Aller au contenu

Blog · 8 octobre 2026 · IA pratique

IA en TPE : ce que tu peux confier à ChatGPT, et ce qui ne doit jamais y être collé

Dans beaucoup de petites entreprises, l'IA est arrivée par la petite porte. Une assistante qui reformule ses e-mails, un commercial qui fait résumer un appel d'offres, un gérant qui demande une trame de contrat. Personne n'a rien décidé, tout le monde s'en sert, et personne ne sait vraiment ce qui a été copié dans ces outils. Ce n'est pas une raison pour interdire l'IA. C'est une raison pour poser trois règles claires, que toute l'équipe comprend.

Pourquoi la question se pose vraiment

Quand tu colles un texte dans un assistant IA grand public, ce texte quitte ton ordinateur. Il est traité sur les serveurs du fournisseur, parfois conservé dans l'historique, et selon l'offre et les réglages, il peut être utilisé pour améliorer les modèles. Les versions destinées aux entreprises offrent en général des garanties plus fortes, mais elles ne sont pas toujours celles que tes collaborateurs utilisent réellement, sur leur téléphone ou leur compte personnel.

À cela s'ajoutent deux cadres juridiques qui ne disparaissent pas parce que l'outil est pratique. Le RGPD, d'abord : dès que tu transmets des données personnelles de clients, de salariés ou de candidats à un service tiers, tu dois pouvoir justifier pourquoi, sur quelle base, et avec quelles garanties. Le règlement européen sur l'intelligence artificielle, ensuite : depuis le 2 février 2025, les entreprises qui utilisent des systèmes d'IA doivent prendre des mesures pour assurer un niveau suffisant de maîtrise de l'IA chez les personnes qui s'en servent pour leur compte. Concrètement, cela veut dire que ton équipe doit savoir ce qu'elle fait.

Ce que tu peux confier sans état d'âme

Une bonne partie du travail quotidien ne contient aucune donnée sensible. Reformuler une annonce de recrutement. Proposer trois titres pour une publication. Transformer des notes en plan de présentation. Expliquer un concept que tu ne maîtrises pas. Préparer une trame de courrier, que tu complèteras ensuite avec les vrais noms. Traduire un texte commercial public. Structurer une procédure interne qui ne mentionne personne.

Le test est simple : si ce texte était affiché demain sur la vitrine de ton magasin, est-ce que ce serait un problème ? Si la réponse est non, tu peux travailler avec l'IA tranquillement.

Ce qui ne doit jamais y être collé

Les données personnelles identifiables de tes clients, salariés ou candidats : noms associés à des informations de santé, de situation familiale, de revenus, d'opinions, de sanctions. Un CV complet, un arrêt maladie, un dossier disciplinaire, un fichier clients exporté n'ont rien à faire dans un assistant grand public.

Les informations confidentielles de l'entreprise : chiffres non publiés, marges, projets de cession, contrats en négociation, prix fournisseurs. Ce que tu ne dirais pas à voix haute dans un train, tu ne le colles pas dans un outil dont tu ne maîtrises pas les conditions.

Les secrets d'accès : mots de passe, clés d'API, identifiants bancaires, codes de connexion. Aucune raison valable ne justifie de les copier dans une conversation avec une IA.

Les informations couvertes par un secret professionnel ou un engagement de confidentialité : un dossier client chez un intermédiaire en assurance, un échange sous accord de confidentialité, des éléments médicaux. Ici, la question n'est même pas technique : tu n'as tout simplement pas le droit de les transmettre à un tiers sans base solide.

La zone grise : anonymiser, vraiment

Entre les deux, il y a beaucoup de cas où l'IA serait utile si le texte ne contenait pas de noms. La bonne pratique, c'est d'anonymiser avant de coller. Remplace « Mme Durand, 52 ans, en arrêt depuis mars pour dépression » par « une salariée en arrêt prolongé ». Remplace le nom du client par « client A ». Supprime les adresses, numéros, dates précises.

Attention à la fausse anonymisation. Retirer le nom ne suffit pas si le reste permet de reconnaître la personne : « le seul comptable de notre agence de Brive » est parfaitement identifiable. Pose-toi la question : quelqu'un qui connaît l'entreprise pourrait-il deviner de qui je parle ? Si oui, va plus loin, ou renonce.

Régler les outils, pas seulement les comportements

Les assistants proposent des réglages qui changent beaucoup les choses : désactivation de l'historique ou de l'utilisation des conversations pour l'entraînement, gestion de la mémoire, comptes professionnels avec administration centralisée. Prends une heure pour vérifier ce que proposent les outils réellement utilisés dans ton équipe, et note les réglages retenus. Les fonctions évoluent souvent : relis-les à chaque changement d'offre ou de version.

Choisis aussi un nombre limité d'outils autorisés. Cinq assistants différents utilisés chacun sur un compte personnel, c'est cinq politiques de confidentialité différentes que personne n'a lues.

Écrire une charte d'une page

Les règles qui restent dans la tête du dirigeant ne protègent personne. Écris une charte courte, compréhensible en deux minutes : les outils autorisés et avec quel compte, les trois catégories d'informations interdites, la règle d'anonymisation, l'obligation de relire et vérifier toute production avant de l'utiliser, et la personne à qui poser une question en cas de doute. Fais-la signer ou au moins lire en réunion, et mets-la à jour quand un nouvel outil arrive.

Ajoute une règle souvent oubliée : l'IA peut se tromper avec aplomb. Un chiffre, une référence juridique, un nom de produit sortis d'un assistant se vérifient avant d'être envoyés à un client. La charte doit le dire noir sur blanc.

Former plutôt qu'interdire

Interdire l'IA dans une petite équipe, c'est souvent pousser son usage dans l'ombre, sur les téléphones personnels. La voie la plus sûre est inverse : montrer les bons usages, donner des exemples concrets de ce qui est permis et de ce qui ne l'est pas, et refaire un point régulièrement. C'est aussi la manière la plus naturelle de répondre à l'exigence de maîtrise de l'IA posée par le règlement européen.

Pour aller plus loin

Le module IA et données confidentielles : ce qu'on ne colle jamais entraîne le réflexe sur des cas réels. Écrire la charte IA de son équipe te fait produire ta page de règles, et Mémoire et confidentialité de ChatGPT détaille les réglages à vérifier. Pour couvrir le sujet en entier, le Pack IA en confiance réunit sécurité, données et bon usage. Ces formations donnent des repères pratiques ; elles ne remplacent pas un conseil juridique si tu traites des données sensibles à grande échelle.

Apprendre le geste plutôt que lire dessus ?

13 formations gratuites avec certificat interne vérifiable vous attendent.

Commencer gratuitement

L'assistant de l'école

Réponses compilées depuis le contenu réel — aucune IA en direct, par conception.

Bonjour ! Je suis l'assistant de l'école — je réponds depuis son contenu réel (formations, méthode, règles), sans rien inventer. Prix, certificats, rythme, apporteurs… pose ta question.