Cours de base en IA avec discernement
Soixante minutes pour cesser d’utiliser l’intelligence artificielle par impulsion et commencer à l’utiliser par décision. Sans esbroufe, sans hâte et sans sortir du règlement européen.
Avant le cours, un diagnostic
Cinq questions depuis le téléphone, trois minutes. Cela ne compte pas, votre nom n’est pas conservé et personne ne le voit. Cela sert à ce qu’à la fin de la séance vous puissiez mesurer combien vous avez changé, ce qui est la seule chose qui prouve qu’une formation a servi.
Anonyme : ni nom ni courriel. Uniquement le niveau de départ de la salle.
À la fin, le test d’accréditation donnera le second chiffre. La différence entre les deux est votre apprentissage, et c’est ce que l’article 4 appelle une « mesure suffisante ».
Et si l’IA nous rendait plus bêtes?
Ce n’est pas une intuition : le MIT l’a mesuré par électroencéphalogramme en 2025. Ceux qui délèguent à l’IA montrent moins d’activité cérébrale, se souviennent moins bien de ce qu’ils ont eux-mêmes « écrit » et sont plus vulnérables à la manipulation. Ils ont appelé cela la dette cognitive.
Le cerveau s’implique moins quand un autre écrit à votre place. La connectivité mesurée chute par rapport à ceux qui rédigent sans aide.
Invités à citer leur propre texte quelques minutes après, beaucoup en étaient incapables. Ils ne l’avaient pas pensé : ils l’avaient accepté.
Qui n’a pas construit le raisonnement ne détecte pas non plus quand le raisonnement est tordu.
Nous ne venons pas par peur d’une amende. Nous venons parce que l’IA sans discernement coûte ce qui a le plus de valeur dans cette salle : le jugement.
Kosmyna et al. · MIT Media Lab (2025) · « Your Brain on ChatGPT » · étude préliminaire
Soixante minutes et un certificat
Vous ne sortirez pas d’ici en sachant programmer. Vous sortirez en sachant demander, protéger, vérifier et vous conformer, ce qui est exactement ce qu’on va exiger de vous.
Ce que fait la machine à l’intérieur.
La méthode 5C et le modèle.
Feu tricolore et anonymisation.
Trois filtres et cinq alertes.
Ce qu’impose le règlement.
Test et certificat vérifiable.
Règle unique de la séance : on demande tout. Le doute qu’on ne dit pas aujourd’hui devient l’erreur coûteuse de demain.
Cette séance se donne pour un minimum de dix participants : les deux exercices en salle vivent du désaccord entre les personnes, et avec moins de monde cela cesserait d’être une salle de classe.
Comprendre la machine
Avant de faire confiance à un outil, il vaut mieux savoir ce qu’il fait à l’intérieur. Cinq minutes de physique de base qui épargnent des mois de malentendus.
- Ce qui se passe vraiment quand vous appuyez sur « envoyer »
- Ce en quoi elle est fiable et ce en quoi elle ne le sera jamais
- Pourquoi elle se trompe avec un tel aplomb
Elle ne raisonne pas : elle prédit
Mot après mot, elle calcule la suite la plus probable. Regardez : elle va compléter la fable la plus connue de la littérature française sans avoir jamais lu La Fontaine.
Et voilà le problème : elle utilise exactement le même mécanisme quand vous lui demandez un arrêt, un chiffre ou une date qu’elle ne connaît pas. Elle choisit le plus probable et vous le dit avec le même aplomb qu’elle a mis à dire « perché ».
Quatre principes à intérioriser
| Principe | Ce que cela signifie | Ce que vous faites |
|---|---|---|
| A · Elle ne raisonne pas : elle prédit | Elle converge vers ce qui semble plausible, pas vers ce qui est correct. C’est un GPS qui suggère des itinéraires probables, pas un juge qui établit la vérité. | Si vous lui demandez des certitudes, elle vous rend de la fluidité. La vérité exige une source, une confrontation et un contexte. |
| B · Elle parle comme si elle savait | Nous, les humains, sentons que nous ne savons pas et nous freinons. L’IA répond toujours d’un ton assuré, même lorsqu’elle improvise. | Exigez qu’elle signale l’incertain : [VÉRIFIER], [ESTIMATION]. Si elle n’explicite pas ses hypothèses, elle n’est pas fiable. |
| C · Corrélation n’est pas causalité | Elle apprend ce qui apparaît ensemble, pas ce qui cause quoi. Confondre les deux dans une décision complexe coûte cher. | Demandez toujours : qu’est-ce qui est preuve et qu’est-ce qui est hypothèse ? Rappelez-vous : en été, les glaces et les noyades augmentent ensemble, et personne ne se noie à cause d’une glace — elles partagent une cause : la chaleur. |
| D · Le risque est de déléguer le jugement | Un texte ordonné et assuré donne une sensation de contrôle. Mais le contrôle réel est ailleurs. | Il est dans le fait de décider ce que vous acceptez, ce que vous rejetez et ce que vous vérifiez. Elle amplifie votre discernement ; elle ne le remplace pas. |
Vous lui demandez le délai pour justifier une subvention et elle répond : « Le délai est de trois mois à compter de la fin de l’activité, conformément à l’article 30 de la loi espagnole 38/2003. » A: elle ne l’a pas cherché, elle l’a prédit. B: elle n’a pas dit « je ne suis pas sûre » une seule fois. C: elle mêle ce qui va souvent ensemble — cette loi avec ce délai —, pas ce que dit votre appel à projets. D: si vous le copiez dans le dossier parce que cela sonne bien, vous avez délégué votre jugement. Une minute au journal officiel règle les quatre.
