Politique interne d'utilisation de l'IA
Cadre interne complet : objet, périmètre, rôles/gouvernance, usages autorisés/encadrés/interdits, données, transparence, formation (art. 4), incidents, revue.
Aperçu du modèle
*(Modèle à adapter — [Société])*
1. Objet. La présente politique définit les règles d'utilisation des systèmes d'intelligence artificielle (IA) au sein de [Société], afin d'encadrer l'usage de l'IA de manière responsable, proportionnée et documentée, en réponse à l'obligation de littératie IA prévue par le Règlement (UE) 2024/1689 (article 4).
2. Périmètre. Elle s'applique à l'ensemble des collaborateurs, prestataires et stagiaires utilisant un système d'IA dans le cadre de leurs missions, quel que soit l'outil (interne, externe, grand public).
3. Rôles et responsabilités.
- Direction : valide la politique, alloue les moyens, arbitre les usages sensibles.
- Référent IA : tient l'inventaire et le registre, coordonne la classification, suit les incidents, organise la revue.
- DPO : veille à l'articulation avec le RGPD (données personnelles).
- Managers : s'assurent du respect de la politique dans leurs équipes.
- Collaborateurs : appliquent la charte d'usage et signalent tout doute.
4. Usages autorisés. Les usages d'IA à risque minimal ou limité sont autorisés sous réserve du respect de la charte et des règles sur les données.
5. Usages encadrés (supervision obligatoire). Tout usage influençant une décision relative aux personnes (recrutement, évaluation, accès à un service, octroi de crédit) requiert une supervision humaine effective, l'information des personnes concernées et une traçabilité.
6. Usages interdits. Sont prohibés les usages relevant des pratiques interdites par l'article 5 du règlement, ainsi que tout usage exposant des données confidentielles ou personnelles dans un outil non maîtrisé.
7. Données. Aucune donnée personnelle, confidentielle ou stratégique ne doit être saisie dans un outil d'IA non approuvé. La liste des outils approuvés est tenue par le référent IA.
8. Transparence. Les contenus générés ou substantiellement modifiés par IA sont signalés lorsque la réglementation l'exige. Les interlocuteurs d'un agent conversationnel sont informés de sa nature.
9. Formation. Chaque collaborateur concerné suit la formation de littératie IA. Les attestations sont archivées au registre de formation.
10. Gestion des incidents. Tout incident (erreur dommageable, fuite de données, biais constaté) est signalé au référent IA et tracé.
11. Revue. La politique est revue au moins une fois par an, et à chaque évolution réglementaire ou d'usage significative.
12. Entrée en vigueur. [Date] — validée par [Nom, fonction].
Modèle à adapter par votre organisation. Ne constitue pas un avis juridique. Élaboré au regard du Règlement (UE) 2024/1689 (AI Act). Source : Gétul AI Academy.