Le Web évolue, l’IA accélère : utilisez l’intelligence artificielle pour automatiser vos tâches, optimiser votre visibilité, améliorer vos outils et gagner en efficacité au quotidien.
Associez l’expertise du Web à la puissance de l’IA pour créer des solutions plus intelligentes, automatiser vos processus et gagner du temps au quotidien.
Aller au contenu

Sécurité, RGPD et conformité de l’IA

Avant de brancher une IA sur vos données, une question précède les autres : qu’est-ce qui sort de chez vous, et qu’est-ce que vous risquez ? Cette page réunit ce que le site traite ailleurs par fragments : ce qui transite lors d’un appel de modèle, le cadre RGPD, le règlement européen, les droits accordés à un agent, l’injection de consignes et la gouvernance interne.

Une précision : cette page est écrite par un praticien de l’IA appliquée au Web, pas par un juriste. Elle décrit des obligations et des points de vigilance ; elle ne vaut pas conseil juridique.

Flux de données

Les données qui sortent de votre périmètre

Ce qui part à chaque appel

Le modèle lui-même ne conserve rien d’un appel à l’autre : il reçoit à chaque fois ce dont il a besoin. Ce que le service qui l’expose conserve, en revanche, relève du contrat. Ce qui sort, ce sont les éléments que votre application envoie. Sur une intégration de LLM sur mesure, cette liste est connue ligne par ligne.

  • La consigne système, qui fixe le rôle de l’assistant et ses règles.
  • Le message de l’utilisateur, avec ce qu’il y colle sans y penser.
  • Les extraits joints par un dispositif de RAG ou une base documentaire.
  • Les résultats des outils appelés en route, par exemple une fiche de votre CRM.
  • L’historique de la conversation, souvent renvoyé à chaque tour.
  • Des métadonnées : compte, horodatage, volumétrie, adresse réseau.

Offre grand public et offre professionnelle

La différence ne tient pas à la qualité du modèle, souvent identique, mais à ce que le contrat engage : usage des échanges pour l’amélioration des modèles, conservation des journaux, sous-traitants, région d’hébergement, effacement à la résiliation.

Ces conditions varient d’une offre à l’autre et évoluent. Aucune page de site, celle-ci comprise, ne fait foi à leur place : la seule source valable est le contrat en vigueur pour l’offre souscrite. Cela vaut pour chaque brique ajoutée, par exemple une API d’IA tierce.

Question à poserCe qu’elle cherche à établirRéponse exploitable
Mes contenus entraînent-ils des modèles ?Le devenir des données après la réponseUne clause propre à l’offre
Combien de temps sont-ils conservés ?La durée d’exposition, les accès humainsUne durée contractuelle
Où ont lieu les traitements ?Les transferts hors Union européenneUne région d’hébergement engagée
Quels sous-traitants interviennent ?La chaîne derrière le serviceUne liste à jour
Un accord de sous-traitance est-il possible ?Votre conformité, côté fournisseurUn document signable
Et à la résiliation ?La réversibilité et l’effacementUn délai et un écrit

Deux décisions de conception

La première : ne transmettre que le nécessaire. Un assistant qui résume un dossier n’a besoin ni des pièces sans rapport, ni des champs administratifs. Trier en amont réduit la surface exposée, améliore la réponse et baisse le coût.

La seconde : éviter les identifiants directs quand une référence anonymisée suffit. Le modèle raisonne sur le dossier numéro tel, votre application recolle l’identité ensuite. Le texte libre en contient souvent encore, mais l’ampleur de ce qui circule change, notamment sur un traitement documentaire.

Obligations légales

Le cadre RGPD appliqué à un projet IA

Dans la quasi-totalité des projets, c’est vous qui décidez de la finalité et des moyens : vous êtes responsable de traitement, le fournisseur et l’intégrateur agissent pour votre compte. Cette répartition dit qui informe les personnes et qui répond si le traitement dérape.

Le traitement se décrit ensuite par une finalité précise. Améliorer le service client n’en est pas une ; proposer à un conseiller une réponse préparée aux demandes reçues par formulaire, oui. De là découlent la base légale, les données nécessaires et la durée de conservation, décision à justifier qui vaut pour les journaux comme pour les contenus.