Ce n’est pas un programme déterministe : elle choisit chaque mot par échantillonnage parmi les plus probables. Cette marge s’appelle la température : plus elle est haute, plus il y a de variation et de créativité ; plus elle est basse, plus c’est répétable et littéral. C’est pourquoi la même question peut donner une réponse aujourd’hui et une autre demain, et pourquoi une réponse qui est bien sortie ne garantit pas la suivante.
Ce en quoi elle est bonne et ce en quoi elle échoue
- Réécrire, résumer et changer de ton
- Structurer vos propres idées et les mettre en forme
- Traduire et adapter le registre
- Générer des variantes et de premiers brouillons
- Vous expliquer quelque chose que vous pouvez déjà recouper
- Chiffres, dates, pourcentages et statistiques
- Citations juridiques, articles et jurisprudence
- Références bibliographiques et liens
- Calculs à conséquences financières
- Tout ce que vous allez signer
« Prends ce courriel de moi en six paragraphes et ramène-le à trois, même contenu et ton plus direct. » Cela marche du premier coup : le matériau est le vôtre et seule la forme change.
« De combien le salaire minimum a-t-il augmenté en 2025 et dans quel texte cela a-t-il été publié ? » Elle vous donnera un chiffre et un numéro de décret avec un aplomb total. Cela peut être exact ou ne pas exister : il faut aller au journal officiel.
Règle de poche : si l’erreur vous coûte de l’argent, votre réputation ou un dossier, on vérifie avant d’utiliser.
L’ hallucination
Une donnée inventée que l’IA présente comme vraie. Ce n’est pas une panne de connexion : c’est le système qui comble un vide avec ce qui semble s’ajuster. Cela arrive précisément parce qu’elle prédit.

L’IA n’est jamais une source citable. C’est un intermédiaire : elle vous rapproche de la source, elle ne la remplace pas.
Lesquelles de ces quatre sont inventées?
Un assistant a rédigé ce paragraphe pour un rapport interne. Deux affirmations sont vraies et deux sont inventées. Sans chercher sur Internet : uniquement avec ce que nous avons vu.
Dates officielles du règlement (UE) 2024/1689. On peut les vérifier au Journal officiel en moins d’une minute : elles ont un endroit où être vérifiées.
L’ un chiffre exact avec une décimale et un code de rapport qui n’existe pas, et une référence d’arrêt au format parfait. Les deux signaux d’alerte les plus fréquents, réunis dans un même paragraphe.
L’important n’est pas de trouver : c’est de se rendre compte que les quatre sonnent exactement aussi crédibles. C’est la raison pour laquelle il faut une méthode de vérification.
Demander bien
Quatre-vingts pour cent des mauvaises réponses sont de mauvaises questions. Cela se règle avec une méthode en cinq pièces qui tient sur une serviette.
- Les 5C, une à une et avec un exemple
- Un modèle que vous pouvez copier dès aujourd’hui
- La même commande, avec méthode et sans
- Les sept erreurs que tout le monde commet
Les 5C
Qui vous êtes, où vous êtes et pour qui c’est.
« Je suis responsable administratif d’une PME de 13 personnes »
Comment vous saurez si la réponse convient. La barre, dite d’avance.
« Cela conviendra si c’est ferme mais pas agressif »
Ce qui doit absolument figurer et ce qui reste dehors.
« Montant, échéance et possibilité d’échelonner »
La forme : longueur, ton, structure, langue et format.
« 150 mots maximum, avec un objet »
Ce qu’elle doit vérifier et ce qu’elle doit vous signaler comme douteux.
« Signale comme [ESTIMATION] ce que tu ne peux pas confirmer »
Si vous ne fixez pas les Contraintes, l’IA les choisit à votre place. Et elle tombe rarement juste du premier coup.
Copiez-le aujourd’hui et remplissez-le
Rôle, destinataire et barre sont définis avant qu’elle n’écrive un seul mot. La différence entre un collaborateur qui sait ce qu’on lui demande et un autre qui devine.
