Version archivée du 8 octobre 2026, remplacée par la méthode v1.4
La méthode du cadastre de l'IA
Version 1.3, octobre 2026. Publiée sous licence Creative Commons Attribution 4.0 : vous pouvez la reprendre, la citer et l'appliquer, en indiquant la source. Ce sont les définitions qu'Ojja applique dans chaque relevé, chaque instantané et chaque fil. Chaque fonction d'Ojja décrite ici porte la version où elle arrive.
Pourquoi une méthode publique
L'IA arrive dans les logiciels d'entreprise par mises à jour, souvent activée par défaut, parfois payée sans être utilisée. Personne ne sait dire combien une entreprise paie d'IA, ce qui dort, ce qui fait doublon, ce qui s'est activé sans décision, parce que personne n'a défini les termes. Cette page les définit. Une méthode qui n'est pas publique n'est pas une méthode.
Le périmètre : l'IA en place
L'IA en place d'une entreprise est l'ensemble des fonctions, des agents et des applications d'intelligence artificielle qu'elle paie, qu'elle a déployés ou que ses salariés ont branchés sur ses données : les fonctions incluses dans ses licences, les agents construits ou activés sur ses plateformes, les assistants et abonnements souscrits par ses équipes, les applications autorisées par un salarié. Une fonction est une unité nommée par l'éditeur, rattachée à un produit et à une édition. Le périmètre se lit dans les outils de l'entreprise (licences, réglages, inventaires, rapports d'usage agrégés, annonces des éditeurs), jamais dans ses contenus. L'inventaire daté de cette IA en place est le cadastre de l'IA de l'entreprise.
L'origine d'une activation
Chaque ligne du cadastre porte son origine : l'éditeur (activée par une mise à jour ou par défaut), l'administrateur (activée par un réglage), ou le salarié (autorisée par un salarié sur ses données).
Les trois statuts d'une fonction
- Payée
- au moins un siège ou un abonnement qui l'inclut est facturé à l'entreprise.
- Activée
- la fonction est disponible pour au moins un utilisateur, par réglage de l'administrateur ou par défaut de l'éditeur.
- Utilisée
- au moins un utilisateur l'a employée sur les vingt-huit derniers jours, d'après les rapports d'usage agrégés de l'éditeur.
Les trois statuts sont indépendants et ne se fusionnent jamais. Une fonction peut être payée sans être activée, activée sans être utilisée, utilisée sans avoir été décidée.
Les trois comptes du relevé gratuit (v0.9)
Le relevé gratuit compte, sans détail, trois choses lues dans vos outils :
- IA branchées par vos salariés sur vos données : les applications qu'un salarié a autorisées, avec les données qu'elles atteignent.
- IA activées par vos éditeurs sans décision : les fonctions mises en service par une mise à jour de l'éditeur, sans décision enregistrée de l'entreprise.
- IA qui entraînent leurs modèles sur vos données ou envoient hors de l'UE : d'après le catalogue, édition par édition ; « à qualifier » quand le fait n'est pas encore qualifié.
Des faits seulement : ni note, ni conclusion sur votre situation.
Les quatre mesures
- Payé
- la somme, par an, des sièges licenciés multipliés par le prix par siège, fonction par fonction, à laquelle s'ajoutent les consommations facturées à l'usage ou en crédits sur la période, lues ou déclarées, toujours distinguées des licences. Le prix est le prix négocié quand l'entreprise le fournit, sinon le prix de liste de l'éditeur à la date de l'instantané ; la provenance est indiquée.
- Dormant
- la somme, par an, des sièges licenciés et non utilisés sur vingt-huit jours multipliés par le prix par siège, avec la date à laquelle ils sont récupérables : l'anniversaire du contrat, ou sa fin pour un engagement pluriannuel. Quand l'éditeur n'expose l'usage qu'au niveau de la licence, la mesure le dit.
- Doublon
- deux fonctions payées qui couvrent le même usage pour une même population. Le montant retenu est le coût de la fonction la moins utilisée du groupe. Un doublon supposé mais non confirmé n'entre pas dans le chiffre.
