Sécurité, RGPD et conformité de l’IA
Avant de brancher une IA sur vos données, une question précède les autres : qu’est-ce qui sort de chez vous, et qu’est-ce que vous risquez ? Cette page réunit ce que le site traite ailleurs par fragments : ce qui transite lors d’un appel de modèle, le cadre RGPD, le règlement européen, les droits accordés à un agent, l’injection de consignes et la gouvernance interne.
Une précision : cette page est écrite par un praticien de l’IA appliquée au Web, pas par un juriste. Elle décrit des obligations et des points de vigilance ; elle ne vaut pas conseil juridique.
Flux de données
Les données qui sortent de votre périmètre
Ce qui part à chaque appel
Le modèle lui-même ne conserve rien d’un appel à l’autre : il reçoit à chaque fois ce dont il a besoin. Ce que le service qui l’expose conserve, en revanche, relève du contrat. Ce qui sort, ce sont les éléments que votre application envoie. Sur une intégration de LLM sur mesure, cette liste est connue ligne par ligne.
- La consigne système, qui fixe le rôle de l’assistant et ses règles.
- Le message de l’utilisateur, avec ce qu’il y colle sans y penser.
- Les extraits joints par un dispositif de RAG ou une base documentaire.
- Les résultats des outils appelés en route, par exemple une fiche de votre CRM.
- L’historique de la conversation, souvent renvoyé à chaque tour.
- Des métadonnées : compte, horodatage, volumétrie, adresse réseau.
Offre grand public et offre professionnelle
La différence ne tient pas à la qualité du modèle, souvent identique, mais à ce que le contrat engage : usage des échanges pour l’amélioration des modèles, conservation des journaux, sous-traitants, région d’hébergement, effacement à la résiliation.
Ces conditions varient d’une offre à l’autre et évoluent. Aucune page de site, celle-ci comprise, ne fait foi à leur place : la seule source valable est le contrat en vigueur pour l’offre souscrite. Cela vaut pour chaque brique ajoutée, par exemple une API d’IA tierce.
| Question à poser | Ce qu’elle cherche à établir | Réponse exploitable |
|---|---|---|
| Mes contenus entraînent-ils des modèles ? | Le devenir des données après la réponse | Une clause propre à l’offre |
| Combien de temps sont-ils conservés ? | La durée d’exposition, les accès humains | Une durée contractuelle |
| Où ont lieu les traitements ? | Les transferts hors Union européenne | Une région d’hébergement engagée |
| Quels sous-traitants interviennent ? | La chaîne derrière le service | Une liste à jour |
| Un accord de sous-traitance est-il possible ? | Votre conformité, côté fournisseur | Un document signable |
| Et à la résiliation ? | La réversibilité et l’effacement | Un délai et un écrit |
Deux décisions de conception
La première : ne transmettre que le nécessaire. Un assistant qui résume un dossier n’a besoin ni des pièces sans rapport, ni des champs administratifs. Trier en amont réduit la surface exposée, améliore la réponse et baisse le coût.
La seconde : éviter les identifiants directs quand une référence anonymisée suffit. Le modèle raisonne sur le dossier numéro tel, votre application recolle l’identité ensuite. Le texte libre en contient souvent encore, mais l’ampleur de ce qui circule change, notamment sur un traitement documentaire.
Obligations légales
Le cadre RGPD appliqué à un projet IA
Dans la quasi-totalité des projets, c’est vous qui décidez de la finalité et des moyens : vous êtes responsable de traitement, le fournisseur et l’intégrateur agissent pour votre compte. Cette répartition dit qui informe les personnes et qui répond si le traitement dérape.
Le traitement se décrit ensuite par une finalité précise. Améliorer le service client n’en est pas une ; proposer à un conseiller une réponse préparée aux demandes reçues par formulaire, oui. De là découlent la base légale, les données nécessaires et la durée de conservation, décision à justifier qui vaut pour les journaux comme pour les contenus.
Les personnes doivent savoir qu’une IA intervient et pour quoi faire. Sur un chatbot IA public, cela passe par une mention à l’ouverture et une politique de confidentialité à jour ; en interne, par l’information des salariés et, selon les cas, des instances représentatives.
