Dire quelles données peuvent entrer
Classez les exemples courants : contenu public, documents internes, données clients, mots de passe et informations confidentielles. Interdisez de copier un dossier client complet ou des identifiants dans un outil non validé. Pour un premier essai, utilisez des données fictives ou minimisées.
Vérifiez les réglages et le contrat de l'outil : conservation, accès aux conversations, utilisation pour l'entraînement et suppression. La simple mention « sécurisé » sur une page marketing ne décrit pas ces paramètres.
Prévoir la validation avant l'envoi
Définissez les tâches où l'IA peut proposer un brouillon, celles où une personne doit vérifier chaque information et celles qui restent hors périmètre. Une réponse à un prospect doit être relue si elle promet un prix, un délai ou une disponibilité. N'envoyez pas automatiquement un devis basé sur un texte non contrôlé.
Nommez une personne à qui signaler une erreur ou une divulgation accidentelle. Gardez une méthode manuelle pour continuer le travail si l'outil est indisponible.
Former et réviser
Illustrez la charte avec trois cas réels de l'entreprise : rédaction d'un email, résumé d'une demande et recherche d'une information. Montrez une bonne consigne et une réponse inventée à repérer. Une règle d'une page comprise par l'équipe vaut mieux qu'un document long jamais appliqué.
Revoyez la liste des outils et les accès quand un fournisseur change ses conditions ou qu'un nouvel usage apparaît.
Sources officielles
Transformer la lecture en action.
ISS Agency peut transformer vos usages réels en règles d'IA courtes et applicables par l'équipe.
Demander l’audit