Revenir au site

Votre PRA prend-il en compte l'IA ?

Chatbots, API d'IA, modèles internes : 5 points à vérifier dans votre plan de reprise d'activité

11 octobre 2026

Il y a deux ans, l'IA était un projet pilote. Aujourd'hui, elle répond aux clients, trie les candidatures, rédige des offres et alimente des tableaux de bord. Pourtant, dans la plupart des plans de reprise d'activité (PRA) que nous auditons, elle n'apparaît nulle part.

Que se passe-t-il si votre fournisseur d'IA tombe en panne pendant une journée ? Si une mise à jour du modèle change brutalement ses réponses ? Si une fuite de données oblige à couper l'accès ?

1. Recensez vos dépendances à l'IA

Listez tous les services qui utilisent l'IA : chatbot du site, outils de rédaction, API intégrées dans vos applications, automatisations (n8n, Make, Power Automate), modèles internes. Beaucoup d'usages sont invisibles car adoptés directement par les équipes.

2. Évaluez l'impact d'une interruption

Pour chaque usage, posez les questions classiques du bilan d'impact (BIA) : quels processus s'arrêtent ? Au bout de combien de temps la perte devient-elle critique ? Quelle durée d'interruption maximale (RTO) et quelle perte de données acceptable (RPO) ?

3. Prévoyez un mode dégradé

Pour les processus critiques, définissez une solution de repli : fournisseur alternatif, procédure manuelle, réponses préparées pour le service client. L'objectif n'est pas de tout dupliquer, mais de continuer à servir vos clients.

4. Intégrez les risques propres à l'IA

Une panne n'est pas le seul scénario. Ajoutez la dérive du modèle (réponses de moins bonne qualité), les décisions erronées, la fuite de données confidentielles ou une évolution réglementaire qui interdit un usage. Ces risques relèvent autant de la cybersécurité que de la gouvernance.

5. Testez et mettez à jour

Un PRA non testé est une hypothèse. Organisez un exercice sur table avec un scénario « l'IA est indisponible pendant 48 heures » et mettez à jour le plan à chaque nouvel usage.

Les normes qui vous aident

  • ISO 22301 : le cadre de la continuité d'activité (BIA, stratégies, exercices).
  • ISO/IEC 27001 : la sécurité de l'information, y compris chez vos fournisseurs.
  • ISO/IEC 42001 : la gouvernance et la gestion des risques propres à l'IA.

Utilisées ensemble, elles permettent de couvrir l'IA de bout en bout : de la sécurité des données à la reprise après incident.

Directeur de programme et expert en continuité d'activité, Saad El Alaoui accompagne les organisations dans leurs PRA et leur gouvernance de l'IA. BSMART EXPERTISE propose aussi les formations certifiantes PECB ISO 22301, ISO/IEC 27001 et ISO/IEC 42001.

👉 Demandez un audit de votre PRA ou un devis de formation ISO 22301 / 42001 (réponse sous 24 h) ou écrivez-nous sur WhatsApp au +212 6 08 87 75 96.