Échanger avec nos équipes à propos de nos formations sur-mesure, tuteurés par nos experts, planifiées à la demande, modulables en fonction du besoin et du budget.
Vos données personnelles sont utilisées dans le cadre strict de l’exécution et du suivi de votre demande par les services STRAFORMATION et partenaires en charge du traitement conformément à notre Charte de protection des données personnelles accessible sur le site straformation.fr. Elles sont nécessaires à l’accès à l’espace client dans le cadre de la fourniture desdits services. Elles sont conservées pour la durée légale de prescription des contrôles administratif et financier applicables aux actions de formation. En application de la réglementation sur la protection des données à caractère personnel, vous bénéficiez d’un droit d’accès, de rectification, de limitation du traitement ainsi que d’un droit d’opposition et de portabilité de vos données si cela est applicable que vous pouvez exercer en vous adressant à STRAFORMATION au 21 rue d'Oslo 67000 STRASBOURG Vous bénéficiez également du droit d’introduire une réclamation auprès d’une autorité de contrôle si nécessaire. Par ailleurs, STRAFORMATION pourra vous proposer des offres commerciales.
Je ne souhaite pas recevoir les informations et les offres de STRAFORMATION
*Conformément à l’article L.223-2 du Code de la consommation, le candidat est informé qu’il a la possibilité, s’il le souhaite, de s’inscrire sur une liste d’opposition au démarchage téléphonique disponible sur le site internet www.bloctel.gouv.fr
Échanger avec nos équipes à propos de nos formations sur-mesure, tuteuré par nos experts, planifiées à la demande, modulables en fonction du besoin et du budget.
Nos Formations
Blog
Il est 18 h 42. Le client attend une réponse avant 19 heures. Vous ouvrez un outil d’IA, copiez son message, ajoutez le contrat pour donner du contexte et obtenez en vingt secondes une réponse impeccable. Vous venez de gagner une heure.
Apprenez à classer, anonymiser et utiliser ChatGPT et les IA génératives avec des règles claires, pour conserver le gain de productivité sans mettre en danger les données de votre entreprise.
Découvrir la formation →
Mais dans ce geste presque banal, vous avez peut-être transmis un nom, une adresse, un prix négocié, une clause confidentielle ou une information interne à un service que votre entreprise n’a jamais validé. Le danger n’est pas d’utiliser l’intelligence artificielle. Le danger est de l’utiliser vite, seul et sans règle.
La bonne nouvelle : vous n’avez pas besoin de renoncer à l’IA pour travailler proprement. Une méthode de quelques minutes suffit souvent à conserver 80 % du gain de temps tout en supprimant l’essentiel du risque.
À retenir
• Un outil grand public ne doit pas recevoir de données personnelles, confidentielles ou stratégiques sans validation de l’entreprise.
• Désactiver l’entraînement ou utiliser un chat éphémère améliore la maîtrise des données, mais ne transforme pas un outil personnel en solution autorisée par l’employeur.
• Une offre professionnelle peut prévoir des protections supplémentaires ; elle ne dispense jamais de classer les données ni de contrôler les réponses.
• Le salarié reste responsable du travail qu’il remet : une réponse fluide peut être fausse, incomplète ou inadaptée.
La plupart des utilisateurs savent qu’il ne faut pas saisir un mot de passe. Beaucoup ne voient pas qu’un simple courriel peut déjà contenir des données sensibles pour l’entreprise : identité du client, montant d’une remise, difficulté financière, contenu d’un litige, organisation interne ou calendrier d’un lancement.
La CNIL recommande de ne jamais partager, dans un service grand public, des informations confidentielles telles que des données personnelles, des données de l’entreprise ou des éléments couverts par le secret des affaires. Ce principe est plus simple que toutes les politiques techniques : si l’information ne devrait pas être publiée sur Internet ou envoyée à un tiers inconnu, ne la copiez pas telle quelle dans l’IA.
Niveau
Exemples
Décision
VERT
Informations publiques, consignes génériques, texte inventé, données fictives, structure d’un email ou d’une présentation.
Vous pouvez généralement travailler avec l’IA, sous réserve de la politique interne.
ORANGE
Notes internes non publiques, compte rendu, données métier, chiffres agrégés, procédures ou brouillons.
Utilisez uniquement un outil autorisé, retirez les identifiants et limitez le contexte au strict nécessaire.
