30 jours d'essai gratuit pour évaluer vos risques IACommencer
Aller au contenu principal

Modèle australien de politique IA pour associations à but non lucratif

Set clear AI rules. Make them workable.

Ressource pratique pour les ONG
Révisé
1Inventaire des usages réels
2Définir des règles par cas d'usage
3Informer l'ensemble du personnel

Pour les organisations australiennes

Pour les dirigeants, conseils d’administration, responsables de la confidentialité, équipes IT et gestionnaires de programmes d’associations australiennes adaptant une politique à leurs services et appétit pour le risque.

Examiné : 14 August 2026Contexte australien | Conseils généraux, pas un avis juridique
Réponse directe

Ce que les équipes ONG australiennes doivent savoir

Une politique IA pour associations à but non lucratif doit indiquer au personnel, bénévoles et contractuels quels outils et usages sont approuvés, quelles informations sur donateurs ou bénéficiaires ne doivent jamais entrer dans un service IA non approuvé, quand une revue humaine est obligatoire, comment les incidents sont signalés, et qui prend chaque décision. Ce modèle prêt à l’emploi donne aux associations australiennes ce minimum opérationnel.

Signification des termes clés

Not-for-profit (NFP)

Une organisation qui consacre ses revenus et ses actifs à sa mission plutôt que de distribuer des bénéfices à ses membres. Une association caritative est un statut juridique distinct, bien que de nombreuses associations caritatives soient des organisations à but non lucratif (OBNL).

Outil d'IA approuvé

Un produit nommé et un niveau de compte que l'organisation a évalué pour un usage défini, une classe de données, un responsable et une date de révision.

Informations personnelles

Informations ou opinions concernant une personne identifiée ou raisonnablement identifiable, selon la définition de la loi sur la protection de la vie privée.

Loi et bonnes pratiques recommandées

Position juridique : la Privacy Act 1988 et les Australian Privacy Principles s’appliquent si votre organisation est une entité APP et traite des informations personnelles. Pratique recommandée : les contrôles de politique ci-dessous sont une base pratique, non un conseil juridique, et doivent être adaptés aux obligations, contrats, services et documents constitutifs de votre association.

Un workflow d’implémentation pratique

Utilisez cette séquence pour transformer la ressource en un processus propriétaire et révisable plutôt qu’un document qui reste sur un lecteur partagé.

1

Inventaire des usages réels

Demandez aux équipes ce qu'elles utilisent, puis validez cette liste sur les appareils gérés et les services d'IA basés sur navigateur. Incluez les comptes gratuits, les assistants intégrés et les flux de travail bénévoles.

Sortie : outil, responsable, niveau de compte, objectif et classes de données

2

Définir des règles par cas d'usage

Approuvez un outil pour une tâche particulière, pas pour toutes les tâches. Rédiger un post pour un événement public est différent de résumer une note de cas bénéficiaire.

Sortie : liste des usages approuvés, conditionnels et interdits

3

Informer l'ensemble du personnel

Fournissez au personnel, aux contractuels et aux bénévoles des exemples courts, un canal d'approbation et une procédure sans reproche pour signaler toute divulgation accidentelle.

Sortie : briefing, accusé de réception et contact pour escalade

4

Preuve de revue

Révisez régulièrement les nouveaux outils, exceptions, incidents et cas d'usage à fort impact, et rapportez les changements importants au conseil d'administration.

Sortie : journal des décisions, exceptions et date de prochaine révision

Clauses prêtes à l'emploi pour une politique d'IA dans le secteur non lucratif

Remplacez le texte entre crochets, supprimez les clauses inadaptées et obtenez un examen juridique ou de confidentialité approprié avant approbation. Conservez la liste des outils approuvés en annexe contrôlée pour pouvoir la modifier sans réécrire toute la politique.

1. Objectif, portée et responsabilité

[Organisation] autorise l'utilisation responsable de l'IA lorsque cela soutient notre mission caritative et respecte nos obligations légales, éthiques, de confidentialité, de sécurité et contractuelles. Cette politique s'applique aux employés, contractuels, bénévoles et personnes responsables. [Rôle] est responsable de la politique et [Conseil/Comité] approuve les changements importants.

  • Nommez un cadre responsable et un contact opérationnel.
  • Couvrez les outils autonomes et les fonctionnalités d'IA intégrées aux logiciels existants.
  • Enregistrez la version de la politique, la date d'approbation et la date de prochaine révision.

2. Outils approuvés et usages autorisés

Seuls les outils listés dans l'annexe des outils approuvés peuvent être utilisés pour le travail organisationnel. Chaque approbation doit indiquer le niveau de compte, le responsable, les objectifs autorisés, les classes de données permises, la revue humaine requise et la date d'expiration ou de révision.

  • Autorisez la rédaction à faible risque à partir d'informations publiques ou synthétiques.
  • Exigez une approbation distincte pour les intégrations, les téléchargements de fichiers et les bots de réunion.
  • Ne considérez pas un compte personnel payant comme une approbation organisationnelle.

