← Tous les chapitresChapitre 7 sur 8

Travailler de manière sûre, respectueuse de la vie privée et responsable

Vous apprendrez à classifier les données, à distinguer l’anonymisation réelle de la pseudonymisation et à gérer de manière responsable les droits et la transparence.

Après ce chapitreAprès ce chapitre, vous serez capable de déterminer pour une tâche quelles informations ne pas utiliser, utiliser de manière limitée ou utiliser avec des garanties appropriées.
Votre progression0 sur 48 leçons
7.1

Les feux de signalisation des données

Classifiez les informations avant de les partager.

Utilisez ce code couleur comme règle simple pour les exercices. Vert : données entièrement fictives, réellement anonymes ou informations publiques sans données personnelles ni contenu confidentiel. Orange : informations internes pour lesquelles vous vérifiez d’abord la nécessité, les règles de l’entreprise et les paramètres. Rouge : notamment les mots de passe, clés API, documents d’identité, catégories particulières de données personnelles, dossiers clients complets et secrets d’affaires. N’utilisez pas de contenu rouge dans ces exercices pour débutants.

Le contexte influence aussi le risque. Des données séparées peuvent, une fois combinées, rendre une personne ou une situation confidentielle reconnaissable.

  • Vert : fictif, réellement anonyme ou public sans données personnelles
  • Orange : interne, limiter au nécessaire et vérifier les règles
  • Rouge : ne pas saisir sans solution formelle et appropriée
  • Les combinaisons peuvent devenir sensibles
Exemple d’utilisation

Une caractéristique de produit publique est verte. Le chiffre d'affaires interne peut être orange. Un mot de passe ou un numéro de registre national est rouge.

Essayez ce prompt
Classez ces exemples fictifs ou catégories de données en vert, orange ou rouge : [catégories, aucune donnée sensible réelle]. Expliquez pourquoi et proposez une autre manière sûre de s’exercer. Ne me demandez pas de partager les données réelles.
Vérifiez vos connaissances

Vous voulez vous exercer avec une liste de noms et de coordonnées personnelles publiée en ligne. Comment évaluez-vous ces données ?

Votre exercice pratique

Faites une liste de cinq données provenant d'une tâche imaginaire et classez-les avant d'écrire un prompt.

Source de cette leçon

EDPB — Données personnelles et IA
L’accessibilité publique ne rend pas automatiquement les données personnelles librement utilisables.
Vérifié le: 2026-09-07

7.2

Minimisation des données et paramètres

Partagez uniquement ce qui est nécessaire et vérifiez les paramètres du produit et de l'espace de travail.

La confidentialité ne commence pas par un abonnement mais par la minimisation des données. Supprimez les noms, pièces jointes, métadonnées et onglets cachés non pertinents. Vérifiez les paramètres de données, la mémoire et la politique de l'entreprise avant d'entrer du matériel.

Un espace de travail professionnel peut offrir d'autres garanties contractuelles ou administratives, mais ne rend pas automatiquement appropriée toute saisie. L'utilisateur ou l'organisation doit toujours évaluer l'objectif, la nécessité et l'accès.

Sur le web, une fois connecté, ouvrez votre profil, puis les paramètres (Settings) et la gestion des données (Data Controls). L’explication officielle cite le réglage « Improve the model for everyone ». Si vous ne voulez pas que les conversations servent à améliorer le modèle, désactivez ce réglage ; vos conversations peuvent néanmoins rester dans l’historique. Conservation, amélioration du modèle et mémoire sont des sujets différents. Notez le réglage, votre choix et la date. La langue et l’emplacement des boutons peuvent varier : en cas de doute, utilisez l’explication officielle ci-dessous et le lien d’aide de votre compte. Restez sur du texte fictif pendant cet exercice.

Vous avez des droits relatifs à vos données auprès de l’organisation qui décide du traitement, par exemple l’information et l’accès, et, sous conditions, la rectification, l’effacement, la limitation, l’opposition ou la portabilité. Commencez par son contact chargé de la vie privée ; pour des questions belges, vous pouvez aussi consulter l’Autorité de protection des données. Une demande d’effacement ou de transfert n’est pas valable sans limites dans toutes les situations.

