Charte IA en entreprise : guide pratique et modèle Word

Vos salariés utilisent déjà ChatGPT, Copilot, Mistral ou d’autres outils d’intelligence artificielle. Une charte IA en entreprise précise ce qu’ils peuvent faire, ce qui leur est interdit et les vérifications attendues avant de diffuser un résultat.

Ce guide vous aide à rédiger une charte adaptée à vos usages. Il explique aussi comment l’articuler avec l’AI Act, le RGPD et le droit du travail. Le modèle Word fourni en annexe est prêt à personnaliser.

Modèle à télécharger

Télécharger le modèle de charte IA en entreprise au format Word

Le document contient les clauses à adapter, un tableau des usages autorisés, restreints et interdits ainsi qu’une checklist d’opposabilité. État du droit vérifié le 19 septembre 2026.

Ce que vous trouverez dans ce guide

Une charte IA est-elle obligatoire en entreprise ?

Aucun texte n’oblige une entreprise à adopter une charte IA. Plusieurs obligations rendent pourtant cet encadrement difficile à éviter.

L’article 4 du règlement européen sur l’intelligence artificielle, le règlement (UE) 2024/1689 ou AI Act, impose depuis le 2 février 2025 aux organisations qui déploient des systèmes d’IA de garantir un niveau suffisant de maîtrise de l’IA chez les personnes qui les utilisent. L’employeur doit donc former et encadrer ses équipes. Une charte constitue un support simple pour formaliser cette démarche et en conserver la trace.

L’article 50, applicable depuis le 2 août 2026, ajoute des obligations de transparence pour certains contenus générés ou manipulés par une IA. Les règles applicables aux modèles d’IA générative sont en vigueur depuis le 2 août 2025.

Le calendrier des systèmes à haut risque a évolué. Le règlement (UE) 2026/1744, dit « AI Omnibus », a reporté les obligations relatives aux systèmes de l’annexe III au 2 décembre 2027 et celles de l’annexe I au 2 août 2028. Ces reports ne suppriment ni l’obligation de maîtrise de l’IA ni les règles de transparence déjà applicables.

Le RGPD complète ce cadre. Lorsqu’un salarié saisit un nom de client, un CV ou un fichier RH dans une IA grand public, l’entreprise reste responsable du traitement de ces données. L’article 5.2 du RGPD lui impose de démontrer sa conformité. Une charte diffusée, accompagnée d’une formation et d’une preuve de lecture participe à cette démonstration.

Trois documents doivent rester distincts :

Une charte autonome qui prévoit des sanctions sans renvoyer au règlement intérieur n’a pas, à elle seule, de portée disciplinaire.

Le shadow IA : le premier risque à traiter

Le « shadow IA » désigne les outils d’intelligence artificielle utilisés par les collaborateurs sans validation de l’entreprise. Ces usages existent souvent avant même qu’une politique officielle soit adoptée.

Le premier risque concerne les informations confidentielles. Un commercial qui demande à une IA de reformuler une proposition peut lui transmettre les tarifs, les marges et le nom du prospect. Ces informations quittent alors l’environnement maîtrisé par l’entreprise.

Les autres risques sont tout aussi concrets :

La charte ne supprime pas ces risques. Elle transforme un usage invisible en pratique connue, encadrée et vérifiable.

Comment rédiger une charte IA en cinq étapes

1. Cartographier les usages réels

Listez les outils déjà utilisés, y compris ceux qui n’ont pas été achetés par l’entreprise. Un questionnaire anonyme et l’examen des licences SaaS permettent souvent d’identifier les principaux usages.

2. Évaluer le risque de chaque usage

Classez les usages selon les données traitées et la décision influencée. La reformulation d’une note interne ne présente pas le même risque que la présélection de candidatures.

3. Définir trois régimes simples

Chaque usage doit être classé comme autorisé, restreint ou interdit. Une règle efficace nomme un cas concret et la condition à respecter.

Usage Exemple Régime
Reformulation non confidentielle Réécrire un brouillon de note interne Autorisé
Traduction d’un document public Traduire une plaquette commerciale Autorisé
Analyse de verbatims clients Résumer des commentaires nominatifs Restreint : anonymisation préalable
Aide à la décision RH Présélectionner des candidatures Restreint : supervision humaine obligatoire
Saisie de données personnelles Coller un CV ou un dossier médical Interdit dans un outil non validé
Diffusion sans contrôle Publier un texte généré sans relecture Interdit

4. Choisir le rattachement juridique

Décidez si la charte sera intégrée au règlement intérieur, si elle sera autonome avec un renvoi depuis celui-ci ou si elle sera adossée au contrat de travail dans une entreprise qui ne dispose pas de règlement intérieur.

5. Former, tracer et réviser

Désignez un référent IA. Organisez une sensibilisation et conservez la preuve de sa réalisation. Réexaminez la charte tous les six à douze mois ou dès qu’un outil, un usage ou une règle juridique change.

Comment rendre une charte IA opposable aux salariés

Une diffusion par simple e-mail ne suffit pas toujours pour fonder une sanction. L’article L.1321-1 du Code du travail réserve au règlement intérieur les règles générales et permanentes relatives à la discipline, notamment la nature et l’échelle des sanctions.

