La confidentialité est la première chose que la formation traite, avant le premier prompt. Parce que la question n'est pas de savoir si vos collaborateurs utilisent une IA. Ils l'utilisent. La question est de savoir ce qu'ils y mettent, et personne ne le leur a dit.
Le principe, en une phrase
Ce que vous écrivez dans un outil grand public part sur les serveurs de son éditeur, et selon le compte et les réglages, peut servir à l'améliorer. Le principe est donc simple : on ne met dans un outil que ce qu'on accepterait de voir sortir. Ce n'est pas une règle technique. C'est une règle de bon sens, la même qu'avec un mail envoyé à la mauvaise personne.
Ce qu'on ne met jamais
Des données personnelles identifiantes : noms de clients, de salariés, de patients, avec ce qui les concerne. Des données de santé, des données financières nominatives, des mots de passe, des numéros de contrat. Des documents couverts par un secret, professionnel, industriel, ou par une clause de confidentialité signée avec un tiers. Et tout ce que votre entreprise a classé comme sensible, si elle l'a fait ; si elle ne l'a pas fait, c'est le premier travail de la gouvernance.
Ce qu'on peut mettre
Beaucoup plus qu'on ne croit, une fois les lignes rouges posées. Un texte à reformuler, sans les noms. Un compte rendu à structurer, une fois anonymisé. Une procédure interne qui n'a rien de secret. Un argumentaire, un plan, une trame. Des questions sur un sujet général. Une bonne partie du travail de bureau ne contient aucune donnée sensible : c'est là que l'outil fait gagner du temps sans faire courir de risque.
Anonymiser, le geste qui ouvre tout
Remplacer les noms par des rôles : « le client », « la responsable de site », « le fournisseur A ». Retirer les montants exacts quand ils n'aident pas la demande, ou les arrondir. Supprimer les références de dossier. Cela prend une minute, et cela rend utilisable la majorité des documents. La formation le fait faire sur les documents réels de chacun, parce que c'est en le faisant qu'on comprend où est la limite.
La règle d'entreprise, en une page
Ce qu'on ne met jamais, avec deux exemples concrets. Ce qu'on peut mettre. Quels outils et quels comptes, professionnels ou personnels, sont autorisés pour quoi. Vers qui se tourner en cas de doute. Et ce qui est toujours relu avant d'être envoyé. Une page, écrite avec ceux qui utilisent déjà, affichée, et répétée en réunion d'équipe. C'est la règle qui protège, pas l'interdiction, qui ne fait que cacher les usages.
Jamais, toujours
| On ne met jamais | On peut mettre | |
|---|---|---|
| Les personnes | Noms, coordonnées, situations individuelles | Des rôles : « le client », « la responsable » |
| Les chiffres | Montants nominatifs, données financières identifiantes | Des ordres de grandeur, des chiffres arrondis |
| Les documents | Contrats, dossiers sous secret ou clause de confidentialité | Procédures internes non sensibles, trames, plans |
| Les accès | Mots de passe, identifiants, numéros de contrat | Rien de cette colonne : il n'y a pas d'exception |
| Le doute | Dans le doute, on ne met pas | Et on demande à la personne désignée |
Vos questions
Ce qu'on nous demande sur ce sujet, et ce qu'on répond.
Que peut-on mettre dans une IA générative au travail ?
Tout ce qu'on accepterait de voir sortir : un texte à reformuler sans les noms, un compte rendu anonymisé, une procédure non sensible, un plan, des questions générales. Une grande partie du travail de bureau ne contient aucune donnée sensible.
Que ne faut-il jamais mettre dans un outil d'IA ?
Des données personnelles identifiantes, des données de santé ou financières nominatives, des mots de passe et identifiants, des documents sous secret ou clause de confidentialité, et tout ce que l'entreprise a classé sensible.
Comment anonymiser un document avant de l'utiliser ?
Remplacer les noms par des rôles, retirer ou arrondir les montants, supprimer les références de dossier. Une minute, et la plupart des documents deviennent utilisables.