- Activé sans décision
- le nombre et le coût des fonctions activées par l'éditeur ou autorisées par un salarié sans qu'une décision de l'entreprise ait été enregistrée, avec le sous-total de celles qui touchent des données de salariés, de candidats ou de clients. Cette mesure se déduit des faits ; elle ne se déclare pas.
Le taux d'adoption
Le taux d'adoption d'une fonction est le nombre d'utilisateurs actifs sur vingt-huit jours divisé par le nombre d'utilisateurs qui y ont accès. La dormance est sa traduction en euros. Nous utilisons la définition de l'éditeur quand il en publie une. L'usage se lit par outil, jamais par personne, et ne se restitue jamais pour un groupe de moins de dix personnes.
Vaut son prix : le temps à gagner (v1.0)
La question est : « Est-ce que ça vaut ce que ça coûte ? ». La mesure est le temps à gagner.
- Pour un outil sous licence : le temps que chaque personne qui s'en sert doit gagner par mois pour que l'outil couvre son prix (coût lu, divisé par le nombre de personnes qui l'utilisent, divisé par un coût horaire de référence ou déclaré).
- Pour un agent : les minutes qu'il doit faire gagner par tâche réussie, à côté du temps que cette tâche prend aujourd'hui dans l'entreprise, renseigné et daté avant le déploiement.
- Quatre réponses : vaut son prix (même dans le cas prudent) ; vaut son prix si l'usage suit (seulement dans le cas favorable) ; ne vaut pas son prix (même dans le cas favorable) ; on ne peut pas encore le dire (usage non lu ou temps non renseigné).
- Les repères sont toujours étiquetés : « mesuré ailleurs » (une fourchette publiée, sourcée, datée) et « annoncé par l'éditeur ». Ils ne se mêlent jamais à ce qui est lu dans l'entreprise.
- Le compteur donne le nombre d'outils et d'agents par réponse. Jamais un total, jamais un pourcentage de retour.
L'exposition
L'exposition d'une fonction, ce sont les faits relevés sur sa ligne (données de salariés, de candidats ou de clients touchées, transferts hors de l'Union européenne, entraînement sur vos données, activée sans décision, action sans validation humaine, population concernée) et les cadres que le catalogue public rattache à ce type de fonction (protection des données, règlement sur l'intelligence artificielle, cybersécurité (NIS 2), information et consultation des représentants du personnel), chacun avec sa date d'application, ou « à venir ». La méthode ne conclut jamais : ni niveau de risque, ni rôle, ni appréciation sur le respect d'un texte. Elle nomme les points à examiner avec votre conseil.
Les cinq verbes
Chaque ligne appelle une décision, et une seule à la fois :
- Adopter
- elle est utilisée, et décidée.
- Régulariser
- elle est utilisée, sans décision.
- Reprendre
- elle est payée, et ne sert pas.
- Éteindre
- elle n'a ni usage ni décision.
- Consolider
- elle fait doublon avec une autre.
Le verbe est proposé par la méthode et décidé par l'entreprise, avec un auteur, une date et une raison. Ojja n'exécute rien : l'administrateur applique la décision dans l'outil, et l'instantané suivant constate que c'est fait.
Le circuit d'activation (v1.0)
Rien de nouveau n'arrive sans passer par une décision. Une nouveauté annoncée par un éditeur apparaît dans le fil ; elle passe en attente au registre ; l'entreprise peut la différer tant que l'éditeur le permet ; elle décide ; le portail l'annonce aux salariés avec sa règle (v1.1) ; l'instantané suivant constate que c'est fait.
La feuille de route et le journal (v1.0)
- La feuille de route
- les annonces datées des éditeurs sur vos outils, les dates limites de report, les activations programmées par l'entreprise, la prochaine version de ses règles.
- Le journal
- ce qui a changé sur la période, les décisions prises, les nouvelles versions des règles.
Complets pour la personne qui porte l'IA ; filtrés pour les salariés, qui ne voient que ce qui leur est annoncé.
