
Ça se passe déjà, avec ou sans cadre.
Dans la plupart des entreprises, des collaborateurs utilisent déjà des IA publiques : pour rédiger un e-mail, résumer un document, préparer une réponse. Souvent avec de bonnes intentions, et sans qu'aucune règle n'ait jamais été posée.
L'interdiction pure ne règle rien : les usages continuent, en plus discret. La bonne réponse est un cadre simple, connu de tous.
Les trois risques concrets.
- 01 Des données sensibles sortent de l'entreprise. Un contrat, un fichier client ou une grille de salaires copiés dans un outil public peuvent être stockés hors de votre contrôle.
- 02 Des réponses fausses passent telles quelles. L'IA se trompe avec assurance. Sans vérification, l'erreur part chez le client ou entre dans vos chiffres.
- 03 Personne ne peut retracer qui a produit quoi. Sans trace écrite, impossible de corriger, d'expliquer ou de prouver quoi que ce soit après coup.
Trois règles couvrent l'essentiel.
- 01 Ce que l'IA a le droit de voir. Quelles données peuvent lui être confiées, lesquelles jamais, y compris dans les outils publics.
- 02 Ce qu'un humain vérifie. Quelles réponses doivent être relues avant d'être envoyées ou enregistrées, et par qui.
- 03 Quels outils sont validés. Une liste courte d'outils autorisés, avec un réglage vérifié, plutôt qu'une interdiction générale que personne ne respecte.
Écrites sur une page et partagées avec tout le monde, ces trois règles couvrent la grande majorité des situations quotidiennes.
Et la réglementation ?
Deux textes comptent. Le RGPD s'applique déjà dès qu'une donnée personnelle entre en jeu : la CNIL publie des recommandations dédiées à l'IA. Le règlement européen sur l'IA est entré en vigueur le 1er août 2024. Son application est progressive et dépend de votre rôle et de vos usages.
Pas de panique, donc, mais pas d'attentisme non plus : documenter vos usages au fil de l'eau coûte beaucoup moins cher que tout reconstituer plus tard.
Par où commencer.
Listez les usages qui existent déjà chez vous, écrivez les trois règles, désignez la personne qui répond aux questions. Si vous voulez aller plus loin, notre page sécurité de l'IA détaille comment nous cadrons données, accès, validation humaine et traçabilité, du premier jour au dernier.