  • Données minimales
  • Recherchez le contenu masqué dans les fichiers
  • Vérifiez les paramètres
  • Respectez les règles et le cadre contractuel
Exemple d’utilisation

Travail : partagez uniquement les colonnes nécessaires d’un tableau. Études : supprimez les noms des autres étudiants. Vie privée : utilisez un scénario fictif.

Essayez ce prompt
De quelles informations minimales avez-vous besoin pour cette tâche : [tâche] ? Préparez une version avec des champs à compléter et indiquez quelles données je dois renseigner en dehors de ChatGPT.
Vérifiez vos connaissances

Vous voulez seulement classer une colonne de catégories de produits fictives. Le fichier de travail contient aussi de vrais noms de clients dans une feuille masquée. Que partagez-vous ?

Votre exercice pratique

Prenez un texte fictif et supprimez tout ce qui n’est pas nécessaire pour la tâche.

Source de cette leçon

OpenAI — Data Controls FAQ
Réglages des données et différence entre l’utilisation pour améliorer le modèle et l’historique des conversations. Vérifiez l’affichage sur votre compte ; cette leçon ne demande aucune fonction payante.
Vérifié le: 2026-09-08

APD — Quels sont mes droits ?
Droits relatifs aux données et contact de l’organisation responsable. Cette source ne décrit ni les boutons de ChatGPT ni les réglages du compte.
Vérifié le: 2026-09-08

7.3

Anonymiser est plus que remplacer un nom

La pseudonymisation réduit la possibilité de reconnaître une personne ; une véritable anonymisation rend le lien avec une personne raisonnablement impossible.

L'utilisation de 'Client X' constitue souvent une pseudonymisation. La date, la fonction, le lieu, un incident unique ou un montant peuvent encore permettre d'identifier la personne. Une véritable anonymisation exige que l'identification via les moyens disponibles ne soit raisonnablement pas possible.

Pour un exercice destiné aux débutants, le plus sûr est généralement d’utiliser un cas entièrement fictif. Pour un usage réel en entreprise, l’organisation doit évaluer de manière adaptée les données et les prestataires qui les traitent pour son compte.

Si vous souhaitez apprendre d’une situation réelle, décrivez d’abord vous-même uniquement le problème général, sans noms, incidents uniques ni autres détails reconnaissables. Ne partagez pas les données d’origine avec un service d’IA pour ne les sécuriser qu’ensuite.

  • Remplacer le nom peut être insuffisant
  • Les caractéristiques indirectes comptent
  • Un cas fictif permet de s’exercer en sécurité
  • De vrais dossiers exigent des politiques et des évaluations
Exemple d’utilisation

Une plainte unique dans une petite organisation peut rester reconnaissable sans nom.

Essayez ce prompt
Créez un cas d’exercice entièrement fictif sur [situation générale]. Utilisez exclusivement des personnes et des événements inventés. Montrez quels types de détails pourraient rendre quelqu’un reconnaissable. Ne demandez pas de vrai dossier.
Vérifiez vos connaissances

Vous remplacez un vrai nom par « Client X », mais gardez un incident unique, une date exacte et une petite localité. Comment évaluer cela ?

Votre exercice pratique

Transformez une situation sensible que vous avez imaginée en cas fictif, sans personnes ni données réelles, ni incidents uniques.

Source de cette leçon

EDPB — Anonymisation / pseudonymisation
Différence entre des données plus difficiles à relier et des données réellement anonymes ; un code ne remplace pas l’évaluation de la possibilité d’identification.
Vérifié le: 2026-09-08

7.4

Droits d'auteur et contribution humaine

Les droits d’utilisation et la protection par le droit d’auteur sont deux questions différentes ; évaluez séparément votre contribution et les éventuels droits d’autrui.

