Aller au contenu
QDNAApprendre l'IA, de débutant à expert
EN

Leçon 25 · Expert · 20 min

Écrire la politique d'usage de l'IA de votre équipe

Un modèle de politique d'usage de Copilot Chat en dix articles : données, sources, relecture, transparence, formation exigée par l'article 4 de l'AI Act.

Objectif
Vous saurez rédiger en dix articles la politique d'usage de Copilot Chat de votre équipe, fondée sur le périmètre réel de l'outil et sur l'obligation de maîtrise de l'IA de l'AI Act.
Compétences
Cadrer
Une page intitulée Politique d'usage, dix articles numérotés, un bouclier vert en marge, une signature et une date de révision en bas.
Illustration générée par IA

Votre première tentative, sans aide

Demandez à Copilot Chat d'écrire les règles d'usage de l'IA pour votre équipe, sans rien lui préciser d'autre. Relisez sa réponse en cherchant une seule chose : les promesses qu'il fait à votre place.

En bref.

Une politique d'usage dit à votre équipe ce qu'elle peut coller dans Copilot Chat, ce qui est journalisé, ce qui part sur le web, qui relit, qui signe, et comment on se forme. Dix articles de cinq lignes suffisent, à condition qu'ils reposent sur le périmètre réel de l'outil et non sur des promesses. L'article 4 de l'AI Act demande aux organisations une maîtrise suffisante de l'IA par leur personnel : la politique et le parcours suivi en sont la preuve.

  1. 1Dix articles fondés sur le périmètre réel

    Une politique d'usage se rédige à partir de faits, et Copilot Chat en fournit de précis. Microsoft indique que les prompts et les réponses sont journalisés, conservés dans le locataire pour l'audit, et consultables par l'administrateur. Ils ne servent pas à entraîner les modèles. Les requêtes envoyées au moteur de recherche Bing suivent un régime distinct. Ce sont quelques mots, sans identifiant, envoyés hors de la frontière de données de l'Union européenne. Les fichiers téléversés sont stockés dans le OneDrive professionnel. Les étiquettes de confidentialité s'appliquent. Un agent qui lit des données partagées est facturé à l'usage et activé par l'administrateur.

    Le cadre réglementaire tient en deux articles de l'AI Act, le règlement européen sur l'intelligence artificielle. L'article 4 impose aux organisations qui déploient un système d'IA de veiller à un niveau suffisant de maîtrise de l'IA de leur personnel. Le cadre de littératie IA de l'OCDE et de la Commission européenne décrit ce que recouvre cette maîtrise. L'article 50 impose de signaler les contenus générés, en particulier les images. Une politique d'équipe ne cite pas le droit en détail ; elle en tire des comportements observables.

    Voici le modèle en dix articles, à adapter à votre équipe.

