Si la mesure de l’IA est importante, l’action n’attendra pas
Portée par l’explosion de l’IA générative et l’obligation de conformité, la fonction de CAIO s’impose durablement au sein des comités de direction. Mais c’est encore une adoption à deux vitesses : grandes entreprises versus petites.
Avez-vous un CAIO ? Sachant que près de 90 % des entreprises possèdent déjà un CDO, le poste de CAIO ne vient pas combler un vide ; il s’insère aux côtés, en dessous ou au-dessus d’une fonction existante, constate Robert Jacquet, Founder, 1on1 Executive Search, dans sa newsletter « Who runs AI ».
La question fait sens. Sur le papier, l’essor du Chief AI Officer peut sembler redondant. De nombreuses entreprises ont ajouté l’IA au périmètre des CIO, CTO, Chief Data Officers et Chief Digital Officers. Mais comme les entreprises l’ont constaté ces deux dernières années, l’IA ne se comporte pas comme les technologies qui l’ont précédée. Son champ d’action est plus large, son rythme plus rapide et les attentes qu’elle suscite nettement plus élevées. Qui plus est, la fonction est portée par la nécessité de piloter la conformité réglementaire.
« L’IA traverse toute l’entreprise d’une manière que la plupart des autres technologies n’ont jamais connue », explique Robert Jacquet. Contrairement au cloud computing ou aux logiciels d’entreprise, qui relevaient principalement de l’IT, l’IA est un sujet sur lequel « chaque membre du comité de direction et chaque employé peut avoir des attentes », ajoute-t-il, notamment sur « ce qu’elle doit accomplir et la rapidité avec laquelle elle doit créer de la valeur ».
L’IA se développe plus rapidement que le leadership ne s’adapte
Sur un plan purement HR, l’IA ne remplacera pas les responsables, mais elle changera notre façon de gérer. L’organigramme du futur ne sera pas une pyramide de cases. Il sera remplacé par quelque chose de nouveau, qui fournira une valeur maximale aux personnes les plus importantes.
« Ca change les rôles, donc ça change les fonctions. Aujourd’hui, l’IA se développe plus rapidement que le leadership ne s’adapte. Et ça pose question », reconnait le chasseur de tête, qui s’est intéressé à l’IA dès 2018, notamment à travers ses missions pour le Parlement européen.
Contrairement au Head of AI -qui gère l’équipe technique et l’exécution pure- ou au CTO, voire le CIO, le CAIO n’est pas qu’un technicien : il définit la vision business liée à l’IA. « J’ai même rencontré des CAIO qui n’avaient pas le background technique, mais un solide réseau pour faire passer l’énergie de l’IA à travers toute l’organisation », constate Robert Jacquet. Pourquoi pas ?
Responsable, mais jusqu’où ?
Pour le spécialiste bruxellois, il n’y a pas de confusion contre le Head of AI et le CAIO. Les tâches sont bien définies et réparties, le premier gérant l’équipe technique et l’exécution, alors que le deuxième définit la vision business liée à l’IA. De là, un lien plus étroit avec la C-Suite.
« La fragmentation de l’IA fait partie des principaux défis des dirigeants, ce qui veut dire aussi que chaque entreprise n’aura pas besoin d’un CAIO. Dans certains cas, la responsabilité de l’IA peut relever du CIO, voire du CEO, à condition que la fonction soit clairement établie et que la coordination entre les différents acteurs soit solide. »
La responsabilité est d’ailleurs un aspect très important. Contrairement aux États-Unis où le poste est principalement motivé par la course à l’innovation, la reconnaissance du CAIO en Europe est fortement accélérée par les enjeux de gouvernance et de conformité, explique Robert Jaquet. « L’entrée en vigueur de l’EU AI Act oblige les entreprises européennes à auditer, classifier et sécuriser leurs systèmes d’IA. »
Le rôle du CAIO s’apparente à celui du DPO pour le GDPR
Bien qu’il ne soit pas le « coupable idéal » ou le responsable légal par défaut aux yeux des régulateurs européen, le CAIO est davantage le garant opérationnel de la conformité, de l’inventaire des modèles, de l’évaluation des risques et de la formation des équipes.
Toutefois, si le CAIO ou l’entreprise modifie en profondeur un système d’IA tiers ou le commercialise sous sa propre marque, il peut faire basculer l’entreprise du statut de simple déployeur à celui de « provider, » alourdissant considérablement ses responsabilités légales. Aussi, son rôle s’apparente à celui du DPO pour le GDPR : il pilote et conseille en interne, mais la responsabilité juridique et financière en cas de manquement reste portée par la personne morale et ses dirigeants.
Bref, on tend, on tâtonne, comme l’observe Robert Jacquet. « L’enjeu principal n’est pas de savoir quel dirigeant porte l’IA, mais si l’entreprise dispose des structures de leadership nécessaires pour l’encadrer de manière responsable à mesure qu’elle se diffuse dans l’ensemble de l’activité. »