Deux questions se posent : pouvez-vous utiliser le contenu produit par l’IA, et ce contenu est-il lui-même protégé par le droit d’auteur ? Les conditions du service règlent notamment les droits respectifs du fournisseur et de l’utilisateur. Cet accord ne prouve pas, à lui seul, qu’un droit d’auteur naît. Les éventuels droits d’autrui restent une question distincte.

Dans l’UE, la création intellectuelle propre à l’auteur est centrale : l’œuvre doit refléter des choix libres et créatifs. Utiliser l’IA n’exclut donc pas automatiquement la protection, mais un résultat généré n’est pas non plus automatiquement votre œuvre protégée. Déterminer quelle contribution humaine suffit nécessite d’examiner le résultat concret. Conservez donc les versions qui rendent visibles vos propres choix créatifs et modifications.

  • Choix créatifs humains
  • Évaluation au cas par cas
  • Les droits sur le contenu fourni restent applicables
  • Vérifiez les conditions de la plateforme et les droits des tiers
Exemple d’utilisation

Utilisez une proposition de l’IA comme matériau de travail, documentez vos propres choix créatifs et vérifiez les droits sur le contenu reconnaissable repris d’autres sources.

Essayez ce prompt
Examinez ce scénario d’utilisation entièrement fictif sous l’angle des droits sur les sources, de la contribution humaine, des droits des tiers et des autorisations possibles : [scénario inventé, sans document réel]. Donnez des points d’attention généraux et indiquez ce que je dois vérifier auprès d’une source fiable ; ne rendez pas d’avis juridique définitif.
Vérifiez vos connaissances

Vous voulez utiliser une illustration de l’IA commercialement. Vous avez fait vos propres choix de composition, mais ignorez encore les conditions et droits de tiers pertinents. Que vérifiez-vous ?

Votre exercice pratique

Indiquez, lors d'un exercice créatif, quel contenu provient de vous, de l'IA et quelles sources ou droits vous avez vérifiés.

Source de cette leçon

WIPO – Creating and inventing with AI
Distinction entre contribution créative, conditions d’utilisation et droits des tiers ; la protection légale varie selon la juridiction.
Vérifié le: 2026-09-07

7.5

Transparence sur l'utilisation de l'IA

Informez les personnes de l’utilisation de l’IA lorsque l’interaction ou le contenu synthétique le justifie raisonnablement ou l’exige légalement.

Depuis le 2 août 2026, certaines obligations de transparence s'appliquent dans l'UE, notamment pour l'interaction directe avec l'IA, les deepfakes et certains textes concernant des affaires d'intérêt public sans contrôle éditorial humain. L'application précise dépend du rôle et de la situation.

Indépendamment de la loi, la transparence est judicieuse lorsque l'utilisation de l'IA influence de manière significative les attentes, la confiance ou l'interprétation. La rédaction et la responsabilité humaines restent importantes.

  • Une interaction directe avec l'IA peut nécessiter une notification
  • Les deepfakes nécessitent une transparence particulière
  • Un texte d’intérêt public peut relever de règles spécifiques
  • Documentez la révision humaine
Exemple d’utilisation

Une correction linguistique interne est différente d'un client qui parle directement avec un chatbot ou qui voit une vidéo synthétique d'une personne.

Essayez ce prompt
Examinez si ce scénario peut nécessiter d’informer sur l’utilisation de l’IA : [scénario]. Précisez le rôle, le public, le type de contenu, la révision humaine et la règle actuelle à consulter ou le professionnel à interroger.
Vérifiez vos connaissances

Une association veut utiliser un chatbot. Les visiteurs pourraient croire qu’un bénévole répond en direct. Quelle étape de conception convient ?

Votre exercice pratique

Rédigez pour un chatbot fictif un court message clair indiquant que l’utilisateur communique avec une IA et comment l’aide humaine est obtenue.

Source de cette leçon

Commission européenne — Transparence sur l’IA
Article 50 : certaines obligations de transparence s’appliquent à partir du 2 août 2026 ; le rôle et les exceptions doivent être pris en compte.
Vérifié le: 2026-09-07

7.6

Une routine de sécurité régulière

Classez les données, limitez-les au nécessaire, vérifiez, révisez et choisissez consciemment ce que vous conservez.

