1. Définir la décision commerciale
La première décision est de savoir si une initiative AI doit être achetée en tant que capacité, en tant que livrable, en tant que résultat mesuré ou via un hybride de ces structures. La tarification de la capacité paie pour l’accès aux logiciels, aux modèles, à l’infrastructure ou aux personnes. Le prix des livrables paie pour les résultats de mise en œuvre convenus. La tarification au résultat lie une partie de la considération à un changement mesuré dans l'activité du client. Un hybride peut financer les coûts de livraison inévitables tout en réservant une contrepartie variable pour une valeur soutenue de manière indépendante.
Le choix commercial doit dépendre de la contrôlabilité du résultat. Les frais de résultat sont plus défendables lorsque l'événement de valeur est observable, que la base de référence est suffisamment stable pour être mesurée, que le fournisseur peut influencer sensiblement la performance et que le client peut effectuer les actions complémentaires requises. Des frais fixes sont généralement plus faciles lorsque les résultats dépendent fortement des conditions macroéconomiques, de la discrétion du client, de plusieurs fournisseurs ou de chaînes causales longues et incertaines.
L'équipe contractante doit rédiger la décision en une phrase : l'organisation envisage un changement défini activé par AI, dans un périmètre défini, pour améliorer un résultat défini sur une période de mesure définie, sous réserve des garanties nommées et d'une exposition économique maximale autorisée. Cette phrase devient la portée de contrôle de l’analyse de rentabilisation, de l’énoncé des travaux et du calendrier de mesure.
Le NIST organise la gestion des risques AI autour de la gouvernance, de la cartographie, de la mesure et de la gestion. Il stipule que les résultats des mesures devraient éclairer la surveillance continue des risques et la réponse. [1] Cela soutient une architecture contractuelle dans laquelle le paiement commercial dépend de preuves produites par un système de contrôle opérationnel plutôt que d'une négociation rétrospective.
Le comité d'investissement doit approuver le résultat cible, la contrepartie fixe et variable, la méthode de mesure, la tolérance au risque, l'utilisation des données et les conditions d'arrêt. Les termes juridiques doivent suivre cette conception économique approuvée. Si la conception de la mesure reste en suspens, les parties devraient éviter de présenter les frais variables comme déterminés objectivement.
2. Construire l'architecture du contrat de valeur
Le contrat doit être constitué d'un ensemble d'échéanciers liés. Le contrat-cadre aborde les conditions générales juridiques et commerciales. Le calendrier des cas d'utilisation identifie le flux de travail et l'objectif approuvé. Le calendrier de mesure définit l'événement de valeur, la référence, le contrefactuel et le calcul. Le calendrier des données régit l'accès, le traitement, la conservation et la suppression. Le calendrier de service définit la disponibilité, les performances et le support. Le calendrier des responsabilités enregistre les actions des fournisseurs, des clients et des employés. Le calendrier d'assurance définit les tests, les preuves, les audits et les rapports d'incidents. Le calendrier commercial applique la cascade et les plafonds de partage des gains.
Chaque planification doit utiliser les mêmes termes définis et identifiants de version. Un nom de modèle à lui seul ne suffit pas, car le service fourni peut également dépendre des données de récupération, des invites, des politiques, de l'orchestration logicielle, de l'examen humain, de l'infrastructure et des décisions en aval. Le système sous contrat doit être identifié comme une configuration versionnée avec un propriétaire et un historique des modifications.
L'architecture doit distinguer les obligations des dépendances. Un fournisseur peut être obligé de maintenir la latence de réponse et la disponibilité du modèle. Le vendeur peut compter sur le client pour fournir des données opportunes, licites et représentatives. Le client peut être obligé de former les utilisateurs autorisés et d'opérer un contrôle humain. Le résultat mesuré peut dépendre de l’adoption par le client, de la refonte des processus et des décisions de gestion. L’enregistrement de ces dépendances rend l’attribution et les remèdes plus crédibles.

Cadre original. La structure juridique, la terminologie et les calendriers requis doivent être adaptés à la transaction et au droit applicable.
| Calendrier | Question centrale | Preuve minimale | Approbation primaire |
|---|---|---|---|
| Cas d'utilisation | Quel système peut faire quoi, pour qui et où | Schéma des processus, utilisateurs prévus, utilisations interdites | Propriétaire d'entreprise et de risque |
| Mesures | Quel changement compte comme valeur | Définition métrique, référence, méthode de comparaison | Finances et opérations |
| Données | Quelles informations peuvent être utilisées | Cartographie des données, base juridique, autorisations, conservation | Propriétaire des données et responsable de la confidentialité |
| Service | Quelle performance doit être délivrée | Disponibilité, latence, précision, enregistrements de support | Propriétaire du service |
| Assurance | Comment les réclamations sont testées et contestées | Résultats des tests, journaux, versions de modèle et de contrôle | Propriétaire d'assurance indépendant |
| Commercial | Comment la valeur vérifiée est attribuée | Cascade, plafonds, exclusions, factures | Finances et signataires autorisés |
Cadre original. Un avocat qualifié doit déterminer la structure du document exécutoire.
3. Définir l'événement de valeur
Un événement de valeur est le plus petit événement observable qui relie l’utilisation du système à un résultat économique. Les exemples incluent une demande client correctement résolue, un paiement en double évité, une conception technique acceptée, un prospect éligible converti en vente, une expédition dédouanée sans délai évitable ou une réclamation traitée selon la norme approuvée. Les descriptions générales telles que l'amélioration de la productivité ou de meilleures décisions ne sont pas suffisamment précises pour le paiement.
La définition de l'événement doit identifier l'unité, le point de départ, le point d'achèvement, la date de valeur, la source de données, la règle d'acceptation et la règle d'annulation. Si un dossier client est rouvert dans les trente jours, la résolution initiale devra peut-être être annulée. Si un événement de maintenance prévu est suivi d'une inspection ne révélant aucun défaut, la réclamation pour coûts évités nécessite un traitement convenu à l'avance. Le contrat doit indiquer comment les événements en double, incomplets, annulés et exceptionnels sont traités.
