Charte IA en entreprise pour vos salariés : ce qu'elle doit contenir
Une charte IA précise quels outils d'IA votre équipe peut utiliser, quelles données peuvent y entrer, qui valide et quand l'usage de l'IA est signalé. Elle protège contre l'usage caché de l'IA avec des données de l'entreprise, et elle est la base de la formation. Voici les huit points qu'une charte devrait couvrir. Cette page est une information générale, pas un conseil juridique.
La structure en huit points
- 1. Objet : pourquoi la charte existe et qui elle concerne.
- 2. Outils autorisés : quels outils d'IA sont validés, et comment un nouvel outil est validé.
- 3. Types de données : ce qui est libre, interne, confidentiel ou personnel, et ce qui peut entrer dans quel outil.
- 4. Validation : qui décide des nouveaux usages, et ce qui est vérifié d'abord.
- 5. Signalement : quand l'usage de l'IA doit être rendu visible, par exemple envers les clients.
- 6. Formation : qui doit apprendre quoi avant d'utiliser un outil.
- 7. Responsables : un responsable en interne et un interlocuteur dans chaque service.
- 8. Révision : la date de la prochaine révision, car les outils et les règles changent.
Pourquoi les types de données comptent le plus
La plupart des questions en pratique se ramènent à une seule : puis-je mettre ceci dans cet outil ? Une classification simple aide. Les données libres, comme des textes publiés, peuvent aller dans la plupart des outils. Les données internes demandent un outil validé. Les données confidentielles, comme des offres avec prix ou des détails de contrats, demandent un outil dont les flux de données ont été décrits et validés. Les données personnelles exigent une attention particulière, car le droit de la protection des données s'applique ; la charte devrait ici renvoyer à la personne responsable de la protection des données.
Un tableau qui met en regard les outils autorisés et les types de données, tenant sur une page, est plus utile que trois pages de texte.
Modèle ou sur mesure ?
Un modèle aide à démarrer. Mais la charte doit correspondre à vos outils et à vos processus : une liste d'outils autorisés qui ne correspond pas à ce que les gens utilisent réellement sera ignorée, et alors elle ne protège personne. Une charte rangée au fond d'un dossier a le même effet. Elle doit être annoncée, expliquée et enseignée.
Nous rédigeons la charte lors de l'état des lieux (ORDO) ou pendant l'adoption (ACTUS), avec vous et à partir des outils que votre équipe utilise réellement. Nous ne fournissons pas de conseil juridique ; pour une vérification juridique contraignante, faites appel à votre propre conseil.
La garder courte et vivante
Une charte qui tient sur deux pages est lue plus souvent qu'une charte de vingt pages. Nommez un responsable, mettez la date de révision sur la première page et considérez chaque changement d'outil comme une raison de réviser. La charte est aussi un bon endroit pour indiquer que les salariés peuvent demander la validation d'un nouvel usage, et à qui ils doivent s'adresser.
Questions fréquentes
Sommes-nous légalement obligés d'avoir une charte IA ?
Ce guide ne l'affirme pas. L'article 4 du règlement européen sur l'IA demande des mesures pour favoriser la maîtrise de l'IA. Une charte écrite est une mesure sensée ; savoir si elle est nécessaire dans votre cas est une question pour votre conseil juridique.
Qui doit rédiger la charte ?
Idéalement la direction avec la personne responsable de l'IA en interne, avec la contribution des services qui utilisent les outils.
À quelle fréquence faut-il la mettre à jour ?
Au moins une fois par an, et chaque fois que vous introduisez un nouvel outil ou qu'une règle change. La date de révision figure sur la première page.
Sources
- EU AI Act Service Desk, article 4 : maîtrise de l'IA (texte consolidé au 27 juillet 2026, avec les modifications du Digital Omnibus signalées). Page consultée en anglais. — https://ai-act-service-desk.ec.europa.eu/en/ai-act/article-4 (État au 2026-10-08)
État au 2026-10-08