Pourquoi une charte plutôt qu'une interdiction ?
Interdire l'IA générative ne fait que repousser les usages dans la clandestinité, sans réduire les risques. La charte adopte l'approche inverse : offrir un cadre et des outils maîtrisés. Elle protège l'entreprise (données, responsabilité, propriété intellectuelle) autant que les salariés (sécurité juridique, montée en compétence). C'est aussi une pièce de votre démarche de conformité, articulée avec la formation exigée par l'article 4.
La trame : 9 articles à adapter
- 01
Article 1 — Objet et champ d'application
La charte encadre l'usage de tous les outils d'IA générative (texte, image, audio, code) dans un cadre professionnel, par l'ensemble des collaborateurs et intervenants.
- 02
Article 2 — Outils autorisés
Seuls les outils figurant sur la liste approuvée par l'organisation peuvent être utilisés pour des données professionnelles. Tout nouvel outil doit être validé avant usage.
- 03
Article 3 — Données interdites
Il est interdit de saisir dans un outil externe des données personnelles, confidentielles, stratégiques ou couvertes par le secret (voir liste dédiée).
- 04
Article 4 — Vérification humaine
Aucun résultat d'IA générative n'est utilisé ou diffusé sans relecture et validation par une personne compétente, qui en assume la responsabilité.
- 05
Article 5 — Transparence
Lorsqu'un contenu généré est diffusé à l'extérieur, les règles de transparence applicables (article 50) et la déontologie de l'organisation sont respectées.
- 06
Article 6 — Propriété intellectuelle
Les collaborateurs s'assurent de ne pas porter atteinte aux droits de tiers et respectent les conditions d'utilisation des outils.
- 07
Article 7 — Sécurité et confidentialité
L'usage respecte la politique de sécurité de l'organisation ; tout incident (fuite, résultat problématique) est signalé au référent.
- 08
Article 8 — Formation et littératie
Chaque utilisateur suit la formation à la littératie de l'IA et se tient informé des mises à jour de la charte.
- 09
Article 9 — Contrôle et sanctions
Le non-respect de la charte peut engager la responsabilité de l'utilisateur, dans le cadre du règlement intérieur et du droit applicable.
La liste des données à ne jamais saisir
- Données personnelles de clients, salariés ou tiers (noms, coordonnées, données RH, santé…).
- Informations confidentielles : contrats, données financières non publiques, secrets d'affaires.
- Code source propriétaire et éléments techniques sensibles.
- Données stratégiques : projets non annoncés, éléments couverts par un accord de confidentialité.
- Informations couvertes par un secret professionnel ou réglementaire (selon votre secteur).
Usages autorisés et usages proscrits
| Usage | Statut | Condition |
|---|---|---|
| Reformuler un texte non sensible | Autorisé | Relecture humaine |
| Générer des idées, un plan, un brouillon | Autorisé | Vérification des faits |
| Aider à coder (hors code propriétaire) | Autorisé | Revue et tests |
| Traduire un document interne non confidentiel | Autorisé | Contrôle du sens |
| Saisir des données clients ou RH | Proscrit | — |
| Prendre une décision sur une personne sans contrôle | Proscrit | — |
| Diffuser un contenu généré sans relecture | Proscrit | — |
| Utiliser un outil non approuvé pour des données pro | Proscrit | — |
Questions fréquentes
Une charte d'usage de l'IA est-elle obligatoire au titre de l'AI Act ?
L'AI Act n'impose pas formellement une charte. Mais il impose la littératie de l'IA du personnel (article 4, applicable depuis le 2 février 2025) et le respect des obligations pertinentes (transparence, RGPD). La charte est l'outil le plus efficace pour organiser tout cela et matérialiser votre gouvernance.
Faut-il consulter les représentants du personnel ?
Selon le contenu de la charte et son articulation avec le règlement intérieur, une information-consultation des instances représentatives peut être requise. Une charte encadrant les conditions de travail et pouvant donner lieu à sanctions relève souvent du dialogue social. Vérifiez le cadre applicable à votre organisation.
Comment faire appliquer la charte ?
Par trois leviers combinés : la formation (pour comprendre le pourquoi), des outils approuvés (pour offrir une alternative sûre au shadow AI) et un rattachement au cadre disciplinaire (pour donner de la portée aux règles). Une charte diffusée sans formation ni outils reste lettre morte.
La charte suffit-elle à être conforme ?
Non, elle en est une composante. La conformité suppose aussi la cartographie des usages, la qualification des risques, la formation et, le cas échéant, les obligations propres aux systèmes à haut risque. La charte encadre spécifiquement l'usage de l'IA générative par les équipes.
Ressource gratuite
Accédez à la ressource complète
Renseignez vos coordonnées professionnelles pour déverrouiller l’intégralité du contenu, téléchargeable en PDF.