Créer une charte IA simple pour votre entreprise
Interdire le shadow AI, préciser les outils et les données autorisés, nommer un référent et éviter les contenus bâclés. Créez votre charte avec un éditeur gratuit.
Une charte IA doit permettre à chacun de savoir quels outils utiliser, avec quelles données et selon quelles règles. Pour moi, elle répond à cinq objectifs concrets.
À quoi sert la charte ?
-
Interdire le shadow AI. Il s’agit de l’utilisation d’outils d’IA à l’insu de l’entreprise, sans validation. La règle doit être explicite : pour le travail, on utilise uniquement les outils et les comptes approuvés. Un compte personnel ne doit pas servir à contourner ce cadre.
-
Lister les outils autorisés et les données acceptées. Nommez précisément les offres retenues, par exemple ChatGPT Business plutôt que simplement « ChatGPT ». Pour chacune, indiquez quelles catégories de données de l’entreprise peuvent y être déposées : données personnelles, documents internes, informations clients… Un outil autorisé ne l’est pas forcément pour toutes les données.
-
Nommer un point de contact unique. Le référent IA, ou SPOC, doit être identifiable et joignable. Indiquez son nom et son contact pour les questions, les demandes d’un nouvel outil et le signalement d’un incident.
-
Expliquer comment demander une licence. Si un abonnement ou un accès est nécessaire, précisez à qui s’adresser, par quel canal et quelles informations fournir. Par exemple : demander une licence via le portail informatique, en indiquant l’outil et l’usage prévu. Chacun doit savoir comment obtenir un accès autorisé.
-
Fixer des principes simples pour des résultats de qualité. Après la sécurité des données, le deuxième risque que je veux éviter est l’« AI slop » : des contenus générés à la chaîne, vagues, inexacts ou sans valeur ajoutée. La charte doit demander de vérifier les faits, les chiffres et les sources, d’adapter le résultat au contexte et de relire avant de partager. La personne qui utilise le résultat en reste responsable.
Créez votre charte avec l’éditeur
Je vous propose ci-dessous un outil gratuit pour créer une charte sur une page, adaptée à votre entreprise. Vous pouvez modifier les textes et les cases directement dans la feuille, choisir vos couleurs et déposer votre logo.
La structure est simple :
- À gauche, les règles : outils approuvés, qualité des résultats, confidentialité et conduite à tenir en cas d’incident.
- À droite, le tableau des outils et des données autorisées : adaptez les outils et les catégories à votre activité. La dernière colonne peut accueillir un lien, une restriction ou une indication pour demander une licence.
- En bas à droite, le référent IA et la date d’émission, avec le rappel que la charte s’applique à toute l’entreprise.
Questions fréquentes
Je n’ai pas encore d’outil IA, mais je veux encadrer son utilisation. Que faire ?
Même sans outil mis à disposition par l’entreprise, certains collaborateurs utilisent probablement déjà des solutions du marché, sans que vous ayez pu en vérifier les garanties ou les conditions d’utilisation.
Vous pouvez temporairement diffuser une circulaire qui reconnaît cette situation, explique les risques et précise les points d’attention : les données à ne pas transmettre, les résultats à vérifier et la personne à contacter en cas de doute. Cette communication doit aussi indiquer les usages autorisés pendant cette période transitoire.
Selon moi, il est impératif de se pencher rapidement sur le choix d’un assistant IA. Sans solution approuvée permettant aux collaborateurs de travailler avec leurs données de travail, le shadow AI et les risques associés seront très difficiles à contenir.
Quel outil choisir ?
Le choix dépend de votre domaine d’activité, des obligations liées à vos données, de votre environnement informatique et des cas d’usage envisagés.
Si vous ne manipulez ni informations soumises à un secret professionnel ou officiel, ni données personnelles sensibles, les offres professionnelles de ChatGPT ou de Claude peuvent être des pistes à étudier. Un annuaire Active Directory sur site, non fédéré avec les services cloud, constitue aussi un point à examiner pour l’authentification et la gestion des accès.
Une courte analyse de votre situation reste nécessaire pour choisir l’offre et les conditions d’utilisation adaptées. Je publierai bientôt un article dédié à ce choix.
Que faire avec cette charte ?
Diffusez-la à tous les collaborateurs avec une communication expliquant son rôle, sa date d’application et le référent à contacter. Intégrez-la à votre charte informatique existante, par exemple sous la forme d’une annexe, et rendez-la facilement accessible. Pensez aussi à la transmettre aux nouveaux arrivants et à la mettre à jour lorsque les outils ou les autorisations évoluent.
Accompagner la charte d’une formation ou d’une sensibilisation
La charte pose un cadre utile. Je recommande de l’accompagner d’une formation ou d’une sensibilisation à l’IA, pour que les collaborateurs comprennent comment appliquer les règles dans leur travail. Des exemples concrets permettent d’apprendre quelles données partager, comment vérifier une réponse et quand demander conseil au référent. L’objectif est que chacun sache utiliser ces outils de manière responsable, avec un regard critique sur les résultats.