Les personnes doivent savoir qu’une IA intervient et pour quoi faire. Sur un chatbot IA public, cela passe par une mention à l’ouverture et une politique de confidentialité à jour ; en interne, par l’information des salariés et, selon les cas, des instances représentatives.

Les droits d’accès et d’effacement posent une question découverte trop tard : où sont les copies ? Un même échange peut vivre dans votre base, dans les journaux serveur, dans un index vectoriel et chez le fournisseur. Sans cartographie, l’effacement ne peut être honoré. Le traitement figure au registre, et tout traitement hors Union européenne repose sur un mécanisme de transfert documenté, points que vérifie un audit.

ObligationQuestion à trancher avant le lancementTrace à conserver
RôlesQui est responsable, qui est sous-traitant ?Contrat et accord signés
Finalité et base légaleÀ quoi sert ce traitement, sur quel fondement ?Fiche de traitement datée
MinimisationQuels champs partent, lesquels sont retirés ?Liste des champs transmis
ConservationCombien de temps gardons-nous les journaux ?Politique de purge appliquée
Information et droitsSavons-nous localiser puis effacer les copies ?Mention en ligne, cartographie
TransfertsLe traitement sort-il de l’Union européenne ?Mécanisme documenté

Cadre réglementaire

Le règlement européen sur l’intelligence artificielle

L’Union européenne s’est dotée d’un règlement consacré à l’intelligence artificielle. Son principe directeur est une approche par le risque : plus un usage peut affecter les personnes, plus les obligations sont exigeantes, jusqu’à l’interdiction de certaines pratiques. Reformuler des fiches produit et aider à trier des candidatures ne relèvent pas du même régime.

Vous ne trouverez ici ni calendrier, ni seuil, ni classement de votre projet : cela dépend de la description exacte de votre usage. Le calendrier applicable et le classement de votre système se vérifient auprès du texte en vigueur et d’un conseil juridique, pas d’un prestataire technique.

Ce que vous pouvez faire sans attendre relève du bon sens documentaire : décrire ce que fait votre système, sur quelles données, quelles décisions il influence, quelle supervision humaine existe.

Habilitations et accès

Les droits que vous accordez à une IA

Dès qu’une IA cesse de discuter pour agir, la question change. Un agent IA relié à vos outils via un serveur MCP a les pouvoirs du compte qu’on lui a confié. Le sujet devient ce que le système peut modifier, supprimer ou publier.

PrincipeCe que cela changeSignal d’alerte
Compte dédiéUne identité propre, jamais celle d’un humainUne clé partagée entre outils
Moindre privilègeSeules les actions du cas d’usage sont ouvertesUn rôle complet pour aller vite
Lecture puis écritureObserver avant d’autoriser l’actionUne écriture ouverte le premier jour
TraçabilitéChaque action journalisée et attribuableDes modifications sans auteur
RévocabilitéLes accès se coupent en une opérationUne coupure qui arrête tout

La méthode détaillée, avec les paliers de droits, est traitée dans l’article consacré aux agents IA.

Risque spécifique

L’injection de consignes

Un modèle lit tout dans un même flux de texte, sans canal infalsifiable séparant vos instructions du contenu analysé. Si une page web, un courriel ou un ticket contient une phrase adressée au modèle, elle peut être suivie comme si elle venait de vous.

On ne l’élimine pas : suivre des instructions en langage naturel est ce qui rend ces modèles utiles et influençables. Les filtres attrapent les tentatives connues et manquent les formulations nouvelles. Le bon réflexe : contenir les conséquences.

  • Limiter les droits du compte : une consigne hostile ne déclenche que ce qu’il autorise.
  • Séparer la lecture de l’action : qui analyse un contenu externe n’écrit pas.
  • Exiger une validation humaine sur les actions irréversibles ou publiées.
  • Restreindre les sources : des documents internes contrôlés n’exposent pas comme le Web ouvert.
  • Traiter la sortie du modèle comme une entrée non fiable pour l’étape suivante.
  • Journaliser et relire, pour repérer un écart avant l’incident.

Organisation et usages

La gouvernance interne

La plupart des incidents viennent d’un usage mal cadré plutôt que d’une attaque : un document confidentiel collé dans un outil personnel, un compte partagé, une automatisation dont personne ne sait qui l’a demandée.

Une charte utile tient en une page : outils autorisés, ce qui ne doit jamais être collé dans une IA, responsabilité de l’auteur sur ce qu’il publie, personne à qui demander avant d’agir. Au delà, elle n’est plus lue.

