Une petite équipe n’a pas besoin d’un règlement de trente pages pour utiliser l’intelligence artificielle de manière responsable. Elle a surtout besoin de règles comprises par tous au moment de rédiger un post, résumer un document, répondre à un client ou automatiser une tâche. Une charte courte permet de décider quelles informations peuvent être transmises à un outil, quels résultats doivent être vérifiés et qui assume la décision finale. Elle ne remplace ni les obligations applicables à votre activité ni les conditions des fournisseurs. Elle transforme plutôt des principes généraux en habitudes de travail. Voici une méthode pour construire une première version utile en une réunion, puis l’améliorer avec l’expérience.
1. Commencez par les usages, pas par les outils
Réunissez les personnes concernées et listez cinq à dix situations réelles : trouver des idées, reformuler un texte, analyser un fichier, préparer une réponse, créer une image ou déclencher une automatisation. Pour chaque usage, notez le résultat attendu et ce qui pourrait mal se passer. Cette approche évite une charte trop abstraite ou attachée à un outil qui changera rapidement.
Classez ensuite chaque situation dans une catégorie simple : autorisée, autorisée avec validation, ou interdite pour le moment. La CNIL recommande de définir un objectif clair avant de recourir à un système d’IA et d’organiser les responsabilités. Appliqué à une petite équipe, ce principe signifie qu’un outil ne doit pas être utilisé simplement parce qu’il est disponible : son rôle doit être explicite et proportionné au besoin.
2. Classez les informations en trois niveaux
Créez une règle facile à mémoriser. Niveau vert : informations publiques ou exemples fictifs, utilisables dans les outils approuvés. Niveau orange : contenus internes non sensibles, utilisables seulement selon les réglages et comptes validés par l’organisation. Niveau rouge : mots de passe, données bancaires, secrets commerciaux, documents clients confidentiels et données personnelles non nécessaires, à ne jamais copier dans un assistant non autorisé.
Ajoutez des exemples propres à votre activité. Pour un Community Manager, une légende déjà publiée peut être verte, un calendrier éditorial inédit orange et la liste privée des clients rouge. Demandez toujours si l’outil conserve les requêtes, les utilise pour améliorer ses services, permet de les supprimer et offre un espace professionnel administrable. La charte doit indiquer où vérifier ces conditions, car elles peuvent évoluer.
3. Définissez ce que l’IA peut faire seule
Séparez l’assistance de la décision. L’IA peut proposer des variantes, structurer des notes ou convertir un brouillon dans un format demandé. Elle ne devrait pas publier seule une affirmation importante, accepter un engagement commercial, évaluer une personne ou envoyer un message sensible sans contrôle. Plus la conséquence d’une erreur est élevée, plus la validation humaine doit être explicite.
Écrivez une règle par verbe d’action : proposer, résumer, classer, envoyer, publier, supprimer ou décider. Par exemple : « l’IA peut proposer trois réponses ; la personne responsable choisit, vérifie les faits et envoie ». Cette formulation rend les limites observables. Elle reste valable même si l’équipe remplace un modèle par un autre.
4. Rendez la vérification visible
La consigne « vérifier les réponses » est insuffisante si personne ne sait quoi contrôler. Pour un contenu public, vérifiez les noms, dates, chiffres, citations, liens et droits d’utilisation des images. Pour un résumé, comparez les points importants au document d’origine. Pour du code ou une automatisation, testez d’abord avec des données non sensibles et prévoyez un arrêt en cas d’erreur.
Utilisez une courte checklist associée au statut du travail : brouillon IA, contrôlé, validé, publié. Conservez les sources à côté du contenu et signalez les passages incertains. Les principes de l’OCDE insistent notamment sur la transparence, la robustesse et la responsabilité. Une trace légère — auteur de la demande, outil utilisé, validateur et date — aide concrètement à appliquer ces principes sans créer une bureaucratie disproportionnée.
5. Attribuez les responsabilités
Nommez un responsable de la charte, même dans une équipe de deux personnes. Son rôle n’est pas de valider chaque prompt, mais de tenir la liste des outils approuvés, recueillir les incidents et proposer les mises à jour. Chaque production conserve par ailleurs un propriétaire humain : celui-ci répond de son exactitude et de son usage final.
Prévoyez aussi une procédure simple en cas de problème : arrêter l’automatisation, conserver les éléments utiles, informer la personne responsable et documenter l’incident. Le cadre de gestion des risques du NIST propose une démarche volontaire centrée sur la fiabilité dans la conception, l’utilisation et l’évaluation des systèmes d’IA. Pour une petite structure, l’idée essentielle est d’observer les risques pendant tout le cycle d’usage, pas uniquement au moment de choisir l’outil.
6. Transformez la charte en routine
Limitez la première version à une page : objectif, usages autorisés, informations interdites, contrôles obligatoires, responsables et procédure d’incident. Présentez-la avec deux exercices réels afin que chacun comprenne comment décider. Placez-la dans l’espace de travail commun et ajoutez son lien aux modèles de brief ou aux automatisations concernées.
Révisez-la chaque trimestre et après tout incident significatif. Supprimez les règles inutiles, ajoutez les nouveaux usages testés et retirez l’accès aux outils abandonnés. Une charte vivante s’appuie sur les erreurs observées et les changements de processus. Elle ne doit pas promettre l’absence de risque, mais rendre les décisions cohérentes, explicables et plus faciles à corriger.
Conclusion : commencez par une page applicable
Une bonne charte d’usage de l’IA ne cherche pas à prévoir chaque technologie. Elle répond à six questions stables : pourquoi utiliser l’IA, avec quelles informations, pour quelles actions, sous quel contrôle, avec quel responsable et selon quelle procédure en cas d’erreur.
Pour commencer aujourd’hui, choisissez trois usages fréquents et classez-les en autorisé, autorisé avec validation ou interdit. Ajoutez la règle des trois niveaux d’information et une checklist de contrôle avant publication. Testez cette page pendant deux semaines avec l’équipe, puis corrigez les points ambigus. Vous disposerez ainsi d’un cadre suffisamment léger pour être utilisé et suffisamment précis pour protéger la qualité du travail.
