Modèle australien de politique IA pour associations à but non lucratif
Set clear AI rules. Make them workable.
Pour les organisations australiennes
Pour les dirigeants, conseils d’administration, responsables de la confidentialité, équipes IT et gestionnaires de programmes d’associations australiennes adaptant une politique à leurs services et appétit pour le risque.
Ce que les équipes ONG australiennes doivent savoir
Une politique IA pour associations à but non lucratif doit indiquer au personnel, bénévoles et contractuels quels outils et usages sont approuvés, quelles informations sur donateurs ou bénéficiaires ne doivent jamais entrer dans un service IA non approuvé, quand une revue humaine est obligatoire, comment les incidents sont signalés, et qui prend chaque décision. Ce modèle prêt à l’emploi donne aux associations australiennes ce minimum opérationnel.
Signification des termes clés
Not-for-profit (NFP)
Une organisation qui consacre ses revenus et ses actifs à sa mission plutôt que de distribuer des bénéfices à ses membres. Une association caritative est un statut juridique distinct, bien que de nombreuses associations caritatives soient des organisations à but non lucratif (OBNL).
Outil d'IA approuvé
Un produit nommé et un niveau de compte que l'organisation a évalué pour un usage défini, une classe de données, un responsable et une date de révision.
Informations personnelles
Informations ou opinions concernant une personne identifiée ou raisonnablement identifiable, selon la définition de la loi sur la protection de la vie privée.
Loi et bonnes pratiques recommandées
Position juridique : la Privacy Act 1988 et les Australian Privacy Principles s’appliquent si votre organisation est une entité APP et traite des informations personnelles. Pratique recommandée : les contrôles de politique ci-dessous sont une base pratique, non un conseil juridique, et doivent être adaptés aux obligations, contrats, services et documents constitutifs de votre association.
Un workflow d’implémentation pratique
Utilisez cette séquence pour transformer la ressource en un processus propriétaire et révisable plutôt qu’un document qui reste sur un lecteur partagé.
Inventaire des usages réels
Demandez aux équipes ce qu'elles utilisent, puis validez cette liste sur les appareils gérés et les services d'IA basés sur navigateur. Incluez les comptes gratuits, les assistants intégrés et les flux de travail bénévoles.
Sortie : outil, responsable, niveau de compte, objectif et classes de données
Définir des règles par cas d'usage
Approuvez un outil pour une tâche particulière, pas pour toutes les tâches. Rédiger un post pour un événement public est différent de résumer une note de cas bénéficiaire.
Sortie : liste des usages approuvés, conditionnels et interdits
Informer l'ensemble du personnel
Fournissez au personnel, aux contractuels et aux bénévoles des exemples courts, un canal d'approbation et une procédure sans reproche pour signaler toute divulgation accidentelle.
Sortie : briefing, accusé de réception et contact pour escalade
Preuve de revue
Révisez régulièrement les nouveaux outils, exceptions, incidents et cas d'usage à fort impact, et rapportez les changements importants au conseil d'administration.
Sortie : journal des décisions, exceptions et date de prochaine révision
Clauses prêtes à l'emploi pour une politique d'IA dans le secteur non lucratif
Remplacez le texte entre crochets, supprimez les clauses inadaptées et obtenez un examen juridique ou de confidentialité approprié avant approbation. Conservez la liste des outils approuvés en annexe contrôlée pour pouvoir la modifier sans réécrire toute la politique.
1. Objectif, portée et responsabilité
[Organisation] autorise l'utilisation responsable de l'IA lorsque cela soutient notre mission caritative et respecte nos obligations légales, éthiques, de confidentialité, de sécurité et contractuelles. Cette politique s'applique aux employés, contractuels, bénévoles et personnes responsables. [Rôle] est responsable de la politique et [Conseil/Comité] approuve les changements importants.
- Nommez un cadre responsable et un contact opérationnel.
- Couvrez les outils autonomes et les fonctionnalités d'IA intégrées aux logiciels existants.
- Enregistrez la version de la politique, la date d'approbation et la date de prochaine révision.
2. Outils approuvés et usages autorisés
Seuls les outils listés dans l'annexe des outils approuvés peuvent être utilisés pour le travail organisationnel. Chaque approbation doit indiquer le niveau de compte, le responsable, les objectifs autorisés, les classes de données permises, la revue humaine requise et la date d'expiration ou de révision.
- Autorisez la rédaction à faible risque à partir d'informations publiques ou synthétiques.
- Exigez une approbation distincte pour les intégrations, les téléchargements de fichiers et les bots de réunion.
- Ne considérez pas un compte personnel payant comme une approbation organisationnelle.
3. Informations sur les donateurs, bénéficiaires et personnel
N'entrez pas d'informations personnelles, sensibles, notes de cas, dossiers de donateurs, identifiants ou documents confidentiels dans un outil d'IA public ou non approuvé. Utilisez uniquement des informations dé-identifiées ou synthétiques lorsque la ré-identification n'est pas raisonnablement possible et que l'usage est approuvé.