    1. Objet et champ. La présente politique s'applique à l'usage de Copilot Chat par l'équipe, avec le compte professionnel et le bouclier vert affiché. Le compte personnel est exclu. Elle complète la charte informatique de l'organisation.
    2. Ce que l'on peut coller. Documents publics, documents fictifs, documents internes sans étiquette de confidentialité restrictive. Test : je ne colle que ce que je pourrais envoyer par mail à un prestataire externe. Noms de personnes, montants et données de santé sont retirés ou remplacés par des variables.
    3. Journalisation. Chacun sait que ses prompts et les réponses sont conservés et consultables par l'administrateur selon les règles de l'organisation. On écrit dans Copilot Chat comme dans un mail professionnel.
    4. Recherche web. Les requêtes web sortent de l'organisation. Aucune information interne n'est formulée dans une question posée avec la recherche web activée.
    5. Vérification et responsabilité. Tout chiffre, date, nom et citation est vérifié contre une source avant usage. Un livrable qui engage l'organisation est relu par son auteur, qui en reste responsable. Les questions juridiques, RH et médicales passent par un expert.
    6. Transparence. Un livrable produit de façon substantielle avec Copilot Chat le mentionne quand le destinataire est externe. Toute image générée est signalée comme telle et ne représente ni personne réelle ni événement réel.
    7. Agents. Un agent partagé dans l'équipe a des instructions relues par le référent et ne contient aucune donnée confidentielle. Tout accès aux données partagées de l'organisation est demandé à l'administrateur, jamais activé de son propre chef.
    8. Fichiers et pages partagés. Un fichier téléversé pour une tâche sensible est supprimé du OneDrive après usage. Une page Copilot partagée suit la classification du document le plus sensible qu'elle contient.
    9. Formation. Chaque membre de l'équipe suit le parcours débutant avant tout usage sur des documents internes, et le parcours intermédiaire s'il produit des livrables destinés à l'extérieur. Le référent tient la liste des parcours suivis.
    10. Incidents et révision. Tout doute (document collé par erreur, réponse suspecte, consigne cachée dans un fichier) est signalé au référent le jour même. La politique porte un numéro de version, une date, un référent, et se révise tous les six mois.
    Schéma « La politique d'usage de l'IA de votre équipe » : L'équipe ; Politique d'usage ; Données autorisées et interdites ; Vérification avant envoi ; Mention de l'IA dans les livrables ; Outils validés et responsable ; Revue tous les six mois ; Usage serein et partagé. Note : Une règle courte et lue vaut mieux qu'une charte de vingt pagesSchéma « La politique d'usage de l'IA de votre équipe » : L'équipe ; Politique d'usage ; Données autorisées et interdites ; Vérification avant envoi ; Mention de l'IA dans les livrables ; Outils validés et responsable ; Revue tous les six mois ; Usage serein et partagé. Note : Une règle courte et lue vaut mieux qu'une charte de vingt pages
    Schéma « La politique d'usage de l'IA de votre équipe »Schéma généré par IA et relu
  2. 2Une politique d'équipe sans promesse inventée

    Un responsable achats veut un premier jet de politique pour son équipe de douze personnes.

    Prompt faible.

    Rédige une politique d'usage de l'IA pour mon équipe.
    

    Copilot produit deux pages génériques, valables pour n'importe quel outil. On y lit des formules du type « ne partagez pas de données sensibles ». Et une promesse fausse : « les conversations ne sont pas conservées ».

    Prompt fort.

    Tu es l'assistant du responsable d'une équipe achats de douze personnes qui utilise Copilot Chat inclus dans Microsoft 365, sans licence payante. Rédige une politique d'usage en dix articles de cinq lignes maximum, chacun formulé comme un comportement observable. Faits à respecter et à ne pas contredire : les prompts et réponses sont journalisés et consultables par l'administrateur ; ils ne servent pas à entraîner les modèles ; les requêtes web sortent de l'organisation ; les fichiers téléversés sont stockés dans le OneDrive de l'utilisateur ; un agent qui lit SharePoint est facturé à l'usage et activé par l'administrateur. Contraintes : vouvoiement, aucun terme technique sans explication, aucune promesse sur ce que Microsoft ne garantit pas. Termine par la liste des points que je dois faire valider par la direction informatique.
    

    Copilot rend dix articles courts, cohérents avec les faits fournis. Il ajoute une liste de quatre points à valider, dont la durée de conservation des journaux et la règle de partage des agents.

    Ce qui change. Les faits fournis empêchent les promesses inventées. La contrainte « comportement observable » transforme des principes en règles vérifiables. La liste des points à valider reconnaît que la politique d'équipe s'inscrit dans celle de l'organisation.