La dernière. Sans issue explicite pour les cas où elle ne sait pas, le modèle comble le vide. Avec elle, il vous demande.
Un modèle par tâche, avec son étiquette : [RÉSUMÉ], [COURRIEL], [ANALYSE]. Avec quinze, vous couvrez 80 % de ce que vous faites.
Ce cas, vous allez le voir fonctionner en entier deux diapositives plus loin.
La même tâche, avec méthode et sans elle
Objectif de cette diapositive : voir, avec le même outil et la même tâche, à quel point le résultat change selon ce que vous écrivez. À gauche, sans méthode ; à droite, avec les 5C.
La commande : relancer une facture de 4 200 € échue depuis trois semaines auprès d’un client de toujours.
| Comparaison | Sans méthode · 11 mots | Avec les 5C · 62 mots |
|---|---|---|
| Ce que vous écrivez | « Écris-moi un courriel pour un client qui ne paie pas. » 11 mots · 5 secondes |
« Je suis à l’administration d’une PME de 13 personnes. Client depuis 2019, facture de 4 200 € échue depuis 21 jours. Je veux encaisser sans casser la relation. Inclus le montant, la date, la possibilité de payer en deux fois et une date limite. Français, 150 mots, avec objet. S’il te manque une donnée, demande-la-moi. » 62 mots · 90 secondes |
| Ce que vous recevez | « Cher client, nous vous écrivons au sujet de l’impayé en cours. Nous vous prions de régulariser votre situation dans les meilleurs délais… » | « Objet : facture 2026/184 · proposition d’échéancier. Bonjour Marta, je t’écris au sujet des 4 200 € du 6 juin, échus le 6 juillet. Comme nous travaillons ensemble depuis sept ans, je préfère te proposer une solution plutôt que d’insister… » |
| Ce qui s’est passé | Ni montant, ni date, ni solution. Ton de lettre d’avocat. Trois tours de corrections et la relation abîmée. | Données exactes, solution concrète et ton humain. Envoyé après une seule lecture. |
Quatre-vingt-cinq secondes d’écriture en plus. La différence n’est pas dans l’outil : elle est dans ce que vous lui avez donné.
Cinq commandes réelles, une par fonction
Elles ont toutes la même forme : une situation concrète, ce qu’on demande et ce qui revient. Copiez-les et changez les données.
| Fonction | La situation | Ce que vous demandez | Ce que cela vous épargne |
|---|---|---|---|
| Direction | Vous avez quatre pages de notes du trimestre et un comité jeudi. | « À partir de ces notes, donne-moi six points pour le comité. Chacun avec la décision concrète à prendre, 20 mots maximum par point. » | De quatre pages à un canevas de six lignes. Une heure. |
| Administration | Il faut relancer et vous ne savez pas sur quel ton commencer. | « Réécris ce rappel sur trois tons : cordial, ferme et dernier avis. Même contenu, 120 mots chacun. » | Trois versions prêtes à choisir selon la réponse du client. |
| Commercial | Première visite demain chez un client que vous ne connaissez pas. | « À partir de cette fiche publique de l’entreprise, donne-moi cinq questions pour la première visite et les trois objections les plus probables avec leur réponse. » | Vous arrivez avec un canevas au lieu d’improviser. Vingt minutes. |
| Ressources humaines | Il faut publier une offre et la description interne est indigeste. | « Transforme cette description de poste en une offre de 200 mots, langage inclusif, sans exigences inutiles qui écartent des candidates. » | Une offre publiable et davantage de candidatures utiles. |
| Opérations | Réunion enregistrée de cinquante minutes et personne ne la met au propre. | « Transforme cette transcription en une procédure en sept étapes, avec un responsable et un délai par étape. S’il manque une donnée, signale-la ; ne l’invente pas. » | La procédure existe. Avant, elle restait non écrite. |
Aucune des cinq ne contient de données personnelles. C’est exactement le module suivant.
Les sept erreurs que commet tout le monde
| L’erreur | La correction |
|---|---|
| Tenir pour acquis qu’elle connaît votre contexte | Chaque conversation part de zéro : dites-lui qui vous êtes, pour qui vous écrivez et dans quelles limites. |
| Utiliser des adjectifs vagues : « professionnel », « créatif » | Définissez par un exemple ce que cela signifie pour vous, ou donnez-lui un de vos textes en référence. |
| Se contenter de la première réponse | La valeur est dans la deuxième et la troisième instruction. Demandez des ajustements et des versions alternatives. |
| Ne pas demander qu’elle signale l’incertain | Exigez des étiquettes : [VÉRIFIER], [ESTIMATION], [HYPOTHÈSE]. Ce qui n’est pas signalé passe. |
| Tout demander d’un coup | Découpez en étapes et validez la première avant de continuer. Une commande longue multiplie les erreurs. |
| Ne pas préciser le format | Tableau, puces, nombre maximum de mots. Si vous ne le dites pas, c’est elle qui choisit. |
| Ne pas contrôler les hypothèses | Terminez toujours par « s’il te manque une information, demande ; n’invente pas ». |
Mal : « Fais-moi quelque chose de professionnel pour la réunion. » Sept erreurs en sept mots : elle ne dit pas qui vous êtes, « professionnel » ne veut rien dire, il n’y a ni format ni longueur, tout est demandé d’un coup, rien n’oblige à signaler l’incertain et on accepte la première chose qui sort.