La valeur économique peut se situer plusieurs étapes au-delà de l’événement opérationnel. Une proposition plus rapide ne génère pas automatiquement des revenus. Une erreur de prévision plus faible ne réduit pas automatiquement les stocks. Une recommandation réussie ne change pas automatiquement le comportement d'un client. Le calendrier de mesure doit tracer une chaîne causale depuis le résultat du système jusqu'à l'action des employés, l'événement opérationnel, l'effet financier et les conséquences en espèces. Le paiement peut être attaché au point où les preuves et la contrôlabilité sont suffisamment solides.
L'événement doit également avoir une limite de qualité. Une réduction du temps de traitement peut détruire de la valeur si les erreurs, les plaintes ou les retouches augmentent. La mesure principale doit donc être associée à des mesures de garde-fou telles que la précision, la sécurité, les résultats pour les clients, la charge de travail des employés, les incidents de confidentialité et les pertes en aval. Un événement de valeur échoue lorsqu’une violation importante du garde-corps se produit, même si la métrique globale s’améliore.
4. Construire l’arbre de référence
La référence est le résultat attendu sans l’intervention contractée. Il doit être défini avant la mise en œuvre en utilisant une hiérarchie de preuves. La méthode disponible de la plus haute qualité peut être un groupe témoin contemporain ou un déploiement randomisé. D'autres méthodes incluent l'introduction progressive, les unités appariées, la différence des différences, une prévision construite à partir des facteurs pré-périodes ou une simple moyenne historique ajustée pour les changements convenus.
Les directives de la Banque mondiale expliquent le problème contrefactuel comme la nécessité d'estimer ce qui serait arrivé à la même unité sans l'intervention. Il décrit des méthodes expérimentales et quasi-expérimentales d'inférence causale. [5] Les contrats commerciaux reproduisent rarement une conception de recherche complète, mais la même discipline permet d'éviter que toutes les améliorations post-déploiement soient attribuées au système AI.
L’arborescence de référence doit spécifier la méthode préférée et les solutions de secours. Il doit identifier la population de traitement, la population de comparaison, la pré-période, la période de mesure, la saisonnalité, les variables externes importantes, les exclusions et l'échantillon minimum. Chaque agence doit indiquer qui peut l'activer et comment est calculé l'effet sur le paiement.
Les références historiques nécessitent des règles de changement. Le volume, la composition des produits, les taux de salaire, les prix des intrants, la réglementation, le comportement des clients, les acquisitions, les fermetures et d'autres programmes peuvent modifier le résultat attendu. Les parties doivent convenir quelles variables sont normalisées et lesquelles restent partie intégrante du risque commercial ordinaire. Une normalisation excessive crée un modèle qui ne peut pas être audité. Une normalisation insuffisante peut récompenser le fournisseur pour une amélioration sans rapport ou le pénaliser pour un choc externe.

Cadre original. La sélection de la méthode dépend des données, de la faisabilité opérationnelle, de l'éthique et du cas d'utilisation.
5. Geler les définitions de métriques et le lignage source
Chaque mesure de paiement doit avoir un dictionnaire de données. Il doit indiquer la définition de l'entreprise, la formule, le système d'enregistrement, la méthode d'extraction, le propriétaire, la fréquence d'actualisation, les ajustements autorisés, l'arrondi et le traitement des données manquantes ou tardives. La définition doit également indiquer si la mesure représente un événement opérationnel, un montant comptable ou un encaissement.
Le lignage est important car un service AI peut modifier les données utilisées pour se mesurer. Un système qui classe les cas comme résolus peut également écrire le statut de résolution dont dépend sa commission de performance. La conception des mesures doit conserver des preuves indépendantes, telles que la confirmation du client, l'achèvement en aval, les enregistrements comptables ou un système de contrôle distinct. Les preuves autogénérées peuvent étayer le calcul, mais elles ne devraient pas être le seul déterminant du caractère plausible d’une manipulation ou d’une dérive.
Les parties devraient geler les données et les versions de calcul pour chaque période de mesure. Les corrections devraient rester possibles grâce à un processus de retraitement contrôlé. Les journaux doivent identifier le modèle, l'invite ou la version de la politique, l'ensemble de données d'entrée, l'examinateur humain, le résultat, l'action finale et l'événement économique ultérieur. L'accès doit respecter les exigences en matière de confidentialité, de sécurité et de privilèges.
Le cadre de responsabilité GAO AI regroupe les pratiques autour de la gouvernance, des données, de la performance et du suivi, et fournit des questions à la direction et aux évaluateurs. [8] Un ensemble de preuves contractuelles peut utiliser la même logique en quatre parties : objectif autorisé, données fiables, performances mesurées et surveillance continue.
6. Attribuer les droits et responsabilités en matière de données
Le calendrier des données doit distinguer les données client, les données des fournisseurs, les données de tiers sous licence, les données des employés, les commentaires générés par les clients, les journaux système, les invites, les sorties, les fonctionnalités dérivées et les améliorations du modèle. Pour chaque classe, définissez la propriété ou l'utilisation autorisée, l'accès, la sécurité, l'emplacement, la conservation, la suppression, la portabilité, l'audit et l'utilisation après la résiliation.
Les étiquettes du responsable du traitement et du sous-traitant doivent refléter les décisions réelles concernant les finalités et les moyens. Le Bureau du commissaire à l'information du Royaume-Uni déclare que les organisations qui déterminent les finalités et les moyens du traitement des données personnelles sont des responsables du traitement, quelle que soit l'étiquette utilisée dans un contrat. Il recommande également de documenter les rôles tout au long de la chaîne d'approvisionnement AI et de définir des instructions écrites, des mesures de sécurité, des contrôles des sous-traitants, un traitement de fin de contrat et des droits d'audit. [3] Les exigences applicables varient selon la juridiction et l’activité.
Les droits à la formation et au perfectionnement doivent être explicites. L'autorisation de traiter les données pour fournir le service n'établit pas automatiquement l'autorisation d'utiliser les mêmes données pour le développement de modèles distincts d'un fournisseur. Le calendrier doit indiquer si les informations peuvent être regroupées, anonymisées ou utilisées pour améliorer un modèle partagé, et doit définir les preuves requises pour le traitement choisi.
