30 jours d'essai gratuit pour évaluer vos risques IACommencer
Aller au contenu principal
  • ChatGPT

Guide opérationnel pour les équipes australiennes à but non lucratif

Pause before you paste community data into ChatGPT.

Ressource pratique pour les ONG
Révisé
ChatGPT
Microsoft Copilot
Claude
Gemini

Pour les organisations australiennes

Pour les équipes de collecte de fonds, communication, prestation de services, subventions, bénévoles et opérations utilisant ChatGPT ou un autre assistant IA généraliste.

Examiné : 14 August 2026Contexte australien | Conseils généraux, pas un avis juridique
Réponse directe

Ce que les équipes ONG australiennes doivent savoir

Ne pas saisir d’informations identifiables sur les donateurs, bénéficiaires, gestion de cas, santé ou protection dans un compte ChatGPT public. L’OAIC recommande, en bonne pratique, d’éviter d’entrer des informations personnelles, surtout sensibles, dans des outils d’IA générative publics. Utilisez des informations publiques, synthétiques ou correctement dé-identifiées, un service et compte approuvés par l’organisation, un but défini, les données minimales nécessaires et une revue humaine.

Signification des termes clés

Données de donateurs

Informations liées à un donateur ou prospect, y compris identité, coordonnées, historique des dons, préférences et notes.

Données de bénéficiaires

Informations sur une personne recevant, recherchant ou liée à un service, une subvention ou un programme, y compris informations de dossier et résultats.

De-identified

Modifiées de façon à ce qu’une personne ne soit plus identifiable ou raisonnablement identifiable. Supprimer un nom seul n’est pas toujours suffisant.

Loi et bonnes pratiques recommandées

Position légale : les obligations de confidentialité dépendent de l’application de la loi sur la vie privée, des informations, du but et de la divulgation. Pratique recommandée : le flux de travail stop-and-check ci-dessous est délibérément conservateur pour les données communautaires et ne remplace pas les conseils juridiques, de confidentialité ou de protection.

Un workflow d’implémentation pratique

Utilisez cette séquence pour transformer la ressource en un processus propriétaire et révisable plutôt qu’un document qui reste sur un lecteur partagé.

1

Arrêter et classifier

Avant d’ouvrir ChatGPT, identifier chaque personne, champ et fichier impliqué. S’il contient des informations personnelles, sensibles, confidentielles ou de protection, arrêter le flux de travail sur compte public.

Question : quelqu’un pourrait-il raisonnablement identifier une personne ?

2

Minimiser ou remplacer

Utiliser des faits publics, des exemples synthétiques ou un court résumé supprimant les détails inutiles. Ne pas coller l’enregistrement source simplement parce que la sortie souhaitée est brève.

Question : quelle est l’information minimale nécessaire ?

3

Vérifier l’outil et le compte

Confirmer que le produit exact, le niveau de compte, la fonctionnalité et l’intégration sont approuvés pour ce but et cette classe de données. Les abonnements personnels ne remplacent pas l’approbation.

Question : quelles conditions, conservation et accès s’appliquent ici ?

4

Prompt avec limites

Indiquer la tâche et les contraintes sans demander au modèle d’inférer des faits. Ne jamais lui demander de fabriquer une citation, un consentement, une histoire d’impact, un diagnostic ou une raison d’éligibilité.

Question : la tâche peut-elle être réalisée sans données communautaires réelles ?

5

Revoir et enregistrer

Une personne responsable vérifie les faits, le ton, les biais, la confidentialité, l’accessibilité et toute action qui en découle. Enregistrer les usages approuvés à risque élevé selon la politique.

Question : qui possède la sortie finale et la décision ?

6

Signaler rapidement les erreurs

Si des informations ont été collées dans le mauvais service, conserver les faits, arrêter toute utilisation supplémentaire et contacter le responsable confidentialité ou sécurité. Ne pas dissimuler ni décider seul des obligations de notification.

Question : qui a besoin des détails sur l’outil, le compte, le temps, le prompt et le fichier ?

Guide de prompt vert, ambre et rouge

Classifier le matériel source avant la rédaction. Ces exemples illustrent un défaut conservateur ; votre registre d’outils approuvés et l’évaluation des risques contrôlent la décision finale.

Vert : matériel public ou synthétique

Généralement adapté à un outil IA approuvé lorsque la tâche est à faible impact et qu’une personne révise le résultat.

  • Réécrire une description d’événement publiée en anglais simple.
  • Trouver des idées de sujets avec un brief de campagne fictif.
  • Résumer une page publique ACNC ou gouvernementale avec vérification des sources.

