← Tous les carnetsAll notes

L'IA écrit le code. Qui en répond ?AI writes the code. Who answers for it?

En quelques mois, l'IA est passée d'assistant à co-développeur. Elle écrit des fonctionnalités entières, corrige des bugs, propose des architectures. Beaucoup se demandent quels métiers vont survivre. C'est une vraie question, et je ne la prends pas à la légère : certaines tâches, surtout les plus répétitives, vont se réduire.

Mais il y a une question qu'on pose moins souvent, et qui me semble plus importante : quand le code écrit par une IA provoque une fuite de données, qui en répond ?

Une IA ne signe pas

Quand une entreprise subit une attaque, ce n'est pas le modèle d'IA qui s'explique devant les clients, les autorités ou les assureurs. C'est l'entreprise. Ce sont ses dirigeants, ses responsables techniques, ses équipes.

Plus on produit de code vite, plus il y a de code à vérifier. Et plus la question de la confiance devient centrale : ce qui a été livré fait-il ce qu'on croit, et seulement ce qu'on croit ?

Là où l'humain reste indispensable

  • Décider de ce qui est acceptable. Quel risque prend-on, pour quel bénéfice ? C'est une décision, pas un calcul.
  • Penser comme l'adversaire. Une IA génère ce qu'on lui demande. L'attaquant, lui, cherche ce que personne n'a demandé.
  • Vérifier et attester. Tester, prouver, et engager sa signature sur le résultat.
  • Expliquer. Traduire un risque technique en décision compréhensible pour un dirigeant.

Ce que ça change pour moi

J'utilise l'IA tous les jours. Ce site a été construit avec elle. Mais je l'utilise comme un collègue très rapide, pas comme un remplaçant du jugement. Les règles, c'est moi qui les écris. La vérification, c'est moi qui la fais. Et la responsabilité, c'est moi qui la porte.

L'IA multiplie la vitesse. Elle ne divise pas la responsabilité.

Si vous dirigez une équipe qui adopte l'IA, posez-vous une seule question : qui, chez nous, vérifie ce qu'elle produit ? Si la réponse n'est pas claire, c'est par là qu'il faut commencer.

In a few months, AI went from assistant to co-developer. It writes entire features, fixes bugs, proposes architectures. Many wonder which jobs will survive. It's a real question and I don't take it lightly: some tasks, especially the most repetitive ones, will shrink.

But there's a question we ask less often, and it seems more important to me: when AI-written code causes a data leak, who answers for it?

An AI doesn't sign

When a company is attacked, it's not the AI model that explains itself to customers, regulators or insurers. It's the company. Its leaders, its technical owners, its teams.

The faster we produce code, the more code there is to verify. And the more central trust becomes: does what we shipped do what we think — and only what we think?

Where humans remain essential

  • Deciding what's acceptable. Which risk, for which benefit? That's a decision, not a calculation.
  • Thinking like the adversary. An AI generates what it's asked for. Attackers look for what nobody asked for.
  • Verifying and vouching. Testing, proving, and putting your name on the result.
  • Explaining. Turning a technical risk into a decision a leader can understand.

What it changes for me

I use AI every day. This site was built with it. But I use it as a very fast colleague, not as a replacement for judgment. I write the rules. I do the verification. And I carry the accountability.

AI multiplies speed. It doesn't divide accountability.

If you lead a team adopting AI, ask yourself one question: who, here, checks what it produces? If the answer isn't clear, that's where to start.

Vous lancez un projet et voulez qu'il soit solide ?Launching a project and want it built right?

Parlons-enLet's talk