Bien : « Je suis responsable des achats. Prépare le canevas d’une réunion de trente minutes avec un fournisseur qui a augmenté ses prix de 8 %. Cinq points, avec l’objectif de chacun en une ligne. Ton direct. S’il te manque une donnée, demande-la-moi avant d’écrire. »
Aucune des sept n’est technique. Toutes relèvent du métier.
« Si tu n’as pas la donnée ou si tu n’es pas sûr, dis-le et demande-la-moi ; ne l’invente pas »
Un souhait sans mécanisme. Cela ne change rien à la façon dont le modèle répond.
Pire : il peut vous fabriquer des références au format parfait et au contenu faux.
Seule cette phrase lui offre une alternative légitime quand il ne sait pas. Sans alternative, il comble.
Sans la phrase : « Quel est le délai de justification de cette subvention ? » → « Le délai est de trois mois à compter de la fin de l’activité. » Cela sonne parfait et peut être faux. Avec la phrase : même question → « Cela n’apparaît pas dans le document que tu m’as donné. J’ai besoin de l’arrêté ou de l’article précis pour te répondre. » Cette deuxième réponse est utile : elle vous dit ce qui vous manque au lieu de l’inventer.
Feu tricolore des données : trois couleurs, aucun doute
Ce qui est déjà public : textes publiés au journal officiel, communiqués de presse, sites ouverts, rapports publiés, vos propres textes.
Documentation interne sans données personnelles : projets de budget, procédures, comptes rendus. Retirez les noms, les montants sensibles et les références identifiables.
Pièces d’identité, bulletins de paie, contrats, données de santé, identifiants, courriels personnels, bases de clients. Sans exception, et peu importe que l’outil soit payant.
Vous voulez que l’IA vous prépare le canevas d’une réunion difficile avec un fournisseur. Rouge : coller le contrat signé avec son numéro d’identification et les conditions financières. Orange : coller le contrat avec le fournisseur en [FOURNISSEUR_A] et les montants en [MONTANT_ÉLEVÉ]. Vert : lui coller le texte sectoriel publié que vous voulez citer en réunion. Les trois choses servent au même but, mais deux seulement peuvent sortir de la maison.
Test de trois secondes avant de coller quoi que ce soit : est-ce que cela identifierait quelqu’un si cela paraissait demain dans un journal ? Si la réponse est oui, c’est rouge.
Anonymiser en trente secondes
L’orange n’est pas interdit : il est en attente d’un nettoyage. Substituez, ne supprimez pas : si vous supprimez, le texte perd son sens et la réponse se dégrade.
| Ce qui apparaît | Ce par quoi on le remplace |
|---|---|
| Noms de personnes | [PERSONNE_A], [PERSONNE_B] |
| Entreprises et clients | [ENTREPRISE_1], [CLIENT_X] |
| Villes et sites | [VILLE], [BUREAU_NORD] |
| Dates exactes | [IL_Y_A_2_MOIS], [T3] |
| Chiffres sensibles | [MONTANT_ÉLEVÉ], [>500K] |
| Projets internes | [PROJET_A] |
L’épreuve de la clé, celle qui fait échouer les audits : si vous gardez quelque part la table qui permet de défaire le changement, ce n’est pas anonymiser : c’est pseudonymiser, et la donnée reste personnelle et protégée par le RGPD. Il n’y a anonymisation que lorsque personne, pas même vous, ne peut savoir à nouveau qui est qui.
Classez ces six cas
Touchez chaque carte pour choisir sa couleur : chaque appui fait tourner vert → orange → rouge. Quand la salle en aura débattu, vérifiez la solution : le système corrige carte par carte.
Le compte rendu de la dernière réunion de direction, avec les noms des participants.
Touchez pour choisir la couleurL’arrêté de subventions publié hier au journal officiel.
Touchez pour choisir la couleurLe CV qu’un candidat vient d’envoyer.
Touchez pour choisir la couleurLa liste de prix qui est déjà sur votre site.
Touchez pour choisir la couleurLe projet de budget de l’an prochain, sans noms.
