Le bureau d'un agent de mairie le matin, une feuille pliée près d'une enveloppe ouverte et d'un surligneur

Courrier administratif en langage clair : l'IA sans exposer l'usager

Une usagère revient au guichet avec le courrier qu'on lui a envoyé trois semaines plus tôt. Elle n'y comprenait rien, alors l'agent qui l'avait reçue la première fois lui en avait remis une version « simplifiée », réécrite en deux minutes par une IA grand public. Cette version était limpide. Elle avait seulement perdu, en route, le paragraphe qui disait qu'elle avait deux mois pour contester. Le délai est passé.

C'est l'erreur que l'on voit le plus souvent dans les services qui se mettent au langage clair, et elle est double. Le texte s'est simplifié au point de perdre ce qui protégeait l'usagère. Et pour l'obtenir, le courrier entier est parti chez un fournisseur extérieur, avec son nom, son adresse, son numéro de dossier et le détail de sa situation. Voici la même réécriture faite deux fois : d'abord comme elle se fait souvent, puis comme elle devrait se faire.

Ce qu'un courrier administratif doit garder, même en langage clair

Le langage clair n'est pas un résumé. Un courrier qui notifie une décision porte des éléments qui produisent des effets juridiques : la décision elle-même, ses motifs, les montants, les pièces demandées, les délais, les voies de recours, le service qui l'a prise et la personne à contacter. En France, un délai de recours n'est opposable à l'usager que s'il figure, avec les voies de recours, dans la notification de la décision. En Suisse, la procédure administrative exige qu'une décision soit motivée et indique les voies de droit. Une version plus lisible qui oublie l'un de ces éléments n'est pas une meilleure lettre : c'est une lettre qui affaiblit l'usager, et parfois le service.

Côté données, rien ne change par rapport au reste de votre travail : l'agent public est tenu au secret professionnel et à la discrétion, et les données des usagers relèvent du RGPD en France, de la loi fédérale ou cantonale sur la protection des données en Suisse. Les règles de votre administration s'y ajoutent. Si elle interdit les outils d'IA, la bonne démarche est d'en parler à votre hiérarchie, pas de passer outre.

Préparer le courrier avant de le donner à l'IA

Avant : la lettre de l'usager collée telle quelle

L'agent ouvre le courrier dans son logiciel métier, sélectionne tout, colle le texte dans une IA grand public. Avec lui partent l'identité de l'usagère, son adresse, son numéro d'allocataire, le montant de l'aide supprimée et la raison de la suppression, qui touche à sa vie familiale. Ce texte est désormais chez un tiers que ni l'administration ni l'usagère n'ont choisi, qui conserve souvent l'historique des conversations. Pour une tâche de pure forme, c'est beaucoup.

Après : le courrier type, avec des repères

La réécriture porte sur la forme, et la forme est la même pour tous les usagers qui reçoivent ce courrier. L'agent part donc du modèle de lettre, pas de la lettre envoyée. Là où figuraient les données, il laisse des repères lisibles : [NOM], [NUMÉRO DE DOSSIER], [MONTANT], [DATE DE LA DÉCISION]. Les montants peuvent rester des exemples cohérents, puisqu'ils ne servent qu'à vérifier la tournure des phrases.

Ce courrier type, il le donne à IA Confidential sur un modèle confidentiel. Par défaut, l'assistant répond avec des modèles ouverts installés sur des serveurs en Suisse, hors du champ du CLOUD Act, qui ne transmettent rien à des tiers. Pour réécrire une lettre, ils suffisent largement.

S'il doit malgré tout partir d'un courrier réel, scanné ou en PDF, le document joint est lu dans son navigateur. Si la question part ensuite vers un modèle externe, seuls des extraits pseudonymisés y vont. Et quand un courrier reste identifiant même masqué, parce qu'une adresse, une date et une situation familiale suffisent à reconnaître quelqu'un, l'assistant l'indique sous le titre « Document identifiant » et propose de le traiter avec un modèle confidentiel ou de n'envoyer que la question. Pour comprendre pourquoi retirer le nom ne suffit pas, voir notre guide sur l'anonymisation et la pseudonymisation.

Réécrire en langage clair sans perdre le droit

Avant : « simplifie ce courrier »

La consigne tient en trois mots, et l'IA fait exactement ce qu'on lui demande : elle simplifie. Elle raccourcit les phrases, ce qui est bien, mais elle supprime aussi ce qui lui paraît du jargon, ce qui l'est moins. « Vous pouvez former un recours gracieux » devient « vous pouvez nous écrire ». « Le cas échéant » disparaît, et avec lui la condition qui faisait qu'une pièce n'était exigée que de certains usagers. Un « peut » devient un « doit ». Le résultat se lit d'une traite, et personne ne compare ligne à ligne avec l'original : il a l'air juste.

Après : la liste d'abord, la réécriture ensuite

La parade consiste à faire travailler l'IA en deux temps : d'abord relever tout ce que le courrier impose ou permet, puis réécrire, puis prouver que rien ne manque. La demande, à copier et à adapter :

Voici un courrier type de notre service. Avant de le réécrire, dresse la liste de tout ce qu'il impose ou permet à l'usager : chaque délai, chaque montant, chaque pièce à fournir, chaque voie de recours, chaque condition, avec la phrase d'origine. Réécris-le ensuite en langage clair : phrases de vingt mots au plus, voix active, vouvoiement, une idée par paragraphe, la décision dès la première phrase, les pièces en liste. Ne change jamais une obligation en possibilité ni l'inverse, et garde les repères entre crochets tels quels. Termine par un tableau de contrôle : pour chaque élément de la liste, la phrase de la nouvelle version qui le reprend, ou « manquant ».

