Et si l’IA ralentissait demain ? Quel est votre plan B ?

Le 19 juillet 2024, une mise à jour défectueuse d’un logiciel de sécurité, et non une attaque, a figé environ 8,5 millions d’ordinateurs sous Windows selon Microsoft, soit moins de 1 % du parc mondial. Moins de 1 %, et pourtant des avions cloués au sol, des hôpitaux revenus au papier, des chaînes de télévision privées d’antenne. Ce jour-là, les organisations ont appris deux choses sur elles-mêmes : de quel outil elles dépendaient vraiment, et qui, dans leurs équipes, savait encore travailler sans.

Remplacez « logiciel de sécurité » par « intelligence artificielle », et la question devient celle de cet article. Car pendant que les entreprises intègrent l’IA à marche forcée, ceux qui la construisent parlent, eux, de la ralentir.

Dans notre article pilier sur l’IA et le modèle durable, nous avions identifié une dette de réversibilité : chaque gain obtenu au prix d’une dépendance crée un passif qui ne figure dans aucun bilan. Voici le mode d’emploi pour la rembourser avant l’échéance.

Pourquoi parler de ralentissement en pleine accélération

Fin juillet 2026, plus de 1 200 salariés d’Anthropic, OpenAI, Google DeepMind et Meta, parmi lesquels plusieurs dirigeants, ont signé une déclaration intitulée « Pacing the Frontier ». Elle ne réclame pas de pause immédiate. Elle demande au gouvernement américain de soutenir la création d’outils techniques et de gouvernance permettant, le jour venu, de ralentir délibérément le développement des modèles les plus avancés. Début septembre, un chercheur quittait Anthropic en accusant publiquement les laboratoires de « jouer avec nos vies ».

Qu’on partage ou non ces inquiétudes, le signal est limpide pour un dirigeant : les fournisseurs eux-mêmes préparent l’hypothèse d’un frein. Une entreprise qui n’y a pas réfléchi est la seule du circuit à rouler sans.

Encore faut-il savoir ce que « ralentir » veut dire. Pour une entreprise utilisatrice, le mot recouvre trois réalités très différentes.

Ralentir la frontière. Les prochaines générations de modèles n’arrivent pas, ou arrivent plus tard. Les outils actuels continuent de fonctionner. Impact faible pour qui a construit sur l’existant, sévère pour qui a promis à son conseil d’administration des gains fondés sur les capacités de 2028.

Restreindre l’usage. Hausses de prix, quotas, fonctions retirées, obligations nouvelles, suspension de certains usages après un incident. Impact réel, mais progressif.

Couper l’accès. Suspension d’un service, retrait d’une version, sanction, rupture géopolitique, panne prolongée. Impact immédiat, et c’est là que se joue la continuité.

La distinction a une conséquence pratique : un frein mis sur la frontière n’éteint pas les modèles existants, et en particulier pas les modèles à poids ouverts qu’une entreprise héberge elle-même. Les options de repli existent. Encore faut-il les avoir préparées.

Le scénario catastrophe : ni évident, ni farfelu

Les articles parus début septembre ont remis sur la table le scénario extrême, celui d’une IA qui échapperait au contrôle humain. Regardons ce que disent les sources les plus solides, en séparant soigneusement les faits des opinions.

Ce que dit le rapport international sur la sécurité de l’IA. Publié le 3 février 2026 sous la présidence de Yoshua Bengio, avec plus de cent experts issus de plus de trente pays, il estime que les systèmes actuels n’ont pas les capacités de provoquer une perte de contrôle, tout en progressant dans des domaines qui y conduisent. Il relève aussi que les modèles distinguent de plus en plus souvent une situation de test d’un déploiement réel, ce qui complique leur évaluation. Et il résume le dilemme en une phrase : agir trop tôt risque d’installer des mesures inefficaces, attendre des preuves concluantes peut laisser la société vulnérable.

Ce que pensent les chercheurs. Une enquête menée en octobre 2023 auprès de 2 778 auteurs de publications en IA donne une probabilité médiane de 5 % à des conséquences extrêmement graves pour l’humanité, et entre 38 % et 51 % des répondants avancent au moins 10 % selon la formulation de la question. Les auteurs de l’étude soulignent eux-mêmes les limites : 15 % de taux de réponse, forte sensibilité à la formulation, et aucune compétence particulière des chercheurs en matière de prévision.

