Utiliser l'IA au travail sans se faire taper sur les doigts
Tout le monde s'y met, souvent en cachette. Voici comment profiter de l'IA au travail sans exposer les données de votre entreprise ni vous mettre en faute.
Tout le monde s'y met, souvent en cachette. Voici comment profiter de l'IA au travail sans exposer les données de votre entreprise ni vous mettre en faute.
Il est 17 h 40, un client mécontent attend une réponse, et le mail à rédiger est délicat. Le réflexe est devenu courant : copier son message, le coller dans une IA grand public, demander « aide-moi à répondre poliment mais fermement ». En trente secondes, le brouillon est prêt.
Le problème, c'est ce qui vient de partir avec : le nom du client, le montant du litige, peut-être le nom d'un collègue et deux ou trois détails internes. Ce texte a quitté l'entreprise, il est arrivé chez un fournisseur que personne n'a choisi, et il y est peut-être conservé. C'est exactement ce que redoutent les directions, et c'est pourquoi tant d'entreprises encadrent, voire interdisent, ces outils.
La bonne nouvelle : on peut garder le gain de temps sans prendre ce risque. Il suffit de quelques réflexes et d'un outil adapté.
L'inquiétude n'a rien d'irrationnel. Elle tient en trois points.
Les données sortent. Tout ce que vous tapez ou joignez est envoyé à un serveur extérieur. Pour un fichier client, un contrat ou un tableau de chiffres, c'est une communication à un tiers, que rien n'autorise.
Elles peuvent rester. Beaucoup de services conservent l'historique des conversations, parfois longtemps. Une donnée conservée ailleurs est une donnée qui peut fuiter, être consultée ou être réclamée.
Le droit applicable change. Les grands services d'IA grand public sont opérés par des entreprises américaines, soumises au CLOUD Act : les autorités de leur pays peuvent exiger l'accès aux données qu'elles détiennent, même hébergées ailleurs. Pour une entreprise tenue au RGPD, au secret des affaires ou à un secret professionnel, c'est une exposition structurelle, quel que soit le sérieux du fournisseur.
Ajoutez à cela le règlement intérieur ou la charte informatique, qui interdit souvent de transmettre des informations internes à un service non validé, et l'on comprend pourquoi un simple copier-coller peut finir en entretien avec son responsable.
1. Lire la règle. Votre entreprise a peut-être déjà une position : une charte, une note de la direction informatique, un outil validé. Si l'IA est interdite, elle l'est, même confidentielle : la seule bonne démarche est alors de proposer un outil adapté, pas de contourner.
2. Classer l'information. Avant de coller, demandez-vous : ce texte pourrait-il être affiché dans le hall d'accueil ? Si oui, peu de risque. S'il contient des noms, des montants, des données de santé ou une stratégie, il mérite un outil confidentiel.
3. Retirer ce qui identifie. Pour obtenir de l'aide sur la forme d'un mail, l'IA n'a pas besoin du nom du client ni du numéro de commande. « Un client mécontent d'un retard de livraison de trois semaines » suffit.
4. Relire avant d'envoyer. L'IA propose, vous décidez. Une réponse rédigée par une machine reste votre réponse, signée de votre nom.

IA Confidential a été conçu pour ce cas précis : profiter de l'IA sans que vos données deviennent celles de quelqu'un d'autre.
Vos conversations restent chez vous. L'historique vit dans votre navigateur, pas sur nos serveurs. Nous ne pouvons pas le consulter ni le transmettre : nous ne l'avons pas.
Les modèles confidentiels tournent en Suisse. Par défaut, vos questions sont traitées par des modèles ouverts installés sur des serveurs en Suisse, sous la loi suisse sur la protection des données, hors du champ du CLOUD Act. Ils ne transmettent rien à des tiers.
Un filtre avant tout envoi extérieur. Si vous choisissez un modèle externe, plus puissant sur certaines tâches, le filtre confidentialité détecte d'abord les données sensibles. Il vous propose alors de répondre avec un modèle confidentiel, message intact, ou d'envoyer une version anonymisée que vous pouvez relire et corriger.
Des pièces jointes lues sur votre ordinateur. Un PDF ou un document Word est lu dans votre navigateur. Si une question doit partir vers un modèle externe, seuls les extraits utiles y vont, pseudonymisés : les noms sont remplacés par des repères que le modèle ne peut pas rattacher à une personne, puis rétablis dans la réponse que vous lisez.
Vos propres règles de masquage. Dans le panneau Confidentialité, vous pouvez indiquer ce qui doit toujours être masqué : les noms de vos clients, un nom de projet, une référence interne.
Le mail délicat. Collez le message du client sans son nom ni ses coordonnées, puis demandez une réponse ferme et courtoise. Le modèle confidentiel suffit largement pour ce travail de ton.
Le compte rendu de réunion. Vos notes en vrac contiennent des noms et des décisions internes. Gardez la conversation sur un modèle confidentiel et demandez un compte rendu structuré : décisions, responsables, échéances.
La présentation chiffrée. Joignez votre tableau et demandez trois messages clés pour la direction. Le fichier est lu dans votre navigateur ; si le document est jugé trop identifiant pour un modèle externe, l'assistant vous le signale avant tout envoi.
Avec un modèle confidentiel, la question, les pièces jointes et la réponse ne quittent pas des serveurs situés en Suisse, et rien n'est conservé de notre côté : l'historique reste dans votre navigateur.
Avec un modèle externe, c'est vous qui décidez de ce qui part, après le passage du filtre : version anonymisée, extraits pseudonymisés, ou message tel quel si vous l'assumez. Votre profil personnel, lui, n'est jamais envoyé à un modèle externe.
Une limite à garder en tête : l'historique étant dans votre navigateur, il est lisible par toute personne qui utilise la même session sur le même ordinateur. Sur un poste partagé, déconnectez-vous en partant.
Voici le message d'un client mécontent d'un retard de livraison de trois semaines. Propose une réponse courte, ferme sur nos conditions mais chaleureuse, qui propose un geste commercial sans reconnaître de faute. Donne deux variantes : l'une formelle, l'autre plus directe.
Puis collez le message du client, débarrassé de son nom et de ses coordonnées.
Respectez la règle : c'est la seule position défendable. Mais rien ne vous empêche de faire remonter le besoin. Une direction interdit rarement l'IA par principe ; elle interdit des outils dont elle ne maîtrise pas les données. Un service qui ne conserve pas les conversations, qui traite les questions en Suisse et qui filtre ce qui part à l'extérieur répond précisément à cette objection.
Les métiers tenus au secret ont souvent les règles les plus strictes. Si c'est votre cas, lisez aussi notre guide pour les avocats ou celui pour les agents publics.
Pour essayer avec un cas réel, sans rien installer : ouvrez le chat.