Maturité de l’IA agentique · Gouvernance, stratégie, culture, données et préparation du système d’information
Votre capacité à faire agir l’IA, mesurée thématique par thématique et traduite en feuille de route.
10 thématiques, une échelle à 5 niveaux. Et l’action qui fait passer chaque niveau au suivant.
Les 10 thématiques du référentiel, déjà rédigées de N1 à N5. Une entreprise, une business unit, ou 300 à la fois.
Maturité de l’IA agentique · Gouvernance, stratégie, culture, données et préparation du système d’information
10 thématiques, échelle à 5 niveaux.
Nordhavn Industries
53 / 100
Ils mesurent leur maturité avec Datamensio
Un exemple
Cette situation pourrait être la vôtre.
Prenons l’exemple d’une entreprise : trois sites, trois tableurs, aucune réponse commune.
Personne ne sait consolider.
Nordhavn Industries, 2 400 personnes à Hambourg, Lyon et Porto. Un donneur d’ordre demande où en est le groupe. Chaque site répond dans son tableur, avec ses propres échelles.
Trois semaines, une seule base.
Un diagnostic Référentiel de maturité IA agentique (cadre Datamensio, échelle CMMI à 5 niveaux) lancé sur les trois sites en même temps, à partir des notes d’entretien des responsables. Le référentiel était déjà écrit, les 10 thématiques et les niveaux N1 à N5 aussi.
Deux dépenses évitées avant d’être engagées.
Un score de 53 sur 100, un écart concentré sur trois thèmes. Le compagnon IA a repéré que deux actions du plan doublonnaient avec celui d’un autre audit. La restitution au comité s’est demandée en une phrase.
Ce que ça leur a évité
- 3sites mesurés sur la même base, au lieu de trois questionnaires à retraiter
- 2actions en doublon détectées avant la dépense
- 1restitution au comité, sans reprise manuelle
Ces chiffres sont ceux d’un exemple. Ils pourraient être les vôtres.
La norme impose des processus. Datamensio dit où vous en êtes.
01
Le référentiel est déjà écrit
Thématiques, questions et niveaux N1 à N5 rédigés. Vous ne partez pas d’un tableur vide.
02
Le score tombe le jour même
En ligne, par lien d’auto-évaluation ou en entretien. Thème par thème, comparable dans le temps.
03
L’écart devient un plan chiffré
Chaque passage de niveau porte son action. L’IA priorise sur l’effet attendu, pas sur l’ordre de la norme.
04
La progression se démontre
Campagne après campagne, contre votre cible et contre votre passé. C’est ce que demande votre COMEX.
L’échelle de maturité
Un niveau, le suivant, et l’action qui relie les deux.
C’est ce mécanisme (un niveau, un niveau supérieur, et l’action qui relie les deux) qui transforme un constat en trajectoire.
Le périmètre d’action des agents dans les systèmes métier est-il défini et contrôlé ?
- N1
Aucun périmètre défini. Les agents utilisent les accès de la personne ou de l’équipe qui les a mis en place, sans délimitation écrite.
- N2
Quelques règles existent, portées par l’équipe qui a construit l’agent. Elles ne sont pas écrites de la même façon d’un projet à l’autre.
- N3
Chaque agent dispose d’un périmètre documenté, d’une identité technique dédiée et d’un responsable désigné. Les écarts sont ponctuels.
- N4
Les périmètres sont appliqués techniquement, les actions journalisées et rattachables à l’agent, avec revue périodique des habilitations.
- N5
Les périmètres évoluent selon les incidents et les nouveaux usages, avec un suivi documenté des révisions et une comparaison entre entités.
Action pour passer de N2 à N3
Créer une fiche d’agent normalisée (tâches autorisées, systèmes accessibles, identité technique dédiée, responsable métier, conditions d’arrêt), l’appliquer à tous les agents en service et valider les fiches lors du comité mensuel d’architecture.
« Grâce à Datamensio, nous remplissons avec beaucoup plus d’efficacité nos objectifs. Les services d’inspection du FEDER et de notre ministère de tutelle ont particulièrement apprécié cette approche qui leur apporte une data fiable. »

Directrice de la CCI 94CCI Île-de-France
« Nous pensons qu’il s’agit de la solution la plus adaptée pour amener notre projet de transformation à l’échelle et mesurer l’impact selon nos besoins. »

Maja SucekChief Operating Officer, Interreg Danube
Rarement seul
Un référentiel se combine. Associez-en plusieurs pour couvrir votre activité, ou faites écrire le vôtre par l’IA.
Prenez votre première mesure
De quoi parle ce référentiel
L’IA agentique se distingue de l’IA génératrice de contenu par un point simple : l’agent ne propose pas, il agit. Il enchaîne des étapes, appelle des outils, écrit dans des systèmes, déclenche des tâches et rend compte. Cela suppose des identités techniques, des périmètres d’action délimités, une journalisation exploitable, des points de reprise humaine et une donnée fiable au moment de l’appel. Le référentiel évalue ces conditions séparément, parce qu’une organisation peut être avancée sur l’expérimentation et très en retrait sur l’exécution.
En pratique, le sujet est difficile à piloter parce qu’il traverse la DSI, les métiers, la donnée et le juridique. Qui autorise un agent à écrire dans un système de production, et sur quel périmètre ? Que se passe-t-il quand un agent enchaîne dix actions et que la troisième était fausse : dispose-t-on de la trace, du point d’arrêt, du responsable désigné ? Les métiers savent-ils quelles décisions ils délèguent et lesquelles ils gardent ? Sans réponse, les projets restent bloqués au stade de la démonstration, non par manque de technologie mais par absence de cadre d’exécution.
