Dans à peu près toutes les petites équipes que je croise, quelqu'un utilise déjà un outil d'IA au travail — pour rédiger un courriel, résumer un document, reformuler une politique. Personne n'a nécessairement pris de décision là-dessus. Ça s'est juste mis à arriver, un onglet à la fois, et la conversation sur ce qui est correct d'y mettre n'a souvent jamais eu lieu. Ce n'est pas une question de technologie compliquée : c'est une question de savoir où tracer la ligne, et de la nommer clairement avant qu'un dérapage ne la trace à votre place.
Ce qui ne devrait jamais y aller
Un outil d'IA grand public — un chatbot accessible avec un compte personnel, sans entente de confidentialité avec votre organisation — n'est pas un classeur privé. Ce que vous y collez peut être conservé, servir à améliorer le service, ou simplement transiter par des serveurs hors de votre contrôle. Cinq catégories à garder dehors, sans exception :
- Les renseignements personnels de clients ou d'employés — noms, coordonnées, dossiers, évaluations. Au Québec, la Loi 25 encadre précisément ce genre de renseignement ; les coller dans un outil externe sans consentement ni contrôle sur leur destination pose un problème de conformité, pas seulement un problème de prudence.
- Les contrats et documents juridiques — ceux de votre organisation comme ceux d'un client ou d'un partenaire, qui ne vous appartiennent pas seul.
- Les états financiers — chiffres réels, marges, salaires.
- Le code source ou toute configuration technique contenant des clés, des mots de passe ou des adresses internes.
- Les courriels ou messages d'un tiers — quelqu'un d'autre a écrit ce texte ; vous n'avez pas le droit de décider seul où il va ensuite.
Ce qui passe très bien
La liste des usages sûrs est en fait plus longue que celle des interdits, et c'est là que la plupart des équipes ont vraiment quelque chose à gagner :
- Reformuler un texte déjà public — une politique déjà publiée, une description de poste, un texte de site web.
- Rédiger un premier brouillon générique — une structure de courriel type, un plan de présentation, un gabarit de rapport — sans aucune donnée réelle dedans.
- Résumer une réunion à partir de notes anonymisées, sans noms ni détails identifiables.
- Traduire un texte qui ne contient rien de sensible.
- Déboguer un extrait de code isolé, une fois les clés et les identifiants retirés.
Dans tous ces cas, le test est le même : si le texte fuitait demain sur la place publique, est-ce que quelqu'un serait lésé ? Si la réponse est non, l'usage est raisonnable.
La règle mémorisable
Une seule phrase suffit pour trancher la plupart des cas, sans consulter personne : si vous ne l'écririez pas sur une carte postale, ne le collez pas dans un chatbot. Une carte postale voyage à découvert — le facteur, le voisin, n'importe qui dans la chaîne peut la lire en chemin. C'est exactement la bonne image pour un outil dont vous ne contrôlez ni le stockage ni la destination finale. Ça élimine d'instinct les renseignements personnels, les chiffres réels et les documents confidentiels, sans qu'il faille mémoriser une liste.
Une demande vague donne une réponse vague
Une fois la question de la confidentialité réglée, il reste celle de la qualité — et là, la différence tient presque toujours à la précision de la demande. « Écris-moi un courriel pour un client » produit un texte générique qu'il faut ensuite réécrire au complet. « Écris un courriel à un client dont le projet prend deux semaines de retard : ton direct, explique la cause en une phrase, propose une nouvelle date, pas d'excuses ni de formules creuses » produit un brouillon qu'on peut corriger en trente secondes. La différence n'est pas la longueur de la demande, c'est le nombre de décisions qu'elle prend à l'avance — le ton, le public, la longueur, ce qu'il faut éviter. Moins l'outil a à deviner, mieux le résultat sert.
Vérifier avant d'envoyer
Un outil d'IA répond toujours avec la même assurance, qu'il ait raison ou qu'il invente. Une date, une référence légale, un chiffre, un nom de fournisseur — rien ne garantit qu'ils soient exacts, et rien dans le ton de la réponse ne le trahit. La règle est simple : tout ce qui sort d'un chatbot se relit avant de partir, exactement comme on relirait le brouillon d'un nouvel employé — pas par méfiance envers l'outil, mais parce que la responsabilité du texte final reste la vôtre, pas celle de l'outil qui l'a produit. Pour un courriel générique, cinq secondes suffisent. Pour un chiffre ou une référence qui ira dans un document officiel, ça vaut la peine de vérifier la source.
Poser la règle sans interdire l'outil
Interdire l'IA dans une équipe ne fait presque jamais disparaître l'usage — ça le déplace vers un compte personnel, sur un téléphone personnel, hors de toute visibilité, ce qui est pire que l'encadrer. Ce qui fonctionne mieux, dans une petite structure sans service TI dédié :
- Nommer la règle de la carte postale à voix haute, une fois, avec des exemples concrets tirés du travail réel de l'équipe — pas une politique de dix pages que personne ne lit.
- Donner deux ou trois exemples d'usages permis et deux ou trois exemples d'usages interdits, précis à votre contexte plutôt que génériques.
- Revenir sur la règle une fois de temps en temps, pas juste une fois à l'embauche — les usages évoluent plus vite que la mémoire qu'on en garde.
À retenir : l'IA est déjà utilisée dans votre équipe, décision prise ou non. La question n'est pas de l'autoriser ou de l'interdire, mais de nommer clairement ce qui reste dehors — et la carte postale suffit à trancher l'essentiel sans liste à mémoriser.
Envie d'aller plus loin — poser la règle avec votre équipe, ou voir concrètement ce que Copilot peut faire dans votre contexte ? Ma consultation en intelligence artificielle part exactement de là.