Une routine fiable commence avant le prompt. Classez les données, choisissez une entrée minimale et vérifiez les paramètres. Après la réponse, vérifiez les affirmations, éditez le texte et décidez ce qui sera stocké ou partagé.

En cas de doute, arrêtez-vous et demandez un conseil interne ou professionnel. Travailler en toute sécurité ne signifie pas ne jamais utiliser l'IA ; cela signifie que le risque et les conséquences déterminent la force de vos contrôles.

  • Classez les données
  • Limitez les données au nécessaire
  • Vérifiez les sources
  • Révisez et décidez
  • Choisissez ce que vous conservez ou supprimez
Exemple d’utilisation

Élaborez pour une équipe ou une famille une courte règle de maison indiquant ce qui ne doit jamais être partagé, ce qui doit d'abord être anonymisé et qui décide en cas de doute.

Essayez ce prompt
Créez une liste de contrôle de sept étapes maximum pour utiliser l’IA en sécurité lors de [tâche]. Ajoutez une règle d’arrêt en cas de doute ou d’impact élevé.
Vérifiez vos connaissances

Juste avant l’envoi d’un fichier, vous découvrez une pièce jointe confidentielle inutile à la tâche. Vous ignorez si elle peut être partagée. Que faites-vous ?

Votre exercice pratique

Appliquez la routine complète à une tâche fictive et notez votre décision à chaque étape.

Exemple détaillé

Préparer des données d’exercice sûres avant de les partager

Exercice fictif ; les réponses erronées ont été créées délibérément pour apprendre à les corriger.

Exercice professionnel fictif. Vous souhaitez apprendre à rédiger une réponse à une plainte. Aucun vrai dossier client n’est nécessaire pour vous exercer.

Consigne initiale

Démarche risquée à discuter, sans l’exécuter : « Voici la plainte réelle complète. Anonymisez-la d’abord, puis rédigez une réponse. »

Première réponse de l’exercice

Une réponse de l’IA pourrait remplacer les noms par « Client X ». Pourtant, le dossier d’origine aurait déjà été partagé et certains détails uniques pourraient rester reconnaissables.

Vérification

Arrêtez-vous avant l’envoi. Décrivez vous-même uniquement le problème général de l’exercice et utilisez des données inventées. Prompt sûr : « Exercice entièrement fictif : une chaise commandée est arrivée avec deux jours de retard. Rédigez un brouillon compréhensif. N’inventez ni remboursement ni promesse de livraison. »

Version améliorée

Je suis désolé que la chaise soit arrivée plus tard que prévu. Je comprends que cela ait été gênant. [Ajoutez ici uniquement une suite confirmée.] Vérification : données fictives, aucun nom ni dossier, aucune promesse non confirmée. Le brouillon ne sera prêt pour un usage réel qu’après avoir complété et vérifié la suite à donner.

À vous de pratiquer

Rédigez un prompt sûr pour une plainte fictive concernant un livre endommagé. Ne saisissez aucun vrai message.

Voir un exemple de réponse

Exercice entièrement fictif : un livre est arrivé endommagé. Rédigez un brouillon compréhensif sans noms, numéros clients ni engagements. Laissez la solution possible ouverte jusqu’à sa confirmation. Le contrôle se fait avant la saisie et avant tout usage réel.

Exercice de chapitre

Rassemblez tout

Classez un jeu de données fictif avec le système de feux de signalisation, limitez les informations fournies au nécessaire et rédigez un prompt sûr avec une règle d’arrêt explicite.

10 000 caractères au maximum par note.

Votre progression et vos notes sont enregistrées uniquement dans ce navigateur, sur cet appareil. N’y saisissez aucune donnée sensible. Téléchargez régulièrement vos notes. Ce cours ne définit pas de date d’expiration automatique. Vous pouvez supprimer les données via les données de site de votre navigateur ; exportez d’abord ce que vous souhaitez conserver. Les réglages ou le nettoyage du navigateur peuvent les effacer plus tôt. Ces notes locales ne sont pas envoyées à Finaudax.