Publié le 10 juin 2025
Dans un contexte où l'intelligence artificielle se déploie à une vitesse fulgurante, il devient essentiel pour les entreprises d’encadrer leurs pratiques afin de contrôler les risques résultant de son utilisation par leurs collaborateurs.
En effet, l’utilisation de l’IA par les collaborateurs peut entraîner des risques à de multiples égards, tels que :
Dans cette fiche pratique, nous avons tenté de synthétiser quelques conseils pratiques à destination des TPE / PME afin de les aider à encadrer leur utilisation de l’IA.
La notion de gouvernance de l’IA désigne l’ensemble des dispositifs organisationnels, procéduraux et techniques permettant à un organisme de contrôler les usages de l’IA et d’assurer sa conformité.
Quelques conseils utiles pour instaurer une gouvernance IA :
1️⃣ Définir les objectifs et règles applicables à l’IA afin d’aligner son utilisation sur les enjeux business et éthiques de votre entreprise, et d’identifier la stratégie de conformité globale à déployer (IA, RGPD, règlementation cyber, etc.).
↳ Objectif : intégrer la gouvernance de l’IA dans votre stratégie globale.
2️⃣ Organiser les responsabilités au sein de votre entreprise, en désignant un référent IA et en mettant en place un comité pluridisciplinaire composé de l’ensemble des parties prenantes de la conformité (référent IA, DPO, RSSI, direction, le cas échéant.).
↳ Objectif : créer une chaîne de responsabilité claire.
3️⃣ Documenter les usages (existants et projetés) de l’IA dans votre entreprise, en trois questions : quels sont les outils utilisés ? Par qui ? Pour quoi faire ?
↳ Objectif : visualiser l’étendue réelle de votre exposition à l’IA.
4️⃣ Évaluer les risques et obligations associés à chaque usage de l’IA : qualification du risque (cf. Règlement IA), identification des obligations correspondantes, analyse des règlementations connexes applicables (ex : RGPD), plan d’actions, etc.
↳ Objectif : hiérarchiser les priorités, définir des politiques internes et anticiper les actions correctives.
L’absence d’encadrement de l’utilisation de l’IA par les collaborateurs peut résulter en une responsabilité pour l’entreprise en cas de réalisation d’un risque tel que visé en introduction.
Précautions élémentaires pour encadrer les pratiques :
1️⃣ Mettre en place une Charte IA : celle-ci devrait notamment inclure :
⚠️ Attention de vous assurer de rendre cette Charte contraignante pour vos salariés !
2️⃣ Sensibiliser les collaborateurs : la sensibilisation régulière de vos salariés est essentielle pour intégrer les bons réflexes en matière d’utilisation de l’IA. Elle pourrait prendre différentes formes :

L’écosystème réglementaire du numérique en UE n’a jamais été aussi dense. Notre équipe IT – DATA – CYBER vous propose de vous accompagner dans cette lecture d’ensemble à travers son panorama 2025 et ses conseils utiles.

Pour les mandants, le recours à un agent commercial suppose de composer avec un statut protecteur, dont la jurisprudence affine régulièrement les contours. Les dernières décisions de la Cour de cassation apportent des précisions utiles.

En parallèle de la détermination de votre rôle dans la chaîne d'approvisionnement (notre fiche n°1), et pour déterminer vos obligations, il est nécessaire d'identifier le type d'IA qui vous concerne, ainsi que son niveau de risque.

Le Règlement européen sur l'IA définit des responsabilités précises pour chaque acteur de la chaîne d'approvisionnement. Identifier votre position au sein de celle-ci est une étape clé pour anticiper vos obligations de conformité.

Droit des sociétés : êtes-vous concerné par l’obligation de partage de la valeur dans les entreprises d’au moins 11 salariés ?

Anticipez dès maintenant les modifications à apporter à vos pratiques, pour assurer la conformité future de vos bases de données.