Les droits de mesure doivent survivre suffisamment longtemps pour régler les frais finaux et les litiges d'audit. Cette période devrait être limitée et proportionnée. Une clause de conservation des données conçue autour de la résiliation du service d'exploitation peut supprimer par inadvertance les preuves nécessaires au paiement ou à la réponse réglementaire. Les parties doivent concilier les obligations de suppression avec les mises en attente légales, les fenêtres d'audit et le règlement final.
7. Reliez les niveaux de service à la valeur
Les niveaux de service conventionnels mesurent la disponibilité, le temps de réponse et le support. Les contrats de valeur AI nécessitent également des niveaux de performance et de contrôle liés au cas d'utilisation. Selon le système, ceux-ci peuvent couvrir la précision, le rappel, le coût des erreurs, le taux d'abstention, la qualité des escalades, la latence, le débit, la robustesse, la sécurité, l'explicabilité, la fraîcheur des données et la conformité des examens humains.
Une métrique au niveau du modèle ne doit pas remplacer un résultat de service de bout en bout. Une précision élevée des références peut coexister avec de mauvaises performances commerciales si les entrées sont obsolètes, si les utilisateurs ignorent les sorties, si l'intégration échoue ou si les conditions des clients changent. Le calendrier de service doit identifier quelles mesures sont contrôlées par le fournisseur, contrôlées par le client ou contrôlées conjointement.
Le profil génératif AI du NIST se concentre sur la gouvernance, la provenance du contenu, les tests préalables au déploiement et la divulgation des incidents. [2] Ces disciplines peuvent se traduire par des tests d'acceptation, des journaux de provenance, des portes de sortie et des obligations en cas d'incident. Le contrat doit identifier les modifications importantes du modèle ou du système qui nécessitent de nouveaux tests avant que la version révisée puisse contribuer aux frais de résultat.
L’échec du service devrait affecter le paiement via un mécanisme convenu. Les traitements possibles comprennent l'exclusion des événements concernés, une déduction de qualité, un crédit de service, une réduction de la participation aux gains, une période de guérison ou un droit de résiliation. Le même échec ne doit pas créer de récupération involontaire en double, à moins que le contrat ne le prévoie expressément. Les dispositions en matière de responsabilité, d'indemnisation et de crédit de service doivent être conciliées avec la cascade commerciale.
| Classe métrique | Exemple de définition | Preuve | Effet du contrat |
|---|---|---|---|
| Événement de valeur | Dossier éligible complété et accepté | Flux de travail et système en aval | Entre dans le calcul du bénéfice brut |
| Qualité | Annulation ou reprise justifiée dans la fenêtre définie | Audit de dossier et dossier client | Annule l'événement ou applique une déduction |
| Sécurité | Dommage matériel ou action interdite | Dossier d'incident et d'examen | Exclut la période et déclenche une escalade |
| Service | Disponibilité, latence et capacité | Surveillance indépendante | Crédit de service ou réduction de frais |
| Adoption | Utilisateurs autorisés suivant le processus approuvé | Journaux d’accès et de flux de travail | Teste la dépendance du client |
| Contrôle | Examen humain requis terminé | Examiner le dossier et les tests d’échantillons | Conditions d’éligibilité au paiement |
Cadre original. Les seuils doivent être étayés par des preuves de cas d’utilisation et une tolérance au risque approuvée.
8. Définir les dépendances humaines et organisationnelles
Les résultats du AI nécessitent généralement des changements dans le travail. Les employés peuvent avoir besoin d'examiner les résultats, de corriger les données, de repenser les files d'attente, de modifier les conversations avec les clients ou d'accepter de nouvelles mesures de performance. Les gestionnaires devront peut-être supprimer les contrôles en double, réviser les droits de décision et l’intégration des fonds. Ces actions doivent être identifiées comme des dépendances du client plutôt que comme des hypothèses.
Le calendrier des responsabilités doit nommer le rôle responsable, la date d'échéance, les preuves et les conséquences pour chaque dépendance. Les conséquences devraient être proportionnées. Un délai de formation non respecté peut prolonger la période de mesure. Le fait de ne pas fournir les données convenues peut suspendre la métrique concernée. Un contournement délibéré d’un contrôle de sécurité requis peut rendre les événements inéligibles et déclencher une gouvernance des incidents.
Les incitations des employés doivent s'aligner sur les résultats du contrat et les garde-fous. Payer uniquement pour le débit peut encourager un achèvement superficiel. Les dérogations pénalisantes peuvent supprimer le jugement humain nécessaire. La conception opérationnelle doit récompenser une remontée correcte, la qualité des preuves et une adoption durable. Les exigences en matière d’emploi, de consultation, de surveillance et de discrimination nécessitent un examen spécifique à chaque juridiction.
Les clients façonnent également la valeur. Un système qui accélère les décisions de crédit peut augmenter le nombre de demandes mais créer de la confusion si les explications et les voies d'appel sont faibles. Un agent du service client peut résoudre les dossiers plus rapidement tandis que les clients les rouvrent plus tard. Le calendrier de mesure doit inclure des indicateurs retardés ou en aval lorsqu'ils sont importants.
9. Construisez le pont d’attribution
L'attribution commence par le changement observé et supprime les montants non pris en charge par le contrat. Le pont doit identifier le volume, le prix, la composition, l'inflation, la saisonnalité, la politique, le personnel, les autres technologies, la refonte des processus, la contribution du fournisseur, la contribution du client, l'échec de la qualité et le coût supplémentaire. Chaque ajustement nécessite un propriétaire, une source de données et une règle d'approbation.
Les parties devraient éviter de transformer toute incertitude en décision discrétionnaire du comité. Les formules convenues à l'avance sont utiles lorsque les intrants sont observables. Une expertise limitée peut résoudre des litiges spécialisés. Un organe de gouvernance conjoint peut approuver des ajustements exceptionnels documentés dans une limite monétaire. Les changements importants au-delà de cette limite devraient nécessiter une modification autorisée.
L'attribution doit reconnaître l'interaction. Le modèle du fournisseur peut ne créer aucune valeur sans une refonte des processus client, tandis que la refonte peut avoir une valeur limitée sans le modèle. Un facteur d’allocation négocié peut refléter une contribution partagée là où la séparation causale n’est pas pratique. Le facteur doit être fixé ou dérivé d’une règle transparente avant que les résultats ne soient connus.
