Pour un proof of concept, c'est ennuyeux. Pour une application qui soutient votre production, c'est un risque d'entreprise. Réfléchissez donc avant l'achat à ce qui se passe si le fournisseur ne livre plus ce dont vous avez besoin.
Le risque fournisseur va au-delà du risque de faillite
Quand vous réfléchissez à ce qui peut arriver à votre fournisseur d'IA, la faillite est probablement le premier scénario qui vous vient à l'esprit. Dans la pratique, le risque est bien plus large. Votre fournisseur peut continuer à exister alors que la solution que vous utilisez aujourd'hui est devenue inutilisable ou hors de prix. Les tarifs peuvent grimper dès que vous êtes dépendant, les limites d'utilisation peuvent changer, le support peut se réduire discrètement, les intégrations peuvent être arrêtées, et vos données peuvent soudainement ne plus se trouver dans votre région. Des fonctionnalités que vous utilisez aujourd'hui peuvent disparaître, le modèle sous-jacent peut ne plus être disponible, le fournisseur peut se recentrer sur les grands comptes, les conditions contractuelles peuvent évoluer, ou la sécurité peut ne plus répondre aux exigences de votre secteur. Chacun de ces scénarios mène au même résultat: vous êtes coincé avec quelque chose qui ne convient plus.
Ce que vous pouvez perdre
Ce qui se trouve dans une application d'IA est presque toujours bien plus que du logiciel. Au-delà des documents d'entreprise que vous avez fournis vous-même, on y trouve des jeux de données nettoyés, des configurations, des prompts, des connexions vers d'autres systèmes, un historique d'utilisation, les corrections faites par vos collaborateurs, des classifications propres, des rapports, des résultats d'évaluation et la connaissance des processus que vous avez accumulée au fil du temps. Un export de vos documents originaux ne suffit que rarement pour redémarrer ailleurs. Tout ce que le système a appris ou généré autour de ces documents risque de disparaître au moment où l'on débranche la prise.
Demandez qui est propriétaire de quoi
Avant de signer quoi que ce soit, fixez de préférence par contrat qui est propriétaire de chaque brique. Pour les données d'entreprise que vous fournissez vous-même, c'est souvent clair. Pour la version enrichie ou nettoyée de ces données, pour les configurations et les développements sur mesure, pour les prompts, pour les résultats générés, pour les retours et corrections de vos collaborateurs et pour la documentation technique, c'est rarement évident. Faites particulièrement attention aux données dérivées. Quand vos collaborateurs ont vérifié, corrigé et classifié des milliers de résultats, il y a là une richesse de connaissance que vous ne retrouverez nulle part ailleurs. Cette valeur est importante et vous ne voulez pas qu'elle reste chez le fournisseur au moment de la séparation.
Vérifiez que vous pouvez réellement exporter
La phrase "les données peuvent être exportées" a l'air rassurante mais dit peu en soi. Dans quel format de fichier? Les relations entre entités sont-elles préservées? Les métadonnées suivent-elles? Les configurations sont-elles également exportables? Combien de temps prend un export, combien coûte-t-il, et gardez-vous accès à votre environnement pendant un certain temps après la fin du contrat? Une autre partie peut-elle réellement lire et réutiliser cet export? Une pile de PDF ou de fichiers CSV ne suffit pas nécessairement pour remonter une application d'IA ailleurs.
Conservez les données critiques en dehors de la plateforme
Votre fournisseur ne doit jamais être le seul dépositaire d'informations essentielles. Conservez vos données sources critiques et vos résultats clés dans des systèmes que vous maîtrisez vous-même ou que vous pouvez facilement transférer: votre ERP, votre CRM, votre datawarehouse, votre DMS ou votre stockage cloud. Une application d'IA peut traiter, résumer, enrichir et interpréter ces informations. Elle n'a pas besoin d'en être le seul propriétaire.
Évitez une dépendance technique inutile
L'indépendance totale est rarement réaliste. Ce que vous pouvez faire, c'est limiter la dépendance à ce qui est vraiment nécessaire. Privilégiez les connecteurs standards aux intégrations sur mesure, gardez votre logique métier en dehors du modèle d'IA pour qu'un autre modèle puisse également l'exécuter, documentez vos prompts et vos configurations pour qu'ils ne vivent pas seulement dans la tête du fournisseur, et gardez le choix du modèle remplaçable. Stockez vos données dans des formats courants, veillez à ce que vos intégrations ne soient pas liées à un seul fournisseur et surveillez systématiquement le comportement du système, afin de ne pas découvrir en pleine crise que vous êtes allé trop loin.
Documentez ce que fait réellement la solution
Si seul le fournisseur sait comment votre système fonctionne, chaque migration devient coûteuse et lente. Documentez donc dès le départ l'objectif de l'application, les sources de données mobilisées, les règles de décision, les prompts utilisés, les exceptions, les intégrations, les étapes de contrôle, les autorisations, les indicateurs de performance et les limites connues. Cette documentation n'est pas seulement utile au moment de la sortie. Elle vous aide aussi lors des audits, des incidents et des transferts internes quand un collègue reprend le dossier.
