← Tous les Briefs
Décryptage · 22 juillet 2026

Utiliser l’IA sans exposer les données de ses clients

Avant d’envoyer des informations à un outil d’intelligence artificielle, une entreprise doit comprendre quelles données sont traitées, pour quelle finalité, avec quels accès et pendant combien de temps.

Le fait

La CNIL propose une grille d’auto-évaluation couvrant la finalité, les données, le développement, l’utilisation en production, la sécurité, les droits des personnes et la documentation. Ses recommandations récentes précisent aussi l’application du RGPD aux systèmes et modèles traitant des données personnelles.

Pourquoi cela compte

Un outil facile à essayer peut faire sortir des données sensibles du cadre habituel de l’entreprise. Une règle interne simple, un inventaire des usages et des paramètres adaptés réduisent ce risque sans interdire les usages utiles.

Ce que tu peux faire

1

Dirigeant d’entreprise

Recense les outils d’intelligence artificielle utilisés et définis clairement les catégories de données qui ne doivent jamais y être copiées.

2

Équipe opérationnelle

Vérifie la politique de conservation, les accès, l’utilisation éventuelle des données pour l’entraînement et les options de confidentialité.

3

Responsable produit

Documente la finalité, les données nécessaires et les responsabilités avant d’intégrer un modèle dans un service destiné aux clients.

Sources consultées

  1. Guide d’auto-évaluation pour les systèmes d’intelligence artificielleCNIL · 28 mars 2022
  2. Développement des systèmes d’IA : les recommandations de la CNIL pour respecter le RGPDCNIL · 22 juillet 2025