Charte d’usage de l’IA : [à compléter]
1. Objet et périmètre
Cette charte fixe les règles d’usage des outils d’intelligence artificielle chez [à compléter]. Elle s’applique à toute personne qui s’en sert pour son travail.
2. Outils autorisés et interdits
Outils autorisés :
- [à compléter]
Outils interdits :
- [à compléter]
Pour faire valider un nouvel outil, s’adresser à [à compléter].
3. Données : ce qu’on peut confier, et à quel outil
Avant de saisir une donnée dans un outil d’IA, vérifier son niveau. En cas de doute, choisir le niveau le plus protecteur.
| Niveau | Exemples | Règle |
|---|---|---|
| Public | Contenus déjà publiés, offres, communiqués | Tous les outils sont autorisés |
| Interne | Notes de travail, procédures, documents non sensibles | Outil validé sous contrat ; pas de service grand public sans réglages de confidentialité |
| Confidentiel | Contrats, données clients, données RH, secrets d’affaires | Outil sous contrat qui traite les données dans l’Union européenne sans s’en servir pour entraîner ses modèles, de préférence chez un fournisseur européen, ou solution locale ; retirer ou anonymiser ce qui n’est pas nécessaire |
| Très sensible | Santé, données de mineurs, secrets professionnels | Solution locale ou cloud qualifié uniquement, après analyse d’impact et validation par la personne chargée de la protection des données ou par la direction |
4. Vérification et validation humaine
Tout contenu produit avec l’IA est relu par une personne avant d’être utilisé ou diffusé. L’IA propose, la personne décide et signe.
Aucune décision importante concernant une personne (client, candidat, salarié) n’est prise par un outil seul.
5. Transparence
Un assistant conversationnel se présente comme une IA. Une image ou une vidéo hypertruquée est signalée. Les personnes sont informées avant tout enregistrement.
6. Propriété intellectuelle et droit à l’image
Les contenus publiés respectent le droit d’auteur et le droit à l’image des personnes, qu’ils soient produits avec ou sans IA.
7. Sécurité
Comptes professionnels uniquement, avec une authentification forte quand elle existe. Jamais de mot de passe ni de secret dans un outil d’IA. Pas d’extension de navigateur non validée.
8. Formation
Chaque personne est formée avant d’utiliser les outils, puis à chaque évolution importante.
9. Signalement des incidents
Une erreur, une fuite de données ou un usage douteux se signale sans attendre à [à compléter]. Signaler un incident n’expose à aucun reproche : c’est ce qui permet de le corriger.
10. Revue de la charte
Cette charte est revue chaque année, avec l’équipe.
Modèle proposé par Boussole IA, à adapter à votre organisation et à écrire avec votre équipe. Ce n’est pas un avis juridique.