Le tableau de contrôle change tout : ce qui a disparu se voit, au lieu de se découvrir au guichet. L'agent relit chaque ligne contre l'original, corrige ce qui a glissé, et redemande une version quand le sens a changé. Il peut aussi demander à l'IA de signaler les termes qu'elle n'a pas su remplacer sans perte, comme le nom exact d'une voie de recours, pour les garder et les expliquer entre parenthèses plutôt que de les effacer.

Le langage clair pour tout le service

Avant : chaque agent réécrit dans son coin

Trois agents, trois IA, trois styles. L'un tutoie presque, l'autre garde les formules d'autrefois, le troisième a inventé un nom pour un dispositif qui en a déjà un. L'usager qui reçoit deux courriers du même service croit avoir affaire à deux administrations, et la cohérence que le langage clair devait apporter n'arrive jamais.

Après : un espace et des consignes communes

Dans IA Confidential, l'agent crée un espace « Courriers usagers ». Dans l'onglet Assistant de la page de l'espace, il écrit les consignes qui valent pour toutes les discussions qu'il y ouvrira : le vouvoiement, la longueur des phrases, la règle des repères entre crochets, le nom officiel des dispositifs du service, la formule de fin qui indique qui contacter. Ces consignes sont prioritaires sur ses préférences générales. Le texte des consignes peut circuler entre collègues, chacun le collant dans son propre espace : l'harmonisation tient à ce texte partagé, pas à l'outil.

Quand une version est validée, l'assistant l'écrit comme un document : l'agent le relit dans l'aperçu, le modifie, garde les versions successives et l'exporte en Word ou en OpenDocument. La mise en page est refaite à l'export, elle ne reprend pas celle du modèle d'origine : le texte se recolle ensuite dans le modèle officiel du service, avec son en-tête et sa signature.

Langage clair et modèle externe : ce que le filtre change

Avant : le meilleur modèle, sans regarder ce qui part

Pour un courrier délicat, on est tenté d'aller chercher le modèle le plus puissant, souvent un modèle externe. Si une donnée réelle est restée dans le texte, un nom oublié dans une formule de politesse, une référence de dossier dans l'objet, elle part avec.

Après : le filtre confidentialité s'interpose

Les modèles externes sont un choix de l'agent, jamais un passage automatique. S'il en sélectionne un, le filtre confidentialité examine d'abord le message. En cas de donnée sensible, il propose de répondre avec un modèle confidentiel, message intact, d'anonymiser pour le modèle externe avec une version que l'agent peut relire et corriger, ou d'envoyer tel quel en connaissance de cause. Le choix proposé par défaut reste l'IA confidentielle.

Dans le panneau Confidentialité, l'agent peut ajouter ses propres consignes d'anonymisation, appliquées avant tout envoi vers un modèle externe : toujours masquer les numéros d'allocataire, les références de dossier, les noms de quartiers ou de structures locales qui permettraient de reconnaître une famille.

Ce que l'IA ne fait pas à votre place

L'IA peut se tromper, et elle peut inventer : un délai plausible mais faux, une pièce qui n'a jamais été demandée, une voie de recours qui n'existe pas pour cette décision. Le tableau de contrôle réduit ce risque sans le supprimer. Chaque montant, chaque délai et chaque référence se vérifient contre le texte d'origine et contre les textes en vigueur.

Le langage clair se teste aussi auprès de lecteurs réels : un collègue d'un autre service, un agent d'accueil, et quand c'est possible un usager qui accepte de relire un courrier type. Une lettre qui paraît simple à celui qui l'a écrite ne l'est pas forcément pour celui qui la reçoit. Et la lettre reste signée par le service : c'est lui qui en répond, pas l'outil qui l'a mise en forme.

Ce qui reste confidentiel

Avec un modèle confidentiel, le courrier et sa réécriture sont traités sur des serveurs situés en Suisse, et rien n'est conservé de notre côté. L'historique des discussions et des espaces reste dans votre navigateur : nous ne pourrions pas le produire si on nous le demandait, parce que nous ne l'avons pas. Les documents joints sont lus dans le navigateur, et aucun fichier n'est conservé sur nos serveurs.

Avec un modèle externe, rien ne part sans passer par le filtre, et c'est vous qui décidez de ce qui part : une version anonymisée que vous avez relue, des extraits pseudonymisés, la question seule, ou le message tel quel.

Sur un poste partagé d'accueil ou de service, l'historique est lisible par quiconque utilise la même session du navigateur : ouvrez une session personnelle et fermez-la en partant. Et si vous travaillez à partir de courriers types, ce qui circule ne permet de toute façon pas d'identifier un usager.

Les autres usages de l'IA dans un service public, réponse à un usager, synthèse de textes, note pour un élu, sont détaillés dans notre guide pour les agents publics et les données des usagers. Pour savoir ce qui ne doit jamais partir, même dans un courrier, voir la liste des données à ne jamais coller dans une IA.

Pour essayer sur l'un de vos courriers types, sans aucune donnée d'usager : ouvrez le chat.