A BOT

ChatGPT, Copilot & Cie au bureau : comment les PME créent une charte d’utilisation de l’IA

Stratégie5 min de lecture

Équipe en discussion autour d’une table de réunion

Posez la question à votre équipe : la plupart utilisent déjà ChatGPT, Copilot ou des outils similaires – pour des e-mails, des offres, des traductions ou des formules Excel. C’est une bonne chose, car cela fait gagner du temps. Cela devient problématique lorsque personne n’a défini ce qui peut y être copié. On parle d’« IA fantôme » : des outils utilisés dans l’entreprise sans que celle-ci le sache.

Une interdiction aide rarement. Elle déplace simplement l’usage vers des appareils privés. Mieux vaut une charte d’utilisation de l’IA courte et compréhensible.

Le risque : des données d’entreprise entre des mains étrangères

Ce que vous saisissez dans un service d’IA public quitte votre entreprise. Selon le fournisseur et l’offre, les saisies peuvent être enregistrées, examinées par des personnes ou utilisées pour l’entraînement. Pour des données clients, des contrats ou des dossiers du personnel, c’est délicat – y compris au regard de la loi sur la protection des données. Le Préposé fédéral a précisé que la LPD s’applique aussi aux applications d’IA. Plus d’informations dans notre article sur la nouvelle LPD.

Le feu tricolore : quelles données dans quelle IA ?

Une classification simple suffit au quotidien :

  • Vert – informations publiques : textes pour le site web, questions générales, aide à la formulation sans noms. Autorisé dans les outils validés.
  • Orange – informations internes : processus internes, exemples anonymisés. Uniquement dans des outils avec contrat professionnel excluant l’entraînement sur vos données.
  • Rouge – données confidentielles : données personnelles de clients ou de collaborateurs, contrats, chiffres financiers, mots de passe, code source. Uniquement dans une IA qui tourne chez vous ou en Suisse – voir l’IA locale dans les PME.

Ce que doit contenir la charte

Une charte IA n’a pas besoin de dix pages. Une page avec ces points suffit :

  1. Outils validés : quels services d’IA peuvent être utilisés – avec un compte professionnel, pas privé ?
  2. Classes de données : le feu tricolore ci-dessus, avec des exemples de votre quotidien.
  3. Obligation de vérifier : l’IA peut se tromper de manière convaincante. Qui utilise un résultat le vérifie et en porte la responsabilité.
  4. Signalement : quand doit-on indiquer qu’un texte ou une image a été créé avec l’IA – par exemple envers les clients ?
  5. Droit d’auteur : ne pas téléverser de textes, images ou logos de tiers sur lesquels vous n’avez pas de droits.
  6. Personne de contact : qui répond aux questions et ajoute de nouveaux outils à la liste ?

Bien choisir les outils

  • Offres professionnelles plutôt que comptes gratuits : les variantes professionnelles des grands fournisseurs excluent contractuellement l’entraînement sur vos données et offrent une gestion centralisée.
  • Gérer les comptes de manière centralisée : les collaborateurs se connectent avec leur compte professionnel, idéalement avec authentification multifacteur. En cas de départ, l’accès est bloqué.
  • En local pour les données confidentielles : une IA propre sur votre serveur ou dans un centre de données suisse règle le problème à la racine.

Cadre juridique en Suisse

La Suisse n’a pas encore de loi spécifique sur l’IA. En 2025, le Conseil fédéral a décidé de ratifier la convention du Conseil de l’Europe sur l’IA et d’adapter de manière ciblée la législation existante. D’ici là, ce sont surtout la loi sur la protection des données et le droit d’auteur qui s’appliquent. Les entreprises qui proposent des produits ou services utilisant l’IA dans l’UE devraient en outre tenir compte du règlement européen sur l’IA.

Remarque : cet article ne remplace pas un conseil juridique.

Conclusion

L’IA au bureau est une réalité. Avec une charte courte, des outils validés et une solution locale pour les données confidentielles, vous profitez des avantages sans perdre le contrôle. Nous vous aidons à choisir, configurer et, si souhaité, exploiter votre propre IA – plus d’informations sous automatisation et IA.

Questions fréquentes

Faut-il simplement interdire ChatGPT dans l’entreprise ?

Généralement non. Les interdictions déplacent l’usage vers des appareils et comptes privés, sur lesquels vous n’avez plus aucun contrôle. Des règles claires et des outils validés sont plus efficaces.

Mes saisies servent-elles à entraîner l’IA ?

Cela dépend du fournisseur et de l’offre. Avec de nombreux comptes gratuits, c’est possible ; avec les offres professionnelles, c’est en général exclu contractuellement. Vérifiez les conditions ou utilisez une IA locale pour les données confidentielles.

Quelle longueur pour une charte IA ?

Une à deux pages suffisent. Plus important que la longueur : des exemples compréhensibles tirés de votre quotidien et une personne à qui poser des questions.

La loi sur la protection des données s’applique-t-elle à l’IA ?

Oui. Lorsque des données personnelles sont traitées avec l’IA, les mêmes principes s’appliquent que pour tout autre traitement.

Autres articles

Des questions ?

Nous examinons volontiers votre environnement et vous disons honnêtement où il faut agir.