Les déclarations marketing doivent rester cohérentes avec les preuves. La Securities and Exchange Commission des États-Unis a pris des mesures coercitives concernant les déclarations fausses ou trompeuses sur l'utilisation du AI par les conseillers en investissement. [7] Un contrat de valeur doit préserver une différence claire entre les avantages internes vérifiés, les réclamations transmissibles à l'extérieur et la divulgation réglementée.
10. Concevoir la cascade de partage des gains
La cascade devrait partir d’une mesure de bénéfice brut convenue et déduire les éléments dans un ordre fixe. Une séquence typique est constituée d'effets externes, d'attributions non prises en charge, d'inversions et de défauts de qualité, de coûts d'exploitation supplémentaires pour les clients, de coûts de tiers requis, de frais fixes du fournisseur déjà payés, de seuils d'avantages, de partage des gains et de plafonds. Les taxes et les écritures comptables doivent suivre les conseils applicables.
Le contrat devrait éviter le double comptage dans les paramètres. Une réduction du temps de traitement et une réduction des coûts de personnel peuvent décrire le même avantage. L’augmentation des revenus et la marge de contribution ne doivent pas être prises en compte sans un rapprochement. La libération du fonds de roulement diffère du bénéfice récurrent et doit faire l'objet d'un traitement différent.
Les niveaux de partage des gains peuvent récompenser des performances exceptionnelles tout en préservant la rentabilité des clients. Un seuil minimum peut garantir que le client récupère en premier les coûts de mise en œuvre et de perturbation. Une part de marché en baisse à des niveaux de prestations plus élevés peut montrer que des actions organisationnelles plus larges conduisent à une plus grande échelle. Un plafond peut limiter la prise en compte des variables lorsque l’incertitude de mesure reste importante.
Le calendrier de paiement doit suivre l’échéance des preuves. Les événements opérationnels peuvent être mesurés mensuellement, tandis que les annulations, les réclamations clients ou les encaissements apparaissent plus tard. Les parties peuvent recourir à des relevés provisoires, des retenues et des régularisations annuelles. La période d'audit doit être suffisamment longue pour observer les inversions convenues sans créer d'incertitude indéfinie.

Modèle illustratif original. Tous les montants sont des millions de USD et totalement hypothétiques.
| Étape | USD millions | Calcul ou traitement |
|---|---|---|
| Prestation brute déclarée | 4.20 | Changement observé avant l'examen de l'attribution |
| Moins d'effets externes | 0.55 | Changements de volume, de prix et de marché |
| Moins d'attributions non prises en charge | 0.42 | Bénéfice sans preuves causales suffisantes |
| Moins de déductions de qualité | 0.25 | Inversions, reprises et ruptures de garde-corps |
| Moins de coûts d’exploitation supplémentaires | 0.60 | Intégration, révision, infrastructure et support |
| Bénéfice net vérifié | 2.38 | Montant entrant dans la cascade commerciale |
| Prise en compte des résultats du fournisseur | 0.43 | Partage des gains hypothétique après seuil |
| Bénéfice conservé par le client | 1.95 | Bénéfice net vérifié moins considération des résultats du fournisseur |
Modèle illustratif original. Les valeurs ne décrivent aucune organisation et ne conviennent pas comme points de référence.
11. Testez l’économie hypothétique
L’illustration suppose une base de coûts annuelle adressable de USD 20.0 million. La référence est gelée avant le déploiement et ajustée en fonction des mouvements convenus de volume et de taux de salaire. La période de mesure rapporte USD 4.20 million d’amélioration brute. Cela équivaut à 21,0 % de la base adressable, mais ce pourcentage n'est pas traité comme valeur vérifiée tant que le pont d'attribution n'est pas terminé.
Les effets externes représentent USD 0.55 million. Comptes d'attribution non pris en charge pour USD 0.42 million. Les annulations et les défauts de qualité suppriment USD 0.25 million. Le coût supplémentaire de l'infrastructure, de l'intégration, de l'assurance et de l'examen humain est USD 0.60 million. Le bénéfice net vérifié est donc USD 2.38 million.
La part des gains hypothétique donne au client le premier USD 0.50 million de bénéfice net vérifié. Le vendeur reçoit 25 pour cent du prochain USD 1.50 million et 15 pour cent du bénéfice au-dessus du USD 2.00 million. La contrepartie du résultat fournisseur qui en résulte est USD 0.43 million après arrondi. L’avantage retenu par le client est USD 1.95 million. Les frais fixes de mise en œuvre et de souscription seraient traités séparément et devraient être inclus lorsque le comité d'investissement évalue les aspects économiques totaux.
L'illustration doit être lue comme une conception de calcul. Un contrat en direct peut utiliser différents niveaux, frais fixes, plafonds, devises et périodes de mesure. Ses contributions devraient être étayées par des données opérationnelles et financières vérifiées. Le barème de valeur doit indiquer si les chiffres sont avant ou après impôts et si la trésorerie, le bénéfice comptable ou les dépenses évitées sont mesurés.
12. Exécutez une analyse de sensibilité et de point d’arrêt
Le comité économique devrait tester les variables qui peuvent inverser la conclusion commerciale. Ceux-ci incluent généralement la tendance de référence, la validité du groupe de comparaison, l'adoption, les échecs de qualité, l'attribution du fournisseur, les coûts d'exploitation supplémentaires, la persistance des avantages et le plafond des frais. Une seule estimation centrale masque le risque de litige porté par ces hypothèses.
Dans le modèle hypothétique, une confiance moindre dans les preuves augmente la déduction pour attribution non étayée. Une méthode de comparaison faible peut donc réduire le bénéfice vérifié même lorsque l’amélioration observée reste inchangée. Un échec de qualité supérieure réduit également la valeur éligible. L’interaction est importante car des preuves de mauvaise qualité et de mauvaise qualité peuvent affecter les mêmes événements ; le contrat doit définir l’ordre des déductions et éviter les doubles ajustements.
