Vous avez une charte IA. Elle est écrite, elle est sur l'intranet, elle a été présentée en réunion. C'est plus que ce que beaucoup d'organisations peuvent montrer, et il n'y a aucune raison de le minimiser : quelqu'un, chez vous, a pris le sujet au sérieux assez tôt pour poser quelque chose par écrit.
Alors prenons l'objection au sérieux jusqu'au bout. Une charte ne sert pas à rassurer, elle sert à trancher. Et le seul moyen de savoir si la vôtre tranche, ce n'est pas de la relire au calme. C'est de la confronter à un cas réel, un lundi matin, quand personne n'a le temps.
Le test tient en un lundi matin. Et il ne pardonne pas.
Une commerciale prépare une relance. Le client est en retard de paiement depuis six semaines, le dossier est tendu, elle cherche le ton juste. Elle ouvre un outil d'IA, colle le nom du client, le montant dû, deux phrases du dernier échange, et demande un message ferme mais courtois. Trois minutes, c'est réglé.
Votre charte dit probablement quelque chose comme : « ne pas saisir de données confidentielles dans les outils d'IA non validés ». C'est juste, c'est clair, et c'est parfaitement inutilisable à cet instant précis. Car elle, ce qu'elle doit trancher en quinze secondes, c'est : le nom d'un client est-il une donnée confidentielle ? Le montant d'une facture en est-il une ? Et l'outil qu'elle a sous les yeux, il est validé par qui, exactement ?
Si elle doit appeler quelqu'un pour le savoir, elle n'appellera pas. Elle tranchera seule, comme tout le monde, et personne dans l'organisation ne saura jamais ce qu'elle a tranché.
Une charte qu'il faut interpréter au moment de s'en servir ne tranche pas. Elle déplace la décision sur la personne la moins bien placée pour la prendre : seule, vite, sans recours.

