RSM France, 6ème réseau mondial d'audit, d'expertise-comptable et de conseil, a intégré le protocole "Think First, Verify Always" pour un usage responsable de l'IA.
Ce protocole a été développé et déployé par Yuksel Aydin, RSSI et DPO de RSM France dans le cade d'une démarche d'intégration de l'IA dans les process RSM.
Le protocole TFVA est une méthode opérationnelle visant à renforcer la vigilance humaine face aux outils d'intelligence artificielle.
Dans le cadre de sa stratégie d'intégration maîtrisée de l'IA, RSM France a intégré ce protocole, permettant à l'ensemble de ses collaborateurs de l'appliquer dans leurs pratiques quotidiennes.
Paris, 8 décembre 2025
Yuksel Aydin, Responsable de la Sécurité des Systèmes d'information (RSSI) et Délégué à la protection des données (DPO) de RSM France et chercheur indépendant, a développé et déployé le protocole "Think First, Verify Always" (TFVA), une méthode opérationnelle visant à renforcer la vigilance humaine face aux outils d'intelligence artificielle. Ce protocole a été développé dans le cadre d'une démarche d'intégration de l'IA dans les process RSM.
Avec l'évolution rapide des technologies d'IA, les méthodes de manipulation et de tromperie ciblant la cognition humaine se complexifient.
Face à cette menace, Yuksel Aydin a créé le protocole TFVA, centré sur l'humain et qui place l'utilisateur comme première ligne de défense contre la désinformation générée par l'IA.
Ce protocole est parti d'un constat: les stratégies classiques de cybersécurité, centrées sur les systèmes et les dispositifs, ne suffisent plus. Les attaques exploitent directement l'utilisateur via phishing, ingénierie sociale ou contenus générés artificiellement. Ainsi, la capacité à penser par soi-même et vérifier les informations est essentielle.
Le protocole Think First, Verify Always
Think First, Verify Always repose sur deux principes concrets :
- Think First : l'utilisateur est encouragé à engager un raisonnement indépendant avant d'accepter ou d'agir sur une information générée par l'IA. Cette étape permet de limiter les biais cognitifs et d'éviter les réponses générées de manière automatique qui pourraient induire en erreur.
- Verify Always: incite à la vérification systématique des résultats fournis par l'IA, en particulier lorsqu'ils ont un impact opérationnel ou décisionnel. Cela peut inclure la consultation de sources fiables, le croisement de données ou le recours à l'expertise humaine pour valider les informations. Cette étape assure que l'IA reste un outil d'aide à la décision et non une source exclusive de confiance.
Ces deux étapes s'articulent autour de cinq principes opérationnels regroupés sous l'acronyme AIJET :
- Awareness (Sensibilisaiton);
- Integrity (Intégrité);
- Judgment (Jugement);
- Ethical Responsability (Responsabilité éthique);
- Transparency (Transparence)
Une efficacité démontrée
L'efficacité du protocole a été prouvée: un essai contrôlé randomisé impliquant 151 participants a montré qu'une intervention de seulement 3 minutes basées sur ce protocole améliorait significativement la performance cognitive face aux risques numériques. Les participants formés ont montré une amélioration de 7,87% par rapport au groupe placebo.
Cette efficacité est remarquable compte tenu de la rapidité et la simplicité du protocole. Contrairement aux formations de sécurité traditionnelles, souvent longues et complexes, TFVA fournit des directives comportementales concrètes, faciles à mémoriser et à appliquer immédiatement.
Engagé dans une adoption maîtrisée de l'IA, RSM a désormais intégré le protocole Think First, Verify Always dans les formations et présentations internes. Les collaborateurs apprennent à appliquer ces deux étapes dans leur quotidien professionnel, renforçant ainsi la qualité du travail et la confiance dans l'usage de l'IA. La méthode est conçue pour être immédiatement applicable et adaptable à tous les métiers et niveaux d'expérience.
- "Think First, Verify Always": Training Humans to Face AI Risks - Yuksel Aydin - 23 Juillet 2025
En coordination avec les différents services métiers et supports, Yuksel est Responsable de la sécurité des systèmes d'informations (RSSI) et Délégué à la protection des données (DPO). Il est est en charge de la Politique de cybersécurité et de la protection des données personnelles de RSM France. Expert sur les aspects organisationnels et techniques, il promeut les bonnes pratiques auprès des collaborateurs et associés et participe à l'architecture de projets techniques, du cyber à l'IA.