Le plafond de paiement doit être testé par rapport au bénéfice conservé par le client. Si le fournisseur peut atteindre la totalité du plafond alors que le client n’a pas récupéré les coûts de mise en œuvre et d’exploitation, la structure peut récompenser la production technique sans valeur économique. Le contrat peut résoudre ce problème grâce à un seuil axé sur le client, un ratio minimum de bénéfices conservés ou un alignement cumulatif.

Sensibilité illustrative originale. Toutes les valeurs sont des millions de USD et utilisent la cascade hypothétique indiquée.
13. Attribuer la responsabilité et les recours
La responsabilité doit suivre le contrôle, l’information et la capacité à prévenir les dommages. Le fournisseur peut contrôler le développement du modèle, la sécurité du service et les limitations divulguées. Le client peut contrôler l'objectif, le contexte de déploiement, l'accès des utilisateurs et les décisions finales. Un modèle ou un fournisseur de données tiers peut contrôler un composant en amont important. La matrice de responsabilité doit informer sur les garanties, les indemnités, les exclusions, les plafonds et les exigences d’assurance.
La loi européenne sur l’intelligence artificielle établit des obligations fondées sur les risques pour les fournisseurs, les déployeurs et les autres acteurs relevant de son champ d’application. Ses exigences incluent la gouvernance, la documentation technique, la journalisation, la transparence, la surveillance humaine, l'exactitude, la robustesse et la cybersécurité des systèmes concernés. [4] Le rôle et l’obligation applicables nécessitent une analyse juridique spécifique au système. Les étiquettes de contrat ne peuvent pas supprimer la responsabilité légale.
Les mesures correctives doivent tenir compte de la nature de l'échec. Les factures incorrectes doivent être corrigées et soumises à des règles d'intérêt. Une défaillance du service peut nécessiter un crédit et une solution. L'utilisation abusive des données peut nécessiter la suppression, la notification et l'indemnisation. Les échecs répétés des performances du modèle peuvent nécessiter une reconversion, une restauration ou une résiliation. Une décision préjudiciable peut nécessiter des mesures correctives de la part du client et une réponse réglementaire. Le contrat doit préserver une action de protection urgente tout en répartissant ultérieurement les coûts.
Les frais de résultat peuvent créer un risque de conduite. Un fournisseur payé pour réduire ses coûts peut être incité à recommander moins d’avis. Une équipe payée par le client peut supprimer les incidents qui réduisent le pool de frais. La conception de la gouvernance doit protéger les fonctions indépendantes de risque, de conformité, de sécurité et d’audit de la pression commerciale.
14. Gouverner le changement et la dérive du modèle
Les systèmes AI évoluent grâce à de nouvelles versions de modèles, des invites, des corpus de récupération, des politiques, des intégrations, des distributions de données et le comportement des utilisateurs. Un contrat qui fixe une commission de performance tout en permettant des modifications incontrôlées du système crée un objet de mesure instable. Le calendrier des modifications doit classer les modifications par importance.
Des modifications mineures peuvent être enregistrées et incluses après des tests de routine. Les changements importants devraient nécessiter une évaluation d’impact, des tests de régression, un examen de base et une publication autorisée. Un changement qui modifie le flux de travail ou la population éligible peut nécessiter une nouvelle période de mesure. Les modifications de sécurité d’urgence peuvent être effectuées de manière accélérée avec un examen ultérieur.
Les principes AI de l'OCDE appellent à la traçabilité des ensembles de données, des processus et des décisions, ainsi qu'à une gestion continue des risques tout au long du cycle de vie du AI. [6] Le contrat peut opérationnaliser cela via des enregistrements de versions, une surveillance, des seuils d'incidents et des droits de remplacement, de réparation ou de mise hors service du système.
La surveillance de la dérive doit relier les indicateurs techniques aux résultats économiques et clients. Une baisse de précision peut augmenter le nombre de retouches avant qu'elles n'apparaissent dans le coût global. Un changement dans la composition de la clientèle peut réduire les performances du modèle et invalider la référence. L'organe de gouvernance doit définir les niveaux d'avertissement, les niveaux d'arrêt, les propriétaires et les preuves de redémarrage.
15. Établir l’assurance et l’audit
L'assurance doit tester le calcul, les données, le système et les contrôles. La finance peut concilier le pont de valeur. L'audit interne ou un examinateur indépendant agréé peut tester le traçage et le fonctionnement du contrôle. Les spécialistes techniques peuvent évaluer les performances et la sécurité du modèle. Les spécialistes de la vie privée, du droit, de l’emploi et du secteur peuvent évaluer les obligations relevant de leur compétence.
Les droits d'audit devraient être proportionnés et protéger la propriété intellectuelle, la confidentialité, la sécurité et les données personnelles. Le client peut avoir besoin de preuves suffisantes pour valider les frais sans recevoir les poids des modèles ou des informations non liées sur le fournisseur. Les mécanismes possibles comprennent des rapports convenus, une inspection sécurisée, une assurance par un tiers, un échantillonnage, un examen en salle blanche et une détermination par un expert.
Les directives conjointes secure-AI du CISA et du National Cyber Security Centre du Royaume-Uni traitent de la conception, du développement, du déploiement et de l'exploitation sécurisés et mettent l'accent sur l'appropriation des résultats de sécurité des clients. [9] Un contrat de valeur devrait traiter la sécurité comme une obligation de service continu et une condition de valeur éligible lorsqu'un manquement affecte la période de mesure.
Le dossier de preuves doit être généré pendant l’exploitation. La reconstruction rétrospective coûte cher et prête à controverse. Un pack mensuel peut inclure des journaux de versions, un rapprochement de population, des entrées de base, des fichiers d'événements, des résultats de garde-fou, des performances de dépendance, des ajustements, des incidents, des approbations et des calculs de frais provisoires.
| Élément de preuve | Propriétaire | Essai de contrôle | Déclencheur de rétention |
|---|---|---|---|
| Population d'événements éligibles | Opérations | Réconcilier la source avec le calcul | Règlement final plus période d'audit |
| Base de référence et ajustements | Finance | Formule de reformulation et approbation | Politique contractuelle et comptable |
| Versions du modèle et du système | Technologie | Faire correspondre les journaux de production à la version approuvée | Exigences du système et des incidents |
| Résultats des garde-fous | Propriétaire des risques et des services | Exemples d'échecs et d'inversions | Plaintes et exigences réglementaires |
| Dépendances du client | Propriétaire du programme | Confirmer une performance ou une exception datée | Période de mesure et de contestation |
| Relevé provisoire des honoraires | Finance | Examen indépendant et approbation | Règles de facturation et d'enregistrement statutaire |
Cadre original. L’accès et la conservation des preuves nécessitent un examen en matière de confidentialité, de sécurité et de droit.
