Utiliser l’IA sans exposer les données de ses clients
Avant d’envoyer des informations à un outil d’intelligence artificielle, une entreprise doit comprendre quelles données sont traitées, pour quelle finalité, avec quels accès et pendant combien de temps.
La CNIL propose une grille d’auto-évaluation couvrant la finalité, les données, le développement, l’utilisation en production, la sécurité, les droits des personnes et la documentation. Ses recommandations récentes précisent aussi l’application du RGPD aux systèmes et modèles traitant des données personnelles.
Pourquoi cela compte
Un outil facile à essayer peut faire sortir des données sensibles du cadre habituel de l’entreprise. Une règle interne simple, un inventaire des usages et des paramètres adaptés réduisent ce risque sans interdire les usages utiles.
Ce que tu peux faire
Dirigeant d’entreprise
Recense les outils d’intelligence artificielle utilisés et définis clairement les catégories de données qui ne doivent jamais y être copiées.
Équipe opérationnelle
Vérifie la politique de conservation, les accès, l’utilisation éventuelle des données pour l’entraînement et les options de confidentialité.
Responsable produit
Documente la finalité, les données nécessaires et les responsabilités avant d’intégrer un modèle dans un service destiné aux clients.
Sources consultées
- Guide d’auto-évaluation pour les systèmes d’intelligence artificielleCNIL · 28 mars 2022
- Développement des systèmes d’IA : les recommandations de la CNIL pour respecter le RGPDCNIL · 22 juillet 2025