Touchez pour choisir la couleurL’arrêt de travail médical d’un collègue.
Touchez pour choisir la couleurDéjà publics : le journal officiel et votre propre site. Ils entrent entiers.
Interne mais sans personnes. Changez le nom de l’entreprise et les montants qui trahissent, et cela peut entrer.
Le compte rendu est rouge à cause des noms, pas du contenu : anonymisé, il passerait en orange. Le CV et l’arrêt de travail ne se discutent pas.
Trois filtres, trente secondes
D’où sort la donnée ? S’il n’y a pas d’origine vérifiable, la donnée n’existe pas encore.
Est-ce cohérent en interne ? Les pourcentages s’additionnent-ils ? Les dates s’emboîtent-elles ?
Quelqu’un qui connaît le sujet validerait-il ? L’expert humain reste l’arbitre.
L’IA vous dit : « Les aides du Kit Digital pour les entreprises de 3 à 9 salariés vont jusqu’à 6 000 €, ouvert jusqu’en décembre ». Source : où cet appel est-il publié ? Sans lien officiel, il n’existe pas encore. Cohérence : la tranche d’effectifs et le montant collent-ils avec ce que vous savez du programme ? Confrontation : votre conseil le validerait-il ? Trente secondes, trois questions, et vous ne déposez pas un dossier hors délai.
Trente secondes, c’est tout ce que cela coûte. Plus la décision est critique, plus la vérification est rigoureuse : c’est toute la règle.
Cinq signaux pour se méfier aussitôt
« 73,4 % le confirment »
Vous demandez l’origine. Si elle ne la donne pas, on ne l’utilise pas.
« Toujours », « toutes les PME »
Vous demandez les exceptions. La réalité a des nuances.
« Comme disait Einstein… »
Vous cherchez la phrase à sa source avant de la projeter.
« Le 14 mars dernier… »
Le récent est ce qu’elle connaît le plus mal. Au journal officiel.
Elle dit A et deux lignes plus loin, non A
Vous la signalez et demandez une clarification : il y a souvent une donnée inventée derrière.
« Selon le rapport COM(2025)318, 73,4 % des PME ont déjà un responsable IA. Toutes les entreprises devront en désigner un avant le 14 mars. Comme disait Drucker, ce qui ne se mesure pas ne se gère pas. » → Trois signaux en quarante mots : un chiffre sans source vérifiable, une affirmation catégorique avec une date précise et une citation non attribuée. Aucune des trois ne s’utilise avant vérification.
Et celle qui les résume toutes : l’IA n’est jamais une source citable. Citez l’origine, pas l’intermédiaire.
L’horloge du règlement et les quatre niveaux
Entrée en vigueur du règlement (UE) 2024/1689.
Pratiques interdites et devoir de littératie (art. 4).
Modèles à usage général, structure de gouvernance et sanctions.
Application générale : transparence de l’art. 50 et régime de sanctions opérationnel.
Haut risque de l’annexe III, différé par le paquet Omnibus. Ensuite, celui intégré aux produits réglementés.
Interdit : notation sociale par les autorités, manipulation subliminale, catégorisation biométrique sensible.
Recrutement, crédit, éducation, infrastructures critiques. Gestion des risques, enregistrement et supervision humaine.
Agents conversationnels et contenus générés. Obligation d’informer l’utilisateur. C’est là que se trouvent 90 % des PME.
Filtres, correcteurs, systèmes de recommandation. Sans obligations spécifiques.
Un cabinet de vingt personnes utilise l’IA pour rédiger des rapports, a un agent conversationnel sur son site et un correcteur automatique dans sa messagerie. Le correcteur est à risque minimal : rien à faire. Les rapports et l’agent sont à risque limité : signaler qu’il y a de l’IA derrière. Haut risque, seulement s’ils l’utilisaient pour décider qui embaucher. Autrement dit : la date qui les concerne est le 2 août 2026, et ce qu’ils doivent faire tient en deux phrases.
Deux jalons définissent le moment
Le Conseil des ministres approuve le projet de loi organique sur le bon usage et la gouvernance de l’intelligence artificielle. Il est en cours d’examen parlementaire : ce n’est pas encore une loi définitive, mais il indique la direction du régime espagnol.
Sanctions prévues jusqu’à 35 M€ ou 7 % du chiffre d’affaires
En pratique : si votre site publie des textes générés par IA sans les identifier, le régime en cours d’examen y met déjà un prix.
Application générale du règlement (UE) 2024/1689, avec les obligations de transparence de l’article 50. Le haut risque de l’annexe III est différé à décembre 2027 par le paquet Omnibus.
Cette date est déjà là : ce n’est pas une prévision, c’est un calendrier juridique en marche
En pratique : à partir de ce jour, l’agent conversationnel de votre site doit dire qu’il est une IA, et vos contenus synthétiques doivent être identifiés. C’est la date qui active l’art. 50.