Une confusion fréquente mérite d’être levée : l’IA agentique n’est pas un modèle plus puissant, c’est une architecture. La performance vient de l’orchestration, de l’accès aux outils, de la qualité des données mobilisées et de la conception des points de contrôle. Autre point de contexte : les organisations qui ont structuré leur gouvernance de la donnée et leur gestion des accès avancent nettement plus vite sur les agents, parce que le socle est déjà en place. À l’inverse, un patrimoine de données mal documenté transforme chaque agent en projet d’intégration.
Le référentiel ne mesure pas une conformité, il situe une trajectoire de transformation. Il ne conclut pas par un verdict binaire mais par un niveau de maturité et par l’action qui fait passer au niveau suivant, thématique par thématique. Cette lecture permet de choisir : consolider le socle de données avant d’industrialiser, ou sécuriser d’abord les périmètres d’action des agents déjà en service. L’écart entre le score constaté et la cible fixée par la direction génère le plan d’action, que l’IA regroupe en feuille de route priorisée.
Le référentiel est prêt à l’emploi et vous appartient. Vous ajustez les thématiques, les questions et les niveaux selon votre secteur et votre organisation. L’IA affine les formulations, aligne les niveaux sur la méthode CMMI, ou construit une déclinaison à partir de vos propres documents : politique d’usage de l’IA, cartographie applicative, schéma directeur. Les évaluations peuvent ensuite être menées business unit par business unit, puis comparées entre elles et avec les campagnes précédentes.
Norme de référence : Référentiel de maturité IA agentique (cadre Datamensio, échelle CMMI à 5 niveaux)
Les thématiques évaluées
Stratégie et cas d’usage
Existence d’une trajectoire explicite, sélection et priorisation des cas d’usage agentiques, critères d’arbitrage, articulation avec le plan stratégique, mesure de la valeur attendue.
Gouvernance et responsabilités
Instance de décision, rôles désignés pour autoriser un agent, définition des périmètres d’action, règles d’escalade, revue des agents en service.
Culture et compétences
Niveau d’acculturation des métiers, formation des équipes techniques à l’orchestration, capacité à formuler et contester une décision d’agent, gestion du changement.
Patrimoine et qualité des données
Cartographie des sources, documentation sémantique, fraîcheur et fiabilité au moment de l’appel, gestion des droits d’accès aux données, traçabilité des usages.
Préparation du système d’information
Exposition des fonctions métier par interfaces, environnements de test représentatifs, gestion des identités machine, journalisation exploitable, capacité de reprise et d’annulation.
Conception et orchestration des agents
Délimitation des tâches confiées, choix et sélection des modèles, gestion des outils appelés, points de contrôle humain, gestion des cas non prévus.
Évaluation et supervision en exploitation
Jeux de test, indicateurs de qualité des actions, détection des dérives, revue des incidents, boucle de correction.
Sécurité et maîtrise des risques
Habilitations des agents, cloisonnement des périmètres, protection contre la manipulation des consignes, gestion des données sensibles, plan de repli.
Usage responsable et cadre juridique
Politique d’usage interne, information des personnes concernées, documentation des systèmes, articulation avec les obligations applicables et les engagements contractuels.
Industrialisation et passage à l’échelle
Réutilisation des composants, cycle de mise en production, suivi des coûts d’exécution, socle commun aux business units, capitalisation entre projets.
Une version courte du référentiel est disponible pour l’auto-évaluation en ligne.
Questions fréquentes
En quoi ce diagnostic diffère-t-il d’un audit ?
Un audit vérifie la présence d’exigences et conclut par un écart. Ce référentiel n’est pas certifiant : il situe vos pratiques sur cinq niveaux et indique l’action qui fait progresser chaque thématique. La sortie n’est pas un verdict, c’est une feuille de route chiffrée.
Faut-il déjà avoir déployé des agents pour répondre ?
Non. Une organisation au stade de l’exploration obtient un score bas sur les thématiques d’exploitation et un état des lieux utile sur la stratégie, les données et le système d’information. C’est souvent à ce moment que le diagnostic a le plus de valeur, avant d’engager les budgets.
Quelle différence avec un diagnostic de maturité IA générale ?
La maturité IA générale couvre l’ensemble des usages, y compris l’analyse et la génération de contenu. Ce référentiel se concentre sur l’autonomie d’action : accès aux outils, périmètres, traçabilité, reprise humaine, préparation du système d’information. Les deux se complètent et peuvent être consolidés dans une feuille de route transverse.
Combien de temps prend l’évaluation ?
La version courte se remplit en une trentaine de minutes par un répondant unique. En mode collaboratif, avec la DSI, la donnée, la sécurité et les métiers, comptez une à deux semaines, l’essentiel du temps servant à la collecte auprès des équipes.
Peut-on adapter le référentiel à notre contexte ?
Oui. Thématiques, questions et niveaux sont modifiables, et l’IA affine les formulations ou construit une déclinaison à partir de vos documents internes. Vous pouvez aussi partir d’une base vierge. Le référentiel reste votre propriété d’usage.
Comment comparer plusieurs business units ?
Les évaluations menées sur un même référentiel se comparent entre entités et avec les campagnes précédentes. Vous voyez où se situent les écarts et quelles actions sont mutualisables. Plusieurs audits peuvent être consolidés dans une feuille de route unique.
Le plan d’action est-il chiffré ?
Oui. Chaque écart entre score constaté et cible ouvre une ou plusieurs actions, auxquelles le catalogue de prestations associe un coût, un délai et un impact estimé sur le score. Vous arbitrez sur des éléments comparables.
Où sont hébergées les données ?
En France, chez OVH, avec sauvegarde chez Scaleway. Aucun transfert hors Union européenne. Les modèles d’IA mobilisés peuvent être sélectionnés, y compris parmi des solutions européennes.




