FCE Académie · Distanciel · 2026
CS Consulting Stratégique

Diriger à l'ère de l'IA
gouvernance & automatisation

Le guide pratique de la dirigeante —
ce que vous faites ce soir et cette semaine.

Catherine Selosse · CS Consulting Stratégique · csbusiness.fr

Cette session s'adresse à des dirigeantes
qui utilisent déjà l'IA.

On ne va pas expliquer ce qu'est l'IA. On va sécuriser vos usages.

Objectif 1

Cartographier précisément vos risques RGPD et AI Act actuels

Objectif 2

Mettre en place une gouvernance IA opérationnelle dans votre structure

Objectif 3

Repartir avec 3 outils configurés et prêts à l'emploi ce soir

Règle du jeu — posez vos questions dans le chat au fil de la session. J'y réponds au fur et à mesure. Le chat me permet aussi de tester vos cas en live pendant la matrice.

Avant de commencer

Trois questions honnêtes

  • Vous avez déjà collé un document client dans ChatGPT pour aller plus vite ?
  • Vos collaborateurs utilisent peut-être des outils IA sans vous le dire ?
  • Si la CNIL vous demandait ce qui sort de votre entreprise vers une IA — vous sauriez répondre ?

On ne parle pas de loi aujourd'hui. On parle de ce que vous faites concrètement, ce soir.

La réalité dans les entreprises françaises

Vos collaborateurs utilisent l'IA.
Avec ou sans vous.

60%

des déploiements IA en entreprise sont hors cadre officiel

data.gouv.fr

37%

des salariés utilisent des outils IA personnels sans en informer leur direction

Inria / Datacraft 2025

25%

des entreprises françaises ont subi un incident IA non supervisé

ANSSI

Vous avez une politique IA dans votre entreprise ?

Le cadre légal

Ce qui change avec l'AI Act

01
Le cadre juridique existe L'AI Act européen est adopté. Application progressive — AI Literacy obligatoire dès maintenant. Vous êtes concernée.
02
Vous êtes responsable En tant que dirigeante, vous portez la responsabilité des usages IA dans votre structure — même ceux que vous ne connaissez pas.
03
Les obligations concrètes Transparence des traitements · Documentation des usages · Formation des équipes · Registre des systèmes IA utilisés.
Ce qui arrive sans gouvernance

4 cas réels

Avec équipe · Contrat

Le contrat dans ChatGPT

Une assistante colle un contrat client dans ChatGPT pour aller plus vite. Données sur des serveurs US. Hors RGPD.

Avec équipe · Fraude

Le deepfake dirigeant

Une comptable reçoit un vocal de « son directeur » demandant un virement urgent. Deepfake. Coût moyen : 150 000 €.

Solo / client · Fuite

Le brief dicté à Siri

Une consultante dicte son brief client à son assistant vocal. Tout est capté et potentiellement réutilisé. Son client n'a jamais signé pour ça.

Cas Samsung · R&D

Les semi-conducteurs

Des salariés Samsung ont divulgué des données R&D via l'IA générative. Samsung a dû interdire ChatGPT en interne.

1

Le trajet de vos données

5 minutes pour visualiser concrètement
ce qui se passe quand vous utilisez une IA.

Section 1

Ce qui sort de votre entreprise

VOTRE ENTREPRISE Dirigeante & équipe Données clients Contrats · RH Finances · Stratégie Propriété intellectuelle envoi OUTIL IA Claude ✓ Mistral ✓ ChatGPT · Gemini · Copilot ⚠ DeepSeek — serveurs Chine ⚠ Outils gratuits non vérifiés ! transit hors UE réentraînement SERVEURS EXTERNES 🇺🇸 USA — OpenAI / Google 🇨🇳 Chine — DeepSeek RÉENTRAÎNEMENT Vos données réutilisées Sans votre consentement
Les 4 risques à retenir

Ce que vous ne voyez pas

01 · Données collées

Contrat, IBAN, RH copiés dans ChatGPT gratuit → transit hors UE automatique. Violation RGPD immédiate.