ROUGE
Noms de clients ou salariés, CV identifiables, santé, salaire, contrat, fichier commercial, stratégie, mot de passe, code source sensible, secret professionnel.
Ne transmettez pas ces éléments à un service grand public. Utilisez le circuit validé par l’entreprise ou demandez conseil.
Cette classification n’est pas parfaite, mais elle permet une décision immédiate. Le doute doit faire passer l’information au niveau supérieur. Une donnée isolée peut sembler anodine ; plusieurs éléments combinés peuvent permettre d’identifier une personne, un client ou un projet.
Étape
Question
Action
S — Sensibilité
Cette information est-elle publique, interne, personnelle ou confidentielle ?
Classez-la avant de l’envoyer.
A — Anonymisation
L’IA a-t-elle réellement besoin des noms, emails, montants exacts ou références ?
Remplacez-les par des rôles, des fourchettes et des données fictives.
F — Fournisseur autorisé
L’outil et le compte ont-ils été validés par l’entreprise ?
Utilisez l’espace professionnel prévu ou demandez la règle applicable.
E — Examen humain
Puis-je prouver chaque fait et assumer le résultat devant un client ou un manager ?
Relisez, vérifiez et corrigez avant toute utilisation.
Prompt risqué : « Réponds à Jean Dupont de la société X. Voici son email, notre contrat, le montant négocié et les raisons du retard. Trouve une formulation qui évite une pénalité. »
Prompt sécurisé : « Rédige une réponse professionnelle à un client B2B mécontent d’un retard de sept jours. Objectifs : reconnaître le problème, proposer une nouvelle échéance, éviter toute promesse juridique et demander une validation interne avant envoi. N’utilise aucun nom ni montant réel. »
Le second prompt retire les identifiants, le contrat et la stratégie commerciale, tout en conservant la tâche utile. L’IA n’a pas besoin de connaître la vie complète du dossier pour vous aider à structurer une réponse.
Sur un compte grand public, les contrôles de données permettent notamment de désactiver l’utilisation des nouvelles conversations pour améliorer les modèles. Les chats éphémères ne figurent pas dans l’historique et ne sont pas utilisés pour cet entraînement ; ils sont néanmoins conservés temporairement pour des raisons de sécurité.
Dans les offres professionnelles d’OpenAI, les données de l’organisation ne sont pas utilisées par défaut pour entraîner les modèles. C’est une protection importante, mais pas une autorisation générale. L’entreprise doit encore décider quels usages sont permis, qui peut accéder aux informations, quelles données peuvent être traitées et comment les résultats doivent être contrôlés.
La nuance qui évite une fausse sécurité
• « Non utilisé pour l’entraînement » ne signifie pas « vous pouvez transmettre n’importe quel document ».
• « Chat éphémère » ne signifie pas « aucune donnée n’est traitée ou conservée ».
• « Compte payant » ne signifie pas « outil approuvé par votre entreprise ».
• « Réponse convaincante » ne signifie pas « réponse exacte ».
Usage
Ce que vous donnez à l’IA
Ce que vous gardez pour vous
Préparer un email
Le contexte générique, le ton, l’objectif et les contraintes.
Les noms, coordonnées, montants, contrats et détails du litige.
Structurer une réunion
Des notes anonymisées ou des thèmes sans identifiants.
Les verbatims sensibles, décisions non annoncées et données RH.
Créer une checklist
Le processus général et le résultat attendu.
Les accès, secrets techniques, fichiers clients et procédures critiques.
L’IA est particulièrement efficace lorsqu’on lui confie une forme, une structure ou un raisonnement à tester. Elle devient plus risquée lorsqu’on lui remet la matière brute que l’entreprise doit protéger.
La pire réaction consiste à supprimer discrètement la conversation et à espérer que personne ne le saura. La suppression peut être utile, mais elle ne remplace pas l’évaluation de l’incident.
Les cinq actions utiles
• Arrêtez immédiatement de réutiliser ou de diffuser la conversation et sa réponse.
• Notez précisément l’outil, le compte, l’heure, les données transmises et les personnes potentiellement concernées.
• Consultez la politique IA, sécurité ou données de l’entreprise.
• Alertez rapidement le manager, le référent sécurité, le DPO ou l’interlocuteur prévu par la procédure interne.
• Suivez les instructions données : suppression, changement d’accès, information des personnes ou analyse complémentaire.