16. Créer l'échelle de litige
Le mécanisme de règlement des différends devrait commencer par des preuves et progresser en fonction du type de problème. Les différences entre les données opérationnelles peuvent être rapprochées par des analystes nommés. Les classifications comptables peuvent être référées à des spécialistes financiers. Les questions relatives aux performances du modèle peuvent nécessiter un expert technique. L'interprétation du contrat fait partie de la procédure juridique convenue. Un seul comité général peut ne pas avoir la compétence ou l'indépendance pour les quatre.
Le calendrier doit indiquer les délais de préavis, les obligations de paiement incontestées, l'accès aux preuves, la nomination des experts, les normes de contrôle, la répartition des coûts et le caractère définitif. La question de l'expert doit être étroite. Par exemple, déterminez si le calcul applique la formule de base convenue, plutôt que de décider ce qui est commercialement équitable.
Les seuils de matérialité peuvent empêcher les différences immatérielles de faire l’objet d’une escalade formelle. De petites différences répétées peuvent néanmoins indiquer un problème de contrôle et doivent être regroupées. Les questions urgentes de sûreté, de confidentialité ou de sécurité doivent contourner l’échelle commerciale et suivre les procédures en cas d’incident.
Les parties doivent conserver un dossier de décision complet. Un règlement peut modifier les calculs futurs, annuler des montants antérieurs ou clôturer une exception ponctuelle. L'effet doit être indiqué explicitement afin que le même problème ne réapparaisse pas lors d'une période de mesure ultérieure.
17. Séparer les aspects économiques, comptables et de divulgation
Le bénéfice opérationnel vérifié, la contrepartie contractuelle, la comptabilisation comptable et le paiement en espèces sont des concepts différents. Le contrat doit définir des calculs commerciaux sans faire état du résultat comptable. Le service financier doit évaluer les normes applicables, les faits sur l’entité et les conditions contractuelles.
L'IFRS 15 traite de la contrepartie variable et de la contrainte appliquée lorsque la contrepartie peut s'annuler. [10] IAS 38 distingue les dépenses de recherche des dépenses de développement qui répondent à des critères de comptabilisation spécifiés. [11] Ces exigences peuvent affecter le calendrier et la présentation des revenus et des coûts liés au AI, mais elles ne déterminent pas si l'initiative opérationnelle a créé de la valeur.
L'analyse de rentabilisation doit montrer le bénéfice brut, les coûts d'exploitation supplémentaires, les frais fixes du fournisseur, les frais variables du fournisseur, l'investissement de mise en œuvre, le fonds de roulement, les impôts et le calendrier de trésorerie. Cela évite qu’un bénéfice opérationnel important ne masque un faible rendement en espèces. Il prend également en charge le rapprochement entre l’approbation de l’investissement et le résultat réalisé.
La divulgation externe doit utiliser des preuves appropriées à la réclamation. Une entreprise peut divulguer une initiative AI, une mesure opérationnelle ou un effet financier. Chaque déclaration nécessite une base, une période et un contrôle définis. La confidentialité des contrats et les restrictions relatives aux données clients s'appliquent également. L’organe de gouvernance doit approuver qui peut utiliser les données sur les résultats dans le marketing, la collecte de fonds ou la communication avec les investisseurs.
18. Exécuter à travers les portes de 30, 90 et 180 jours
Les trente premiers jours devraient régler l'hypothèse commerciale. Les parties identifient le cas d'utilisation, l'événement de valeur, les garde-fous, les options de base, la population de données, les responsabilités, les limites de frais fixes et variables et le périmètre juridique. Le comité devrait arrêter ou reconcevoir une proposition de frais de résultat lorsque l’attribution ne peut pas être suffisamment objective.
Au quatre-vingt-dixième jour, les parties devraient disposer d'une conception de mesure signée, d'une traçabilité des données testées, d'une version du système approuvée, des résultats d'acceptation, des responsabilités opérationnelles, de l'itinéraire de l'incident et d'un dossier de reporting provisoire. Un projet pilote limité peut tester si les événements et les inversions sont observables. Le succès du projet pilote doit être défini avant que les résultats ne soient connus.
Au jour 180, l'organisation devrait avoir terminé au moins un cycle de mesure contrôlée, rapproché la ligne de base, testé les garde-corps, émis une déclaration de valeur provisoire et résolu les exceptions. Le comité peut alors approuver le barème, réviser le contrat ou interrompre le mécanisme de résultats. La décision doit prendre en compte ensemble les avantages conservés par le client, les performances du contrôle et la qualité des preuves.
L'état de fonctionnement final est un système de contrôle de valeur reproductible. Chaque relevé de frais peut être retracé jusqu'aux définitions approuvées, aux données versionnées, aux événements observables, aux ajustements convenus et aux approbations autorisées. Chaque changement important passe par le contrôle des changements. Chaque incident a un propriétaire et un remède. Chaque affirmation de valeur externe a des preuves.
Cette structure peut améliorer l’alignement car elle rend visible la contribution, la dépendance et l’incertitude avant l’allocation de l’argent. Elle ne peut pas supprimer l’incertitude causale ni remplacer le jugement professionnel. Son objectif est de placer l'incertitude au sein d'un processus commercial régi que les conseils d'administration, les fournisseurs, les employés, les clients, les auditeurs et les conseillers peuvent examiner.
19. Adapter le contrat au cas d'utilisation
L'architecture commune doit être adaptée aux aspects économiques et aux risques de chaque cas d'utilisation. Un système de service client peut produire de grandes populations d'événements, des cycles de rétroaction courts et des inversions observables. Un assistant de recherche peut influencer les décisions à travers une chaîne plus longue et nécessiter un examen qualitatif. Un système de maintenance prédictive peut générer des réclamations pour coûts évités dont le contrefactuel ne peut pas être observé directement. Un système de tarification peut affecter à la fois les revenus, l’équité envers les clients et les obligations réglementaires.