Deux voies sont possibles :

  1. intégrer la charte au règlement intérieur ;
  2. conserver une charte autonome et prévoir un renvoi explicite depuis le règlement intérieur.

L’article L.1321-4 impose ensuite une procédure :

La loi n° 2026-403 du 26 mai 2026 a supprimé le dépôt au greffe du conseil de prud’hommes. Les autres étapes restent nécessaires.

Dans une entreprise de moins de 50 salariés dépourvue de règlement intérieur, la charte peut être adossée au contrat de travail par une clause ou un avenant signé. Pour les prestataires, les règles applicables peuvent être intégrées au contrat ou aux conditions générales.

Dans tous les cas, conservez la preuve de diffusion, l’accusé de lecture et la trace de la formation. Faites relire le rattachement juridique par un conseil en droit social ou en droit du numérique avant déploiement.

Que doit contenir une charte IA ?

Le modèle proposé en annexe suit une structure en sept articles.

Préambule

Présentez les bénéfices attendus et les risques principaux : fuite de données, information fausse, propriété intellectuelle et responsabilité liée à un résultat non vérifié. Situez le document dans le cadre de l’AI Act et du RGPD.

Article 1 — Champ d’application

Précisez les personnes concernées : salariés, alternants, stagiaires, intérimaires et, si nécessaire, prestataires. Nommez aussi les outils couverts, qu’ils soient fournis par l’entreprise ou accessibles publiquement.

Article 2 — Principes non négociables

Quatre principes forment le socle de la charte :

Article 3 — Usages autorisés, restreints et interdits

Classez les usages réels de l’entreprise. Évitez les formulations vagues comme « ne pas saisir d’informations sensibles ». Nommez les catégories de données et les situations interdites.

Article 4 — Responsabilité du collaborateur

Chaque collaborateur reste responsable du résultat utilisé ou diffusé avec l’aide d’une IA. Il vérifie l’exactitude, les sources, les droits de propriété intellectuelle et l’absence de données protégées dans ses requêtes.

Article 5 — Données personnelles

Interdisez la saisie de données personnelles dans un outil non validé. Pour les outils autorisés, précisez la base légale, la minimisation, les durées de conservation et, lorsque le traitement le nécessite, l’analyse d’impact. Ajoutez le contact du DPO ou de la personne chargée de la protection des données.

Article 6 — Gouvernance, formation et sanctions

Nommez le référent IA. Indiquez où trouver la liste des outils validés et comment signaler un incident. La clause disciplinaire doit renvoyer au règlement intérieur et à la procédure applicable.

Article 7 — Entrée en vigueur et révision

Indiquez la date d’application, la version du document et la fréquence de révision. Prévoyez une mise à jour dès qu’un outil, un usage ou un texte change.

Télécharger le modèle de charte IA

Le modèle Word reprend cette structure et ajoute :

Télécharger le modèle de charte IA en entreprise (.docx)

Tout texte entre crochets doit être complété. Les commentaires de rédaction doivent être supprimés avant diffusion. Ce modèle fournit une base de travail, pas une consultation juridique.

Questions fréquentes sur la charte IA en entreprise

La charte IA est-elle obligatoire ?

Non. Aucun texte n’impose ce document précis. En revanche, l’AI Act impose la maîtrise de l’IA et le RGPD oblige l’entreprise à protéger les données personnelles. Une charte permet de formaliser les règles choisies.

Une charte IA suffit-elle pour sanctionner un salarié ?

Pas nécessairement. Pour produire un effet disciplinaire, elle doit être correctement articulée avec le règlement intérieur ou, selon la situation, avec le contrat de travail. La procédure d’adoption doit aussi être respectée.

Peut-on utiliser un modèle de charte IA tel quel ?

Non. Le tableau des usages doit refléter les outils, les données et les métiers de l’entreprise. Un modèle générique ne remplace ni la cartographie des usages ni la relecture juridique.

À quelle fréquence faut-il réviser la charte ?

Une revue tous les six à douze mois constitue un bon rythme. Une mise à jour anticipée s’impose lorsqu’un outil, un usage sensible ou la réglementation évolue.

Faut-il interdire toutes les IA génératives ?

Une interdiction générale est rarement suffisante. Elle peut déplacer les usages dans l’ombre. Il est plus utile de définir les outils autorisés, les données interdites et les contrôles humains obligatoires.

Pour aller plus loin

Sources juridiques

Avertissement — Ce contenu présente un cadre général et ne constitue pas une consultation juridique. L’articulation entre la charte, le règlement intérieur et les contrats doit être vérifiée selon la situation de l’entreprise.


Ni affilié, ni sponsorisé, ni approuvé par OpenAI. ChatGPT est une marque déposée d’OpenAI.

Ni affilié, ni sponsorisé, ni approuvé par Microsoft. Copilot est une marque déposée de Microsoft.

Ni affilié, ni sponsorisé, ni approuvé par Mistral AI. Mistral AI est une marque déposée de Mistral AI SAS.