La cadence (v1.0)
Lecture de vos outils chaque jour ou chaque semaine, selon l'outil ; alerte sur cinq événements dès qu'ils sont lus ; instantané daté chaque semaine pour décider. Les cinq événements : nouvelle application IA connectée, facturation à l'usage activée, conditions d'un éditeur modifiées, nouveau modèle derrière une fonction, nouvel accès aux données. Un événement qu'un éditeur ne permet de lire qu'une fois par semaine est affiché comme tel, outil par outil.
La lecture : l'annuaire pour la largeur, l'éditeur pour la profondeur
- Par l'annuaire (v0.9 pour Microsoft Entra, v1.2 pour Google Workspace) : chaque outil en connexion unique, et les applications autorisées par les salariés avec les données qu'elles atteignent. Les journaux de connexion, là où l'offre de l'entreprise les fournit.
- Éditeur par éditeur, par l'accès d'administration qu'il ouvre : licences, réglages, fonctions activées, rapports d'usage agrégés, inventaire des agents.
- Ce qu'Ojja ne lit pas encore se déclare, et chaque ligne porte alors la mention « déclaré ».
Deux régimes de lecture
- « Nous n'y avons jamais accès »
- quand l'éditeur propose un droit limité aux métadonnées, Ojja ne demande que celui-là.
- « Nous n'y touchons jamais »
- quand la seule clé disponible ouvre aussi le contenu, Ojja l'accepte à quatre conditions : une liste fermée de points d'accès sans contenu, publiée dans le manifeste ; chaque appel journalisé et visible de l'entreprise ; la clé conservée en France, avec des droits minimaux, une rotation et une révocation en un clic ; le passage à une clé limitée dès que l'éditeur la propose.
Le régime s'affiche outil par outil, avant l'autorisation et sur la page de confiance. Dans les deux cas : nous lisons des registres et des configurations, jamais vos contenus.
Les quatre étiquettes d'une fonction éditeur
Pour chaque fonction annoncée par un éditeur, quatre faits suffisent à savoir si elle mérite une décision : est-elle activée par défaut ; touche-t-elle des données de salariés, de candidats ou de clients ; quel cadre le catalogue y rattache ; comment elle est facturée (incluse dans la licence, à l'usage, en crédits). C'est ce que publie le fil, éditeur par éditeur.
La provenance
Chaque fait porte sa provenance : extrait (lu dans un outil, avec la source et la date), déclaré (fourni par l'entreprise, avec l'auteur et la date), déduit (calculé par une règle nommée à partir d'autres faits).
Un fait que le catalogue n'a pas encore vérifié s'affiche « À qualifier ». Un fait que l'éditeur ne documente pas s'affiche « Non documenté par l'éditeur », avec la source consultée et sa date. Aucun champ n'est masqué.
Ce que la méthode ne fait pas
Elle ne produit pas de note ni de niveau : des comptes, des euros et des temps, jamais une pondération. Elle ne dit jamais si une entreprise respecte un texte. Elle ne lit jamais un courriel, un document, une réunion ou un contenu. Elle ne recommande pas d'achat. Elle mesure ; l'application du droit à la situation de l'entreprise relève de son conseil.
Versions
- 1.3, octobre 2026 : la cadence, chaque jour ou chaque semaine selon l'outil ; les mentions « À qualifier » et « Non documenté par l'éditeur ».
- 1.2, septembre 2026 : les trois comptes du relevé gratuit ; l'origine d'une activation ; « vaut son prix » et le temps à gagner, qui remplacent la valeur et ses lettres ; les cinq verbes redéfinis par les faits ; le circuit d'activation ; la feuille de route et le journal ; la cadence ; la lecture par l'annuaire ; les deux régimes de lecture ; chaque fonction avec sa version.
- 1.1, septembre 2026 : l'exposition en mode documentaire.
- 1.0, septembre 2026 : première publication.
Les versions sont datées et conservées ; chaque relevé et chaque instantané citent la version qu'ils appliquent.