Charte IA en entreprise : le modèle à adapter, agent IA RH compris
Comment rédiger une charte IA en entreprise : cadre légal, AI Act, les 12 articles indispensables, la consultation du CSE et un modèle Word gratuit à adapter.
Vos collaborateurs utilisent déjà l'IA générative, avec ou sans cadre. Une charte IA fixe les règles du jeu : outils autorisés, données à protéger, usages interdits, validation humaine. Voici le cadre légal, les 12 articles indispensables et la méthode pour la faire adopter. Un modèle Word gratuit est disponible pour l'adapter à votre organisation.
Pourquoi une charte IA maintenant
Trois raisons rendent la charte urgente.
- Les usages existent déjà. Rédaction, traduction, synthèse : vos équipes utilisent des assistants IA, souvent avec des comptes personnels. Sans règle, des données confidentielles peuvent quitter l’entreprise.
- Le règlement européen sur l’IA s’applique. Depuis le 2 février 2025, l’article 4 de l’AI Act impose aux employeurs qui utilisent des systèmes d’IA de garantir un niveau suffisant de maîtrise de l’IA à leurs équipes. Certaines pratiques sont interdites depuis la même date, comme la reconnaissance des émotions sur le lieu de travail.
- Les usages RH sont sensibles. Recrutement, évaluation, promotion : l’AI Act classe une grande partie de ces usages à haut risque, avec des obligations qui entrent en vigueur progressivement. Voir AI Act RH.
Le cadre juridique en bref
| Texte | Ce qu’il implique pour la charte |
|---|---|
| AI Act, article 4 | Former et informer les utilisateurs : la charte en est la base |
| AI Act, article 5 | Lister les usages interdits |
| AI Act, usages à haut risque | Prévoir le contrôle humain et la traçabilité pour les usages RH |
| RGPD | Interdire les données personnelles dans les outils non autorisés, informer les personnes |
| Code du travail | Consulter le CSE sur l’introduction d’une nouvelle technologie ; suivre la procédure du règlement intérieur si la charte crée des obligations sanctionnables |
Les 12 articles d’une charte IA
- Objet et périmètre : à qui s’applique la charte (salariés, intérimaires, prestataires) et quels outils sont concernés.
- Définitions : IA générative, assistant IA, agent IA, donnée personnelle, donnée confidentielle.
- Outils autorisés : la liste des outils validés par l’entreprise, avec leurs conditions (compte professionnel, offre entreprise). Tout autre outil est soumis à validation.
- Classification des données : ce qui peut être utilisé dans quel outil. Par exemple : données publiques partout, données internes dans les outils validés, données personnelles et confidentielles uniquement dans les outils hébergés et contractualisés pour cela.
- Usages interdits : décisions automatisées sur une personne, reconnaissance des émotions, données de santé dans un outil non prévu, contournement des droits d’accès.
- Contrôle humain : toute production de l’IA est relue avant diffusion ; toute décision concernant une personne reste prise par un humain.
- Transparence : signaler les contenus produits avec l’IA quand ils sont diffusés à l’extérieur ou concernent une personne.
- Confidentialité et propriété intellectuelle : ne pas transmettre de secrets d’affaires, vérifier les droits sur les contenus produits.
- Sécurité : comptes professionnels, authentification forte, signalement des incidents.
- Formation et maîtrise de l’IA : parcours de formation par profil, en réponse à l’article 4 de l’AI Act.
- Gouvernance : un référent IA, un comité qui valide les nouveaux outils et usages, le rôle du DPO.
- Révision et sanctions : révision annuelle, et rappel des sanctions applicables en cas de manquement.
Le cas des agents IA RH
Un agent IA RH agit sur des données de personnes : il mérite un article dédié dans la charte, ou une annexe. Trois points à préciser.
- Les droits : l’agent n’accède qu’aux données que l’utilisateur peut voir. Un manager ne doit jamais obtenir par l’agent ce qu’il ne voit pas dans le logiciel RH.
- Les actions : la liste des actions que l’agent peut réaliser, et celles qui exigent une validation (envoi d’un message, modification d’un dossier).
- Le journal : qui a demandé quoi, quelles données ont été lues, quelles actions ont été faites, avec la durée de conservation.
C’est ce que permet par exemple Teed, l’agent IA RH de Teedia : mêmes droits que l’utilisateur, confirmation avant chaque écriture, journal exportable et choix du modèle d’IA par usage. Voir gouvernance de l’IA.
Comment rédiger et faire adopter la charte
- Faire l’inventaire des usages : un court questionnaire aux équipes révèle les outils réellement utilisés.
- Co-construire : DRH, DSI, DPO, juriste et quelques utilisateurs. Une charte écrite par la seule DSI est rarement appliquée.
- Consulter le CSE : l’introduction de l’IA est un sujet de consultation. Si la charte crée des obligations sanctionnables, elle suit la procédure du règlement intérieur.
- Former : une heure suffit pour présenter la charte, les outils autorisés et les bons réflexes, et répondre à l’article 4.
- Rendre la règle facile : un outil autorisé, simple et performant, est le meilleur moyen de réduire l’usage des outils personnels.
- Réviser chaque année : les outils et la réglementation évoluent vite.
Les erreurs à éviter
- Tout interdire : les usages passent alors sous le radar.
- Rester abstrait : une charte utile cite des outils et des exemples concrets.
- Oublier les prestataires : ils manipulent aussi vos données.
- Ne pas prévoir de référent : sans interlocuteur, les questions restent sans réponse.
À retenir
Une charte IA protège vos données, répond à l’obligation de maîtrise de l’IA de l’AI Act et donne un cadre clair à vos équipes. Elle tient en 12 articles, se co-construit, passe devant le CSE et se révise chaque année. Pour les usages RH, elle précise les droits, les actions et le journal de l’agent IA.
Pour aller plus loin : téléchargez le modèle Word, lisez notre guide déployer un agent IA RH en ETI, et découvrez comment Teedia traite l’IA et le RGPD.
À lire ensuite