Ce que vous vivez
Vous avez lu un article sur les données qui partent chez les éditeurs, ou votre expert-comptable vous a posé la question, ou un client vous a demandé votre politique. Et vous avez réalisé que vous n'en aviez aucune idée. Des noms de clients ? Des données de salariés ? Des devis ? Probablement. Sous quel compte ? Aucune idée.
Ce n'est pas de la négligence. C'est qu'il y a un an, la question ne se posait pas, et que personne n'a eu le temps de la poser depuis.
Ce qui se passe vraiment
Personne ne sait ce qui est parti. Ce qui se décide, c'est ce qui partira désormais. Et cela tient en une page : ce qu'on ne met jamais dans un outil grand public, avec deux exemples de chez vous ; ce qu'on peut faire librement ; sous quel compte ; ce qui est toujours relu ; vers qui se tourner. Une règle écrite avec ceux qui utilisent déjà est une règle qu'ils appliquent. Une note de service, non.
Le geste qui change tout est l'anonymisation : remplacer les noms par des rôles, retirer les références, arrondir les montants. Une minute, et la plupart des documents deviennent utilisables sans risque. Vos salariés ne le font pas parce que personne ne leur a montré.
Ce qu'on fait ensemble
Une matinée pour écrire la règle avec les personnes concernées, votre responsable informatique ou votre prestataire s'il y en a un, et votre délégué à la protection des données s'il existe. C'est l'atelier de la règle, et il peut être le premier module de la journée de formation.
Puis la journée elle-même, où l'anonymisation s'apprend sur les documents réels de chacun, et où l'outil s'installe sous un compte d'entreprise dont vous avez vérifié les réglages. À la fin, vous ne saurez pas ce qui est parti avant. Vous saurez ce qui part maintenant, et c'est ce qui compte.
À quoi ça ressemble à quatre-vingt-dix jours
Une règle affichée, connue, appliquée. Des comptes d'entreprise à la place des comptes personnels. Des salariés qui anonymisent sans y penser. Et une réponse claire quand un client ou votre expert-comptable vous pose la question.
Ce qui change
Une page, pas une note
Écrite avec ceux qui utilisent. Ce qu'on ne met jamais, ce qu'on peut faire, sous quel compte, ce qui est relu.
Anonymiser
Les noms en rôles, les références retirées, les montants arrondis. Une minute par document.
Un compte d'entreprise
Des réglages vérifiés, une administration, et la fin des comptes personnels.
Vos questions
Ce qu'on nous demande sur ce sujet, et ce qu'on répond.
Comment savoir ce que mes salariés ont mis dans les outils d'IA ?
Vous ne le saurez pas rétroactivement, et personne ne le sait. Ce qui se décide, c'est ce qui partira désormais : une règle d'une page, l'anonymisation apprise, et des comptes d'entreprise à la place des comptes personnels.
Faut-il un délégué à la protection des données pour écrire la règle ?
S'il existe, on l'associe. Sinon, la règle s'écrit avec les personnes qui utilisent déjà les outils et celle qui répond de l'informatique. Elle tient en une page et se revoit chaque trimestre.
L'anonymisation suffit-elle à protéger les données ?
Si elle est réelle, c'est-à-dire si on ne peut pas retrouver la personne, oui : il n'y a plus de donnée personnelle. Si elle est superficielle, non. C'est ce que la formation fait pratiquer sur vos propres documents.