Pour le service client, l'événement de valeur peut être une résolution acceptée qui reste fermée via une fenêtre définie. La référence peut comparer les types de dossiers, les canaux et les segments de clientèle correspondants. Les garde-fous peuvent inclure des plaintes, des escalades, des résultats pour les clients vulnérables et des remplacements d'agents. Le calcul doit distinguer la déviation de l'abandon et doit tenir compte du coût de l'examen humain, de l'assurance qualité et de la remédiation.
Pour le développement de logiciels, les lignes de code ou les suggestions générées sont des mesures de faible valeur. Les meilleurs événements incluent les modifications acceptées, les défauts évités, les délais de livraison, les incidents de service et les reprises. La référence doit tenir compte de la difficulté du projet et de la composition de l’équipe. La sécurité, les licences, la provenance et la conformité des examens sont des garde-fous essentiels. Les allégations de productivité doivent déterminer si le temps gagné se traduit par une réduction des coûts, une publication plus rapide, une portée supplémentaire ou une capacité inutilisée.
Pour les ventes et le marketing, un prospect ou un message généré par AI est éloigné des espèces. La chaîne d'événements doit progresser en passant par l'éligibilité, l'opportunité acceptée, la signature du contrat, le service fourni et l'argent collecté. L'attribution doit tenir compte de la campagne, de l'effort de vente, des prix, des conditions du produit et du marché. Le consentement du client, le droit du marketing, la discrimination et le comportement de la marque peuvent limiter l'utilisation du système.
Pour les opérations financières, la prévention des paiements en double, le traitement des factures rapprochées et la priorisation du recouvrement peuvent créer des événements observables. La conception des contrôles doit protéger la séparation des tâches, le pouvoir d’approbation et la conservation des preuves. La perte évitée nécessite la preuve que le paiement ou l'erreur aurait probablement eu lieu selon la méthode de comparaison convenue. L’amélioration du fonds de roulement doit être séparée des bénéfices récurrents.
Pour les applications industrielles et d’infrastructure, la valeur peut dépendre de la fiabilité physique, de la sécurité et de l’état des actifs. Une panne prévue qui déclenche une maintenance peut éviter une panne, mais le contrefactuel est incertain. Les parties peuvent utiliser des preuves techniques, des taux de défaillance historiques et une détermination limitée d'experts. Les contrôles de sécurité et réglementaires doivent rester en dehors du contrôle commercial.
Le calendrier des cas d'utilisation doit indiquer pourquoi la méthode de mesure sélectionnée est appropriée. Cela évite de copier une formule standard de partage des gains dans un contexte où les événements, les causalités ou les garanties diffèrent sensiblement. Le même fournisseur peut donc fonctionner selon des calendriers de mesure distincts pour toutes les fonctions tout en utilisant des principes communs en matière de données, d'assurance et de litige.
20. Intégrer les achats, les finances et les opérations
Un contrat à valeur effective commence avant l'émission d'une demande de proposition. Les achats doivent demander aux soumissionnaires de décrire l'événement de valeur, les dépendances, les preuves, les limites, l'utilisation des données, les tests de performance, le processus de changement et le modèle commercial. Une tarification comparable nécessite un scénario et une charge de travail communs. Un prix unitaire faible peut être trompeur lorsque les coûts d’intégration, d’examen humain, d’infrastructure, d’assurance et de sortie sont ailleurs.
Les finances devraient s’approprier la définition et le rapprochement des avantages. Les opérations doivent être propriétaires de l’événement de processus et des preuves d’adoption. La technologie doit s’approprier la configuration, l’intégration et les performances du système. Les fonctions de gestion des risques et juridiques doivent approuver les garanties et les obligations. Les achats doivent préserver les tensions concurrentielles et la cohérence contractuelle. Le sponsor exécutif doit décider des compromis et rester responsable du résultat commercial.
L’analyse de rentabilisation doit utiliser une taxonomie des coûts vérifiable. Les dépenses initiales peuvent inclure la découverte, la préparation des données, l'intégration, la sécurité, les tests, la conception des processus, la formation et le changement. Les dépenses continues peuvent inclure les licences, l'utilisation du modèle, l'hébergement, la surveillance, l'examen humain, l'assurance, le support et la remédiation. Les dépenses de sortie peuvent inclure le retour des données, la migration, le remplacement, l'exploitation parallèle et le règlement des contrats.
La comparaison commerciale doit tester au moins trois structures : abonnement fixe, fixe plus jalon et fixe plus considération du résultat. L'analyse doit montrer les coûts attendus et négatifs pour le client, les incitations des fournisseurs, la charge de mesure, la flexibilité de résiliation et la valeur conservée. La structure choisie doit refléter la capacité de l'organisation à effectuer les contrôles de mesure, et pas seulement l'alignement apparent des frais globaux.
Les achats doivent vérifier les sous-traitants et les dépendances en amont. Un service peut s'appuyer sur un fournisseur de modèle de base, une plateforme cloud, un ensemble de données spécialisées et un fournisseur d'évaluation humaine. Les modifications de ces dépendances peuvent affecter le prix, les droits, la sécurité et les performances. L'accord devrait exiger un avis pertinent, des obligations de transfert et un itinéraire approuvé pour les substitutions matérielles.
Le renouvellement devrait dépendre de preuves cumulatives. Un fournisseur peut atteindre un objectif la première année grâce à des conditions inhabituelles ou à des coûts différés. L'examen de renouvellement doit examiner la persistance des avantages, la valeur retenue par le client, les performances de contrôle, les incidents, les modifications de modèle, les dépendances non résolues et le coût total. Une option d’extension ne doit pas automatiquement reporter une référence devenue obsolète.
21. Utilisez un grand livre de valeurs au niveau du conseil d'administration
Le conseil d'administration ou le comité d'investissement a besoin d'un dossier compact reliant les investissements AI approuvés aux résultats mesurés et au risque résiduel. Un grand livre de valeur peut répertorier le cas d'utilisation, le propriétaire, le coût approuvé, l'événement cible, la méthode de référence, la période de mesure, le bénéfice vérifié, l'effet de trésorerie, la contrepartie du fournisseur, la valeur retenue par le client, l'état des garde-fous, les incidents importants et la prochaine décision.