Prévoyez une procédure d'urgence
Posez-vous la question de ce qui se passe lundi matin si l'application n'est pas disponible. Pour chaque processus IA critique, vous avez besoin d'un mode de fonctionnement temporaire. Déterminez quelles tâches vous pouvez reprendre manuellement, quelles données doivent être disponibles pour cela, combien de capacité vous pouvez libérer, qui décide de basculer sur la procédure d'urgence, quels processus vous reportez temporairement et comment vous rattraperez le retard plus tard. Une procédure d'urgence n'a pas besoin d'être aussi efficace que votre application d'IA. Elle doit maintenir votre entreprise opérationnelle jusqu'à ce que la situation se stabilise.
Évaluez le fournisseur au-delà de la démo
Une démonstration ne dit presque rien de la continuité. Étudiez donc aussi la stabilité financière, la structure de propriété, quels sous-traitants le fournisseur utilise, comment la sécurité et la disponibilité sont organisées, à quoi ressemblent le support et les procédures d'incident, quelle assurance et quelle responsabilité il porte, à quoi ressemble sa feuille de route et quel accompagnement de sortie il garantit contractuellement. Chez un jeune fournisseur, la réponse à chacune de ces questions n'a pas besoin d'être négative. Elle doit être visible et maîtrisée.
Fixez la sortie avant de signer
Pendant la phase d'achat, vous avez la plus grande marge de négociation. Servez-vous-en. Fixez à l'avance les délais de préavis, la manière dont l'export des données se déroule, la manière dont le fournisseur supprime vos données, la transférabilité des configurations, l'accompagnement à la migration que vous obtenez, les frais de sortie, l'accès temporaire après résiliation, ce qui se passe en cas de faillite ou de rachat, la manière dont les sauvegardes sont détruites et la manière dont le fournisseur confirme cette destruction. Attendre que la collaboration s'arrête effectivement rend cette conversation beaucoup plus difficile.
Distinguez critique et non critique
Un outil d'IA qui embellit vos textes marketing n'a pas le même impact qu'une application qui planifie vos ordres de production, calcule vos prix ou prévoit votre trésorerie. Plus le processus est important, plus vos exigences en matière de disponibilité, de documentation, d'exportabilité, de remplaçabilité, de sécurité et de procédures d'urgence doivent être fortes. Pour un outil périphérique, une approche plus légère suffit souvent. Pour le cœur de votre activité, les demi-mesures ne conviennent pas.
Conclusion
Poser la question de ce qui se passe si votre fournisseur d'IA disparaît demain n'est pas du pessimisme. C'est de la continuité d'activité. Une bonne solution d'IA vous permet de changer demain de fournisseur, de modèle ou de plateforme sans perdre vos données, votre savoir et vos processus. Réfléchissez donc avant l'achat à la propriété, aux possibilités d'export, à la documentation, à la dépendance technique et aux procédures d'urgence. La meilleure sortie est celle dont vous n'aurez jamais besoin, mais que vous pouvez exécuter à tout moment.
Vous voulez éviter le lock-in IA avant de signer?
L'Analyse SEMANU teste chaque fournisseur d'IA sur la propriété, les formats d'export, la documentation et les procédures d'urgence, et fournit les conditions de sortie que vous avez tout intérêt à faire acter avant la signature. Investissement unique à partir de 4400 euros.
Questions fréquentes
Que signifie concrètement le lock-in avec un fournisseur d'IA?
Que vos données, vos prompts, vos configurations et vos corrections n'existent qu'à l'intérieur de la plateforme et ne sont ni exportables ni transférables. Une hausse de tarif, un changement de stratégie ou un rachat se traduit alors immédiatement en risque d'entreprise, parce que vous ne pouvez pas changer rapidement sans perdre la connaissance de vos processus.
Quels engagements de sortie faut-il fixer par contrat?
Les délais de préavis, les formats d'export, la reprise ou non des configurations et des prompts, le maintien d'un accès temporaire après résiliation, le coût de la sortie, la manière dont le fournisseur confirme la suppression et ce qui se passe en cas de faillite ou de rachat du fournisseur. Avant la signature, c'est le moment où vous disposez de la plus grande marge de négociation.
Et si votre fournisseur d'IA ne fait pas faillite demain mais double ses tarifs?
C'est tout autant un scénario de lock-in. Si votre processus dépend de cette plateforme et que changer signifie des mois pour reconstruire données et configuration, le fournisseur détient de fait le pouvoir de fixation des prix. La documentation, les formats portables et l'étude d'une seconde option limitent ce risque.
Que doit contenir une procédure d'urgence pour un processus IA critique?
Les tâches que vous pouvez reprendre temporairement à la main, les données qui doivent être disponibles pour cela, la capacité dont vous avez besoin, la personne qui décide de basculer et la manière dont vous rattraperez le retard plus tard. La procédure n'a pas besoin d'être aussi efficace que l'application d'IA; elle doit maintenir votre entreprise opérationnelle.