Qui répond quand un agent se trompe ?
La réponse tient en un nom.
Les enquêtes publiées en 2026 rapportent une proportion élevée d'organisations ayant connu un incident lié à un agent — et, chez la plupart, une responsabilité qui paraissait nommée sans l'être.
Plusieurs enquêtes publiées au printemps 2026 par des organismes du secteur de la sécurité convergent sur deux constats. Le premier est qu'une majorité d'organisations ont connu au moins un incident impliquant un agent IA opérant sur leurs systèmes. Le second est moins commenté et plus instructif : dans la plupart des cas, ce qui ressemblait à une responsabilité désignée s'est révélé informel ou indéfini au moment de l'incident.
Ces chiffres viennent de fournisseurs qui vendent des solutions au problème qu'ils mesurent, et il faut les lire avec cette réserve. Le second constat, lui, se vérifie sans enquête : il suffit de poser la question dans votre propre organisation.
La question, et pourquoi elle est mal posée
Demandez « qui est responsable de cet agent ? » et vous obtiendrez un service : la direction des systèmes d'information, la conformité, le métier. C'est une réponse d'organigramme, et elle ne sert à rien le jour où il faut décider vite.
La bonne question est différente, et elle ne se répond pas de la même façon : qui prend le téléphone à 22 h quand cet agent a envoyé deux mille courriels erronés ? Un service ne prend pas le téléphone. Une personne, si.
Trois choses qu'un nom rend possibles
- Décider. Arrêter un agent coûte de l'argent et de la visibilité. Une personne nommée à l'avance peut le faire sans réunir un comité ; un comité, lui, se réunit après.
- Savoir. La personne qui répond d'un système finit par le connaître. Celle qui n'en répond de rien ne l'ouvre jamais — et c'est ainsi qu'une organisation se retrouve avec des systèmes que plus personne ne comprend.
- Rendre compte. Face à un client, un régulateur ou un employé lésé, une organisation qui peut nommer la personne qui a décidé se trouve dans une position entièrement différente de celle qui explique qu'un processus a suivi son cours.
« Le système en a décidé ainsi » n'est pas une réponse. C'est l'aveu qu'aucune décision n'a été prise. Déléguer une exécution est normal. Déléguer l'imputabilité ne l'est pas.
Ce qui fait qu'un nom n'est pas qu'un nom
Inscrire une personne dans une case ne suffit pas. Trois conditions font la différence entre une désignation réelle et une désignation de façade, et elles doivent être vraies simultanément.
| La condition | Ce qui la rend fausse en pratique |
|---|---|
| La personne sait qu'elle est désignée | Le nom figure dans un document qu'elle n'a jamais lu. |
| Elle a le pouvoir d'arrêter | Elle doit obtenir trois accords avant de couper, donc elle n'appelle pas. |
| L'arrêt ne se retourne pas contre elle | Le dernier qui a arrêté un système a passé un mauvais trimestre, et tout le monde s'en souvient. |
La troisième condition est la moins écrite et la plus déterminante. Une organisation qui sanctionne implicitement la prudence obtient des systèmes que personne n'arrête jamais.
Le registre qui règle la question
L'artefact tient sur un écran : une ligne par système ou agent capable de déclencher une action, et cinq colonnes. Il ne remplace aucun outil ; il remplace une incertitude.
- Le système, nommé comme les équipes l'appellent — pas comme le fournisseur le nomme.
- Ce qu'il peut déclencher : envoyer, écrire, payer, supprimer, publier.
- Le nom de la personne qui en répond, et celui de son remplaçant.
- Comment on l'arrête, en une phrase, et la date du dernier essai.
- La date de la dernière revue de cette ligne.
La quatrième colonne est celle qui surprend le plus lors de sa première rédaction. Il est fréquent que personne ne sache dire comment arrêter un système en production sans couper l'ensemble de la plateforme.
Où cela se place dans les 3 Zones
Le modèle n'exige pas un responsable pour tout. Il en exige un pour ce qui compte, et il dit lequel.
- Zone Automatisée — un responsable du système : quelqu'un qui répond de son fonctionnement, de ses seuils et de son arrêt.
- Zone Augmentée — un responsable de la décision : la personne à qui la décision est attribuée, dossier par dossier.
- Zone Sanctuaire — la question ne se pose pas, parce que la décision n'a jamais quitté une personne.
