes produit son lot de contraintes, mais a réussi à offrir aux marques et à leurs clients des environnements d’interaction plus transparents et sûrs pour d’indispensables relations de confiance. Ce sont les mêmes bénéfices que le législateur européen attend du règlement sur l’intelligence artificielle. Bienvenue dans la génération AI Act !


Anticiper la mise en conformité

 

Le législateur hiérarchise les systèmes d’IA en catégories de risques. Depuis 2025, le RIA (l’abréviation d’AI Act en français) a déjà interdit le développement, la commercialisation ou l’utilisation dans l’Union européenne des systèmes d’IA qui présentent des « risques inacceptables », comme les solutions de notation sociale des citoyens, par exemple.

 

Dès 2025, ce sont les solutions d’IA à « haut risque », typiquement des applications de l’IA dans les domaines, notamment, de la santé, de la justice, de l’éducation, mais aussi des services financiers qui devront respecter de nouvelles règles (documentation technique, audit de conformité…).

 

Enfin, en 2027, toutes les solutions d’IA, y compris celles dites à « risque limité » (le chatbot, par exemple) devront être conformes aux exigences du RIA. Celles à « risque minimal » (nos filtres antispam) seront elles engagées à respecter de bonnes pratiques de manière volontaire. Ces exigences portent notamment sur la robustesse et la cybersécurité des solutions déployées.

 

Le temps règlementaire s’accélère. La nouvelle ère de l’IA mieux encadrée est proche ! Or ces solutions sont déjà déployées dans les entreprises ou sont en passe de l’être. Cela veut dire qu’il est plus que temps de s’assurer de leur niveau de criticité et de leur conformité.

 

L’IA ne peut pas être pensée uniquement en termes technologiques. Aussi une bonne pratique, en matière de mise en conformité est d’examiner chaque système d’IA sous différents critères : celui de la sécurité informatique, de l’utilisation des données personnelles, des impacts environnementaux, de l’éthique… C’est d’autant plus important dans le cadre de la relation client où chacune de ces dimensions est mobilisée à tel ou tel moment du parcours client.


Le client face à l’IA

 

En se conformant aux exigences de l’AI Act, il ne s’agit pas simplement, de façon réductive, d’échapper aux sanctions du législateur, mais d’abord de proposer des éléments de réassurance au consommateur confronté à une technologie relativement nouvelle et de lui garantir un espace de confiance lorsqu’il est au contact ou interagit avec un système d’IA.

 

L’entreprise doit, notamment, pouvoir expliquer le fonctionnement de son système et de ses algorithmes. Le client doit, lui, être informé, d’une part qu’il va être en contact avec un système d’IA et de l’utilisation de ses données personnelles par ce système. En outre, l’entreprise doit prévoir une possibilité d’échange avec un humain si le client en a besoin.

 

L’AI Act nous invite à poursuivre une démarche systématique d’évaluation des risques attachés au déploiement des systèmes d’IA. Il s’agit d’une démarche à la fois responsable et éthique, mais aussi vertueuse économiquement car elle crée des conditions d’échanges sincères, transparents et durables absolument nécessaires au développement de relations commerciales.


On blogue, on blogue... et si on vous laissait la parole ? Vous avez un projet d'externalisation ?

À PROPOS DE L'AUTEUR

Amélie Saïdi

Data Protection Officer

Les métiers de la relation client je les pratique depuis plus de 15 ans, le temps d’en découvrir les moindres détails, d’en comprendre les rouages… et j’en ai gravi plusieurs échelons : d’abord conseillère client puis responsable qualité formation, j’ai acquis la conviction que la formation et les dispositifs d’amélioration continue sont le nerf de la guerre pour offrir des programmes relationnels de qualité et satisfaire les consommateurs. Curieuse d’apprendre, je pense que rien n’est impossible si l’on s’en donne les moyens ! Aujourd'hui, en tant que Data Protection Officer (DPO) je mets en place les actions relatives au règlement général sur la protection des données (RGPD) et suis garante de l’éthique et de la conformité des dispositifs numériques et de l’IA. Complexe et aride le RGPD ? Peut-être, mais pour me dépayser je cultive les moments simples, les bonnes tables avec les amis et la course à pied qui me permet de repousser toujours plus mes limites.

À PROPOS DE L'AUTEUR

Amélie Saïdi

Data Protection Officer

Les métiers de la relation client je les pratique depuis plus de 15 ans, le temps d’en découvrir les moindres détails, d’en comprendre les rouages… et j’en ai gravi plusieurs échelons : d’abord conseillère client puis responsable qualité formation, j’ai acquis la conviction que la formation et les dispositifs d’amélioration continue sont le nerf de la guerre pour offrir des programmes relationnels de qualité et satisfaire les consommateurs. Curieuse d’apprendre, je pense que rien n’est impossible si l’on s’en donne les moyens ! Aujourd'hui, en tant que Data Protection Officer (DPO) je mets en place les actions relatives au règlement général sur la protection des données (RGPD) et suis garante de l’éthique et de la conformité des dispositifs numériques et de l’IA. Complexe et aride le RGPD ? Peut-être, mais pour me dépayser je cultive les moments simples, les bonnes tables avec les amis et la course à pied qui me permet de repousser toujours plus mes limites.

DÉCRYPTAGES

Nos convictions pour éclairer vos décisions.

Décryptages est la tribune des experts TP. Un espace où ils analysent et décryptent les évolutions de la relation client, partagent leurs convictions et les enseignements tirés de leur expérience pour éclairer vos décisions.

Accélérons ensemble votre transformation dès aujourd'hui.

Contacter nos experts TP