Ce que répondent les sceptiques. Arvind Narayanan et Sayash Kapoor, chercheurs à Princeton, défendent depuis avril 2025 l’idée d’une IA « technologie normale » : sa diffusion est bridée par la lenteur des organisations, comme celle de l’électricité en son temps, et le risque d’un désalignement catastrophique reste à leurs yeux spéculatif. Leur recommandation n’est pas l’insouciance, c’est la résilience.

Notre lecture tient en deux phrases. Ce scénario est un risque extrême dont la probabilité est vivement contestée, et il n’appartient pas à un cabinet de recrutement cybersécurité de trancher. Surtout, si ce scénario survenait, aucun plan de continuité ne sauverait une entreprise de taille intermédiaire, ce qui rend le débat sur sa probabilité peu utile pour un comité de direction.

Il a pourtant un effet indirect très concret : c’est lui qui alimente la pression en faveur d’un ralentissement. Autrement dit, le scénario le moins gérable nourrit les scénarios les plus gérables. C’est sur ceux-là que vos décisions font une différence.

Quatre scénarios pour les trois prochaines années

Les banques centrales ne prédisent pas l’avenir, elles soumettent les banques à des scénarios défavorables pour vérifier qu’elles tiennent. La méthode s’applique très bien à l’IA. Voici les quatre scénarios que nous proposons de tester. Ils ne sont pas pondérés en probabilités, faute de données qui le permettraient rigoureusement.

ScénarioCe qui se passeSignaux déjà visiblesQui est exposé
Le fleuve tranquilleLes capacités progressent, les prix unitaires baissentCoût d’une performance donnée divisé par plus de 280 en deux ans selon StanfordCeux qui accumulent la dette de compétences sans la voir
La correctionLes valorisations se corrigent, les offres sont recomposées, les prix remontentValorisations jugées « tendues » par la BCE, hausse des abonnements Microsoft 365 en juillet 2026Ceux dont la marge ne tient qu’aux tarifs actuels
Le coup de freinRalentissement organisé : régulation, pause coordonnée, contrainte énergétique, restrictions après incidentDéclaration de juillet 2026, délais de raccordement électrique de plusieurs années en Europe, incident Hugging FaceCeux qui ont misé sur les modèles de demain
La ruptureL’accès est coupé ou gravement dégradéRetrait de GPT-4o de ChatGPT deux semaines après l’annonce, audition de Microsoft France au Sénat sur l’extraterritorialitéCeux qui n’ont ni mode dégradé ni solution de repli

Deux enseignements ressortent du tableau. D’abord, aucun de ces scénarios n’est de la science-fiction : chacun a déjà produit des signaux mesurables. Ensuite, le coup de frein, souvent présenté comme la pire nouvelle, serait une excellente nouvelle pour les entreprises qui ont construit un modèle durable. Fin de la course aux versions, stabilité des outils, temps retrouvé pour former les équipes. La mauvaise nouvelle serait réservée à celles qui ont vendu la promesse plutôt que l’existant.

Intégrer l’IA en gardant la marche arrière

Aucun constructeur ne conçoit un avion sans procédure d’atterrissage interrompu. Aucun gestionnaire n’ouvre un entrepôt sans plan d’évacuation. Le principe que nous proposons est du même ordre : concevoir la marche arrière en même temps que la marche avant.

Valoriser l’existant, pas la promesse. Le dossier d’investissement se calcule sur les capacités disponibles aujourd’hui, sans gain attendu de la prochaine génération. Si le projet n’est rentable qu’avec les modèles de 2028, ce n’est pas un projet, c’est une option sur l’avenir, à provisionner comme telle.

Classer les usages en trois niveaux. Le confort, dont on se passe du jour au lendemain. La productivité, dont on se passe en perdant du rythme. Le cœur de métier, dont on ne se passe pas. Seul ce troisième niveau exige le plan complet, mais il l’exige sans exception.

Maintenir des compétences plancher. Pour chaque processus du troisième niveau, un effectif minimum capable de faire sans l’outil. C’est l’équivalent humain du stock de sécurité, et comme lui, il coûte un peu tous les jours pour éviter de coûter beaucoup un jour.

Garder la main sur l’architecture. Une couche d’intermédiation qui permet de changer de modèle sans tout réécrire, au moins une solution de repli qualifiée, et la propriété de ce qui fait la valeur : les données, les consignes, les jeux d’essai.

