Vos équipes utilisent déjà l’IA sans le dire : que faire ?
Des salariés utilisent ChatGPT et d’autres outils sans règles écrites. Les risques réels, et la méthode en quatre étapes pour reprendre la main sans tout interdire.
En un an, l’usage de l’IA générative a bondi dans les TPE et PME françaises : de 31 % à 55 % selon Bpifrance Le Lab. Ces usages ne passent pas toujours par une décision de la direction : un compte personnel, un outil gratuit, une habitude prise sans règles écrites. Ce n’est pas une faute des salariés : c’est le signe qu’ils y trouvent un gain. Reste à reprendre la main.
Les quatre risques réels
- Des données qui sortent : un contrat, un fichier client, une fiche de paie collés dans un outil grand public, dont les conditions d’utilisation permettent parfois la réutilisation.
- Des contenus publiés sans relecture : un email, une offre, un post, avec une erreur ou une affirmation inventée.
- Des décisions prises sur une réponse fausse : un chiffre, une règle, une référence juridique inventés avec assurance.
- L’impossibilité de répondre à un client qui demande, dans un questionnaire ou un appel d’offres, quels outils d’IA vous utilisez et avec quelles règles.
Pourquoi interdire ne marche pas
L’interdiction sans alternative déplace les usages vers les téléphones et les comptes personnels. Les gains restent, le contrôle disparaît. Mieux vaut autoriser des outils choisis, avec des règles que chacun comprend.
La méthode en quatre étapes
1. Faire l’inventaire
Rencontrer les équipes, regarder les outils réellement utilisés, y compris ceux que personne n’a déclarés. Sans jugement : l’objectif est de savoir, pas de sanctionner.
2. Écrire une charte d’usage
Une ou deux pages, pas plus :
- les outils autorisés, et pour quels usages ;
- les données interdites : personnelles, confidentielles, stratégiques ;
- la relecture : qui relit quoi avant que ça parte ;
- le signalement des contenus générés quand c’est nécessaire.
3. Corriger les écarts techniques
Informer les personnes qui échangent avec une IA, signaler les contenus générés, conserver des traces, encadrer les données personnelles, prévoir une validation humaine : ce sont aussi des obligations du règlement européen sur l’IA. Voir AI Act : ce qui change pour les PME et les ETI.
4. Garder une preuve
Un registre des outils en service et un dossier de preuves réutilisable : c’est ce que demandera un donneur d’ordre.
Dans une ETI, un sujet de gouvernance
Plus l’entreprise est grande, plus les usages se multiplient par service, avec des outils différents. Le sujet dépasse alors la conformité : il devient une question de cohérence — les mêmes règles pour tous, une même façon de répondre aux clients, un registre tenu à jour par un responsable nommé.
Ce que nous proposons
L’Audit des usages IA fait exactement ce travail : l’inventaire des usages, y compris non déclarés, le registre, les écarts techniques, une charte d’usage, un plan de correction et un dossier de preuves, rendus sous cinq jours ouvrés. Pas de discours alarmiste : l’objectif est de savoir où vous en êtes, et de pouvoir le montrer.
Sources
- Bpifrance Le Lab, baromètre de janvier 2026 sur les TPE et PME : 55 % utilisent l’IA générative, contre 31 % un an plus tôt.
Questions fréquentes
Faut-il interdire ChatGPT dans l’entreprise ?
Une interdiction sans alternative déplace les usages vers des comptes personnels, encore moins contrôlés. Mieux vaut autoriser des outils choisis, avec des règles claires sur les données qu’on peut y mettre.
Quels sont les vrais risques ?
Des données confidentielles ou personnelles saisies dans un outil grand public, des contenus générés publiés sans relecture, des décisions prises sur une réponse fausse, et l’impossibilité de répondre à un client qui demande des garanties.
Qu’est-ce qu’une charte d’usage de l’IA ?
Un document court, écrit pour les équipes : les outils autorisés, les données qu’on peut y mettre ou non, qui relit quoi, comment signaler un contenu généré. Elle s’appuie sur un inventaire réel des usages.