SujetQui trancheOù cela se trace
Ouverture d’un nouvel usageLe responsable du serviceFiche de traitement et registre
Choix du fournisseurLa direction, contrat en mainContrat et accord signés
Droits d’un agentL’administrateur du systèmeJournal des accès
Publication d’un contenu produit avec une IAL’auteur qui le signeHistorique de révision
Incident ou douteLe référent désigné dans la charteRegistre des incidents

Reste la formation, qui fait souvent plus que les dispositifs techniques : une équipe qui comprend ce que le modèle reçoit commet moins d’erreurs. C’est l’objet de la formation aux agents IA ; le glossaire fixe le vocabulaire.

Limites à connaître

Ce que personne ne peut vous garantir

Un outil qui vous rendrait conforme.

La conformité porte sur vos traitements ; un logiciel aide à documenter, il ne décide pas.

Une IA qui ne se tromperait jamais.

Un modèle produit des réponses plausibles, parfois fausses ; la question est ce que vous en faites.

Une protection définitive contre l’injection de consignes.

Les mesures ci-dessus réduisent l’exposition, elles ne ferment pas le sujet.

Un projet où rien ne sort avec un modèle distant.

Appel externe signifie transmission ; reste à savoir quoi et à qui.

Une certification qui couvrirait votre usage.

Les engagements du fournisseur portent sur son service, pas sur votre emploi.

Un audit ponctuel valable pour toujours.

Les offres changent, les usages dérivent, tout se revérifie.

Points de vérification

Liste de contrôle avant mise en production

  • La liste des données transmises est écrite, champ par champ.
  • Les identifiants directs sont retirés partout où une référence suffit.
  • Le contrat en vigueur pour l’offre souscrite a été lu.
  • L’accord de sous-traitance est signé, le traitement figure au registre.
  • Finalité, base légale et durée de conservation sont écrites et justifiées.
  • Les emplacements de stockage sont cartographiés, journaux et index compris, et l’effacement a été testé sur un cas réel.
  • L’information des personnes est en ligne et compréhensible.
  • L’IA utilise un compte dédié, aux droits réduits, révocable en une opération.
  • Une phase de lecture seule a précédé toute écriture.
  • Les actions irréversibles passent par une validation humaine et les journaux sont relus.
  • La charte est diffusée, un référent nommé, une date de revue fixée.

Repères pratiques

Questions fréquentes

Peut-on utiliser une IA sans qu’aucune donnée ne quitte l’entreprise ?

Seulement si le modèle s’exécute sur une infrastructure que vous maîtrisez. L’option existe, avec un coût d’exploitation et des résultats qui ne rejoignent pas toujours ceux des grands services en ligne. Sinon, la voie réaliste est d’encadrer ce qu’on envoie.

Faut-il une analyse d’impact pour un projet IA ?

Cela dépend du traitement, des données et des effets sur les personnes. Reformuler des descriptions de produits ou peser sur une décision individuelle ne se traite pas pareil. La question s’instruit avec votre délégué à la protection des données.

Une IA connectée au CRM peut-elle supprimer des données par erreur ?

Elle fait ce que son compte autorise. Une consigne hostile ne peut pas faire aboutir une suppression que le compte n’autorise pas. Les droits priment donc sur la qualité du prompt, comme décrit côté connexion aux outils métier.

Que répondre à un client qui demande si ses données entraînent un modèle ?

Citez la clause du contrat en vigueur pour l’offre utilisée et indiquez quelles données le concernant sont transmises. Une réponse générale du type nos prestataires sont conformes n’a aucune valeur ; ne pas pouvoir répondre signale que la liste n’a pas été établie.

Un chatbot public expose-t-il davantage qu’un assistant interne ?

Les risques diffèrent plus qu’ils ne s’ordonnent. Un chatbot public reçoit des messages d’inconnus, ce qui augmente l’exposition à l’injection de consignes. Un assistant interne touche à des données plus sensibles et à des droits plus larges.

Ressources liées

Aller plus loin

Si le périmètre des données bloque une décision, parlons-en sur un cas concret.


Parlons de votre projet

Décrivez votre besoin en quelques lignes : vous recevrez une première analyse et une orientation claire.

Réponse sous 48 h. Sans engagement.