Rapport d’activité 2025 > Résultats, impacts et performance > Prendre soin de l’Humain > Santé et Sécurité >
IA
Notre politique et notre charte IA abordent un déploiement et un usage en adéquation avec le numérique responsable.
Sa mise en œuvre :
Pour Tibco, l’IA est un levier stratégique pour :
- Augmenter la performance humaine des Tib’s et des clients
- Soulager la charge mentale des Tib’s
- Ouvrir de nouveaux horizons notamment business via l’exploitation de la data
Chez Tibco, l’utilisation de l’IA repose sur les principes suivants :
- Éthique et équité : Éviter tout biais discriminatoire et garantir des décisions justes
- Transparence : Documenter et tracer toutes les décisions prises par une IA à risque élevé
- Confidentialité et sécurité : Protéger les données personnelles conformément au RGPD
- Sécurité par conception : Intégrer la cybersécurité dès la conception
Une gouvernance dédiée encadre l’utilisation de l’IA.
Composition : un membre du CODIR, le RSSI, un représentant de chaque métier
Sa mesure :
- Contribution du conseil IA au CA métier Technologies
- Charte IA signée par les Tib’s
- Les Tib’s utilisant ou supervisant une solution IA reçoivent une sensibilisation via le passeport Cybersécurité
- Toute intégration d’une solution IA présentant un risque élevé fait l’objet d’une évaluation du risque et une validation par la Direction
Charte IA
Préambule
Cette charte établit les règles d’utilisation des technologies d’intelligence artificielle (IA) au sein du groupe Tibco, qu’elles soient gratuites ou payantes. Elle garantit un usage sécurisé, éthique et conforme aux valeurs fondamentales de Tibco : plaisir, pérennité et performance. Tibco s’engage à promouvoir un numérique responsable, tout en assurant la souveraineté des données.
L’IA est un levier stratégique pour :
- optimiser les process internes et améliorer l’efficacité opérationnelle
- personnaliser l’expérience client et anticiper les besoins
- réduire l’empreinte carbone grâce à des solutions innovantes.
Son usage doit rester sous contrôle humain et respecter les exigences réglementaires telles que le RGPD et l’IA Act.
Principes fondamentaux
L’utilisation des technologies d’IA repose sur les principes suivants :
- Éthique et équité : Éviter tout biais discriminatoire et garantir des décisions justes
- Transparence : Documenter et tracer toutes les décisions prises par l’IA
- Confidentialité et sécurité : Protéger les données personnelles conformément au RGPD
- Sécurité par conception : Intégrer la cybersécurité dès la conception
- Sobriété numérique : Minimiser l’impact environnemental des solutions IA
Classification des usages et recommandations
L’IA est classée selon son impact et son niveau de risque, conformément à l’IA Act :
|
Finalité de l’IA |
Niveau de risque |
Recommandations |
| IA conversationnelle | minimal à limité | Supervision humaine, éviter les données sensibles |
| IA analytique | limité | Validation par des experts métier, surveillance des biais algorithmiques |
| Automation des process | élevé | Contrôle strict des accès, mise en place de logs d’audit |
| IA générative | limité à élevé selon l’usage | Transparence, vigilance sur les droits d’auteur, validation humaine si intégrée dans un processus critique |
| IA décisionnelle | élevé (si décisions affectent les droits et libertés) | Validation humaine systématique pour toute décision impactant de manière significative les individus (finances, RH, santé, justice…). Traçabilité et explicabilité des décisions |
Les usages jugés « inacceptables » selon l’IA Act sont strictement interdits.
Gouvernance
Une gouvernance dédiée encadre l’utilisation de l’IA chez Tibco.
Elle est composée de :
- 1 membre du Codir
- 1 membre de la DSI (DF, DSN, Infra)
- 1 représentant Cybersécurité / RGPD
- 1 représentant Métiers
- 1 représentant Support
Toute intégration d’une solution IA présentant un risque élevé doit inclure :
- une évaluation préalable avec audits techniques et éthiques
- une analyse approfondie des risques liés à la sécurité, aux biais algorithmiques et à la souveraineté numérique
- une validation obligatoire par la Direction après avis du RSSI et de la DSI
- une phase pilote avant tout déploiement généralisé
Bonnes pratiques
Confidentialité et protection des données :
- Respect strict du RGPD
- Ne jamais transmettre de données sensibles sans approbation préalable
Usage éthique et équitable :
- Informer explicitement les utilisateurs finaux sur l’utilisation de l’IA
- Réaliser des audits réguliers pour détecter et corriger tout biais ou dysfonctionnement
Supervision humaine :
- Toute décision critique de l’IA doit être notifié à un humain dont la responsabilité est à la hauteur des enjeux de la décision
Numérique durable :
- Privilégier les modèles sobres en énergie
Gestion des incidents :
- Enregistrer et traiter rapidement tout incident lié à l’utilisation de l’IA
Formation continue
Tous les collaborateurs utilisant ou supervisant une solution IA doivent suivre une formation annuelle sur :
-
- les bonnes pratiques liées à une utilisation responsable,
- les enjeux réglementaires (RGPD, IA Act),
- Les principes éthiques appliqués au quotidien.
Rôles et responsabilités
-
Codir
- définit la stratégie IA,
- valide les choix technologiques
- et veille à la conformité.
-
Managers
- supervisent l’usage de l’IA dans leurs équipes
- et sensibilisent leurs collaborateurs aux risques associés.
-
Tib’s (tous les collaborateurs)
- utilisent l’IA de manière responsable
- et signalent toute anomalie ou incident.
Sanctions en cas de non-conformité
Un non-respect de cette charte pourra entrainer :
-
- un rappel à l’ordre en cas de mauvaise utilisation mineure,
- une suspension temporaire pour utilisation non conforme,
- une sanction disciplinaire ou licenciement en cas de faute grave.
Durée d’engagement
Cette charte est applicable jusqu’à sa prochaine révision annuelle ou dès qu’une évolution réglementaire majeure le nécessite.
Conclusion
L’intelligence artificielle est un levier d’innovation majeur pour Tibco. Son utilisation doit être encadrée par des principes éthiques et responsables. Chaque collaborateur joue un rôle essentiel pour que l’IA reste au service de l’humain plutôt que s’y substituer.