Aujourd'hui, une institution publique d'échelle nationale gouverne chaque système d'IA qu'elle achète à travers un modèle opérationnel fédéré : les normes et l'autorité d'arrêt au centre, l'exécution et la responsabilité au niveau local, et un registre national unique des cas d'usage que les achats ne peuvent pas contourner. Les obligations des fournisseurs sont écrites dans les contrats avant signature, pas négociées après l'échec.
Cela a failli tourner autrement. Des dizaines d'outils d'IA achetés s'étaient répandus dans les agences sans inventaire commun. Chaque agence gouvernait seule, ou pas du tout. Les fournisseurs ne répondaient à personne en particulier, et nul ne pouvait dire combien de systèmes d'IA agissaient sur les données des citoyens.
L'institution ne construit presque rien elle-même. Tout son parc d'IA est acheté, pas construit, ce qui est la réalité de la plupart des administrations publiques. La frontière de la gouvernance n'a jamais été l'équipe de science des données. C'était le processus d'achat.