Modèle de politique d'usage
acceptable de l'IA
Partez d’une politique d’usage de l’IA modifiable. Consultez les six sections, adaptez les outils et les règles de données, puis désignez les responsables de l’approbation et de la révision.
Adaptez-la à votre organisation.
Remplacez les champs entre crochets, puis faites relire le projet par les responsables sécurité, confidentialité et politiques avant de le diffuser.
- 01Outils et usages autorisés
- 02Données qui peuvent être partagées
- 03Contact et date de révision
Ce que couvre cette politique
Une politique d'usage acceptable de l'IA est le règlement destiné aux collaborateurs qui définit comment le personnel peut utiliser les outils d'IA au travail : quels outils sont approuvés, quelles données peuvent y être saisies et quels usages sont interdits. En 2026, une politique exploitable doit couvrir six éléments : le périmètre (à qui elle s'applique), une liste des outils approuvés et le processus pour en ajouter de nouveaux, des règles de classification des données sur ce qui peut et ne peut pas être saisi dans l'IA, les usages interdits, la responsabilité et le signalement des incidents, ainsi qu'un cycle de révision.
Le modèle de politique
Cliquez sur chaque section pour développer le texte de la politique. Personnalisez les espaces réservés en surbrillance pour votre organisation.
Le DOCX est une base en anglais. Vous pouvez aussi copier le texte de cette page.
1Section 1, Objet et périmètre
Cette politique régit l'utilisation des outils et services d'intelligence artificielle (IA) par l'ensemble des collaborateurs, prestataires et tiers agissant pour le compte de [Organisation Name]. Elle s'applique à tous les outils d'IA utilisés à des fins professionnelles, qu'ils soient accessibles via des appareils de l'entreprise ou des appareils personnels.
2Section 2, Outils d'IA autorisés
Les collaborateurs peuvent utiliser les catégories suivantes d'outils d'IA à des fins professionnelles :
- Outils d'IA de productivité approuvés figurant sur la liste blanche de l'entreprise (voir l'annexe A)
- Assistants de codage IA approuvés par la sécurité informatique
- Outils d'IA de rédaction et de synthèse approuvés par la sécurité informatique
Les collaborateurs ne doivent pas utiliser d'outils d'IA non approuvés pour toute tâche professionnelle impliquant des données de l'entreprise.
3Section 3, Classification des données et outils d'IA
Ne doit JAMAIS être saisi dans un outil d'IA (approuvé ou non) :
- Informations personnelles identifiables (PII) de clients ou de collaborateurs
- Informations commerciales confidentielles (données financières, stratégie, opérations de fusion-acquisition)
- Identifiants, clés d'API, mots de passe ou configurations de sécurité
- Données client ou données soumises à des accords de confidentialité
- Code source, sauf si l'outil d'IA est explicitement approuvé pour un usage de code
PEUT être utilisé avec des outils d'IA approuvés :
- Documentation interne non confidentielle
- Informations accessibles au public
- Données anonymisées ne pouvant pas être ré-identifiées
4Section 4, Usages interdits
Les collaborateurs ne doivent pas utiliser les outils d'IA pour :
- Générer du contenu discriminant envers des caractéristiques protégées
- Créer des deepfakes, des médias synthétiques ou des usurpations d'identité sans autorisation explicite
- Contourner les contrôles de sécurité ou mener des tests de sécurité sans approbation
- Prendre des décisions autonomes affectant des individus sans revue humaine
- Soumettre un travail entièrement généré par l'IA sans divulgation (le cas échéant)
- Utiliser des outils d'IA pour exfiltrer, copier ou transférer des données sensibles
5Section 5, Responsabilité et signalement
Les collaborateurs doivent signaler tout incident de sécurité IA présumé, toute fuite de données via des outils d'IA ou toute violation de la politique à [IT Security Contact] dans un délai de 24 heures. Le non-respect peut entraîner des mesures disciplinaires.
6Section 6, Révision et mises à jour
Cette politique sera révisée chaque année ou en cas de changements importants de la technologie de l'IA ou de la réglementation. Le responsable de la politique est chargé d'initier la révision et de communiquer les mises à jour à tous les collaborateurs.
Comment adapter ce modèle à votre organisation
Le modèle ci-dessus est un point de départ. Suivez ces étapes pour en faire une politique applicable adaptée à votre environnement spécifique.
De la règle au contrôle
Testez une règle avant de généraliser.
Une règle écrite et un contrôle observé sont deux preuves différentes. Choisissez une application d’IA et un client pris en charge, puis vérifiez l’action attendue.
Points à vérifier
- Précisez l’application, le compte, le client et la saisie.
- Choisissez l’action attendue pour cette règle.
- Comparez avec un texte sans données sensibles.
- Notez la réponse, l’événement et les écarts restants.
- Exemple de règle
- Ne transmettez pas de données personnelles de clients à un outil d’IA sans autorisation de cet usage par votre organisation.
- Entrée de test synthétique
- Résume les notes de renouvellement de Morgan Hale. Contact : morgan.hale@example.com.
FAQ
Questions fréquentes
Que doit couvrir une politique d'usage acceptable de l'IA ?
Quelle est la différence entre une politique d'usage acceptable de l'IA et une politique IA ?
À quelle fréquence faut-il mettre à jour une politique d'usage acceptable de l'IA ?
Ai-je besoin d'une politique distincte pour ChatGPT ?
Une politique d'usage acceptable de l'IA est-elle exigée par l'EU AI Act ?
Comment faire appliquer une politique d'usage acceptable de l'IA ?
Une règle. Un contrôle à examiner.
Précisez l’application d’IA, les données et l’action du collaborateur à évaluer. Nous examinerons le client pris en charge et les preuves à recueillir.