02 · Prompt injection

Un fichier reçu contient des instructions cachées. L'IA les exécute. Exfiltration silencieuse.

03 · Shadow AI

Vos collaborateurs utilisent des outils non approuvés. Destination inconnue. Vous êtes responsable.

04 · Réentraînement

Outils gratuits = vos conversations alimentent leurs modèles. Vos secrets stratégiques deviennent leur propriété.

2

La matrice de décision

On teste vos cas en live.
2 questions → résultat immédiat.

Section 2

Deux questions, une réponse

Question 1

Quel type de données
envoyez-vous à l'IA ?

Question 2

Quel outil
utilisez-vous ?

✅ Zone verte — libre
⚠ Zone orange — conditions
❌ Zone rouge — interdit

→ Ouvrez le guide participant, Section 2
On teste vos cas en live.

Exemples réels

Où vous situez-vous ?

✅ Zone verte

Traduction fiche technique produit avec ChatGPT gratuit

Données publiques

⚠ Zone orange

Données R&D non publiées dans Copilot Microsoft

Loi américaine prime

❌ Zone rouge

Avenant contrat + nom + salaire dans ChatGPT

Violation RGPD immédiate

✅ Zone verte

Questionnaire anonyme analysé avec Mistral

Données anonymes + outil souverain

✅ Zone verte (si DPA signé)

Fichier commandes clients avec Claude for Work EU

+ Secure Guard actif

❌ Zone rouge

Rapport de valorisation client dans Claude gratuit

Pas de DPA possible

Récapitulatif

Quel outil pour quel usage ?

Claude for Work EUDonnées sensibles OK · Serveurs EU · Pas de réentraînement · DPA disponible · ISO 42001
Mistral Le ChatModèle français · RGPD natif · Bonne alternative souveraine
Ollama (local)Données ultra-sensibles uniquement · Rien ne sort de votre machine
ChatGPT Plus⚠️Données publiques uniquement · Désactiver l'entraînement · Jamais de données clients
ChatGPT gratuit⚠️Brainstorming seulement · Réentraînement possible · Aucune donnée d'entreprise
DeepSeekServeurs Chine · Interdit en contexte professionnel, point final
Le stockage cloud — ce qu'on ne vous dit pas

Google Drive & OneDrive — le double risque

Risque 1 — Le stockage lui-même

Google Drive personnel → serveurs US, pas de DPA
Google Workspace Business → DPA disponible, EU possible
OneDrive personnel → non recommandé données clients
Microsoft 365 Business → EU Data Boundary, DPA

Risque 2 — L'IA intégrée dans votre stockage

Quand Gemini analyse vos Docs Google ou que Copilot lit vos fichiers Word — vos données sont traitées par une IA. C'est un deuxième niveau de risque, distinct du stockage.

⚠ Désactivez Gemini dans Google Workspace et Copilot dans Microsoft 365 si vous n'avez pas évalué ce qu'ils lisent.
→ Guide complet Google Drive & OneDrive dans vos ressources
IA en local — quand et pourquoi

Ollama — le cerveau chez vous

L'analogie à retenir

Interface

Claude.ai
ChatGPT.com
Appli Ollama

La boîte où vous tapez

LLM (cerveau)

GPT-4
Claude 3
Mistral 7B

Le moteur qui répond

Télécharger l'appli Claude = avoir l'interface. Le cerveau reste sur les serveurs Anthropic. Ollama installe le cerveau sur votre machine.

Quand en avez-vous besoin ?

Données publiques, rédaction Claude / Mistral
Données clients avec DPA Claude for Work EU
Données RH, salaires Ollama local
Brevets, R&D confidentielle Ollama local
Données de santé Serveur dédié + audit

→ Guide Ollama pas-à-pas dans vos ressources

3

Trois actions pour ce soir

Sortez votre outil IA.
On le configure ensemble maintenant.