AESIA, l’Agence espagnole de supervision de l’intelligence artificielle : c’est l’organisme central qui contrôle la conformité et gère le bac à sable réglementaire, l’environnement d’essai où une entreprise peut tester un système sous tutelle avant de le déployer. Son siège est à La Corogne.
Autrement dit : la norme européenne s’applique déjà, la loi espagnole est en chemin et le superviseur a un nom, une adresse et des compétences.
Former, informer et gouverner
Tout ce que le règlement demande à une organisation ordinaire tient dans ces trois obligations.
Qui utilise l’IA en son nom doit garantir que ses équipes ont une formation suffisante et pouvoir en apporter la preuve.
Quand l’inspection demandera « avez-vous formé le personnel ? », la réponse est une liste de certificats datés
Il faut informer quand quelqu’un parle à une IA et quand un contenu a été généré par elle. Cela vise aussi qui la déploie.
Une ligne sous le chat et une note de bas de page sur les textes assistés
Savoir quels systèmes vous utilisez, pour quoi, avec quelles données et qui en répond. En haut risque c’est une obligation légale (supervision humaine et analyse d’impact) ; pour le reste, c’est ce que va exiger tout client ou auditeur.
Un inventaire, une politique d’une page et un responsable nommé
Former : les vingt suivent ce cours et vingt certificats datés se retrouvent dans un dossier. Informer : sous le chat du site, « vous êtes assisté par un agent automatique » ; sur le blog, « contenu élaboré avec l’assistance d’une IA et relu par une personne ». Gouverner : une feuille avec les usages, une page avec les règles et le nom de qui en répond. Temps total : une après-midi. Coût : zéro.
Traduction pour une PME : un certificat par salarié, une ligne sur votre site et une page avec les règles de la maison. C’est presque tout.
Le fichier de 4 200 clients
Un distributeur de trente personnes. Le responsable des ventes veut segmenter son portefeuille et fait la chose la plus naturelle du monde : il exporte tout le CSV — nom, numéro d’identité, téléphone, adresse, consommation, impayés — et le téléverse dans un assistant gratuit pour qu’il « en sorte des tendances ». Personne n’a agi de mauvaise foi et personne n’a forcé un mot de passe : la brèche a été ouverte par le processus lui-même.
- Savez-vous quels outils d’IA sont utilisés dans votre équipe et pour quoi ?
- Y a-t-il quelque chose de rouge qui soit sorti cette semaine sans que personne ne le relise ?
- Existe-t-il une seule page écrite avec les règles d’usage ?
- Quelqu’un relit-il ce que l’IA produit avant que cela sorte avec votre signature ?
- Pourriez-vous prouver demain que vos équipes sont formées ?
Si vous avez répondu « non » plus de deux fois, vous n’avez pas un problème technologique : vous avez un problème de gouvernance. Et cela se règle en une après-midi.

Qui entre, ce qu’il voit et ce qu’il reste de la donnée
Les trois couches techniques que votre informaticien doit pouvoir vous montrer. S’il en manque une, la défense a un trou.
| RGA · Rôles et groupes d’accès | RLS · Sécurité au niveau de la ligne | Anonymisation | |
|---|---|---|---|
| Ce que cela protège | Qui peut entrer et quelles tables ou actions lui sont permises. | Quels enregistrements précis chaque utilisateur voit dans une même table. | La donnée elle-même : elle cesse d’être identifiable. |
| Exemple du quotidien | Le rôle « auditeur » ne fait que lire ; il n’écrit ni n’efface. | Chaque commercial ne voit que ses clients dans la table des clients. | L’adresse électronique est remplacée par une empreinte que personne ne peut inverser. |
| Est-ce réversible ? | Oui : les permissions se changent quand il le faut. | Oui : les politiques s’ajustent. | Non. Si c’est réversible, c’est de la pseudonymisation. |
| Ce que cela apporte au RGPD | Confidentialité et intégrité (art. 32). | Minimisation et accès granulaire (art. 5 et 32). | Cela peut sortir la donnée du champ du RGPD si c’est irréversible (cons. 26). |
Vous avez un CRM avec 4 200 clients et huit commerciaux. RGA : le stagiaire entre avec un rôle qui ne peut que lire, il ne peut donc pas effacer un portefeuille par erreur. RLS : chaque commercial ouvre le même CRM et ne voit que ses clients, pas ceux des sept autres. Anonymisation : quand vous exportez des données pour analyser les ventes par zone, le nom et le numéro d’identité sont remplacés par un code irréversible ; ce fichier n’est donc plus un problème s’il se perd. S’il manque la troisième, l’export du mardi est une brèche qui attend d’arriver.
