Bienvenue dans notre revue mensuelle de l'actualité ERP. Le mois dernier, le gros titre était l'arrivée de l'ERP agentique chez tous les grands éditeurs. Ce mois-ci, l'histoire est celle, plus discrète, qui en découle : dès lors qu'un logiciel se met à prendre des décisions et à agir, quelqu'un doit en répondre. Cette question - qui est responsable, et pouvez-vous le prouver - s'est hissée au premier plan des discussions d'achat d'ERP ces dernières semaines, et le déclencheur est réglementaire.

Les dispositions de l'AI Act européen sur la transparence entrent en vigueur en août 2026, et cette échéance a focalisé les esprits. Soudain, la « gouvernance de l'IA » - une expression qui sonnait comme un atelier de politique interne il y a un an - apparaît dans les appels d'offres, les démonstrations des éditeurs et les questionnaires des auditeurs. Pour les PME, le changement est réel : l'explicabilité, les pistes d'audit et l'attribution humaine se comportent de moins en moins comme un fardeau de conformité et de plus en plus comme des fonctionnalités que l'on recherche activement.

Ce que signifie réellement la « gouvernance de l'IA » dans un ERP

Débarrassée du jargon, la gouvernance de l'IA dans un ERP se résume à trois capacités. La première est l'IA explicable, ou XAI - la capacité de retracer et d'interpréter pourquoi un système d'IA a produit un résultat précis. Les régulateurs attendent de plus en plus que les décisions à haut risque soient explicables, sous l'effet de règles comme l'AI Act européen et le RGPD, et « c'est le modèle qui l'a dit » n'est pas une réponse acceptable lorsque la décision affecte les conditions de crédit, la paie ou le règlement d'un fournisseur.

La deuxième est la piste d'audit : un enregistrement traçable de l'activité du système - invites, résultats, accès aux données, événements et interventions humaines. Si un agent IA reclasse une facture ou signale une transaction, il vous faut une trace durable de ce qu'il a vu, de ce qu'il a fait et de qui l'a confirmé. La troisième est l'attribution humaine - rattacher une action de l'IA à la personne authentifiée dont la session l'a déclenchée. C'est sur ce troisième point que la plupart des déploiements de 2026 pèchent discrètement.

C'est l'échéance de l'AI Act européen qui pousse

Si la gouvernance s'impose à l'agenda en ce moment, c'est une question de calendrier. Les dispositions de l'AI Act européen sur la transparence entrent en vigueur en août 2026, et les États membres sont tenus de mettre en place des bacs à sable réglementaires pour l'IA - des environnements supervisés destinés à tester les systèmes d'IA - d'ici la même échéance. Les moyens de contrainte sont conséquents : les sanctions peuvent atteindre jusqu'à 35 millions d'euros pour les systèmes d'IA à haut risque non conformes. Même pour une entreprise plus petite qui ne sera jamais sanctionnée à cette échelle, la direction prise est sans équivoque, et les grands clients auxquels vous vendez répercutent leurs obligations tout au long de la chaîne.

Ce n'est pas qu'une affaire européenne. Des cadres émergents méritent d'être cités - l'ISO/IEC 42001, première norme de système de management dédiée à l'IA, et le NIST AI Risk Management Framework - et deviennent le vocabulaire commun utilisé par les acheteurs et éditeurs du monde entier pour décrire « l'IA responsable ». Un éditeur capable de rattacher ses contrôles à ces cadres inspire plus facilement confiance qu'un autre qui en est incapable. (Rien de tout cela ne constitue un conseil juridique ; vos obligations dépendent de votre juridiction et de votre cas d'usage, alors vérifiez-les auprès d'un conseiller qualifié.)

La faille d'attribution que les auditeurs ne cessent de relever

S'il y a un constat récurrent dans l'univers de l'audit financier en 2026, c'est bien celui-ci. Un agent IA accède aux données de l'ERP via une clé API rattachée à un compte de service - et il n'existe aucun journal du membre de l'équipe financière qui a initié le travail. L'activité apparaît comme « l'intégration » qui l'a fait, et non « un comptable fournisseurs nommément identifié, agissant sur cette tâche, qui l'a fait ». Cela ne respecte pas l'exigence d'attribution individuelle de SOX, qui attend que vous puissiez retracer une action financièrement significative jusqu'à une personne précise.

La solution porte un nom qui s'impose comme standard : la double attribution. Le système journalise à la fois l'identité du système d'IA et l'utilisateur humain authentifié dont la session a déclenché l'action. Vous obtenez l'efficacité d'un agent et la responsabilité d'un opérateur identifié dans un même enregistrement. Lorsque vous évaluez une fonctionnalité ERP dopée à l'IA qui touche aux comptes, c'est la question la plus utile que vous puissiez poser - et de nombreux produits restent incapables d'y répondre proprement.