Les droits d’accès et d’effacement posent une question découverte trop tard : où sont les copies ? Un même échange peut vivre dans votre base, dans les journaux serveur, dans un index vectoriel et chez le fournisseur. Sans cartographie, l’effacement ne peut être honoré. Le traitement figure au registre, et tout traitement hors Union européenne repose sur un mécanisme de transfert documenté, points que vérifie un audit.
| Obligation | Question à trancher avant le lancement | Trace à conserver |
|---|---|---|
| Rôles | Qui est responsable, qui est sous-traitant ? | Contrat et accord signés |
| Finalité et base légale | À quoi sert ce traitement, sur quel fondement ? | Fiche de traitement datée |
| Minimisation | Quels champs partent, lesquels sont retirés ? | Liste des champs transmis |
| Conservation | Combien de temps gardons-nous les journaux ? | Politique de purge appliquée |
| Information et droits | Savons-nous localiser puis effacer les copies ? | Mention en ligne, cartographie |
| Transferts | Le traitement sort-il de l’Union européenne ? | Mécanisme documenté |
Cadre réglementaire
Le règlement européen sur l’intelligence artificielle
L’Union européenne s’est dotée d’un règlement consacré à l’intelligence artificielle. Son principe directeur est une approche par le risque : plus un usage peut affecter les personnes, plus les obligations sont exigeantes, jusqu’à l’interdiction de certaines pratiques. Reformuler des fiches produit et aider à trier des candidatures ne relèvent pas du même régime.
Vous ne trouverez ici ni calendrier, ni seuil, ni classement de votre projet : cela dépend de la description exacte de votre usage. Le calendrier applicable et le classement de votre système se vérifient auprès du texte en vigueur et d’un conseil juridique, pas d’un prestataire technique.
Ce que vous pouvez faire sans attendre relève du bon sens documentaire : décrire ce que fait votre système, sur quelles données, quelles décisions il influence, quelle supervision humaine existe.
Habilitations et accès
Les droits que vous accordez à une IA
Dès qu’une IA cesse de discuter pour agir, la question change. Un agent IA relié à vos outils via un serveur MCP a les pouvoirs du compte qu’on lui a confié. Le sujet devient ce que le système peut modifier, supprimer ou publier.
| Principe | Ce que cela change | Signal d’alerte |
|---|---|---|
| Compte dédié | Une identité propre, jamais celle d’un humain | Une clé partagée entre outils |
| Moindre privilège | Seules les actions du cas d’usage sont ouvertes | Un rôle complet pour aller vite |
| Lecture puis écriture | Observer avant d’autoriser l’action | Une écriture ouverte le premier jour |
| Traçabilité | Chaque action journalisée et attribuable | Des modifications sans auteur |
| Révocabilité | Les accès se coupent en une opération | Une coupure qui arrête tout |
La méthode détaillée, avec les paliers de droits, est traitée dans l’article consacré aux agents IA.
Risque spécifique
L’injection de consignes
Un modèle lit tout dans un même flux de texte, sans canal infalsifiable séparant vos instructions du contenu analysé. Si une page web, un courriel ou un ticket contient une phrase adressée au modèle, elle peut être suivie comme si elle venait de vous.
On ne l’élimine pas : suivre des instructions en langage naturel est ce qui rend ces modèles utiles et influençables. Les filtres attrapent les tentatives connues et manquent les formulations nouvelles. Le bon réflexe : contenir les conséquences.
- Limiter les droits du compte : une consigne hostile ne déclenche que ce qu’il autorise.
- Séparer la lecture de l’action : qui analyse un contenu externe n’écrit pas.
- Exiger une validation humaine sur les actions irréversibles ou publiées.
- Restreindre les sources : des documents internes contrôlés n’exposent pas comme le Web ouvert.
- Traiter la sortie du modèle comme une entrée non fiable pour l’étape suivante.
- Journaliser et relire, pour repérer un écart avant l’incident.
Organisation et usages
La gouvernance interne
La plupart des incidents viennent d’un usage mal cadré plutôt que d’une attaque : un document confidentiel collé dans un outil personnel, un compte partagé, une automatisation dont personne ne sait qui l’a demandée.