  3. 3Adaptez les dix articles à votre équipe

    Prompt de départ, à améliorer :

    « Écris les règles pour utiliser Copilot dans l'équipe. »

    Ajoutez la composition de l'équipe et ses documents habituels. Reprenez les faits du périmètre de Copilot Chat listés dans « Le concept ». Imposez le format en dix articles de cinq lignes, les contraintes de forme, et la demande d'une liste de points à faire valider. Le composeur ci-dessous vous aide à remplir le champ Contraintes. Adaptez ensuite le modèle en dix articles à votre équipe, nommez un référent et datez. Faites relire par un collègue ; à défaut, relisez-la vous-même 24 heures plus tard, article par article, en cherchant ce qu'un lecteur pourrait comprendre de travers.

    Grille d'auto-évaluation : (a) chaque article décrit un comportement que l'on peut constater ; (b) aucun article ne promet ce que Microsoft ne garantit pas ; (c) référent, version et date de révision figurent en tête.

    Ouvrir le composeur de prompt

  4. 4Le biais entré par le prompt, ressorti amplifié

    Une responsable RH applique la politique et demande : « Rédige une fiche de poste pour un commercial dynamique et jeune qui saura s'imposer. » La sortie contient des formulations discriminantes. La politique parle de vérification, mais le biais est entré par le prompt lui-même. Et un biais dans le prompt sort amplifié dans la réponse. Correction : « Rédige une fiche de poste pour un poste de commercial B2B. Décris les missions, les compétences observables et les résultats attendus. Formulation neutre, sans référence à l'âge, au genre ou à des traits de personnalité. Termine par une relecture qui liste toute formulation potentiellement discriminatoire au sens du droit du travail français. » Ajoutez à l'article 5 de votre politique une ligne sur la formulation neutre des demandes. Règle à retenir : la politique encadre aussi ce que l'on demande, pas seulement ce que l'on obtient.

  5. 5Quiz

    Trois questions, correction immédiate. Le retour explique chaque option.

    1. Que rappelle l'article sur la journalisation dans la politique d'usage ?

    2. Un membre de l'équipe veut activer un agent qui lit la bibliothèque SharePoint du service. Quel article s'applique et que prévoit-il ?

    3. D'après la leçon sur les données confidentielles, quel test simple appliquer avant de coller un texte dans Copilot Chat ?

  6. 6Preuve de maîtrise

    Déposez votre politique d'usage en dix articles, adaptée à votre équipe, avec la version, la date et le référent, puis le retour écrit d'un collègue qui l'a relue, et le prompt qui vous a servi à en produire le premier jet. Si vous apprenez seul, remplacez ce retour par votre propre relecture à 24 heures, avec la liste des articles que vous avez reformulés.

    Badge ExpertCette leçon compte pour le badge ExpertVoir les quatre badges

    Critères

Pour aller plus loin

La politique repose sur la protection des données d'entreprise, décrite dans la première leçon du parcours. L'article 7 renvoie à la création d'un agent. L'article 9 se met en œuvre avec l'atelier d'une heure. La fiche Prompts Copilot pour les juristes fournit les prompts de relecture que l'article 5 suppose.

Questions fréquentes

Notre organisation a déjà une charte informatique, faut-il une politique en plus ?

La politique d'équipe ne remplace pas la charte, elle la précise pour un outil et un métier. Elle ne peut pas la contredire : faites-la relire par la direction informatique ou le service juridique avant diffusion, et citez la charte dans son premier article.

L'AI Act s'applique-t-il à une petite équipe ?

L'article 4 demande à toute organisation qui déploie un système d'IA de veiller à un niveau suffisant de maîtrise de l'IA de son personnel, sans seuil de taille. La forme de la preuve est libre : un parcours de formation suivi et une politique signée en constituent une.

Faut-il interdire le compte personnel ?

Oui. L'entrée grand public de Copilot n'offre pas la protection des données d'entreprise. L'entrée professionnelle est m365copilot.com avec le compte de l'organisation, et le bouclier vert en est le signe visible.

Combien de temps garder les fichiers téléversés ?

Microsoft indique qu'ils sont stockés dans le OneDrive professionnel de l'utilisateur, qui peut les supprimer à tout moment. La politique peut demander la suppression après usage pour tout document sensible.

Sources