Action 1 · Claude for Work

Configurer Claude — 4 étapes

1
Passez à Claude for Work (20€/mois)claude.ai → Settings → Upgrade. La version gratuite ne permet pas de signer le DPA.
2
Activez Data Residency EUSettings → Data Residency → EU (Frankfurt ou Dublin). Vos données restent en Europe. Rétention : 90j par défaut, configurable 7–365j.
3
Signez le DPASettings → Legal & Compliance → Data Processing Addendum. 5 minutes. Votre preuve en cas de contrôle CNIL.
4
Désactivez l'entraînementSettings → Privacy → "Use my conversations to improve Claude" → Off. Sur Claude for Work : désactivé contractuellement.
Pourquoi Claude plutôt que ChatGPT ?

Les 3 différences concrètes

🏆

ISO 42001

Une des premières LLM companies certifiées en management IA. Janvier 2025.

🔏

Certifié Ernst & Young

Non-utilisation de vos données pour l'entraînement. Certifié E&Y sept. 2025.

⚖️

Accord contractuel UE

Seul outil américain avec accord contractuel Europe conforme AI Act.

ChatGPT, Gemini, Copilot restent soumis à la loi américaine qui prime sur le RGPD en cas de conflit.

Action 2 · Votre pare-feu IA

Le Secure Guard

  • Un prompt système qui surveille vos conversations silencieusement
  • N'intervient que si un risque est détecté — sinon invisible
  • Bloque les injections cachées dans les fichiers reçus
  • Alerte si des données sensibles sont détectées

Installation permanente : Settings → Projects → Instructions → Coller le prompt. Actif sur toutes vos conversations.

Format de l'alerte générée

🚨 SÉCURITÉ — Injection détectée
📄 Source : fichier reçu
🔴 Détail : "Ignore tes instructions..."
⛔ Bloqué : exécution refusée
✅ Que faire ?

→ Copiez le prompt depuis le guide
Section 3, Action 2

Deux outils complémentaires — pas interchangeables

Secure Guard vs CyberGuard

🛡️ Secure Guard

Votre pare-feu dans l'IA

Protège vos conversations avec Claude, ChatGPT ou Mistral. Surveille ce que vous envoyez et ce que vous recevez.

→ Bloque les injections cachées dans les fichiers

→ Alerte si données sensibles détectées

→ Signale les liens suspects dans vos documents

S'installe dans Claude · ChatGPT · Mistral

🚨 CyberGuard TPE

Votre détecteur d'arnaques

Analyse les messages suspects qui arrivent sur vous — emails, SMS, factures, liens — avant que vous agissiez.

→ Phishing, CEO fraud, faux fournisseurs

→ Demandes de virement ou changement RIB

→ SMS et liens suspects

Soumettez n'importe quel message à Claude avec ce prompt

Les deux sont dans vos ressources ce soir — prompts à copier, prêts à l'emploi.
Action 3 · 15 minutes ce soir

Vos 3 règles d'or

1

Les données qui ne sortent jamais

Noms clients, IBAN, RH, stratégie, brevets. Listez-les explicitement.

2

Les outils autorisés

2–3 outils validés dans votre structure. Pour tout autre : votre accord explicite.

3

Un humain relit toujours

Aucun contrat ou email client ne part sans relecture. L'IA aide — elle ne décide pas.

La solution

Les 3 piliers d'une gouvernance IA

1

Règles d'usage

  • Quels outils sont autorisés
  • Quelles données ne sortent jamais
  • Qui peut utiliser quoi
2

Outils & contrôle

  • Liste des outils validés
  • Cloisonnement des données sensibles
  • Traçabilité des usages IA
3

Formation & culture

  • Sensibiliser les équipes
  • Former aux bons réflexes
  • Réviser tous les 6 mois

→ Vous repartez avec le template complet ce soir

4

DDO — 3 secondes avant chaque envoi

À plastifier. À afficher. À enseigner à votre équipe.