Ce mois-ci en une phrase

Avec les règles de transparence de l'AI Act européen désormais en vigueur, la gouvernance de l'IA est passée de corvée de conformité à critère d'achat d'un ERP - et les éditeurs capables de prouver l'explicabilité, les pistes d'audit et l'attribution humaine remporteront les contrats que les autres perdront.

La gouvernance comme avantage concurrentiel, et non comme contrainte

Il est tentant de ranger tout cela sous « coût de la conformité » et de passer à autre chose. Cette lecture passe à côté de ce qui se joue sur le marché. Forrester anticipe qu'environ la moitié des éditeurs d'ERP introduiront des capacités de gouvernance autonome au cours de 2026 - IA explicable, pistes d'audit automatisées, application des politiques et surveillance continue de la conformité, intégrées au produit plutôt que greffées après coup. Lorsque la gouvernance devient une catégorie de produit à part entière, les éditeurs qui l'exécutent bien en font un argument de vente.

Pour l'acheteur, c'est une bonne nouvelle. Une gouvernance bien menée relève aussi d'une bonne hygiène opérationnelle : des pistes d'audit claires raccourcissent vos propres clôtures mensuelles et annuelles, l'explicabilité rend les résultats de l'IA plus faciles à croire et à exploiter, et l'attribution nominative protège vos collaborateurs quand quelque chose tourne mal. Les entreprises qui traitent la gouvernance comme une fonctionnalité sont les mêmes qui rendent leur IA réellement utilisable.

Ce que les PME devraient demander aux éditeurs

Si vous évaluez un ERP doté d'IA ce trimestre, une courte liste de questions bien ciblées vous en apprendra plus que n'importe quelle démonstration :

  • « Chaque décision de l'IA est-elle explicable, et comment puis-je voir l'explication ? » Demandez à voir la trace réelle d'une véritable décision, pas une diapositive marketing sur la XAI.
  • « Montrez-moi la piste d'audit. » Elle doit capturer les invites, les résultats, les accès aux données, les événements et les interventions humaines - et être exportable pour vos auditeurs.
  • « Prenez-vous en charge la double attribution ? » Vérifiez que le système journalise à la fois l'identité de l'IA et l'utilisateur humain authentifié derrière chaque action, afin de satisfaire des normes comme SOX.
  • « Avec quels cadres vous alignez-vous ? » Attendez-vous à des réponses concrètes citant l'AI Act européen, l'ISO/IEC 42001 ou le NIST AI Risk Management Framework - et non un vague discours « de niveau entreprise ».
  • « Qui est responsable lorsque l'IA se trompe ? » Un bon éditeur a une réponse claire sur les contrôles avec intervention humaine et les voies de dérogation.

La place d'Inovexa dans cette tendance

Nous concevons Inovexa pour les PME, et nous traitons donc l'explicabilité et les pistes d'audit comme des fonctionnalités que nos clients peuvent utiliser, et non comme des cases juridiques à cocher. Lorsqu'une étape assistée par l'IA touche à vos comptes, la trace doit montrer ce que le système a fait, pourquoi, et quelle session d'une personne authentifiée se trouvait derrière - cet enregistrement de double attribution qui transforme la question difficile d'un auditeur en réponse de deux minutes.

Nous n'allons pas prétendre avoir « résolu » la gouvernance de l'IA - les règles et les cadres sont encore en pleine maturation. Ce que nous pouvons faire, c'est maintenir la responsabilité humaine, aligner nos contrôles sur des cadres reconnus, et vous expliquer précisément comment une décision est enregistrée avant que vous ne vous y fiiez.

En résumé

Le mois écoulé a marqué un tournant dans la façon dont on évalue un ERP. Les fonctionnalités agentiques ont rendu le logiciel capable ; l'échéance de l'AI Act européen a rendu la gouvernance incontournable. Pour les PME, la réponse avisée n'est pas de craindre la réglementation mais de l'utiliser comme grille d'achat : exigez des décisions explicables, réclamez une piste d'audit complète, et n'acceptez jamais une fonctionnalité IA incapable de vous dire quel humain se trouvait derrière une action. Les éditeurs qui méritent votre argent en font déjà des arguments de vente - parce que c'en sont.

Contactez notre équipe si vous voulez une réponse franche sur la façon dont la gouvernance de l'IA devrait fonctionner dans un ERP taillé pour votre entreprise.

Plus d'actus ERP ce mois-ci : La course à l'« entreprise autonome » s'intensifie · IA agentique, l'heure de vérité : par où les PME devraient commencer

À lire aussi et sources : EU Artificial Intelligence Act - official overview · Forrester - Predictions 2026: AI Agents & Enterprise Software · Gartner - ERP Insights.