- Le retrait des noms dans une histoire détaillée peut encore laisser une personne identifiable.
- Considérez les informations de santé, handicap, culturelles et de protection comme hautement sensibles.
- Vérifiez les requêtes et les fichiers téléchargés avant envoi.
4. Revue humaine et usages interdits
Une personne qualifiée doit vérifier la sortie de l'IA avant utilisation. L'IA ne doit pas prendre ou recommander une décision finale concernant l'éligibilité, l'accès aux services, la protection, l'emploi, les subventions ou les plaintes sans autorité humaine documentée et une évaluation approuvée.
- Vérifiez les faits, citations, ton, biais et accessibilité.
- Ne fabriquez pas d'histoires de bénéficiaires, de citations, de consentements ou de preuves d'impact.
- Offrez un moyen aux personnes concernées de contester les conséquences.
5. Incidents, enregistrements et révision
Toute divulgation suspectée, sortie nuisible ou usage non autorisé de l'IA doit être signalé rapidement à [contact]. Conservez la requête, la sortie, l'outil, le compte, l'heure et les actions prises. [Responsable] évaluera les obligations de confidentialité, de protection, contractuelles et de notification, et révisera cette politique au moins annuellement et après tout changement important.
- Simplifiez et rendez sensible dans le temps le signalement interne.
- Ne promettez pas que chaque incident d'IA constitue une violation de données à notifier.
- Reliez les révisions de politique à l'inventaire IA et au registre des risques.
Exemples de règles applicables par les équipes
Ces exemples sont des choix de politique, pas des conclusions juridiques universelles. Adaptez-les après avoir évalué vos outils et services.
| Cas d’usage | Position par défaut | Condition minimale |
|---|---|---|
| Rédiger un titre de collecte de fonds public | Autorisé dans un outil approuvé | Utiliser des faits publics et une revue humaine |
| Résumer une note de cas bénéficiaire | Interdit par défaut | Utiliser uniquement un flux de travail évalué avec autorité et contrôles nécessaires |
| Sélectionner des candidats à une subvention | Approbation à haut risque requise | Documenter l'objectif, l'équité, l'autorité décisionnelle humaine et la révision |
| Télécharger une liste de contacts bénévoles | Interdit dans l'IA publique | Utiliser un service approuvé uniquement si les exigences de confidentialité sont respectées |
Passer du texte politique à une pratique exécutoire
Aona est pertinent après approbation de la politique : il aide les organisations à découvrir l'usage de l'IA par le personnel, guider vers les outils approuvés, appliquer des contrôles de données et conserver des preuves pour la gouvernance. Une politique nécessite toujours des responsables, une formation et des décisions au cas par cas.
Construire un inventaire des services d'IA utilisés dans l'ensemble du personnel.
Fournir des conseils contextuels quand un outil ou usage de données contredit la politique.
Soutenir les contrôles de prévention de perte de données pour les requêtes et fichiers.
Fournir des preuves d'utilisation pour la revue opérationnelle et du conseil d'administration.
Sources principales australiennes
Utilisez ces sources officielles en complément des conseils spécifiques à votre organisation et secteur.
Normes de gouvernance ACNC
Exigences fondamentales de gouvernance pour les associations caritatives enregistrées.
Source officielle ouverteGuide OAIC sur l'IA commercialement disponible
Considérations de confidentialité pour la sélection et l'utilisation des produits d'IA.
Source officielle ouverteGuide du gouvernement australien pour l'adoption de l'IA
Six pratiques volontaires pour une adoption responsable de l'IA.
Source officielle ouverteQuestions des équipes NFP
Questions fréquentes
Chaque organisation à but non lucratif australienne doit-elle avoir une politique d'IA ?
Les bénévoles et membres du conseil doivent-ils être couverts ?
Une association caritative peut-elle mettre des informations dé-identifiées dans ChatGPT ?
Voir et gouverner l’utilisation de l’IA
dans votre main-d’œuvre
Aona aide les organisations à but non lucratif à découvrir l’utilisation de l’IA, guider les équipes vers des outils approuvés, protéger les informations sensibles et intégrer des preuves dans les revues de gouvernance.
Poursuivre dans le cluster de gouvernance ONG
Gouvernance de l'IA pour les OBNL
Construisez le modèle de gouvernance organisationnel autour de cette politique.
Évaluation des risques IA pour associations caritatives
Évaluez un cas d'usage spécifique avant de l'ajouter à la liste approuvée.
Guide ChatGPT et données communautaires
Offrez aux équipes de terrain un flux de décision sécurisé.
Loi australienne sur la confidentialité
Comprenez comment les APP s'appliquent à l'usage de l'IA.