La question revient à chaque échange de cadrage, et souvent en premier : « Qu’est-ce qu’on a le droit de mettre dedans ? » Dans une entreprise du numérique de quarante personnes, elle venait de la RH et de la direction de projet : des comptes gratuits ouverts par les équipes, sans accord sur le traitement des données, et des documents qu’on retrouve dans des outils dont personne n’a lu les conditions.
L’inquiétude est légitime. La réponse est plus simple qu’on ne croit.
Ce qui se passe quand il n’y a pas de règle
- Chacun décide seul. Le prudent n’utilise rien. L’enthousiaste colle tout. Les deux ont tort, pour des raisons opposées.
- Les comptes gratuits se multiplient. Ouverts avec une adresse personnelle, sans garantie sur ce qui est conservé, ni par qui.
- La règle implicite devient « on ne dit rien ». Personne ne demande, donc personne ne sait. Le jour où un document sensible sort, on découvre qu’il n’y avait pas de règle.
- Le sceptique a raison d’être sceptique. Et c’est dommage, parce qu’avec une règle claire, l’IA fait gagner un temps réel sur la majorité des tâches.
La règle simple, en trois niveaux
Ce qu’on peut confier tel quel
Les textes publics ou internes sans enjeu : une trame de mail, un document de méthode, une page du site, une note sans nom. C’est là que l’IA fait gagner le plus de temps, et c’est la majorité des usages.
Ce qu’on anonymise avant
Tout ce qui parle de quelqu’un ou d’un client : un compte rendu de réunion, une synthèse d’entretiens, un appel d’offres. On retire les noms, les montants sensibles, ce qui permet d’identifier. L’outil travaille aussi bien sur « le client » que sur son nom.
Ce qu’on garde
Ce qui est confidentiel par nature : données personnelles sensibles, secrets de fabrication, informations financières non publiées, tout ce que votre contrat ou votre métier interdit de sortir. Pas dans un outil grand public. Point.
Trois niveaux, écrits sur une page, affichés. Une règle ne vaut que si tout le monde la connaît.
Les comptes : pourquoi on les configure pendant la formation
Un compte gratuit ouvert avec une adresse personnelle n’offre aucune garantie. Pendant la formation IA générative, on ouvre et on règle les comptes Claude et Gemini avec vous, on lit ensemble ce qui est conservé et ce qui ne l’est pas, et on choisit des réglages d’entreprise. Ce n’est pas un détail administratif. C’est la condition pour que la règle des trois niveaux tienne le lundi.
Ce que la direction doit décider, et que la formation ne décide pas
Classer la donnée : publique, interne, confidentielle, sensible. Décider qui accède à quoi. Dire qui est propriétaire de quoi. Ce sont des décisions de direction, pas de formateur. Elles forment le troisième temps de la formation IA pour CODIR : tester vite, et gouverner la donnée. Qualité, accès, propriété, ce qu’on peut confier à quel outil.
Et le RGPD ?
On ne fait pas de droit ici. Le règlement sur les données personnelles s’applique à toute donnée personnelle, IA ou pas. Ce que la formation apporte, c’est le réflexe : avant de coller, je me demande à quel niveau est cette donnée. Pour le reste, votre délégué à la protection des données ou votre conseil.
Pour commencer par le bon bout : formation IA générative en entreprise, par où commencer. Le guide complet : formation IA générative.
Questions fréquentes
Peut-on utiliser l’IA sur des documents clients ?
Oui, anonymisés : on retire les noms, les montants sensibles et ce qui permet d’identifier. L’outil travaille aussi bien sur « le client » que sur son nom. Ce qui est confidentiel par contrat reste dehors.
Les comptes gratuits sont-ils dangereux ?
Ils n’offrent aucune garantie sur ce qui est conservé. Pendant la formation, on configure avec vous des comptes avec des réglages d’entreprise, et on lit ensemble les conditions.
Qui doit écrire la règle des données ?
La direction, sur une page : les trois niveaux, et qui accède à quoi. La formation la fait vivre dans les équipes. La journée IA pour CODIR aide la direction à la décider.