Le principal risque lié à l’IA générative en entreprise n’est pas toujours un piratage sophistiqué. C’est souvent un copier-coller banal : contrat complet, fichier client, incident technique, capture d’écran d’un outil interne ou extrait de code contenant une clé secrète.
Créer quatre niveaux de sensibilité
Une règle « n’envoyez rien de confidentiel » est trop vague. Utilisez une classification courte et accompagnée d’exemples.
- Public : contenus déjà publiés et documents destinés à être diffusés.
- Interne : procédures générales et informations sans impact sérieux en cas de divulgation.
- Confidentiel : données clients, contrats, prix non publics, code propriétaire et documents RH.
- Restreint : secrets d’accès, données sensibles, informations bancaires, stratégies critiques et données couvertes par des obligations fortes.
Les deux derniers niveaux ne doivent être traités que dans une solution explicitement validée pour cet usage, avec un contrat, une configuration et des droits adaptés.
Évaluer l’outil, pas seulement le modèle
Un même modèle peut être proposé dans une interface grand public, une offre professionnelle ou une infrastructure privée avec des engagements différents. Vérifiez la conservation, l’entraînement éventuel, la localisation, les sous-traitants, le chiffrement, la gestion des comptes, les journaux et les conditions de suppression.
Réduire les données avant l’envoi
Supprimez noms, coordonnées, identifiants et détails non nécessaires. Remplacez les personnes et entreprises par des marqueurs cohérents. N’envoyez qu’un extrait lorsque l’intégralité du document n’est pas indispensable. La pseudonymisation réduit le risque mais ne transforme pas automatiquement une donnée personnelle en donnée anonyme.
Utiliser des comptes gérés par l’entreprise
Les comptes personnels échappent à la gestion des départs, aux règles communes et souvent à la journalisation. Privilégiez une offre administrable, activez le MFA, interdisez le partage de compte et retirez rapidement les accès inutiles.
Encadrer les connecteurs et les agents
Un assistant relié à une messagerie, un espace documentaire ou un CRM accède potentiellement à bien plus d’informations qu’un simple chatbot. Limitez les sources, les actions et la portée du compte technique. Une fonction de lecture ne doit pas recevoir la possibilité de supprimer ou de publier si elle n’en a pas besoin.
Prévoir les incidents
Indiquez à qui signaler une saisie accidentelle, comment supprimer une conversation, révoquer un jeton et documenter l’événement. Le réflexe attendu est de déclarer vite, pas de cacher l’erreur. Selon les données concernées, l’entreprise devra évaluer ses obligations de notification.
La politique minimale en une page
- outils autorisés et usages approuvés ;
- catégories de données interdites ;
- méthode d’anonymisation ou de réduction ;
- obligation de vérifier les résultats ;
- règles pour les extensions, connecteurs et agents ;
- contact en cas de doute ou d’incident ;
- date de révision de la politique.
Le but n’est pas de bloquer tous les usages. Une règle compréhensible permet justement d’utiliser l’IA là où elle apporte de la valeur, sans transformer chaque conversation en fuite potentielle.
Article informatif. Pour une décision juridique, réglementaire ou de sécurité à fort enjeu, faites valider votre situation par un professionnel compétent.
