L’utilisation de l’intelligence artificielle se développe rapidement dans les établissements HCR : rédaction de contenus, traduction, création d’images, marketing, relation client, analyse de documents ou encore recrutement.
La CNIL recommande d’encadrer l’utilisation de l’IA générative par une politique ou une charte interne, définissant clairement les usages autorisés et interdits. Elle recommande également de former les utilisateurs et de contrôler régulièrement les pratiques.
La charte doit accompagner l’innovation
La charte n’a pas pour objectif d’interdire l’IA, mais de permettre aux collaborateurs d’utiliser les outils d’IA de manière utile et responsable, en donnant un cadre clair aux nouveaux usages et en les inscrivant dans les règles de l’entreprise
Que doit prévoir une charte IA ?
Pour être réellement utile, la charte peut notamment préciser :
- Les outils autorisés par l’entreprise et, le cas échéant, ceux qui sont interdits ;
- Les usages autorisés et interdits, en fonction des risques identifiés ;
- Les données qui peuvent être transmises à l’IA, avec une attention particulière aux données personnelles, confidentielles ou sensibles ;
- Les situations dans lesquelles une validation humaine est nécessaire ;
- L’obligation de vérifier les résultats produits par l’IA avant leur utilisation ;
- Les règles de confidentialité, de sécurité et de propriété intellectuelle ;
- Les modalités de signalement en cas d’erreur ou d’utilisation inappropriée.
La CNIL recommande notamment de partir de besoins et d’usages concrets, puis de définir une liste d’utilisations autorisées ou interdites en fonction des risques.
Elle recommande également de tenir compte des conditions dans lesquelles le fournisseur peut réutiliser les données transmises à l’outil.
Une charte simple, en cohérence avec votre gouvernance
La charte n’a pas vocation à remplacer les obligations existantes en matière de RGPD, de sécurité, de confidentialité ou de gouvernance de l’IA, ni les missions du DPO lorsqu’un DPO est désigné. Elle constitue un outil complémentaire, destiné à traduire concrètement ces règles dans les usages quotidiens des salariés.
Il n’existe pas de modèle imposé : la charte doit être adaptée à l’entreprise, à ses outils et à ses usages de l’IA. Elle doit surtout être cohérente avec les règles déjà définies par l’entreprise et avec son dispositif de protection des données.
Plus d’info ici : https://www.cnil.fr/fr/ia-les-grands-principes-pour-se-mettre-en-conformite
Les juristes du GHR restent à votre disposition pour vous accompagner dans la mise en place ou la mise à jour de votre charte IA.