Module
Retour aux formations
IA & FondamentauxTout public

Utiliser l’IA au travail sans exposer ses données ni son entreprise

Classer ses informations, régler ses outils selon l’offre, protéger les personnes et l’entreprise, et écrire la charte IA de son équipe.

41 étapes~2 hNiveau : Tout public · Aucun pré-requis : accessible à toutes et tous.

Utiliser des assistants d'IA au travail en sachant ce que vous pouvez y mettre, avec quels réglages et avec quelle transparence. Vous apprenez à classer vos informations en vert, orange et rouge, à vérifier ce que chaque outil fait de vos saisies selon l'offre (Claude, ChatGPT, Gemini, Mistral, Copilot), à appliquer les bases du RGPD et à pseudonymiser une donnée avant de la coller, à protéger les secrets de l'entreprise et à savoir quand signaler l'usage de l'IA, AI Act compris. Vous terminez avec une charte IA d'équipe prête à être adoptée. Ce cours donne des repères pratiques, pas un conseil juridique.

Ce que vous saurez faire

  • Classer les informations de son travail en vert, orange ou rouge selon leur nature (publiques, internes, personnelles, sensibles, secrets d'affaires, engagements contractuels) et l'outil envisagé.
  • Vérifier et régler, pour chaque outil et chaque offre, ce que deviennent les saisies (entraînement, conservation, relecture humaine, conditions entreprise), à partir des pages datées des éditeurs.
  • Appliquer les bases du RGPD à l'usage d'un outil d'IA (donnée personnelle, finalité, minimisation, données sensibles, sous-traitant, transferts) et préparer une donnée en distinguant pseudonymisation et anonymisation.
  • Protéger l'entreprise en usage courant de l'IA (secret des affaires, confidentialité contractuelle, shadow AI, droits sur les contenus produits et contenus de tiers).
  • Décider quand signaler l'usage de l'IA et qui valide une production, en situant les obligations de l'AI Act (transparence de l'article 50, culture IA de l'article 4).
  • Rédiger une charte IA d'équipe (données vert, orange, rouge, outils et réglages, transparence, validation humaine, incidents, révision) et organiser son adoption.

Prérequis

  • Utiliser, même occasionnellement, un assistant d'IA (Claude, ChatGPT, Gemini, Vibe de Mistral ou Copilot) ; une offre gratuite suffit pour les exercices, qui se font avec des données fictives.
  • Aucune connaissance juridique n'est demandée. Ce cours vise l'utilisateur d'outils d'IA, pas le délégué à la protection des données (DPO).
  • Cours recommandé avant celui-ci : « Comprendre ce que les LLM savent faire, et ce qu'ils ratent », pour la grille déléguer / vérifier / garder.
  • Ce cours ne traite pas de la conception d'un produit qui intègre de l'IA (injection de prompt, garde-fous, obligations du fournisseur) : c'est l'objet d'une formation dédiée à la sécurisation des produits IA.

Programme

Que vais-je savoir faire à la fin de ce cours, et dans quel ordre ?

  1. Objectif · À la fin de cette présentation, vous saurez ce que vous allez produire (une charte IA d'équipe prête à être adoptée), à partir de quel incident le fil rouge démarre et par quels quatre modules le cours vous y conduit.

Qu'est-ce que je peux mettre dans un outil d'IA, et que devient ce que j'y mets selon l'outil et l'offre ?

  1. Objectif · À la fin de cette leçon, vous serez capable de classer une information de votre travail en vert, orange ou rouge selon sa nature et l'outil envisagé, et de justifier les cas limites.

  2. Objectif · À la fin de cette leçon, vous serez capable de dire, pour votre outil et votre offre, si vos conversations peuvent servir à l'entraînement, combien de temps elles sont conservées, si des personnes peuvent les lire, et quels réglages activer, à partir des pages de l'éditeur datées.

Qu'est-ce que le RGPD change pour moi quand j'utilise un outil d'IA, et comment préparer une donnée avant de la coller ?

  1. Objectif · À la fin de cette leçon, vous serez capable de dire si un usage de l'IA met en jeu des données personnelles, si certaines sont sensibles, si la finalité et la quantité de données sont justifiées, et si l'outil offre le cadre contractuel nécessaire.

  2. Objectif · À la fin de cette leçon, vous serez capable de pseudonymiser un texte de travail en six étapes avant de le soumettre à un outil validé, de repérer ce qui permettrait encore de réidentifier une personne, et d'expliquer pourquoi des données pseudonymisées restent des données personnelles.

Comment éviter qu'un usage de l'IA divulgue un secret, viole un engagement client ou crée un problème de droits ?

  1. Objectif · À la fin de cette leçon, vous serez capable de repérer dans un usage courant de l'IA ce qui touche au secret des affaires ou à un engagement de confidentialité, de proposer une réponse au shadow AI qui ne se limite pas à l'interdiction, et de dire ce que vous pouvez revendiquer sur un contenu produit avec l'IA.

Quand dois-je dire que j'ai utilisé l'IA, qui valide, et comment écrire des règles que l'équipe appliquera vraiment ?

  1. Objectif · À la fin de cette leçon, vous serez capable de décider, pour un contenu produit avec l'IA, si une mention est obligatoire, recommandée ou inutile, de désigner qui le valide avant diffusion, et d'expliquer ce que l'AI Act demande à une organisation dont les salariés utilisent l'IA.

  2. Objectif · À la fin de cette leçon, vous aurez rédigé la charte IA de votre équipe (une à deux pages), vérifiée avec une grille d'auto-évaluation, et planifié son adoption sur 7 et 30 jours.