Entretiens
Arti Raman, PDG et fondatrice, Portal26 – Série d’entretiens

Arti Raman, PDG et fondatrice de Portal26, est une dirigeante chevronnée dans le domaine de l’adoption d’une intelligence artificielle générative sécurisée et responsable ; sous sa direction, Portal26 est devenu une plate-forme primée de gouvernance et de sécurité des données de l’IA, lui valant des reconnaissances, notamment la nomination pour le prix Cyber Person of the Year 2023, les prix Titan Business 2022 pour la meilleure PDG et la meilleure entrepreneur de l’année, le prix Tech Trailblazer 2022, le prix SVBJ Women of Influence 2023 et le prix Data Power Women of the Year 2023.
Portal26 est une plate-forme d’AI Trust, Risk & Security Management (AI TRiSM) axée sur l’entreprise qui aide les organisations à adopter et à mettre à l’échelle l’intelligence artificielle générative de manière sécurisée en fournissant une visibilité complète, une gouvernance, une atténuation des risques et des analyses sur l’utilisation de l’IA ; la plate-forme détecte l’IA fantôme et la consommation d’IA d’entreprise, impose les politiques et la conformité, prend en charge les contrôles de sécurité et de confidentialité des données, et fournit des informations exploitables pour optimiser la stratégie de l’IA, permettant aux entreprises de gérer la sécurité, la conformité et la valeur commerciale dans un système intégré.
Vous avez fondé Portal26 en 2019, bien avant que l’intelligence artificielle générative ne devienne courante dans les entreprises. Quels signaux précoces vous ont convaincu que les organisations auraient des difficultés avec une utilisation non contrôlée de l’IA générative, et comment votre expérience en sécurité et en leadership de produit a-t-elle façonné la mission initiale de l’entreprise ?
J’ai été inspirée pour lancer Portal26 (alors nommé Titaniam) après la faille de sécurité d’Equifax (EFX ) en 2017. J’étais l’une des millions de personnes touchées par cet incident de sécurité, ce qui m’a motivée à trouver de nouvelles façons de protéger les données personnelles.
Nous avons développé et mis sur le marché notre plate-forme de sécurité des données. Peu après, nous avons réalisé que les clients l’utilisaient pour soutenir la création de référentiels d’IA et de ML. À mesure que l’adoption de l’IA générative s’est accélérée, nous avons compris que notre plate-forme pouvait servir un objectif plus large et plus opportun. Nous avons utilisé notre fondation initiale pour créer une plate-forme SaaS qui permet aux entreprises de consommer l’IA générative de manière sécurisée et responsable. À mesure que nous avons grandi, nous avons travaillé avec nos clients pour aller au-delà de la sécurité et de la gouvernance pour également leur permettre de comprendre le plus grand défi auquel sont confrontées les entreprises, à savoir comment extraire toute la valeur de leurs programmes d’IA, y compris la découverte de cas d’utilisation, la stratégie, le ROI, la gestion des licences et la découverte d’opportunités d’agent.
Portal26 s’est initialement concentré sur la découverte de l’IA générative fantôme et la sécurité de l’IA générative. Lorsque les clients ont commencé à déployer l’IA générative plus largement, quel décalage avez-vous observé entre l’adoption et les résultats commerciaux réels ?
Notre objectif initial était de « mettre en lumière » l’utilisation de l’IA générative et de garantir que son utilisation soit sécurisée. C’était et reste un résultat précieux, surtout dans la mesure où la sécurité constitue le premier obstacle auquel sont confrontés les dirigeants de l’IA d’entreprise. Cependant, en tant que premiers à lancer une solution de sécurité de l’IA en 2023, nous avons constaté que, malgré des contrôles de sécurité solides, la plupart, sinon la totalité, de nos clients ont toujours du mal à atteindre les résultats commerciaux souhaités.
