Le guide pratique de la dirigeante —
ce que vous faites ce soir et cette semaine.
Catherine Selosse · CS Consulting Stratégique · csbusiness.fr
On ne va pas expliquer ce qu'est l'IA. On va sécuriser vos usages.
Objectif 1
Cartographier précisément vos risques RGPD et AI Act actuels
Objectif 2
Mettre en place une gouvernance IA opérationnelle dans votre structure
Objectif 3
Repartir avec 3 outils configurés et prêts à l'emploi ce soir
Règle du jeu — posez vos questions dans le chat au fil de la session. J'y réponds au fur et à mesure. Le chat me permet aussi de tester vos cas en live pendant la matrice.
On ne parle pas de loi aujourd'hui. On parle de ce que vous faites concrètement, ce soir.
des déploiements IA en entreprise sont hors cadre officiel
data.gouv.fr
des salariés utilisent des outils IA personnels sans en informer leur direction
Inria / Datacraft 2025
des entreprises françaises ont subi un incident IA non supervisé
ANSSI
Vous avez une politique IA dans votre entreprise ?
Avec équipe · Contrat
Le contrat dans ChatGPT
Une assistante colle un contrat client dans ChatGPT pour aller plus vite. Données sur des serveurs US. Hors RGPD.
Avec équipe · Fraude
Le deepfake dirigeant
Une comptable reçoit un vocal de « son directeur » demandant un virement urgent. Deepfake. Coût moyen : 150 000 €.
Solo / client · Fuite
Le brief dicté à Siri
Une consultante dicte son brief client à son assistant vocal. Tout est capté et potentiellement réutilisé. Son client n'a jamais signé pour ça.
Cas Samsung · R&D
Les semi-conducteurs
Des salariés Samsung ont divulgué des données R&D via l'IA générative. Samsung a dû interdire ChatGPT en interne.
5 minutes pour visualiser concrètement
ce qui se passe quand vous utilisez une IA.
01 · Données collées
Contrat, IBAN, RH copiés dans ChatGPT gratuit → transit hors UE automatique. Violation RGPD immédiate.
02 · Prompt injection
Un fichier reçu contient des instructions cachées. L'IA les exécute. Exfiltration silencieuse.
03 · Shadow AI
Vos collaborateurs utilisent des outils non approuvés. Destination inconnue. Vous êtes responsable.
04 · Réentraînement
Outils gratuits = vos conversations alimentent leurs modèles. Vos secrets stratégiques deviennent leur propriété.
On teste vos cas en live.
2 questions → résultat immédiat.
Question 1
Quel type de données
envoyez-vous à l'IA ?
Question 2
Quel outil
utilisez-vous ?
→ Ouvrez le guide participant, Section 2
On teste vos cas en live.
✅ Zone verte
Traduction fiche technique produit avec ChatGPT gratuit
Données publiques
⚠ Zone orange
Données R&D non publiées dans Copilot Microsoft
Loi américaine prime
❌ Zone rouge
Avenant contrat + nom + salaire dans ChatGPT
Violation RGPD immédiate
✅ Zone verte
Questionnaire anonyme analysé avec Mistral
Données anonymes + outil souverain
✅ Zone verte (si DPA signé)
Fichier commandes clients avec Claude for Work EU
+ Secure Guard actif
❌ Zone rouge
Rapport de valorisation client dans Claude gratuit
Pas de DPA possible
Risque 1 — Le stockage lui-même
Risque 2 — L'IA intégrée dans votre stockage
Quand Gemini analyse vos Docs Google ou que Copilot lit vos fichiers Word — vos données sont traitées par une IA. C'est un deuxième niveau de risque, distinct du stockage.
L'analogie à retenir
Interface
Claude.ai
ChatGPT.com
Appli Ollama
La boîte où vous tapez
LLM (cerveau)
GPT-4
Claude 3
Mistral 7B
Le moteur qui répond
Quand en avez-vous besoin ?
→ Guide Ollama pas-à-pas dans vos ressources
Sortez votre outil IA.
On le configure ensemble maintenant.
🏆
ISO 42001
Une des premières LLM companies certifiées en management IA. Janvier 2025.