Le RGA décide qui entre. Le RLS décide quelle ligne il voit une fois entré. L’anonymisation fait que la donnée n’est plus personnelle. Complémentaires, pas interchangeables.
Trois pièces. Coût : zéro euro
Quels outils sont utilisés, pour quoi, par qui et avec quelles données. On ne gouverne pas ce dont on ignore l’existence.
Les règles de la maison sur une feuille qui se lit en trois minutes. Si elle fait quarante pages, personne ne la lira et elle ne protège rien.
Une demi-heure par trimestre : les règles fonctionnent-elles ? y a-t-il eu des incidents ? faut-il ajuster quelque chose ?
| Domaine | Outil | Pour quoi | Quelles données | Responsable | Revu |
|---|---|---|---|---|---|
| Administration | ChatGPT gratuit | Rédiger des relances de paiement | Orange, anonymisées | Marta | 12/01/2026 |
| Commercial | Copilot dans Word | Préparer des propositions | Vert : catalogue public | Luis | 12/01/2026 |
| Ressources humaines | ChatGPT payant | Rédiger des offres d’emploi | Vert : profil du poste | Ana | 12/01/2026 |
| Service client | Agent conversationnel du site | Premier filtre des demandes | Coordonnées | Ana | En attente · avis art. 50 |
Quatre lignes et vous savez déjà où est le risque : la dernière. Avec douze lignes, vous avez gouverné toute une PME, et c’est la première chose que vous demandera quiconque vous auditera.
Il ne faut ni comité, ni logiciel de contrôle, ni audit externe pour commencer. Et la supervision humaine n’est pas un frein : c’est ce qui permet d’utiliser l’IA davantage, pas moins.
Les trois biais que vous allez rencontrer
Ce ne sont pas des erreurs aléatoires : ce sont des schémas systématiques que l’IA hérite des données et amplifie sans que personne ne s’en aperçoive.
Un outil de recrutement pénalisait les CV contenant le mot « femme », parce que l’entreprise avait surtout embauché des hommes.
Antidote : passez le même processus avec des profils différents et comparez les résultats
Si votre instruction mentionne « environ 200 000 € », ses estimations tourneront autour de ce chiffre même sans le moindre fondement.
Antidote : demandez la fourchette avant de donner vous-même un chiffre
Accepter une recommandation seulement parce qu’elle vient d’un système. C’est le plus dangereux des trois parce qu’il ne laisse pas de trace.
Antidote : la question de contrôle de la diapositive suivante
Quand déléguer et quand non
| Niveau | Tâches | Quelle supervision cela demande |
|---|---|---|
| Automatiser | Classer des courriels, transcrire, générer des brouillons, résumer des documents. | Relecture par échantillonnage : un sur cinq. |
| Assister | Analyser des données, comparer des fournisseurs, rédiger des propositions. | Une personne relit le résultat avant utilisation. |
| Consulter | Stratégie, investissement, évaluation de candidats. | L’IA est un avis parmi d’autres. La décision est humaine. |
| Ne jamais déléguer | Licenciements, communication de crise, décisions juridiques contraignantes. | L’IA peut informer, mais la décision et la responsabilité sont à cent pour cent les vôtres. |
« Si cela tourne mal, pourrai-je expliquer pourquoi je l’ai décidé et sur quelles informations ? »
Si la réponse est non, il vous manque de la supervision humaine. Ce n’est pas un conseil : c’est le critère qui vous sera opposé.
Reskilling, upskilling et ce qui vient
Vous restez où vous êtes et vous vous formez pour être plus performant avec les nouveaux outils.
Le même commercial prépare huit visites dans le temps de trois
Votre poste s’automatise et vous vous formez pour en occuper un autre.
Qui saisissait des factures passe au contrôle des exceptions et des fournisseurs
Se former en travaillant est aujourd’hui la seule façon réaliste de le faire. Et dans le cas de l’IA, c’est en plus une obligation légale depuis février 2025.
Deux diapositives de plus et vous verrez où tout cela va
Ni le reskilling ni l’upskilling ne sont une dépense de formation : ce sont un investissement productif. Et dans le cas de l’IA, en plus, une obligation légale.
De l’IA qui répond à l’IA qui agit
- Elle génère du contenu
- Elle répond à ce que vous lui demandez
- Elle a besoin d’instructions claires à chaque étape
ChatGPT, Gemini, Claude
- Elle exécute des actions sur des systèmes réels
- Elle accomplit un objectif, pas une question
- Elle décide des étapes intermédiaires sans supervision constante
Agents autonomes qui utilisent des outils
Elle planifie, attribue les tâches et fait le suivi sans que personne ne le lui rappelle.
Elle cherche les appels, évalue la faisabilité et prépare le brouillon de la proposition.
Elle résout les incidents en entrant dans les systèmes, pas seulement en rédigeant des réponses.