Une charte utile tient en une page : outils autorisés, ce qui ne doit jamais être collé dans une IA, responsabilité de l’auteur sur ce qu’il publie, personne à qui demander avant d’agir. Au delà, elle n’est plus lue.
| Sujet | Qui tranche | Où cela se trace |
|---|---|---|
| Ouverture d’un nouvel usage | Le responsable du service | Fiche de traitement et registre |
| Choix du fournisseur | La direction, contrat en main | Contrat et accord signés |
| Droits d’un agent | L’administrateur du système | Journal des accès |
| Publication d’un contenu produit avec une IA | L’auteur qui le signe | Historique de révision |
| Incident ou doute | Le référent désigné dans la charte | Registre des incidents |
Reste la formation, qui fait souvent plus que les dispositifs techniques : une équipe qui comprend ce que le modèle reçoit commet moins d’erreurs. C’est l’objet de la formation aux agents IA ; le glossaire fixe le vocabulaire.
Limites à connaître
Ce que personne ne peut vous garantir
Un outil qui vous rendrait conforme.
La conformité porte sur vos traitements ; un logiciel aide à documenter, il ne décide pas.
Une IA qui ne se tromperait jamais.
Un modèle produit des réponses plausibles, parfois fausses ; la question est ce que vous en faites.
Une protection définitive contre l’injection de consignes.
Les mesures ci-dessus réduisent l’exposition, elles ne ferment pas le sujet.
Un projet où rien ne sort avec un modèle distant.
Appel externe signifie transmission ; reste à savoir quoi et à qui.
Une certification qui couvrirait votre usage.
Les engagements du fournisseur portent sur son service, pas sur votre emploi.
Un audit ponctuel valable pour toujours.
Les offres changent, les usages dérivent, tout se revérifie.
Points de vérification
Liste de contrôle avant mise en production
- La liste des données transmises est écrite, champ par champ.
- Les identifiants directs sont retirés partout où une référence suffit.
- Le contrat en vigueur pour l’offre souscrite a été lu.
- L’accord de sous-traitance est signé, le traitement figure au registre.
- Finalité, base légale et durée de conservation sont écrites et justifiées.
- Les emplacements de stockage sont cartographiés, journaux et index compris, et l’effacement a été testé sur un cas réel.
- L’information des personnes est en ligne et compréhensible.
- L’IA utilise un compte dédié, aux droits réduits, révocable en une opération.
- Une phase de lecture seule a précédé toute écriture.
- Les actions irréversibles passent par une validation humaine et les journaux sont relus.
- La charte est diffusée, un référent nommé, une date de revue fixée.
Repères pratiques
Questions fréquentes
Peut-on utiliser une IA sans qu’aucune donnée ne quitte l’entreprise ?
Seulement si le modèle s’exécute sur une infrastructure que vous maîtrisez. L’option existe, avec un coût d’exploitation et des résultats qui ne rejoignent pas toujours ceux des grands services en ligne. Sinon, la voie réaliste est d’encadrer ce qu’on envoie.
Faut-il une analyse d’impact pour un projet IA ?
Cela dépend du traitement, des données et des effets sur les personnes. Reformuler des descriptions de produits ou peser sur une décision individuelle ne se traite pas pareil. La question s’instruit avec votre délégué à la protection des données.
Une IA connectée au CRM peut-elle supprimer des données par erreur ?
Elle fait ce que son compte autorise. Une consigne hostile ne peut pas faire aboutir une suppression que le compte n’autorise pas. Les droits priment donc sur la qualité du prompt, comme décrit côté connexion aux outils métier.
Que répondre à un client qui demande si ses données entraînent un modèle ?
Citez la clause du contrat en vigueur pour l’offre utilisée et indiquez quelles données le concernant sont transmises. Une réponse générale du type nos prestataires sont conformes n’a aucune valeur ; ne pas pouvoir répondre signale que la liste n’a pas été établie.
Un chatbot public expose-t-il davantage qu’un assistant interne ?
Les risques diffèrent plus qu’ils ne s’ordonnent. Un chatbot public reçoit des messages d’inconnus, ce qui augmente l’exposition à l’injection de consignes. Un assistant interne touche à des données plus sensibles et à des droits plus larges.
Ressources liées
Aller plus loin
- Connecter une IA aux données de votre entreprise, sur ce qui est indexé puis transmis.
- Agents IA et MCP, pour la partie action, droits et traçabilité.
- Intégrer l’IA à un site web, pour les usages visiteurs.
Si le périmètre des données bloque une décision, parlons-en sur un cas concret.
Parlons de votre projet
Décrivez votre besoin en quelques lignes : vous recevrez une première analyse et une orientation claire.
Réponse sous 48 h. Sans engagement.