Nous avons appris de nos clients que le grand décalage entre l’adoption et les résultats commerciaux réels est que les entreprises abordent le processus d’adoption de l’IA à l’envers ! Quiconque a passé du temps dans la gestion de produit ou la stratégie de produit sait qu’un produit qui ne repose pas sur une réelle compréhension des utilisateurs est peu susceptible de réussir. Cependant, lorsqu’il s’agit de l’IA, les entreprises n’ont absolument aucune idée de ce dont leur base d’utilisateurs a besoin et pourquoi. Au lieu de se concentrer sur la compréhension de la demande, toute l’IA d’entreprise aujourd’hui est imposée d’en haut sur la base d’une réflexion exécutive ou de recommandations de consultants. Au cours des dernières années, l’IA construite ou achetée de cette manière a montré un ROI positif moins de 5 % du temps. C’est un très grand décalage.
Portal26 a récemment introduit un module de réalisation de la valeur de l’IA. Qu’est-ce qui manquait fondamentalement à la façon dont les entreprises évaluaient les investissements dans l’IA générative avant cela, et pourquoi les outils d’analyse traditionnels ou de business intelligence ont-ils échoué ?
Les employés de 90 % des entreprises utilisent déjà des outils d’IA personnels comme ChatGPT au travail… tandis que certains peuvent être sanctionnés, dans la plupart des cas, l’utilisation n’est pas sanctionnée. Les organisations ont peu ou pas de visibilité sur la façon dont leurs employés adoptent et trouvent de la valeur dans l’IA générative. Pendant ce temps, les entreprises ont dépensé 37 milliards de dollars en IA générative en 2025, selon Menlo Ventures, et pourtant, étude après étude montre que les preuves de concept échouent. Les outils d’analyse traditionnels ou de business intelligence ne se concentrent pas uniquement sur l’utilisation de l’IA, et il est fastidieux de trier les informations pour trouver les pépites de productivité de l’IA.
La solution de réalisation de la valeur de Portal26 offre quatre domaines de fonctionnalité clés qui répondent au grand fossé dans la réalisation des résultats commerciaux des investissements dans l’IA. Premièrement, la compréhension du comportement des utilisateurs dans le contexte de l’utilisation de l’IA. Deuxièmement, l’extraction de cas d’utilisation à haute valeur tout en minimisant les risques. Troisièmement, l’identification d’opportunités d’agent ou d’application avec des informations complètes sur les fonctionnalités requises, et quatrièmement, des conseils sur le déploiement, l’éducation, la migration et la surveillance continue de l’utilisation et de la valeur. Avec ces quatre éléments en place, les résultats commerciaux sont garantis.
Votre plate-forme met l’accent sur des signaux de comportement continus, au niveau de l’entreprise. Quels types de données d’utilisation sont les plus critiques pour déterminer si une initiative d’IA générative crée une véritable valeur commerciale plutôt que des activités de surface ?
Nous voyons et comprenons l’utilisation de tous les IA génératifs dans l’entreprise, y compris le cas d’utilisation et l’intention – c’est tout cela qui est fondé sur des preuves ; vous pouvez donc voir l’utilisation, ou son absence, d’outils sanctionnés et non sanctionnés. Plus précisément, l’entreprise peut voir :
- Quels outils sont utilisés
- Qui les utilise
- Dans quel département se trouvent-ils ?
- Intention
- Comment ils sont utilisés
- Quel est le cas d’utilisation
- Qu’est-ce qu’ils tentent de réaliser pour l’entreprise ?
- Quand les utilisateurs suivent-ils la politique, et quand s’écartent-ils de la politique ? Pourquoi ?
- Fréquence d’utilisation
Ces données aident finalement les organisations à déterminer quels cas d’utilisation méritent un investissement d’entreprise et lesquels peuvent être éliminés ou réduits pour des économies de coûts et une productivité accrue.
De nombreuses organisations signalent une expérimentation intensive avec l’IA générative mais un succès limité pour passer de la preuve de concept à la production. En fonction de ce que vous avez vu, quels sont les motifs les plus courants pour lesquels ces initiatives ne parviennent pas à évoluer ?