Section 4 · Le réflexe

Département → Donnée → Outil

D
Département
Qui utilise cette donnée ? RH, Finance, Direction ?
D
Donnée
Quelle est sa nature ? Nominative ? Confidentielle ?
O
Outil
Où part cette donnée ? Quel pays ? Quel contrat ?

Si Donnée = sensible ET Outil = cloud grand public → STOP · Solution isolée obligatoire

!

AI Literacy —
Ce que vous devez faire
avant le 3 août 2026

Article 4 · AI Act · En vigueur depuis février 2025

L'obligation AI Literacy

« Les déployeurs de systèmes d'IA prennent des mesures pour s'assurer d'un niveau suffisant de maîtrise de l'IA parmi leur personnel. »

— Règlement UE 2024/1689, Article 4

Qui est concerné

Toute entreprise utilisant un outil IA. Aucun seuil de taille. Zéro exception.

Ce qu'on ne demande PAS

Pas de certification. Pas de diplôme. Pas de semaines de formation.

Ce qui suffit

1h de session + liste de participants + trace écrite. C'est ce que vous faites maintenant.

Le calendrier

Ce qui se passe le 3 août 2026

2 fév. 2025
Article 4 en vigueurL'obligation existe déjà. Vous avez un retard de 17 mois.
29 juin 2026
Omnibus — accordHaut risque reporté à déc. 2027. AI Literacy reste au 3 août.
3 août 2026
Contrôles & sanctionsLes autorités peuvent engager des procédures. Votre deadline.
Déc. 2027
Haut risque obligatoireIA de recrutement, scoring, santé. Vous avez le temps.

Sanction AI Literacy

1,5%

du CA mondial ou 7,5 M€

TPE 500k€ CA = 7 500 €

⏰ Aujourd'hui = J - 26
Démo live

L'agent de veille mensuelle

Il surveille les nouveautés réglementaires, les nouveaux outils, les risques du mois — et vous donne 3 actions concrètes. Une fois par mois, 2 minutes.

Prompt — à copier dans Claude ou Mistral

Tu es un expert en IA, RGPD et AI Act pour les TPE françaises. Fais-moi un rapport de veille mensuelle sur 3 points : 1. ÉVOLUTIONS RÉGLEMENTAIRES Quoi de neuf sur l'AI Act et le RGPD ce mois-ci ? Qu'est-ce qui change concrètement pour une TPE ? 2. NOUVEAUX OUTILS IA Y a-t-il de nouveaux outils utiles ? Lesquels sont conformes RGPD ? 3. INCIDENTS & RISQUES DU MOIS Y a-t-il eu des incidents notables ? Quelle leçon en tirer ? Pour chaque point : 3 lignes max + 1 action concrète. Format : bullet points, langage direct, aucun jargon.

Ce que vous faites ce soir

Les 3 actions

1

Configurez votre outil

Data Residency EU · DPA signé · Entraînement désactivé

2

Installez le Secure Guard

Copiez le prompt · Collez dans un Projet Claude · Actif en permanence

3

Imprimez l'attestation

Guide AI Literacy → Attestation → Signer → Archiver avant le 3 août

Sections 5 (Ollama) & 6 (Former son équipe) sont dans le guide participant — en auto-lecture.

Vos ressources

Tout est dans le guide

📘
Guide pratique complet
formation-fce-guide-participant.html
⚖️
AI Literacy + attestation
GUIDE-AI-Literacy-aout-2026.html
🛡️
Secure Guard — 3 outils
SECURE-GUARD-3-outils.html
📋
Template gouvernance IA
TEMPLATE-Gouvernance-IA-interactif.html
🔄
Schéma flux données
schema-flux-donnees-v2.html
📖
Claude & RGPD 2026
GUIDE-Claude-RGPD-conformite.html
Note animatrice