
MAIEUTIK IA STRATEGYFORMATION · IA · COMPÉTENCES
IA, confidentialité et RGPD au travail
Guide pratique
IA au travail : protéger les données avant de rédiger un prompt
Avant d’utiliser un outil d’intelligence artificielle, il faut vérifier si les informations envisagées peuvent être transmises, dans quel environnement et avec quelles garanties.
Quatre questions avant toute saisie
- Le contenu comporte-t-il une donnée personnelle, de santé, financière, RH ou un secret d’affaires ?
- L’outil est-il autorisé par l’organisation pour cet usage précis ?
- Les données peuvent-elles être supprimées, généralisées ou anonymisées sans perdre l’objectif ?
- Qui vérifiera la réponse et assumera la décision finale ?
À éviter
- copier un dossier individuel ou médical ;
- transmettre un fichier RH nominatif ;
- coller un contrat confidentiel sans autorisation ;
- demander à l’IA de prendre seule une décision concernant une personne.
Approche plus sûre
- utiliser un exemple fictif ou dépersonnalisé ;
- limiter les informations au strict nécessaire ;
- employer l’environnement approuvé par l’organisation ;
- documenter les vérifications et valider humainement.
RGPD : un cadre à appliquer au cas réel
La conformité dépend notamment de la finalité, de la base légale, de la minimisation, de l’information des personnes, des durées de conservation, des destinataires et des transferts éventuels. Ce guide constitue un repère pédagogique et non un avis juridique.
Dernière mise à jour : 18 septembre 2026.