Une charte IA d'entreprise utile tient sur une page, est écrite avec ceux qui utilisent déjà les outils, et dit ce qu'on peut faire autant que ce qu'on ne fait jamais. Une charte de douze pages envoyée par mail n'est lue par personne et contournée par tous.
Pourquoi une page, et pas douze
Parce qu'une charte existe pour être appliquée par des gens pressés, au moment où ils hésitent. Douze pages, c'est un document juridique : il protège l'entreprise sur le papier et ne change rien à l'usage réel. Une page, affichée, répétée en réunion d'équipe, c'est une règle. Les deux peuvent coexister. La seconde est celle qui compte.
Ce qu'elle contient
Ce qu'on ne met jamais dans un outil grand public, avec deux exemples concrets tirés de votre activité. Ce qu'on peut faire, librement, sans demander : la liste courte des usages ouverts. Les outils et les comptes autorisés, et pour quoi. Ce qui est toujours relu par un humain avant d'être envoyé, et par qui. Vers qui se tourner en cas de doute, avec un nom. Et ce qu'on fait d'une erreur : on la partage, on corrige la règle si besoin, on ne sanctionne pas l'essai.
Comment l'écrire
Pas seul dans un bureau. En une matinée, avec ceux qui utilisent déjà les outils, officiellement ou pas, et avec la personne qui répond de la sécurité. On part de ce qui se fait réellement, on décide ce qu'on garde, ce qu'on encadre, ce qu'on interdit, et on l'écrit en langage courant. Une règle qu'on a contribué à écrire est une règle qu'on applique. C'est l'objet de l'atelier de la règle.
La faire vivre
Elle sera fausse en six mois, parce que les outils changent et que les usages aussi. Un point trimestriel, tenu par une personne nommée, regarde ce qui a été demandé, refusé, et fait quand même. C'est la gouvernance, et la charte en est le document visible. Une charte sans point de révision est une charte morte.
Le modèle, rubrique par rubrique
Nous ne fournissons pas de charte type à télécharger, parce qu'une charte type est une charte que personne n'a écrite. Nous fournissons la structure, ci-dessous, et une matinée pour la remplir avec vous. La formation d'une journée en pose déjà les bases : la règle de confidentialité du premier module est le premier paragraphe de votre charte.
Une page, six rubriques
Ce qu'on ne met jamais. Données personnelles identifiantes, données de santé ou financières nominatives, mots de passe, documents sous secret. Deux exemples de chez vous.
Ce qu'on peut faire sans demander. La liste courte des usages ouverts : reformuler, synthétiser un document non sensible, préparer, traduire. Avec les outils validés pour cela.
Les outils et les comptes. Lesquels sont autorisés, sous quel compte, pour quoi. Un compte personnel n'en fait pas partie.
Ce qui est toujours relu. Ce qui part chez un client, ce qui engage l'entreprise, ce qui touche une personne. Par qui.
Vers qui se tourner. Un nom, un délai de réponse. Une demande qui attend trois mois est une invitation à contourner.
Ce qu'on fait d'une erreur. On la partage, on corrige la règle si elle était mauvaise, on ne sanctionne pas l'essai. Sinon, plus personne n'essaie.
Vos questions
Ce qu'on nous demande sur ce sujet, et ce qu'on répond.
Que doit contenir une charte IA d'entreprise ?
Six rubriques sur une page : ce qu'on ne met jamais dans un outil, ce qu'on peut faire sans demander, les outils et comptes autorisés, ce qui est toujours relu par un humain, vers qui se tourner en cas de doute, et ce qu'on fait d'une erreur.
Comment rédiger une charte IA ?
En une matinée, avec ceux qui utilisent déjà les outils et la personne qui répond de la sécurité. On part des usages réels, on décide ce qu'on garde, encadre ou interdit, et on l'écrit en langage courant. Une règle qu'on a contribué à écrire est une règle qu'on applique.
Avez-vous un modèle de charte IA à télécharger ?
Non, parce qu'une charte type est une charte que personne n'a écrite. Nous donnons la structure en six rubriques et une matinée pour la remplir avec vous.