Négocier la sortie avant l’entrée. Préavis en cas de retrait d’une version, conditions d’évolution tarifaire, portabilité. Le règlement européen sur les données impose déjà de faciliter le changement de prestataire et supprimera les frais de sortie en janvier 2027 : encore faut-il avoir de quoi partir.

Décider des déclencheurs à froid. Une hausse de prix au-delà d’un seuil, un retrait annoncé, un incident de sécurité, une obligation nouvelle. Pour chacun, qui décide, sous quel délai, et quelle bascule est activée. Une décision prise à froid en comité vaut toujours mieux qu’une improvisation à chaud un vendredi soir.

Rien de tout cela n’est exotique. Le secteur financier y est déjà tenu : le règlement européen DORA, applicable depuis janvier 2025, impose aux entités financières, pour les services informatiques qui soutiennent des fonctions critiques ou importantes, des stratégies de sortie documentées, testées et revues périodiquement, permettant de changer de prestataire sans perturber l’activité. La directive NIS 2 range quant à elle la continuité des activités et la gestion de crise parmi les mesures de sécurité attendues des entités concernées. Une entreprise hors de ces périmètres n’a aucune obligation de s’en inspirer. Elle a simplement toutes les raisons de le faire.

Le plan de continuité IA en quatre étages

Un plan de continuité d’activité n’a rien de nouveau : la norme ISO 22301 en fixe le cadre depuis des années. L’IA n’appelle pas une méthode inédite, elle appelle une mise à jour de l’inventaire. Voici comment nous la structurons.

Premier étage : cartographier. Pour chaque processus qui utilise l’IA, trois questions. Que se passe-t-il si l’outil s’arrête vingt-quatre heures ? Une semaine ? Trois mois ? La réponse permet de fixer la durée maximale d’interruption acceptable, et donc le niveau de protection nécessaire. Beaucoup de comités découvrent à cette étape que des usages présentés comme du confort sont devenus, en silence, du cœur de métier.

Deuxième étage : documenter et exercer le mode dégradé. Une procédure écrite ne suffit pas, il faut l’avoir jouée. Une fois par an, comme un exercice de crise cyber, on coupe l’outil sur un périmètre maîtrisé et l’on observe. Ce qui fonctionne, ce qui casse, qui sait encore faire. Nous l’écrivions à propos de l’incident Hugging Face : le mode dégradé est l’état normal d’une crise, et c’est le pire moment pour le découvrir.

Troisième étage : constituer des réserves. Des compétences plancher, une solution technique de repli qualifiée, et un budget de réversibilité provisionné plutôt que découvert. Ce budget est le prix de l’option que l’entreprise se garde. Il est rarement élevé comparé au coût d’une bascule improvisée.

Quatrième étage : organiser la gouvernance. Les déclencheurs, le décideur, les suppléants, et le message aux clients. Un client prévenu d’un délai allongé reste un client. Un client qui le découvre part chez un concurrent.

Hypothèse SA, un lundi matin

Retrouvons Hypothèse SA, l’entreprise imaginaire de notre article pilier : 600 salariés en Normandie, un agent conversationnel au service client, un assistant pour les propositions commerciales, un rapprochement comptable automatisé. Rappel de méthode : il s’agit d’un scénario type, construit pour illustrer des mécanismes, pas d’un cas client.

Lundi, 8 h 30. Le fournisseur de l’agent du service client suspend son offre pour les clients européens, le temps de se mettre en conformité avec une nouvelle obligation. Durée annoncée : indéterminée.

Première version, sans plan. Le plateau de second niveau a été fermé l’an dernier. Les demandes s’accumulent, les commerciaux répondent au téléphone entre deux rendez-vous, personne ne sait où sont les consignes de l’agent, ni si l’on peut les réutiliser ailleurs. Le mercredi, un grand compte menace de suspendre ses commandes. Le directeur financier découvre que le contrat ne prévoyait ni préavis ni pénalité.

Seconde version, avec plan. À 9 h, le déclencheur prévu est activé par la directrice des opérations, sans attendre le comité. Le plateau conservé traite les demandes prioritaires, identifiées à l’avance. Les demandes simples basculent sur un modèle de repli hébergé en interne, moins performant mais qualifié lors de l’exercice annuel, et les clients reçoivent un message annonçant des délais allongés. Les consignes et le jeu d’essai étant la propriété de l’entreprise, la bascule prend quelques heures. Le mercredi, le grand compte a reçu ses réponses.

Même entreprise, même outil, même incident. La différence tient à six mois de préparation et à quelques personnes capables de la porter.

