Les salariés de bureau français sont 7 sur 10 à avoir déjà utilisé une IA au travail, 12 points de plus qu’un an plus tôt. Dans beaucoup de TPE, pourtant, aucune règle n’a encore été posée. L’IA s’installe par en bas : un salarié teste un assistant en ligne de son côté, sans savoir ce qu’il a le droit de faire.
Ce constat n’est pas un scandale, c’est un fait courant. Le vrai risque, ce n’est pas l’usage spontané, c’est l’absence de cadre. Et une petite structure n’a pas besoin d’un règlement de vingt pages. Trois décisions claires suffisent :
- la liste des outils autorisés ;
- le type d’informations qui peut y entrer ;
- la règle de responsabilité sur ce qui en sort.
Pourquoi c’est un sujet pour une TPE ?
Parce que l’IA ne demande pas la permission pour entrer dans votre entreprise. Pas d’installation à valider, rien à acheter : un salarié ouvre son navigateur, écrit une question, copie la réponse. En cinq minutes, une information sensible peut se retrouver chez un prestataire que personne n’a choisi.
Ce n’est pas de la malveillance, c’est de l’élan : vos équipes veulent gagner du temps, avec les moyens du bord. Votre rôle n’est pas d’éteindre cet élan, c’est de lui donner un cadre. Dans une TPE de cinq ou dix personnes, tout tient en quelques lignes.
Quels outils autoriser ?
Une liste courte d’outils validés, pas une interdiction générale. L’interdiction totale ne marche pas : elle pousse chacun à s’en servir en cachette, sans aucun filet. Le laisser-faire n’est pas mieux, il expose vos données aux outils grand public, qui peuvent utiliser ce qu’on leur confie pour entraîner leurs modèles ou les revendre.
La bonne mesure tient en deux lignes. Dès que le travail touche à vos clients, on utilise une offre professionnelle dont le contrat garantit que vos données ne servent ni à l’entraînement ni à la revente. Pour le reste, les outils gratuits restent possibles, à condition que rien de sensible n’y entre. Concrètement : la traduction d’un devis passe par l’outil validé, le brouillon d’un post sur les réseaux peut passer par un outil gratuit.
Quelles informations peut-on y mettre ?
Rien de confidentiel dans un outil non validé, tout le reste peut y aller. Restent dehors les données clients, les contrats, les coordonnées personnelles, tout ce qui touche à la santé ou à la paie. Peuvent entrer les brouillons, les idées, les textes sans donnée personnelle identifiable.
Pour un compte rendu de réunion, on retire les noms et les montants avant de demander une reformulation. En cas de doute, deux options : demander, ou retirer l’information. Cette limite n’est pas une suspicion envers vos équipes. Elle protège l’entreprise d’une fuite, et le salarié, qui n’a plus à deviner tout seul ce qui est acceptable.
Qui s’en sert pour quoi ?
Chacun peut s’en servir, pour des usages définis, et chacun reste responsable de ce qu’il produit. Les usages naturels : la rédaction, les comptes rendus, la traduction, la recherche d’idées. Inutile de tout énumérer.
Le point essentiel, c’est la responsabilité humaine. Un salarié qui utilise l’IA reste responsable de ce qu’il envoie, comme s’il l’avait écrit lui-même. L’outil produit un brouillon, pas une vérité : on vérifie les chiffres, les noms, les dates avant de transmettre, et on ne présente jamais un texte généré comme un avis personnel sans l’avoir relu. Le dirigeant reste le garant. L’outil ne décide pas, l’humain décide.
Par où commencer ?
Par une conversation d’une heure avec votre équipe, autour de trois questions : quels outils, quelles informations, qui vérifie quoi. On note les réponses sur une page, on la partage, et le cadre est posé. Il ne s’agit pas de dresser un règlement, mais de dire clairement ce qui est autorisé, ce qui est confidentiel, et qui répond de ce qui part.
Vous êtes seul à bord ? Appliquez les trois règles à vous-même, elles vous serviront le jour où vous embaucherez. Et si vous voulez un regard extérieur pour poser ce cadre, c’est le métier de DSR Agency, agence web pour les TPE de l’Yonne et de Bourgogne, d’Auxerre à Sens.
Questions fréquentes
Question : Un salarié peut-il utiliser une IA avec des données clients ?
Non, tant que l’outil n’est pas validé par l’entreprise. Les outils grand public peuvent réutiliser ce qu’on leur confie pour s’entraîner ou le revendre, ce qui revient à confier vos données à un tiers. Les données clients passent par des offres professionnelles dont le contrat garantit la confidentialité.
Question : Faut-il interdire totalement l’IA dans l’entreprise ?
Non. L’interdiction totale est inapplicable et pousse chacun à s’en servir en cachette, sans garde-fou. Une liste courte d’outils autorisés et des règles simples protègent mieux : le salarié sait ce qu’il peut faire, et l’entreprise garde la main sur ses données.
Question : Qui est responsable si une IA fait une erreur dans un document ?
Le salarié qui utilise l’IA répond de ce qu’il transmet, exactement comme s’il avait rédigé le document seul, et le dirigeant reste le garant. L’IA produit un brouillon, pas une vérité : on vérifie les chiffres, les noms et les faits avant de transmettre.