# Politique d'usage acceptable de l'IA : [Nom de l'entreprise]

Version : [1.0] · Date d'entrée en vigueur : [date] · Responsable : [nom, rôle] · Prochaine revue : [date, trimestrielle]

Modèle gratuit d'Easy Cyber Protection (easycyberprotection.com). Remplacez chaque [espace réservé entre crochets], supprimez ce qui ne s'applique pas, et gardez la politique elle-même sur une page.

---

## 1. La politique (une page)

### 1.1 Outils IA approuvés

Seuls les outils ci-dessous peuvent être utilisés pour le travail. Utilisez des comptes professionnels, jamais des comptes privés. Tout outil absent de cette liste demande d'abord l'approbation de [personne de contact].

| Outil | Approuvé pour | Type de compte |
|-------|---------------|----------------|
| [Outil 1] | [p. ex. rédaction de textes, sans données clients] | Professionnel |
| [Outil 2] | [p. ex. transcription de réunions, interne uniquement] | Professionnel |

### 1.2 Données qui ne vont jamais dans un outil IA externe

- Noms, adresses de clients et toute autre donnée personnelle
- Données salariales et financières
- Mots de passe, clés d'accès et codes de sécurité
- Conditions contractuelles et tout ce qui relève d'un accord de confidentialité
- [Ajoutez les catégories propres à votre entreprise]

Ce que vous n'enverriez pas par email à un inconnu, ne le collez pas dans un outil IA.

### 1.3 Étiqueter le contenu généré par IA

À partir du 2 août 2026, l'article 50 de l'EU AI Act exige des labels sur certains contenus générés par IA. Avant toute publication de contenu généré par IA (texte sur des sujets d'intérêt public, images, vidéo, chatbots), [nom] vérifie s'il doit être étiqueté et comment.

### 1.4 En cas de doute : demandez

Pour la question « puis-je utiliser cet outil, avec ces données ? » : demandez à [nom], via [canal, p. ex. message direct ou email]. Demander n'a jamais de conséquences.

### 1.5 Si des données ont fini dans le mauvais outil

Prévenez [nom] immédiatement. Signaler n'est jamais puni. Un signalement rapide est le seul moyen de limiter les dégâts.

---

## 2. Registre des outils IA et agents

Une ligne par outil approuvé et par agent IA. Le responsable du registre est [nom].

| Nom | Type (outil / agent) | Finalité | Données autorisées | Propriétaire | Date de revue |
|-----|----------------------|----------|--------------------|--------------|---------------|
| [ ] | [ ] | [ ] | [ ] | [ ] | [ ] |

## 3. Règles pour les agents IA

Chaque agent IA autonome est traité comme une nouvelle recrue :

1. **Propriétaire :** une personne désignée est responsable de ce que fait l'agent.
2. **Périmètre :** il est écrit quels systèmes il peut toucher et quelles données il peut lire.
3. **Départ :** quand le propriétaire part ou change de rôle, l'agent est réattribué ou éteint et ses accès sont révoqués.

Un agent sans propriétaire est éteint.

## 4. Check-list de la revue trimestrielle

Quinze minutes, chaque trimestre, dans le même créneau que la revue des correctifs ou des accès :

- [ ] De nouveaux outils IA utilisés depuis le trimestre dernier ? (réponses au sondage, notes de frais, signaux IT)
- [ ] Des outils approuvés qui ne servent plus ? Retirez-les du registre, fermez les comptes.
- [ ] Des conditions fournisseur modifiées ? (entraînement sur vos données, lieu de stockage)
- [ ] Des agents sans propriétaire actuel ? Réattribuez ou éteignez.
- [ ] Date de la politique et dates de revue du registre mises à jour.

---

Ce modèle est fourni tel quel, libre d'usage et d'adaptation. Il ne constitue pas un avis juridique.