Il y a quatre raisons pour lesquelles ces initiatives ne parviennent pas à évoluer :
- Manque de compréhension du comportement et de l’intention de l’utilisateur lorsqu’il s’agit de l’IA
- Manque de visibilité sur les cas d’utilisation qui génèrent une valeur réelle tout en minimisant les risques
- Même si le bon cas d’utilisation est identifié, les fonctionnalités prises en charge sont incorrectes ou incomplètes
- Manque de visibilité sur les chemins de migration efficaces pour diriger les utilisateurs des autres solutions vers la nouvelle solution sanctionnée par l’entreprise
En conséquence, les entreprises dépensent des millions pour développer des cas d’utilisation basés sur l’IA qui ne parviennent jamais à évoluer et ne génèrent jamais de ROI.
Le module de réalisation de la valeur de l’IA est conçu pour soutenir les dirigeants tels que les DSI, les DF, les directeurs de l’IA. Comment ces parties prenantes définissent-elles généralement le succès différemment lorsqu’il s’agit de l’IA générative, et comment Portal26 aide-t-il à aligner leurs priorités ?
En plus des DSI, des RSSI et des dirigeants fonctionnels, qui bénéficient déjà de la plate-forme d’adoption de l’IA générative de Portal26, les autres parties prenantes pour notre module de réalisation de la valeur de l’IA comprennent les directeurs de l’IA qui possèdent l’ensemble des programmes d’IA, les responsables de produits d’IA qui possèdent le développement d’IA agentic, les DF qui possèdent le coût et le ROI, et les directeurs des ressources humaines qui sont engagés dans les initiatives de développement de la main-d’œuvre d’entreprise. Enfin, les PDG et les conseils d’administration pourront désormais répondre à la question « comment créons-nous de la valeur » à partir de notre programme d’IA avec des métriques réelles et fiables.
Les DSI et les RSSI se concentreront naturellement davantage sur la façon dont l’IA fonctionne avec leur infrastructure technologique existante et leur pile de sécurité, ainsi que sur la garantie d’une gouvernance et d’une protection des menaces appropriées. Ils se concentreront sur la gestion des risques liés à la façon dont les employés interagissent avec l’IA, oui, mais aussi sur la façon dont l’IA interagit avec leurs logiciels et outils, ainsi que sur les accès qui doivent être accordés ou empêchés. Le succès pour eux équivaut à des opérations technologiques fluides et à un risque de sécurité minimal.
Les DF définissent le succès en fonction du ROI observé sur les projets d’IA. Ils veulent savoir comment la technologie rend les employés plus productifs et/ou rend leurs offres plus attrayantes pour les clients, ce qui conduit à une augmentation des revenus. Prévenir les risques pour l’entreprise et la marque est important, mais la ligne de fond est la priorité la plus importante.
Les directeurs de l’IA et les responsables de produits d’IA s’intéressent à la fonctionnalité réelle des outils d’IA adoptés par leurs organisations. Comment peuvent-ils améliorer les produits existants qu’ils proposent ? Comment peuvent-ils améliorer les processus internes ?
Enfin, les directeurs des ressources humaines veulent savoir comment ils peuvent soutenir la formation, la mise à niveau et le maintien du bonheur des employés. Ils peuvent également examiner où l’IA peut rendre les personnes plus efficaces dans leurs rôles, afin qu’ils puissent potentiellement étendre ou ajuster leurs descriptions de poste pour soutenir leur croissance de carrière sans surcharger.
Chacune de ces parties prenantes peut bénéficier de l’analyse du comportement des utilisateurs de notre plate-forme, apporter de meilleurs arguments à la table lorsqu’ils demandent un investissement accru dans certains outils, et idéalement permettre une véritable création de valeur à partir de leur programme d’IA.
Vous avez parlé de la façon dont les besoins en matière d’IA générative évoluent avec le temps. Pourquoi la planification statique est-elle particulièrement risquée pour les programmes d’IA générative, et comment les entreprises devraient-elles réfléchir à la stratégie dans un environnement d’IA en constante évolution ?