Elle collecte des données, analyse les tendances et livre le rapport exécutif terminé.
« Cherche des appels à projets ouverts pour [CLIENT_A], écarte ceux qui exigent plus de 40 % de cofinancement et laisse-moi prêt le brouillon du meilleur. » L’agent consulte les règlements, filtre, compare et rédige le brouillon… et il s’arrête avant de déposer quoi que ce soit : ce clic-là est le vôtre. Permissions minimales, un point de relecture humaine et la trace de chaque étape : la gouvernance du module 5, appliquée à ce qui vient.
Le risque change : ce n’est plus un texte faux, c’est une action fausse sur un système réel. C’est pourquoi un agent a besoin de permissions minimales, de points de relecture humaine et de traçabilité. Votre travail passe d’écrire à superviser.
Trois niveaux d’IA. Seul le premier existe
Brillante sur une tâche, perdue en dehors. C’est 100 % de ce qui existe aujourd’hui : ChatGPT, Copilot, Gemini, Claude. C’est pourquoi la supervision humaine n’est pas optionnelle.
Exemple : le même modèle qui rédige un rapport impeccable peut rater une multiplication à deux chiffres
Elle apprendrait n’importe quelle tâche nouvelle comme le fait une personne, sans être réentraînée pour chacune. On spécule dessus ; elle n’est pas sur le marché.
Exemple : un système qui dirigerait votre service de bout en bout, seul. Rien de tel n’existe aujourd’hui
Au-dessus de l’être humain en tout, créativité comprise. Un scénario théorique, pas un produit qui sortira l’an prochain.
Sa fonction aujourd’hui : expliquer pourquoi tout le débat éthique et réglementaire existe
| Optimistes | 2027 – 2030 · une partie de l’industrie qui la développe |
|---|---|
| Majorité scientifique | 2035 – 2050 · et, si elle arrive, ce ne sera pas d’un coup |
| Sceptiques | Au-delà de 2100 · ou jamais avec cette technologie |
Personne ne le sait, et quiconque vous donne une date exacte spécule. La seule certitude : le progrès n’est pas linéaire.
- Cultivez ce que la machine n’a pas : le discernement, l’empathie et le jugement éthique.
- Gouvernez bien l’IA que vous utilisez déjà : ce muscle-là servira avec la suivante.
- Apprenez à collaborer avec l’IA d’aujourd’hui : c’est la base de travail de celle de demain.
Dix règles pour demain
- Commencez par le problème, jamais par l’outil.
- Écrivez les 5C avant d’écrire la demande.
- Terminez toujours par « si tu ne sais pas, dis-le ; ne l’invente pas ».
- Aucune donnée rouge n’entre dans une IA publique. Aucune.
- L’orange entre anonymisé : substituez, ne supprimez pas.
- Vérifiez source, cohérence et confrontation.
- L’IA n’est pas une source citable : citez l’origine.
- Informez quand quelqu’un parle à une IA ou lit quelque chose de généré par elle.
- Tout ce qui se signe est relu par une personne. Toujours.
- Si vous ne pouvez pas expliquer pourquoi vous avez décidé, il vous manque de la supervision.
Copiez-les telles quelles : elles sont déjà la politique d’une page de la pièce 02.
Comment on réussit, dit à l’avance
Personne ne passe l’épreuve à l’aveugle. Voici les règles exactes, et aucune question ne porte sur quelque chose qui n’a pas été expliqué aujourd’hui.
Dix questions, une par bloc, tirées au hasard d’une banque de quarante-sept. Deux personnes assises côte à côte ne voient pas la même épreuve.
Deux questions viennent toujours de la protection des données, de la gouvernance ou de la vérification. Celles-là ne peuvent pas être ratées, si haute que soit la note : c’est ce que le certificat affirme de vous.
Si vous n’y arrivez pas, on révise et on recommence. Ici, personne n’est recalé : on le renvoie étudier ce qui lui manque, ce qui est différent.
Et le diplôme ne dira pas seulement « admis » : il portera votre profil de compétences bloc par bloc, pour que celui qui le lit sache exactement ce qui a été vérifié.
Maintenant, le test
Scannez avec l’appareil photo du téléphone. Dix questions, sans hâte. En cas de réussite, votre certificat nominatif à référence vérifiable.
Accréditez-vous · 99 €
Niveau 2 · pour qui signe les décisions Executive AI Reskilling Ce niveau crée le socle commun. Le suivant construit avec vous votre propre suite : vos processus, vos données, votre gouvernance. reskilling.interimconsulting.esVoilà le vrai défi. Et aussi la grande opportunité. Une opportunité qui exigera de nouvelles méthodes capables d’ apprendre à penser avec l’IA sans cesser de penser par soi-même.
Guillermo Taboada Martínez