Infoforma
Cybersécurité

Charte IA en entreprise : deux règles d'or qu'on applique d'abord chez nous

L'IA fait gagner du temps, mais elle peut aussi exposer les données de vos clients et glisser des erreurs dans vos documents. Chez Infoforma, nous avons écrit notre propre charte d'utilisation de l'IA. Elle tient en deux règles d'or, applicables dès demain dans n'importe quelle TPE.

Fondateur & Expert IT · Infoforma, Pays Bigouden

Illustration d'un réseau neuronal, symbole de l'intelligence artificielle utilisée en entreprise

L’intelligence artificielle est devenue un outil de travail courant. Chez Infoforma, nous l’utilisons tous les jours pour rédiger, structurer, résumer ou écrire du code. Elle fait gagner un temps réel.

Mais elle a deux défauts qu’aucune démonstration commerciale ne met en avant : elle peut exposer les données de vos clients, et elle se trompe avec aplomb. Avant de la proposer à nos clients, nous avons donc commencé par nous l’appliquer à nous-mêmes, en écrivant notre propre charte d’utilisation de l’IA.

Voici ce qu’elle contient, et comment en tirer une version pour votre entreprise.

L’esprit : un assistant, pas un décideur

Notre point de départ tient en une image : l’IA est un collaborateur multitâche, un peu comme un bon stagiaire. Capable et rapide, mais à encadrer et à relire. Elle propose, vous disposez.

Trois principes en découlent :

  • L’humain reste responsable. Ce qui sort d’un outil d’IA n’engage pas l’outil : il engage la personne qui l’utilise, et l’entreprise.
  • L’IA se trompe avec aplomb. Elle peut inventer une information fausse en la présentant comme vraie. On ne la croit jamais sur parole.
  • Les données ne nous appartiennent pas. Celles de nos clients sont confidentielles. On ne les expose pas pour se faciliter la tâche.

Règle d’or n°1 : je protège les données

Avant d’envoyer quoi que ce soit à une IA en ligne, une seule question :

« Si cette donnée fuitait, est-ce que ce serait un problème pour le client ? »

Si la réponse est oui, la donnée ne part pas dans le cloud. Elle se traite en local (un modèle d’IA installé sur une machine de l’entreprise), après anonymisation, ou sans IA du tout.

Ce qui ne doit jamais être collé dans ChatGPT, Copilot, Gemini ou tout autre service en ligne :

  • les identifiants, mots de passe, clés d’accès ;
  • les données personnelles de clients ou de tiers : noms, adresses, e-mails, téléphones (c’est aussi une question de RGPD) ;
  • les résultats d’audits de sécurité et les failles détectées ;
  • le contenu des contrats, documents juridiques ou financiers d’un client ;
  • tout document confidentiel, ou qui le deviendrait s’il fuitait.

Le confort ne justifie jamais une fuite. Dans le doute, on s’abstient.

Règle d’or n°2 : je vérifie avant de livrer

Toute information factuelle produite par l’IA (un chiffre, une référence, une commande, une procédure) est confrontée à sa source avant d’être livrée. Si on ne peut pas la vérifier, on la retire ou on la marque « à confirmer ».

Jamais de « ça a l’air juste ».

C’est la règle la plus simple à énoncer et la plus difficile à tenir, parce que le texte produit par une IA est fluide et convaincant. C’est justement là qu’est le piège.

Ce qu’on fait, ce qu’on ne fait pas

On faitOn ne fait pas
Utiliser l’IA pour rédiger, structurer, résumer, coderColler des données clients sensibles dans un outil en ligne
Relire et vérifier chaque résultat avant de l’utiliserLivrer tel quel ce que l’IA a produit
Traiter le sensible en local, ou anonymiser avantPartager des identifiants ou des accès avec une IA
Dire qu’un travail a été aidé par l’IA quand on le demandeFaire passer un résultat non vérifié pour une expertise
Demander en cas de doute sur une donnée ou un outilInstaller un outil d’IA non validé sur un poste de travail

Celui qui livre est celui qui valide

On ne peut pas se cacher derrière « c’est l’IA qui l’a écrit ». Avant d’envoyer un document à un client, on l’a relu et on répond de son contenu.

Plus le document engage l’entreprise ou touche la sécurité d’un client (audit, contrat, script exécuté en production), plus la vérification doit être stricte. Et une erreur signalée à temps n’est pas un problème : une erreur cachée, ou une donnée exposée par négligence, en est un.

Une charte pour tout le monde, adaptée à chacun

Les deux règles d’or valent pour toutes les personnes qui travaillent pour l’entreprise. Quelques précisions selon le statut :

  • Salarié : applique la charte au quotidien, utilise les outils validés par l’entreprise et signale toute situation ambiguë.
  • Prestataire ou partenaire : même confidentialité qu’en interne. Pas de traitement des données clients avec ses propres comptes IA sans accord écrit, et rien de conservé après la mission.
  • Stagiaire : peut utiliser l’IA pour apprendre et produire, mais toujours avec la validation d’un référent avant livraison.

Chez nous, la charte se signe. Et une version affiche, au format A4, rappelle les règles d’or à l’atelier.

Et dans votre entreprise ?

Si vos équipes utilisent déjà l’IA (et c’est probablement le cas, parfois sans le dire), la première étape n’est pas d’acheter un outil. C’est de poser ces deux règles par écrit :

  1. Lister ce qui ne doit jamais sortir de l’entreprise.
  2. Désigner qui relit et valide ce qui est livré aux clients.
  3. Choisir les outils autorisés, et prévoir une solution locale pour les données sensibles.
  4. Faire signer, puis afficher.

Pour aller plus loin sur les usages concrets, lisez aussi notre article IA et TPE en 2026 : ce qui change vraiment.

Vous voulez faire le point sur l’usage de l’IA dans votre entreprise : quelles tâches automatiser, quelles données protéger, quels outils choisir ? Contactez-nous : nous vous aidons à rédiger votre charte et à mettre l’IA au travail, sans exposer vos données.

Tags #intelligence-artificielle #charte-ia #rgpd #confidentialite #tpe #pme

Premier contact gratuit

On en discute autour d'un café ?

Le bourg, le téléphone ou WhatsApp : choisissez votre canal, on s'adapte. Premier échange toujours gratuit, sans engagement, et sans powerpoint inutile.

support@infoforma.fr Plomeur, Pays Bigouden