Signaler rapidement une erreur permet souvent de la contenir. La dissimuler peut transformer un geste maladroit en problème de confiance.
Demander à l’IA de rédiger un texte devient facile. La compétence rare est ailleurs : choisir la bonne tâche, fournir juste assez d’information, repérer ce qui ne doit jamais sortir, vérifier le résultat et expliquer comment il a été obtenu.
Le cadre européen sur la culture IA demande déjà aux organisations de prendre des mesures adaptées aux connaissances, à l’expérience et au contexte d’utilisation de leurs équipes. Former les salariés ne consiste donc pas à leur donner une liste de commandes magiques. Il faut leur apprendre à travailler plus vite tout en gardant la maîtrise du risque et de la décision.
Temps
Résultat
10 min
Listez les cinq tâches pour lesquelles vous utilisez déjà l’IA.
Vous identifiez les usages réels, pas les usages théoriques.
Classez les données de chaque tâche en vert, orange ou rouge.
Vous voyez immédiatement les pratiques à modifier.
Créez trois prompts modèles anonymisés et vérifiez l’outil autorisé.
Vous conservez le gain de temps sans improviser à chaque dossier.
STRAFORMATION peut construire une formation IA appliquée aux tâches réelles de vos équipes : rédaction, synthèse, recherche, relation client, management ou organisation. L’objectif est de créer des usages immédiatement productifs, avec une méthode de classification des données, des prompts anonymisés, un contrôle humain et des règles adaptées à l’entreprise.
Préparer une formation utile
• Les métiers et tâches réellement concernés.
• Les outils déjà utilisés, officiellement ou sous le radar.
• Les types de données manipulées.
• Les erreurs ou inquiétudes déjà rencontrées.
• Les gains de temps que l’entreprise veut sécuriser et mesurer.
Puis-je utiliser mon compte ChatGPT personnel au travail ?
Uniquement si la politique de votre entreprise l’autorise et si les données utilisées sont compatibles avec cet outil. Un compte personnel ne doit pas recevoir de données professionnelles sensibles par défaut.
Désactiver l’entraînement suffit-il pour protéger les données ?
Non. Ce réglage limite un usage des conversations, mais ne remplace ni l’autorisation de l’entreprise, ni la classification des données, ni les règles de sécurité et de confidentialité.
Puis-je copier un CV dans une IA pour le résumer ?
Un CV contient de nombreuses données personnelles. Utilisez un outil autorisé et retirez les éléments identifiants lorsque la tâche peut être réalisée avec un profil anonymisé.
Une offre Business permet-elle de tout transmettre ?
Non. Les protections contractuelles et techniques sont plus adaptées aux usages professionnels, mais l’entreprise doit toujours définir les données autorisées, les accès et les validations nécessaires.
Comment vérifier une réponse produite par l’IA ?
Contrôlez les faits, les chiffres, les références, le ton, la conformité aux règles internes et les conséquences possibles. Pour une décision juridique, financière, RH ou médicale, faites intervenir la personne compétente.
Faut-il déclarer que l’on a utilisé l’IA ?
Respectez la politique de votre entreprise et les attentes du destinataire. Lorsque l’usage influence une décision ou un livrable important, la traçabilité peut être nécessaire pour permettre une validation humaine.
Informations vérifiées le 23 juillet 2026. Les fonctionnalités des outils et les règles internes peuvent évoluer : vérifiez toujours les paramètres actuels et la politique de votre entreprise.
• CNIL — Questions-réponses sur l’utilisation d’un système d’IA générative
• CNIL — Utiliser l’IA générative dans les TPE et PME
• ANSSI — Recommandations de sécurité pour un système d’IA générative
• Commission européenne — AI literacy : questions et réponses
• OpenAI — Contrôles des données dans ChatGPT
• OpenAI — Confidentialité et sécurité des données d’entreprise
• OpenAI — Utilisation responsable et sûre de l’IA
Formations adaptées aux apprenants et non l'inverse.
Toutes nos formations sont sur mesure, planifiées à la demande, modulables en fonction du besoin et du budget.
Retrouvez notre guide incontournable sur la formation professionnelle : Vous y trouverez toutes les informations sur les différentes formes de celle-ci : certifiante ou diplômante, elle peut se faire en alternance, à distance, ou encore par le biais d’études plus ou moins longues.