Ambre : matériel interne ou dé-identifié

Pause pour approbation du responsable et vérifier que la dé-identification est robuste, que le compte est approuvé et que le risque de ré-identification est faible.

  • Analyser les résultats agrégés d’une campagne avec petits groupes retirés.
  • Rédiger une FAQ générique à partir d’une liste de problèmes approuvée et dé-identifiée.
  • Améliorer un paragraphe de rapport ne contenant aucun détail personnel.

Rouge : données communautaires identifiables ou sensibles

Ne pas utiliser un outil IA génératif public ou non approuvé. Passer à un flux de travail évalué ou réaliser la tâche sans les données.

  • Coller les noms, emails, historique de dons ou notes de relation des donateurs.
  • Télécharger des notes de dossier, plans de soutien, informations de santé ou handicap.
  • Demander à l’IA de classer les personnes pour services, subventions, protection ou soutien en difficulté.

Si vous l’avez déjà collé

Agir rapidement et suivre le processus d’incident. Un signalement interne rapide permet à l’organisation d’évaluer et de contenir le problème.

  • Arrêter la session et ne plus coller de données.
  • Enregistrer l’outil, le compte, le temps, le prompt, le fichier et la sortie sans diffuser davantage l’information.
  • Contacter le responsable confidentialité ou sécurité désigné et suivre ses instructions de confinement.

Tâches courantes en ONG et alternatives plus sûres

Un résultat utile ne justifie pas une divulgation inutile. Redessiner la tâche autour des données minimales.

Demande d’équipeApproche risquéePoint de départ plus sûr
Rédiger un remerciement au donateurColler le dossier et les notes du donateurUtilisez un modèle de publipostage approuvé et un contexte de campagne public
Résumez un cas pour le signalementTéléchargez le dossier du casCréez un résumé agrégé ou dé-identifié approuvé en dehors de l’IA publique
Rédigez une histoire d’impactDemandez à l’IA d’inventer un récit bénéficiaireUtilisez des faits consentis, des interviews humaines et une revue éditoriale documentée
Triez les demandes de serviceLaissez l’IA classer les personnes nomméesUtilisez un processus de tri humain documenté et évaluez séparément tout support IA

Offrez une aide aux équipes au moment de l’utilisation

Aona peut aider une organisation à but non lucratif à voir l’utilisation de l’IA par ses collaborateurs, orienter les utilisateurs vers des outils approuvés et appliquer des contrôles de données aux requêtes et fichiers. Il complète, mais ne remplace pas, l’analyse de confidentialité, le jugement de protection, la formation du personnel ou la responsabilité humaine des communications et services.

Découvrez ChatGPT et d’autres services d’IA utilisés dans toute l’organisation.

Orientez le personnel vers des outils approuvés et des usages acceptables.

Appliquez des contrôles au contenu sensible des requêtes et fichiers.

Conservez les preuves pour améliorer les politiques et la formation.

Découvrez comment fonctionne la plateforme Aona

Questions des équipes NFP

Questions fréquentes

Pouvons-nous utiliser ChatGPT pour rédiger des emails aux donateurs ?
Oui, pour une rédaction à faible risque si votre organisation a approuvé le service exact et le compte, que la requête utilise des informations publiques, synthétiques ou autrement autorisées, et qu’une personne révise le message. Ne collez pas un dossier donateur ou des notes de relation dans un compte public pour personnaliser le brouillon.
Est-ce que retirer le nom d’un bénéficiaire suffit ?
Pas nécessairement. Une personne peut rester raisonnablement identifiable par une maladie rare, un lieu, un âge, un événement, un historique de service ou une combinaison de détails. Évaluez le contexte global et utilisez l’agrégation, la généralisation ou des données synthétiques si approprié.
Que faire après avoir accidentellement collé des informations personnelles ?
Arrêtez-vous, conservez les faits pertinents sans diffuser l’information, et signalez-le rapidement via le canal confidentialité ou sécurité de votre organisation. L’équipe responsable doit évaluer la confinement, les options fournisseurs, les informations affectées et les obligations légales ou contractuelles de notification.
Mettez les recommandations en pratique

Voir et gouverner l’utilisation de l’IA dans votre main-d’œuvre

Aona aide les organisations à but non lucratif à découvrir l’utilisation de l’IA, guider les équipes vers des outils approuvés, protéger les informations sensibles et intégrer des preuves dans les revues de gouvernance.

Utilisation de ChatGPT avec des données de donateurs et bénéficiaires | Aona AI