Charte d’usage de l’IA en entreprise : le modèle en une page
Vos équipes utilisent déjà l’IA, officiellement ou non. Une charte d’usage de l’IA permet de poser des règles claires, de réduire les risques de fuite de données et de montrer que vous avez encadré les pratiques, un point utile dans le cadre de l’AI Act. Elle tient sur une page. Voici un modèle à adapter.
Ce modèle est un point de départ pratique, pas un conseil juridique. Faites-le relire par votre conseil ou votre DPO si vous manipulez des données sensibles.
Pourquoi une charte plutôt qu’une interdiction
Interdire l’IA ne l’empêche pas d’entrer dans l’entreprise : elle est utilisée en cachette, sur des comptes personnels, sans aucune règle. C’est ce qu’on appelle le Shadow IT (voir notre article). Mieux vaut encadrer, sensibiliser et proposer des outils validés.
Les 7 rubriques d’une charte efficace
- Objet et champ d’application : à qui s’adresse la charte (tous les salariés, prestataires, stagiaires) et quels outils sont concernés (IA génératives, fonctions IA des logiciels).
- Outils autorisés : la liste des outils validés par l’entreprise, avec le type de compte à utiliser (compte professionnel, offre Équipe).
- Données interdites ou à anonymiser : données clients nominatives, données de santé, contrats, informations financières non publiques, secrets d’affaires, mots de passe. Règle : « Client A » plutôt que le vrai nom.
- Réglages obligatoires : désactiver l’amélioration du modèle sur les comptes individuels, ne pas partager de lien public de conversation.
- Relecture et responsabilité : toute production de l’IA doit être relue par un humain avant envoi ou publication ; la personne qui envoie reste responsable.
- Transparence : informer les clients quand ils échangent avec un chatbot, signaler les contenus générés (images, voix, textes d’information) conformément à l’article 50 de l’AI Act.
- Référent et formation : qui répond aux questions, à qui signaler un incident, et l’engagement de former les équipes.
Le modèle, prêt à copier
Charte d’usage de l’IA, [Nom de l’entreprise], version du [date]
1. Cette charte s’applique à toute personne qui utilise un outil d’IA générative ou une fonction d’IA dans le cadre de son travail.
2. Seuls les outils suivants sont autorisés : [liste]. Toute autre utilisation doit être validée par [référent].
3. Je n’envoie jamais à une IA : des données personnelles identifiantes de clients ou de salariés, des informations confidentielles de l’entreprise, des mots de passe. J’anonymise systématiquement (« Client A », « Société X »).
4. J’utilise le compte professionnel et je désactive l’amélioration du modèle. Je ne partage jamais de lien public vers une conversation.
5. Je relis et je vérifie tout ce que produit l’IA avant de l’utiliser ou de l’envoyer. J’en reste responsable.
6. Je signale l’usage de l’IA lorsque c’est requis (chatbot, contenu généré, texte publié).
7. En cas de doute ou d’incident, je contacte [référent]. Je participe aux sessions de formation à l’IA organisées par l’entreprise.
Comment la faire vivre
- Présentez-la en équipe, avec des exemples concrets, plutôt que de l’envoyer par mail.
- Nommez un référent IA et des ambassadeurs qui aident les autres.
- Révisez-la deux fois par an : les outils et les règles évoluent vite.
- Gardez une trace de sa diffusion et des formations réalisées.
La charte est un volet de la réponse à l’obligation de formation de l’AI Act ; elle se complète avec une sensibilisation des équipes. Pour comprendre les risques que vous couvrez, voir notre formation sécurité et RGPD de l’IA.
Besoin d’aide pour adapter la charte à votre entreprise et former vos équipes ? Découvrez nos ateliers de formation à l’IA ou contactez-nous.




