Fiche conseil. 10
Qu’est-ce que la charte IA ?
La charte IA définit un cadre clair, responsable et sécurisé de l’utilisation de l’IA pour tous les collaborateurs.
La charte définit ce qui est interdit et pose des règles strictes sur le type de données pouvant être utilisées, protégeant ainsi le patrimoine informationnel des organisations et assurant la confidentialité des informations.
Risques
- La fuite de données sensibles par un salarié mal informé sur les risques de l’IA
- Un impact environnemental car une utilisation abusive de l’IA nécessite une consommation considérable d’énergie
- Risques éthiques par manque de transparence
- Risques d’image et de réputation pour l’organisme
- Risques de cybercriminalité s’il y a un détournement de l’outil
Que dit le RGPD ?
- Principes fondamentaux du RGPD : intégrité, confidentialité, transparence et loyauté.
Le RGPD (Règlement Général sur la Protection des Données) impose déjà des contraintes strictes sur le traitement des données personnelles. L’utilisation d’IA pour analyser des données clients ou employés doit être parfaitement conforme. De plus, le projet de règlement européen sur l’IA (AI Act) va instaurer un cadre juridique encore plus précis, notamment pour les systèmes à “haut risque”.
Une charte IA est le premier pas pour anticiper cette réglementation, documenter vos processus et prouver votre engagement en matière de conformité.
Bonnes pratiques
- Utiliser seulement les IA validées par l’entreprise ;
- Un contrôle d’accès de l’IA à l’extérieur de l’entreprise ;
- Sensibiliser les utilisateurs de l’IA sur les risques ;
- Signaler tout incident ;
- Communiquer la charte et la diffuser à tous les utilisateurs ;
- La mettre à jour régulièrement.