« Et maintenant, je fais comment ? » La question tombe le lendemain de la note de service. Depuis des mois, vous rédigiez vos comptes rendus, vos relances et vos synthèses avec une IA grand public, et vous gagniez une heure par jour. La direction vient de l'interdire, sans proposer d'outil de remplacement. Les collègues murmurent qu'il suffit de passer par son téléphone.
Ce guide répond aux questions que l'on se pose à ce moment-là : ce que la règle vise vraiment, ce que l'on risque à la contourner, et comment obtenir un outil que votre employeur peut accepter.
IA interdite au travail : ce que vise vraiment la règle
Pourquoi mon employeur interdit-il les IA grand public ?
Parce qu'il est responsable de données qu'il ne contrôle plus dès qu'elles sont collées dans un service extérieur. Un mail client, un contrat ou un tableau de paie envoyé à une IA grand public part chez un fournisseur que personne n'a choisi, qui peut conserver l'historique et dont l'entreprise n'a signé aucun engagement. Pour les données personnelles, le RGPD comme la loi suisse sur la protection des données exigent de savoir où elles vont et pourquoi. S'y ajoutent le secret des affaires, les clauses de confidentialité signées avec les clients et, pour les grands services américains, le CLOUD Act, qui permet aux autorités de leur pays d'exiger l'accès aux données détenues par ces entreprises.
Autrement dit, votre direction n'interdit pas l'IA par méfiance envers la technique : elle interdit une fuite de données qu'elle ne peut ni mesurer ni arrêter.
L'interdiction vise-t-elle toutes les IA, ou seulement certaines ?
Lisez le texte exact. Certaines notes interdisent nommément les outils grand public, d'autres « tout service d'IA non validé par la direction informatique », d'autres encore n'interdisent que l'envoi de données internes. La nuance compte : dans le premier cas, la porte reste ouverte à un outil validé ; dans le second, rien ne peut être utilisé tant qu'il n'a pas été validé, y compris un outil confidentiel. En cas de doute, posez la question par écrit à votre responsable ou à la direction informatique. Une réponse écrite vous protège.
Puis-je utiliser l'IA sur mon téléphone personnel ?
Pas pour le travail. La règle porte sur les données de l'entreprise, pas sur l'appareil : recopier un mail client sur votre téléphone pour le soumettre à une IA grand public revient exactement au même que le coller depuis votre poste, avec en prime une copie sur un appareil personnel. C'est même l'usage que les directions redoutent le plus, parce qu'il est invisible. Sur votre téléphone, pour vos courses ou vos vacances, vous faites ce que vous voulez ; pour un dossier professionnel, la note s'applique.
Que risque-t-on à passer outre ?
Une sanction disciplinaire, d'abord. En France, une charte informatique annexée au règlement intérieur s'impose aux salariés ; en Suisse, le Code des obligations impose au travailleur un devoir de fidélité et le respect des directives de l'employeur, dont la confidentialité fait partie. Selon la gravité des données exposées, la sanction peut aller de l'avertissement au licenciement.
Ensuite, la responsabilité personnelle quand un secret est en jeu : secret professionnel, secret médical, secret de fonction, dont le Code pénal punit la violation en France comme en Suisse. Enfin, la confiance : un collègue qui contourne la règle rend plus difficile l'adoption d'un outil autorisé pour tout le monde.
Les solutions quand l'IA grand public est interdite
Quelles solutions existent, concrètement ?
Trois, en pratique. Attendre un outil interne, quand l'entreprise en prépare un : c'est la voie la plus simple, mais elle peut prendre des mois. Travailler sans IA pour les tâches sensibles, et réserver l'assistant aux textes sans aucune donnée interne, si la règle le permet. Proposer un outil confidentiel à votre direction, conçu pour qu'aucune donnée de l'entreprise ne parte chez un tiers sans décision explicite.
La troisième voie est celle qui débloque le plus souvent la situation, parce qu'elle répond à l'objection de départ au lieu de la contourner.
Comment proposer un outil à sa direction ?
En répondant d'avance aux questions qu'elle se posera : où les données sont-elles traitées, qu'est-ce qui est conservé et par qui, quel droit s'applique, qu'est-ce qui peut partir à l'extérieur et sur quelle décision. Une note d'une page, factuelle, vaut mieux qu'un plaidoyer. L'IA peut d'ailleurs vous aider à l'écrire, à partir d'une description générale :
Rédige une note d'une page à l'attention de ma direction informatique. Contexte : l'usage des IA grand public vient d'être interdit dans notre service de relation clients, qui rédige une soixantaine de réponses écrites par jour. Propose d'évaluer un outil d'IA confidentiel. Structure : le besoin en trois lignes, les risques qui ont motivé l'interdiction, les garanties à exiger d'un outil (lieu de traitement, conservation, envoi vers des tiers), une proposition de test sur deux semaines avec des données fictives. Ton neutre, sans argument commercial.
