Utiliser les outils d'IA de manière responsable au travail
Entraînez-vous à prendre des décisions conformes à l'IA tout au long d'une journée de travail typique.
Qu'est-ce que Utiliser les outils d'IA de manière responsable au travail?
La plupart des décisions en matière de conformité à l’IA sont prises par les employés, et non par les avocats, et elles sont prises rapidement. Vous passerez une journée d'utilisation ordinaire de l'IA où chaque choix comporte une obligation : choisir un outil avec un accord de traitement de données valide, juger quelles données peuvent être collées en toute sécurité et divulguer le contenu généré par l'IA lorsque la loi européenne sur l'IA l'exige. Vous repartirez avec des règles que vous pourrez appliquer sans rien demander.
Ce que vous apprendrez dans Utiliser les outils d'IA de manière responsable au travail
- Sélectionnez des outils d'IA approuvés avec des accords de traitement de données valides pour les tâches de travail
- Évaluer quelles données sont appropriées à saisir dans les outils d'IA en fonction de la classification
- Divulguer l’assistance de l’IA dans les livrables de travail conformément aux exigences de transparence de la loi européenne sur l’IA
- Reconnaître et réagir aux risques liés à l’IA fantôme sur le lieu de travail
- Appliquer les obligations de transparence de l’article 50 aux chatbots IA internes
Utiliser les outils d'IA de manière responsable au travail — Étapes de la formation
-
Une journée de décisions en matière d'IA
Il s’agit d’un exercice pratique au quotidien. Pas de réglementation abstraite, juste de vrais choix. Chaque interaction de l’IA au travail a des implications en matière de conformité. La loi de l’UE sur l’IA exige des connaissances en IA (article 4), des obligations du déployeur (article 26) et de la transparence (article 50). Aujourd’hui, vous verrez comment cela se traduit dans les décisions que vous prenez à chaque fois que vous ouvrez un outil d’IA.
-
Une demande urgente
Le responsable d'Alice a besoin d'un rapport marketing trimestriel d'ici la fin de la journée. Il veut que ce soit soigné et axé sur les données, et il est d'accord avec le fait qu'Alice utilise des outils d'IA pour y parvenir.
-
Choisir le bon outil
Avant de commencer le rapport, Alice vérifie quels outils d'IA sont approuvés pour une utilisation chez Horizon Enterprises. La liste des outils approuvés se cache derrière une connexion sur le portail informatique interne. La société dispose d'un assistant IA agréé - OpenClaw - qui dispose d'un accord de traitement de données commerciales. Alice connaît également SmartDraft, un outil grand public gratuit qui est sans doute plus rapide mais qui n'a pas de DPA et conserve toutes les données d'entrée pour la formation.
-
Quelles données saisir
Alice ouvre l'outil d'IA approuvé sur son deuxième ordinateur et commence à rédiger le rapport. Elle envisage de coller les chiffres de revenus du dernier trimestre et les noms de clients spécifiques dans l'invite. Même avec un outil approuvé, vous devez évaluer les données que vous saisissez. Les noms de clients combinés aux chiffres de revenus sont sensibles sur le plan concurrentiel. Vérifiez si le DPA couvre cette catégorie de données avant de continuer.
-
Contrôle des connaissances : sélection des outils
Il est temps de tester votre compréhension de la sélection d’outils pour les données sensibles.
-
Divulgation de l'assistance IA
L'IA a rédigé un rapport complet. Alice doit maintenant décider comment gérer l'attribution. Le présenter comme son propre travail ? L'étiqueter comme étant assisté par l'IA ? Autre chose ? La politique d'Horizon Enterprises exige la divulgation d'une aide substantielle de l'IA dans les livrables du travail. Les principes de transparence de la loi européenne sur l’IA renforcent cette attente.
-
Soumettre le rapport du deuxième trimestre
Le brouillon est solide et Alice a décidé comment gérer l'attribution. Il est temps de l'envoyer à Tom.
-
La question du chatbot interne
Un collègue nous pose une question sur la mise en place d'un chatbot interne. Jamie souhaite créer un robot FAQ alimenté par l'IA pour répondre aux questions RH courantes de l'équipe.
-
Le risque de l’IA fantôme
Un autre e-mail arrive – cette fois d'un collègue recommandant un outil d'IA non approuvé. Ryan l'utilise depuis des semaines sans l'approbation du service informatique.
-
Vérification des connaissances : Shadow AI
Un collègue a partagé un outil d'IA non approuvé. Il est temps de décider quoi faire.
Couverture des référentiels de sécurité
CIS Controls
- CIS 14.4 Train Workforce on Data Handling Best Practices
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
EU AI Act
- Art. 4 AI literacy
- Art. 50 Transparency obligations for providers and deployers