La confusion la plus coûteuse consiste à désigner un responsable de système là où il fallait un responsable de décision. L'un répond de la machine ; l'autre répond de ce qu'elle a fait à quelqu'un.
Ce qui se passe réellement le jour de l'incident
La valeur d'un nom ne se mesure pas en réunion de gouvernance. Elle se mesure sur une heure précise, et la comparaison est instructive.
| Sans nom désigné | Avec un nom désigné |
|---|---|
| 22 h 10 — un client signale un courriel aberrant. Le support ne sait pas quel système l'a envoyé. | 22 h 10 — même signalement. Le support consulte le registre et appelle la personne inscrite. |
| 22 h 40 — on identifie l'outil, mais personne ne sait qui peut l'arrêter. | 22 h 25 — l'agent est suspendu. L'envoi s'arrête. |
| 23 h 30 — un cadre finit par autoriser l'arrêt par prudence. Le volume est parti. | Le lendemain — on cherche la cause, sans l'urgence. |
L'écart n'est pas une question de compétence technique. Les deux organisations ont les mêmes outils et les mêmes ingénieurs. La seule différence tient à une ligne écrite avant l'incident.
Déléguer l'exécution sans déléguer l'imputabilité
Il existe une confusion utile à lever, parce qu'elle bloque beaucoup d'équipes : confier une tâche à un système n'est pas renoncer à en répondre. Aucun dirigeant ne considère que confier la comptabilité à un logiciel le dispense de répondre des comptes.
La même règle vaut pour l'IA, et elle est plus simple qu'il n'y paraît. L'outil exécute, l'organisation répond. Le seul travail consiste à décider qui, dans l'organisation, et à l'écrire avant d'en avoir besoin.
Cette décision est exactement ce que le Modèle des 3 Zones appelle l'attribution. Elle ne dépend ni du fournisseur, ni de la maturité technique de l'équipe : elle dépend de ce que la décision fait à quelqu'un.
Ce que ce cadrage ne résout pas
- Il ne répartit pas la responsabilité juridique. Entre l'organisation qui déploie, celle qui fournit et celle qui héberge, le partage dépend des contrats et du droit applicable, et il s'analyse au cas par cas.
- Il ne protège pas d'un incident. Un responsable nommé ne réduit pas la probabilité de la panne ; il réduit le temps entre la panne et la décision.
- Il ne tient pas sans la troisième condition. Un nom sans pouvoir d'arrêt, ou avec un arrêt qui coûte sa réputation à celui qui l'exerce, est une désignation de façade.
Pourquoi désigner une personne plutôt qu'une direction ?
Parce qu'une direction ne prend pas le téléphone à 22 h. Trois choses n'existent qu'avec un nom : la capacité de décider vite sans réunir un comité, la connaissance réelle du système qui vient de sa fréquentation, et la possibilité de rendre compte autrement qu'en invoquant un processus.
Que faut-il inscrire dans le registre des agents ?
Cinq colonnes : le système tel que les équipes l'appellent, ce qu'il peut déclencher, le nom de la personne qui en répond et de son remplaçant, la manière de l'arrêter avec la date du dernier essai, et la date de la dernière revue de la ligne.
Qu'est-ce qui rend une désignation fausse en pratique ?
Trois situations. La personne n'a jamais lu le document où figure son nom. Elle doit obtenir plusieurs accords avant de couper, donc elle n'appelle pas. Ou bien la dernière personne qui a arrêté un système en a payé le prix, et tout le monde s'en souvient.
Faut-il un responsable pour chaque système ?
Pour chaque système capable de déclencher une action : envoyer, écrire, payer, supprimer, publier. Un outil qui ne fait que lire et proposer n'appelle pas la même exigence. La distinction n'est pas la technologie employée, c'est la capacité d'agir.
Quel lien avec le Modèle des 3 Zones ?
La Zone Automatisée demande un responsable du système — de son fonctionnement, de ses seuils, de son arrêt. La Zone Augmentée demande un responsable de la décision, attribuée dossier par dossier. Confondre les deux est l'erreur la plus coûteuse : l'un répond de la machine, l'autre de ce qu'elle a fait à quelqu'un.
Le Modèle des 3 Zones, en entier
Cet article applique à l'imputabilité le cadre développé dans L'Architecte Numérique : décider ce qui doit être automatisé, augmenté, ou sanctuarisé.