Les outils d’IA générative comme ChatGPT, Gemini ou Claude créent du contenu en réponse aux demandes des utilisateurs. Ils peuvent être très utiles pour rédiger des textes, résumer des informations, générer des idées ou soutenir des travaux de recherche et d’analyse. Un nombre croissant d’applications et de services d’IA peuvent également accomplir certaines tâches à votre place au moyen de ce que l’on appelle des « agents IA ».
Utilisée de manière responsable, l’IA peut apporter une réelle valeur ajoutée. Cependant, ces outils introduisent également des risques importants en matière de sécurité des données, de fiabilité des informations et de biais, tandis que leur présence dans la vie professionnelle continue de s’intensifier.
Les petites associations gèrent souvent des données sensibles avec des ressources et des mécanismes de contrôle limités. C’est pourquoi disposer d’une politique claire sur l’usage de l’IA est essentiel. Cette politique n’a pas besoin d’être complexe, mais elle doit être claire, pratique et fondée sur les méthodes de travail réelles de votre organisation.
Indiquez clairement l’objectif de la politique et les personnes auxquelles elle s’applique. Déterminez notamment si elle concerne les salariés, les prestataires, les bénévoles ou les bénéficiaires.
Une politique efficace doit permettre à tous les utilisateurs de comprendre :
Concentrez-vous davantage sur les données que sur les outils. L’IA est avant tout un enjeu de gestion des risques liés aux données, et non un simple enjeu technologique.
Votre politique devrait principalement porter sur les niveaux de risque associés aux données saisies dans les outils d’IA, plutôt que sur des applications spécifiques. Si vos règles de sécurité interdisent déjà de transmettre certaines informations à des services externes, ces mêmes restrictions doivent également s’appliquer aux outils d’IA générative.
Votre politique devrait s’appuyer sur des principes reflétant la mission, les valeurs et la tolérance au risque de votre organisation.
Pour les définir, identifiez clairement ce que vous souhaitez encourager et ce que vous souhaitez éviter.
Les principes seuls ne suffisent pas. Les équipes ont besoin de règles concrètes pour transformer ces valeurs en décisions quotidiennes.
Votre politique devrait couvrir les aspects suivants :
Définissez clairement quelles données ne doivent jamais être saisies dans des outils d’IA.
Fournissez des exemples simples de bonnes et mauvaises pratiques :
« Si vous ne l’enverriez pas par e-mail, ne le copiez-collez pas dans un outil d’IA. »
Faites la distinction entre :
Leurs niveaux de risque sont souvent très différents.
Précisez les attentes concernant :
Indiquez clairement qui contacter en cas de doute sur un usage envisagé.
Une procédure simple favorise la transparence et contribue à une meilleure gestion des risques.
Une bonne politique ne se limite pas à définir des limites ; elle encourage également le partage de connaissances et l’apprentissage collectif.
Vous pouvez notamment :
Ces approches permettent d’améliorer progressivement les compétences de l’ensemble de l’organisation.
Lorsque vous rédigez votre politique, assurez-vous qu’elle s’intègre à vos autres politiques numériques et informatiques existantes :
Dans la pratique, les outils d’IA générative introduisent souvent les mêmes risques que d’autres services externes, mais de manière plus accessible et plus informelle.
Présenter l’IA comme une extension de vos règles existantes facilite la compréhension et l’application de la politique.
Pour vous assurer que votre équipe a lu et compris les règles établies, prévoyez un espace permettant aux collaborateurs de signer ou d’attester qu’ils ont pris connaissance de la politique. Cela renforce leur responsabilité individuelle dans l’utilisation quotidienne de l’IA et apporte davantage de clarté à l’organisation en cas de problème ultérieur.
N’oubliez pas : il est raisonnable de partir du principe que l’utilisation informelle d’outils d’IA existe déjà au sein de votre organisation ! C’est pourquoi vos efforts devraient se concentrer sur l’élaboration de politiques qui reconnaissent cette réalité. Misez sur la clarté, la sensibilisation, la formation et la réduction des risques, plutôt que de vous appuyer uniquement sur des interdictions ou des mesures de contrôle.
L’IA évolue rapidement : le paysage technologique est aujourd’hui très différent de ce qu’il était il y a un an, et il sera probablement tout aussi différent dans un an. Il est donc recommandé de revoir régulièrement vos politiques afin de vous assurer qu’elles couvrent les nouveaux risques et les sujets émergents liés à l’utilisation de l’IA.
Cela dit, une politique bien conçue constitue une base solide et durable. Vous n’aurez pas besoin de la remanier entièrement chaque fois qu’un nouveau risque apparaît. Il vous suffira généralement de l’actualiser et de l’adapter pour tenir compte de l’évolution des technologies et des enjeux associés.
Originally published October 31, 2023.
Originally written by Amy Hooper. Updated by Elizabeth Orbison and Michael Enos.
Microsoft Copilot was used to assist in the writing process.
Top photo: Shutterstock