Regardez simplement le cycle d’actualités dans l’espace technologique ces jours-ci. De nouveaux acteurs de l’IA générative semblent émerger chaque semaine, et les entreprises de technologie établies comme OpenAI, Microsoft (MSFT ), Meta et Google (GOOGL ) mettent à jour constamment leurs outils existants avec de nouvelles fonctionnalités de chatbot et d’IA pour rester dans la course. Si les entreprises s’en tiennent à la planification statique, la curiosité et la volonté d’expérimenter de nouveaux outils de la part de leurs employés perturberont leur stratégie presque immédiatement. La gouvernance et les politiques ne vont pas très loin. Lorsque de nouveaux outils deviennent disponibles et que les employés les adoptent rapidement, mais que vous n’avez pas mis à jour vos règles d’IA internes, ils deviennent de l’IA fantôme. Cela ne crée pas seulement des risques de sécurité, mais peut également rendre vos investissements d’IA existants moins efficaces. Les données en temps réel sur le comportement des utilisateurs de l’IA générative aideront à gérer ce problème à long terme.
Les entreprises ressentent souvent une tension entre l’urgence d’adopter l’IA générative et la nécessité de gérer les risques. Comment pensez-vous que les organisations devraient équilibrer l’innovation rapide avec la gouvernance, l’application des politiques et la responsabilité ?
Pour adopter l’IA de manière responsable, les organisations doivent aller au-delà d’une gouvernance de l’IA réactive pour adopter une stratégie d’IA proactive et fondée sur des preuves. Ils doivent exploiter les données sur le comportement des utilisateurs pour se concentrer sur les agents, les applications et les migrations à haute valeur, en garantissant une amélioration radicale des résultats de l’IA.
Les entreprises qui réussissent à équilibrer les politiques et la gouvernance sans entraver leurs employés peuvent ainsi innover. Cette approche équilibrée n’est pas seulement une bonne gouvernance et une bonne sécurité, c’est aussi une bonne affaire.
Portal26 s’étend désormais à la découverte de l’IA générative fantôme, à la sécurité de l’IA générative et à la réalisation de la valeur de l’IA. Comment ces trois piliers se renforcent-ils mutuellement au sein de grandes organisations complexes ?
Chaque organisation avec laquelle nous parlons a trois questions à répondre autour de l’IA générative avant de pouvoir réussir.
- Quelle IA est utilisée ?
- Comment puis-je m’assurer qu’elle est sécurisée ?
- Comment puis-je créer de la valeur ?
Ces trois questions englobent la sécurité, les risques et la gouvernance d’un côté, et l’adoption, les cas d’utilisation, la stratégie, la productivité et le ROI de l’autre – elles forment un yin et yang qui doivent être abordés ensemble. Nous sommes la seule plate-forme de gestion de l’adoption de l’IA générative qui aborde de manière holistique tous ces facteurs clés de succès.
En regardant vers l’avenir, qu’est-ce que vous pensez que les entreprises comprennent le moins sur la mesure du succès de l’IA générative aujourd’hui, et quel changement de mentalité est nécessaire pour passer de l’expérimentation à un avantage concurrentiel durable ?
L’un des défis que nous constatons est que les organisations sont toujours cloisonnées dans leur approche de l’IA générative. Le RSSI/CISO/CA est axé sur les risques. Le directeur de l’IA, le DF, le PDG se concentrent sur la création de valeur. Il n’y a donc pas de mesure de succès unifiée à laquelle se référer. De plus, la plupart des organisations n’ont qu’une visibilité limitée ou nulle sur l’activité réelle de l’IA générative au sein de leur entreprise, ce qui signifie qu’elles ont des données et des analyses incomplètes pour comprendre ce qui se passe, y compris un véritable point de référence pour mesurer. Nos clients ont des rapports de niveau de conseil d’administration précis dans la semaine pour truly comprendre ce qui se passe, du risque à l’innovation.
Merci pour cette grande interview, les lecteurs qui souhaitent en savoir plus peuvent visiter Portal26.