Le prisme recrutement : qui tient la marche arrière ?

Un plan de continuité IA ne se rédige pas, il s’incarne. Et les compétences nécessaires existent déjà, souvent là où on ne les cherche pas : dans les équipes de cybersécurité, que tout cabinet de recrutement cybersécurité voit passer sans que les comités de direction pensent à les mobiliser sur l’IA.

Le responsable de la continuité d’activité et de la gestion de crise, dont le périmètre doit désormais inclure les dépendances à l’IA. Profil habitué aux exercices, aux déclencheurs et aux arbitrages sous pression.

L’architecte de la réversibilité, capable de concevoir une intermédiation entre les usages et les modèles, et de qualifier une solution de repli avant qu’elle ne serve.

Le spécialiste des identités et des accès, qui sait ce que chaque outil voit, et donc ce que coûte sa coupure ou sa compromission.

Le manager qui préserve les compétences plancher, profil rarement décrit dans une fiche de poste, et pourtant celui qui décide si l’équipe saura encore faire sans.

Selon votre maturité, la priorité change. Si vos usages restent dispersés, commencez par la cartographie et confiez-la à un profil de gouvernance et de sécurité ; si rien n’existe encore côté cyber, les arbitrages de la première embauche sont détaillés dans première recrue cybersécurité, trois options imparfaites et une décision à prendre. Si l’IA est en production, l’exercice annuel et la solution de repli deviennent prioritaires, et donc l’architecte. Si l’IA est au cœur de votre activité, la continuité doit remonter au comité de direction avec un responsable nommé, faute de quoi un poste clé vacant coûtera plus cher que jamais, comme nous l’avons chiffré dans le coût réel d’un poste cyber non pourvu.

L’avis de Rehackt

Intégrer l’IA et se préparer à la ralentir ne sont pas deux stratégies contradictoires, c’est la même. Le conducteur qui sait freiner roule plus vite que celui qui en doute.

Le débat sur la fin du monde est passionnant, et presque inutile en comité de direction. Ce qui est utile, c’est de savoir si votre entreprise livre encore ses clients le lundi où l’outil ne répond plus. Cette question-là a une réponse, et elle se prépare.

La meilleure assurance contre le ralentissement de l’IA reste humaine. Pas par nostalgie, par gestion : les compétences plancher sont le seul actif de repli qui ne dépend d’aucun fournisseur.

Ce qui est établi, ce qui relève de notre lecture

Faits vérifiables et sourcés. L’incident du 19 juillet 2024 et l’estimation de Microsoft. La déclaration « Pacing the Frontier » de juillet 2026 et la démission rapportée par Time. Les conclusions du rapport international sur la sécurité de l’IA de février 2026. Les résultats de l’enquête de 2023 auprès des chercheurs, avec leurs limites. La position de Narayanan et Kapoor. Les exigences de DORA et de NIS 2. Le retrait de GPT-4o de ChatGPT.

Hypothèses et lecture Rehackt. Les quatre scénarios et leur formulation. Le plan en quatre étages, qui adapte des pratiques existantes de continuité d’activité. L’idée qu’un coup de frein avantagerait les modèles durables. Le scénario d’Hypothèse SA, entièrement imaginaire.

Zones incertaines. La probabilité de chacun des scénarios, qu’aucune donnée ne permet d’établir sérieusement. La forme que prendrait un éventuel ralentissement, et son calendrier. La probabilité du scénario extrême, sur laquelle les spécialistes eux-mêmes divergent profondément.

Pour aller plus loin

Que vous dirigiez l’entreprise, en teniez les comptes ou portiez le sujet depuis la direction des ressources humaines, la question n’est pas « faut-il croire au ralentissement ? ». C’est « qui, chez nous, sait appuyer sur le frein, et qui sait conduire ensuite ? ».

En tant que cabinet de recrutement cybersécurité et informatique, Rehackt part de votre maturité réelle. Nous vous aidons à identifier les rôles qui portent la continuité, à décider lesquels recruter et lesquels développer, et nous allons chercher les profils de gestion de crise, d’architecture et de gouvernance qui ne répondent pas aux annonces. Une heure de cadrage suffit généralement à savoir si votre marche arrière existe.

Et si vous exercez le métier, la capacité à piloter une crise, à arbitrer et à expliquer un risque à un comité de direction est précisément ce que travaille notre Académie Cyber.


Sources

Un recrutement cyber à confier ? On en parle directement avec vous.