Dernière mise à jour :
L'ensemble des systèmes d'IA, modèles, agents et fonctionnalités d'IA intégrées utilisés au sein d'une organisation à un moment donné, y compris les systèmes approuvés et non autorisés (shadow IT).
L'empreinte IA d'une organisation est généralement plus vaste que ne l'imaginent ses dirigeants. Elle englobe l'IA développée en interne, les outils d'IA acquis, les fonctionnalités d'IA intégrées dans les plateformes SaaS existantes, les composants d'IA au sein des produits des fournisseurs, ainsi que l'IA fantôme (shadow AI) utilisée individuellement par les collaborateurs. Cartographier et gérer cette empreinte constitue la première étape de tout programme de gouvernance de l'IA : en l'absence de visibilité, aucune autre action de gouvernance ne peut être ciblée avec précision.
Exemple concret :
L'inventaire officiel des outils d'IA d'un cabinet de conseil répertorie 12 outils autorisés. Un audit d'empreinte basé sur l'analyse du trafic API révèle l'utilisation active de 47 services d'IA non autorisés supplémentaires au sein des équipes, soit une multiplication par 5 de l'empreinte réelle.