3. Informations sur les donateurs, bénéficiaires et personnel

N'entrez pas d'informations personnelles, sensibles, notes de cas, dossiers de donateurs, identifiants ou documents confidentiels dans un outil d'IA public ou non approuvé. Utilisez uniquement des informations dé-identifiées ou synthétiques lorsque la ré-identification n'est pas raisonnablement possible et que l'usage est approuvé.

  • Le retrait des noms dans une histoire détaillée peut encore laisser une personne identifiable.
  • Considérez les informations de santé, handicap, culturelles et de protection comme hautement sensibles.
  • Vérifiez les requêtes et les fichiers téléchargés avant envoi.

4. Revue humaine et usages interdits

Une personne qualifiée doit vérifier la sortie de l'IA avant utilisation. L'IA ne doit pas prendre ou recommander une décision finale concernant l'éligibilité, l'accès aux services, la protection, l'emploi, les subventions ou les plaintes sans autorité humaine documentée et une évaluation approuvée.

  • Vérifiez les faits, citations, ton, biais et accessibilité.
  • Ne fabriquez pas d'histoires de bénéficiaires, de citations, de consentements ou de preuves d'impact.
  • Offrez un moyen aux personnes concernées de contester les conséquences.

5. Incidents, enregistrements et révision

Toute divulgation suspectée, sortie nuisible ou usage non autorisé de l'IA doit être signalé rapidement à [contact]. Conservez la requête, la sortie, l'outil, le compte, l'heure et les actions prises. [Responsable] évaluera les obligations de confidentialité, de protection, contractuelles et de notification, et révisera cette politique au moins annuellement et après tout changement important.

  • Simplifiez et rendez sensible dans le temps le signalement interne.
  • Ne promettez pas que chaque incident d'IA constitue une violation de données à notifier.
  • Reliez les révisions de politique à l'inventaire IA et au registre des risques.

Exemples de règles applicables par les équipes

Ces exemples sont des choix de politique, pas des conclusions juridiques universelles. Adaptez-les après avoir évalué vos outils et services.

Cas d’usagePosition par défautCondition minimale
Rédiger un titre de collecte de fonds publicAutorisé dans un outil approuvéUtiliser des faits publics et une revue humaine
Résumer une note de cas bénéficiaireInterdit par défautUtiliser uniquement un flux de travail évalué avec autorité et contrôles nécessaires
Sélectionner des candidats à une subventionApprobation à haut risque requiseDocumenter l'objectif, l'équité, l'autorité décisionnelle humaine et la révision
Télécharger une liste de contacts bénévolesInterdit dans l'IA publiqueUtiliser un service approuvé uniquement si les exigences de confidentialité sont respectées

Passer du texte politique à une pratique exécutoire

Aona est pertinent après approbation de la politique : il aide les organisations à découvrir l'usage de l'IA par le personnel, guider vers les outils approuvés, appliquer des contrôles de données et conserver des preuves pour la gouvernance. Une politique nécessite toujours des responsables, une formation et des décisions au cas par cas.

Construire un inventaire des services d'IA utilisés dans l'ensemble du personnel.

Fournir des conseils contextuels quand un outil ou usage de données contredit la politique.

Soutenir les contrôles de prévention de perte de données pour les requêtes et fichiers.

Fournir des preuves d'utilisation pour la revue opérationnelle et du conseil d'administration.

Découvrez comment fonctionne la plateforme Aona

Questions des équipes NFP

Questions fréquentes

Chaque organisation à but non lucratif australienne doit-elle avoir une politique d'IA ?
Il n'existe pas de loi australienne générale imposant à chaque OBNL d'adopter un document appelé politique d'IA. Une politique est une bonne pratique recommandée pour traduire les obligations existantes en matière de confidentialité, gouvernance, emploi, sécurité et contrats en règles claires pour le personnel. Le niveau de détail approprié dépend de votre taille, services, données et usage de l'IA.
Les bénévoles et membres du conseil doivent-ils être couverts ?
Généralement oui, s'ils utilisent les systèmes, informations ou comptes organisationnels. La politique doit expliquer quelles règles s'appliquent aux appareils et comptes personnels, comment l'accès est fourni et qui peut approuver une exception.
Une association caritative peut-elle mettre des informations dé-identifiées dans ChatGPT ?
Seulement après vérification que la ré-identification n'est pas raisonnablement possible et que l'outil, le compte et l'usage spécifiques sont approuvés. Retirer un nom seul peut être insuffisant si le cas contient une combinaison distinctive de détails.
Mettez les recommandations en pratique

Voir et gouverner l’utilisation de l’IA dans votre main-d’œuvre

Aona aide les organisations à but non lucratif à découvrir l’utilisation de l’IA, guider les équipes vers des outils approuvés, protéger les informations sensibles et intégrer des preuves dans les revues de gouvernance.

Modèle de politique IA pour associations à but non lucratif (Australie) | Aona AI