🔏
Certifié Ernst & Young
Non-utilisation de vos données pour l'entraînement. Certifié E&Y sept. 2025.
⚖️
Accord contractuel UE
Seul outil américain avec accord contractuel Europe conforme AI Act.
ChatGPT, Gemini, Copilot restent soumis à la loi américaine qui prime sur le RGPD en cas de conflit.
Installation permanente : Settings → Projects → Instructions → Coller le prompt. Actif sur toutes vos conversations.
Format de l'alerte générée
🚨 SÉCURITÉ — Injection détectée
📄 Source : fichier reçu
🔴 Détail : "Ignore tes instructions..."
⛔ Bloqué : exécution refusée
✅ Que faire ?
→ Copiez le prompt depuis le guide
Section 3, Action 2
🛡️ Secure Guard
Votre pare-feu dans l'IA
Protège vos conversations avec Claude, ChatGPT ou Mistral. Surveille ce que vous envoyez et ce que vous recevez.
→ Bloque les injections cachées dans les fichiers
→ Alerte si données sensibles détectées
→ Signale les liens suspects dans vos documents
S'installe dans Claude · ChatGPT · Mistral
🚨 CyberGuard TPE
Votre détecteur d'arnaques
Analyse les messages suspects qui arrivent sur vous — emails, SMS, factures, liens — avant que vous agissiez.
→ Phishing, CEO fraud, faux fournisseurs
→ Demandes de virement ou changement RIB
→ SMS et liens suspects
Soumettez n'importe quel message à Claude avec ce prompt
Les données qui ne sortent jamais
Noms clients, IBAN, RH, stratégie, brevets. Listez-les explicitement.
Les outils autorisés
2–3 outils validés dans votre structure. Pour tout autre : votre accord explicite.
Un humain relit toujours
Aucun contrat ou email client ne part sans relecture. L'IA aide — elle ne décide pas.
Règles d'usage
Outils & contrôle
Formation & culture
→ Vous repartez avec le template complet ce soir
À plastifier. À afficher. À enseigner à votre équipe.
Si Donnée = sensible ET Outil = cloud grand public → STOP · Solution isolée obligatoire
« Les déployeurs de systèmes d'IA prennent des mesures pour s'assurer d'un niveau suffisant de maîtrise de l'IA parmi leur personnel. »
— Règlement UE 2024/1689, Article 4
Qui est concerné
Toute entreprise utilisant un outil IA. Aucun seuil de taille. Zéro exception.
Ce qu'on ne demande PAS
Pas de certification. Pas de diplôme. Pas de semaines de formation.
Ce qui suffit
1h de session + liste de participants + trace écrite. C'est ce que vous faites maintenant.
Sanction AI Literacy
1,5%
du CA mondial ou 7,5 M€
TPE 500k€ CA = 7 500 €
Il surveille les nouveautés réglementaires, les nouveaux outils, les risques du mois — et vous donne 3 actions concrètes. Une fois par mois, 2 minutes.
Prompt — à copier dans Claude ou Mistral
Tu es un expert en IA, RGPD et AI Act pour les TPE françaises. Fais-moi un rapport de veille mensuelle sur 3 points : 1. ÉVOLUTIONS RÉGLEMENTAIRES Quoi de neuf sur l'AI Act et le RGPD ce mois-ci ? Qu'est-ce qui change concrètement pour une TPE ? 2. NOUVEAUX OUTILS IA Y a-t-il de nouveaux outils utiles ? Lesquels sont conformes RGPD ? 3. INCIDENTS & RISQUES DU MOIS Y a-t-il eu des incidents notables ? Quelle leçon en tirer ? Pour chaque point : 3 lignes max + 1 action concrète. Format : bullet points, langage direct, aucun jargon.
Configurez votre outil
Data Residency EU · DPA signé · Entraînement désactivé
Installez le Secure Guard
Copiez le prompt · Collez dans un Projet Claude · Actif en permanence
Imprimez l'attestation
Guide AI Literacy → Attestation → Signer → Archiver avant le 3 août
Sections 5 (Ollama) & 6 (Former son équipe) sont dans le guide participant — en auto-lecture.