Le grand livre doit conserver le calcul derrière chaque numéro récapitulatif. Les estimations de gestion doivent être identifiées comme des estimations et séparées des résultats vérifiés. Les bénéfices prévus ne doivent pas être combinés avec les bénéfices réalisés. L'amélioration opérationnelle doit être rapprochée des états financiers ou des registres de trésorerie lorsqu'un tel lien est revendiqué.
Les rapports sur le portefeuille peuvent révéler la concentration. Plusieurs cas d'utilisation peuvent dépendre du même fournisseur de modèles, plateforme de données, équipe d'intégration ou processus client. Leurs avantages peuvent se chevaucher. Une réduction partagée des effectifs de support ne peut pas être entièrement allouée à plusieurs systèmes. Le grand livre du portefeuille doit concilier les coûts et les avantages partagés et identifier les points de défaillance communs.
Le grand livre peut également prendre en charge l’allocation du capital. Les initiatives dotées de preuves solides et d’une valeur retenue positive peuvent être éligibles à une mise à l’échelle. Les initiatives présentant des performances techniques mais une faible adoption peuvent nécessiter une refonte des processus. Les initiatives dont l’attribution est incertaine peuvent passer à une tarification fixe. Les initiatives comportant des défaillances répétées des garde-corps peuvent nécessiter une suspension ou une fermeture.
Les rapports du conseil d’administration doivent inclure des résultats négatifs. Un enregistrement transparent des hypothèses échouées, des projets pilotes arrêtés et des avantages annulés améliore la sélection future et la conception de référence. Cela réduit également l’incitation à maintenir des systèmes non rentables en fonctionnement pour protéger un récit de réussite publique. La confidentialité et le privilège doivent être maintenus conformément à la gouvernance et aux conseils juridiques de l'organisation.
Le grand livre de valeur ne remplace pas les comptes statutaires, les tableaux de bord opérationnels ou les registres des risques. Il les connecte pour une décision spécifique : si l'organisation doit continuer à accorder une attention en termes de capital et de gestion au système AI sous contrat. Sa force vient d’une chaîne stable entre l’objectif approuvé, l’événement mesuré, les preuves, l’économie, les garanties et l’action.
La direction doit rapprocher le grand livre à une cadence fixe. Le propriétaire exploitant confirme la population d'événements et les exceptions. Les finances vérifient les calculs, les coûts et le traitement de la trésorerie. La technologie confirme la configuration de production et le record de performances. Les fonctions de gestion des risques signalent les violations des garde-fous et les mesures correctives ouvertes. L'approvisionnement confirme les frais et les étapes contractuelles. Le dirigeant responsable signe la décision qui en résulte et consigne toute dissidence.
Le grand livre devrait également montrer l’incertitude restante. Un avantage peut être vérifié dans le cadre du calcul contractuel tout en dépendant d'une courte période d'observation ou d'une population de clients restreinte. Le comité peut donc distinguer l’achèvement des mesures de la maturité des preuves. Il peut conserver une retenue, prolonger la surveillance ou limiter l'échelle jusqu'à ce que la persistance soit démontrée.
À la fin, le grand livre final fait partie du pack de clôture. Il concilie les frais provisoires et définitifs, les réclamations non résolues, la restitution ou la suppression de données, l'accès au système, l'accompagnement à la transition et les obligations continues. Cela donne aux parties un enregistrement commun des résultats économiques et réduit la dépendance à l’égard de récits commerciaux, techniques et juridiques distincts.
Sources
- Institut national des normes et de la technologie. Cadre de gestion des risques liés à l'intelligence artificielle 1.0. 26 , janvier 2023. Consulté le 14 septembre 2026. Lire la source principale
- Institut national des normes et de la technologie. Cadre de gestion des risques liés à l'intelligence artificielle : profil d'intelligence artificielle générative, NIST AI 600-1. Juillet 2024. Consulté le 14 septembre 2026. Lire la source principale
- Bureau du commissaire à l'information du Royaume-Uni. Contrats et tiers : cadre d’audit de l’intelligence artificielle. Consulté le 14 septembre 2026. Lire la source principale
- Union européenne. Règlement (UE) 2024/1689 établissant des règles harmonisées en matière d'intelligence artificielle. 13 juin 2024. Version consolidée actuelle consultée le 14 septembre 2026. Lire la source principale
- Banque mondiale et Banque interaméricaine de développement. Évaluation d'impact en pratique, deuxième édition. 2016. Consulté le 14 septembre 2026. Lire la source principale
- OCDE. Principes AI de l’OCDE. Mis à jour en 2024. Consulté le 14 septembre 2026. Lire la source principale
- Commission de Sécurité et d'Echanges des États-Unis. La SEC accuse deux conseillers en investissement d'avoir fait des déclarations fausses et trompeuses sur leur utilisation de l'intelligence artificielle. 18 mars 2024. Consulté le 14 septembre 2026. Lire la source principale
- Bureau de responsabilité du gouvernement américain. Intelligence artificielle : un cadre de responsabilité pour les agences fédérales et autres entités, GAO-21-519SP. 30 juin 2021. Consulté le 14 septembre 2026. Lire la source principale
- Agence américaine de cybersécurité et de sécurité des infrastructures et Centre national de cybersécurité du Royaume-Uni. Lignes directrices pour le développement du système sécurisé AI. 26 novembre 2023. Consulté le 14 septembre 2026. Lire la source principale
- Fondation IFRS. IFRS 15 Revenus provenant des contrats avec les clients. Normes publiées et documents de support. Consulté le 14 septembre 2026. Lire la source principale
- Fondation IFRS. IAS 38 Immobilisations incorporelles. Normes publiées. Consulté le 14 septembre 2026. Lire la source principale
- OCDE. Gouverner avec l'intelligence artificielle : état des lieux et voie à suivre dans les fonctions gouvernementales essentielles. 18 septembre 2025. Consulté le 14 septembre 2026. Lire la source principale