Relisez, ajustez au vocabulaire de votre entreprise, et adressez-la par la voie normale.
Qu'est-ce qu'une IA confidentielle change pour l'entreprise ?
Elle répond point par point à ces questions. Dans IA Confidential, l'application et les modèles confidentiels sont hébergés en Suisse, sous la loi suisse sur la protection des données, hors du champ du CLOUD Act. Par défaut, vos questions sont traitées par des modèles ouverts installés sur ces serveurs, qui ne transmettent rien à des tiers.
Les conversations ne sont pas conservées de notre côté : l'historique reste dans le navigateur de la personne qui l'utilise. Même si on nous le demandait, nous n'aurions rien à donner. Votre profil personnel, lui aussi, reste dans votre navigateur ; vous pouvez le consulter et le modifier, et il n'est jamais envoyé aux modèles externes.
Votre direction gardera sans doute des exigences propres, comme une liste d'outils validés ou un test préalable. C'est normal, et c'est à elle de décider.
Et si l'on a besoin d'un modèle plus puissant ?
L'outil propose trois familles de modèles : locaux, spécialisés, tous deux confidentiels, et externes. Le choix se fait automatiquement ou à la main. Les modèles externes ne sont jamais imposés : c'est un choix de l'utilisateur, et ils passent toujours derrière le filtre confidentialité.
Ce filtre détecte les données sensibles avant tout envoi vers un modèle externe. Il propose alors de répondre avec un modèle confidentiel, message intact, d'envoyer une version anonymisée que vous pouvez relire et corriger, ou d'envoyer tel quel si vous l'assumez. Le choix par défaut reste le modèle confidentiel. Dans le panneau Confidentialité, vous pouvez ajouter vos propres consignes d'anonymisation : le nom de vos clients, un nom de code de projet, une référence interne, tout ce qu'aucun détecteur ne devine seul. Si votre direction accepte l'outil mais exclut tout modèle externe, il suffit de vous en tenir aux modèles confidentiels.
Peut-on y joindre les documents de l'entreprise ?
Oui, si votre règle interne le permet. Les pièces jointes (texte, PDF, Word, images) sont lues dans le navigateur, et aucun fichier n'est stocké sur nos serveurs. Si une question doit partir vers un modèle externe, seuls des extraits pseudonymisés y vont : les noms sont remplacés par des repères, puis rétablis dans la réponse. Quand un document reste trop identifiant, l'assistant le signale : il est alors traité par un modèle confidentiel, ou seule votre question part.
Pseudonymiser n'est pas anonymiser : la différence, qui compte pour votre direction juridique, est détaillée dans notre guide anonymisation ou pseudonymisation.
Que faire en attendant le feu vert ?
Respecter la note, et préparer le terrain. Vous pouvez essayer l'outil chez vous, sur un cas entièrement fictif, pour savoir ce que vous proposez. Et beaucoup de tâches s'obtiennent sans aucune donnée interne : décrire la structure d'un problème plutôt que de coller le dossier, comme l'explique notre liste des données à ne jamais coller dans une IA. Par exemple :
Je dois répondre à un client qui conteste une facture de maintenance : il estime que l'intervention n'était pas couverte par son contrat, alors qu'elle l'était. Propose une réponse courte, courtoise et ferme, qui rappelle le principe sans citer de clause précise, et laisse la porte ouverte à un échange téléphonique. Deux variantes : l'une formelle, l'autre plus chaleureuse.
Si votre note interdit tout outil d'IA, y compris pour ce genre de demande, attendez la réponse de votre direction.
Une IA confidentielle peut-elle se tromper ?
Oui, comme toute IA. Elle peut mal comprendre une consigne, inventer une référence, une clause ou un chiffre avec beaucoup d'assurance. Confidentialité ne veut pas dire exactitude : relisez chaque texte, vérifiez chaque fait, et ne laissez jamais partir une réponse que vous n'auriez pas signée. Ce qui sort sous votre nom reste votre responsabilité, et c'est aussi un argument à donner à votre direction : l'outil assiste, il ne décide pas.
Ce qui reste confidentiel
Avec un modèle confidentiel, vos questions, vos pièces jointes et les réponses sont traitées sur des serveurs situés en Suisse, et rien n'est conservé de notre côté : l'historique reste dans votre navigateur.
Avec un modèle externe, rien ne part sans passer par le filtre confidentialité, et c'est vous qui choisissez entre la version anonymisée, les extraits pseudonymisés ou l'envoi tel quel. Votre profil personnel n'est jamais envoyé à un modèle externe.
Une précaution reste entre vos mains : l'historique étant dans le navigateur, il est lisible par toute personne qui utilise la même session sur le même ordinateur. Sur un poste partagé, gardez une session personnelle et déconnectez-vous en partant. Et la règle de votre employeur passe avant tout outil, confidentiel ou non.