Utiliser les outils d'IA de manière responsable au travail

Utiliser les outils d'IA de manière responsable au travail

Entraînez-vous à prendre des décisions conformes à l'IA tout au long d'une journée de travail typique.

Qu'est-ce que Utiliser les outils d'IA de manière responsable au travail?

La plupart des décisions en matière de conformité à l’IA sont prises par les employés, et non par les avocats, et elles sont prises rapidement. Vous passerez une journée d'utilisation ordinaire de l'IA où chaque choix comporte une obligation : choisir un outil avec un accord de traitement de données valide, juger quelles données peuvent être collées en toute sécurité et divulguer le contenu généré par l'IA lorsque la loi européenne sur l'IA l'exige. Vous repartirez avec des règles que vous pourrez appliquer sans rien demander.

Ce que vous apprendrez dans Utiliser les outils d'IA de manière responsable au travail

Utiliser les outils d'IA de manière responsable au travail — Étapes de la formation

  1. Une journée de décisions en matière d'IA

    Il s’agit d’un exercice pratique au quotidien. Pas de réglementation abstraite, juste de vrais choix. Chaque interaction de l’IA au travail a des implications en matière de conformité. La loi de l’UE sur l’IA exige des connaissances en IA (article 4), des obligations du déployeur (article 26) et de la transparence (article 50). Aujourd’hui, vous verrez comment cela se traduit dans les décisions que vous prenez à chaque fois que vous ouvrez un outil d’IA.

  2. Une demande urgente

    Le responsable d'Alice a besoin d'un rapport marketing trimestriel d'ici la fin de la journée. Il veut que ce soit soigné et axé sur les données, et il est d'accord avec le fait qu'Alice utilise des outils d'IA pour y parvenir.

  3. Choisir le bon outil

    Avant de commencer le rapport, Alice vérifie quels outils d'IA sont approuvés pour une utilisation chez Horizon Enterprises. La liste des outils approuvés se cache derrière une connexion sur le portail informatique interne. La société dispose d'un assistant IA agréé - OpenClaw - qui dispose d'un accord de traitement de données commerciales. Alice connaît également SmartDraft, un outil grand public gratuit qui est sans doute plus rapide mais qui n'a pas de DPA et conserve toutes les données d'entrée pour la formation.

  4. Quelles données saisir

    Alice ouvre l'outil d'IA approuvé sur son deuxième ordinateur et commence à rédiger le rapport. Elle envisage de coller les chiffres de revenus du dernier trimestre et les noms de clients spécifiques dans l'invite. Même avec un outil approuvé, vous devez évaluer les données que vous saisissez. Les noms de clients combinés aux chiffres de revenus sont sensibles sur le plan concurrentiel. Vérifiez si le DPA couvre cette catégorie de données avant de continuer.

  5. Contrôle des connaissances : sélection des outils

    Il est temps de tester votre compréhension de la sélection d’outils pour les données sensibles.

  6. Divulgation de l'assistance IA

    L'IA a rédigé un rapport complet. Alice doit maintenant décider comment gérer l'attribution. Le présenter comme son propre travail ? L'étiqueter comme étant assisté par l'IA ? Autre chose ? La politique d'Horizon Enterprises exige la divulgation d'une aide substantielle de l'IA dans les livrables du travail. Les principes de transparence de la loi européenne sur l’IA renforcent cette attente.

  7. Soumettre le rapport du deuxième trimestre

    Le brouillon est solide et Alice a décidé comment gérer l'attribution. Il est temps de l'envoyer à Tom.

  8. La question du chatbot interne

    Un collègue nous pose une question sur la mise en place d'un chatbot interne. Jamie souhaite créer un robot FAQ alimenté par l'IA pour répondre aux questions RH courantes de l'équipe.

  9. Le risque de l’IA fantôme

    Un autre e-mail arrive – cette fois d'un collègue recommandant un outil d'IA non approuvé. Ryan l'utilise depuis des semaines sans l'approbation du service informatique.

  10. Vérification des connaissances : Shadow AI

    Un collègue a partagé un outil d'IA non approuvé. Il est temps de décider quoi faire.

Couverture des référentiels de sécurité

CIS Controls

  • CIS 14.4 Train Workforce on Data Handling Best Practices

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind

EU AI Act

  • Art. 4 AI literacy
  • Art. 50 Transparency obligations for providers and deployers