Nos équipes mettent déjà des dossiers clients dans ChatGPT — interdire, encadrer, ou fournir ?
Ça se fait déjà, et l'obligation de confidentialité est la nôtre. Interdire, écrire une charte ou fournir un outil encadré échouent de trois manières différentes.
La question
Nos collaborateurs utilisent déjà des outils d'IA grand public sur des dossiers clients, et nous sommes tenus à des obligations de confidentialité envers ces clients. Nous pouvons interdire et faire respecter l'interdiction, écrire une charte et faire confiance, ou fournir un outil autorisé et y faire passer le travail. Que coûte réellement chaque option, qu'est-ce que cela change à l'exposition dont nous aurions à répondre, et laquelle survit au contact de gens déjà habitués à ces outils ?
La position de Counsel
Fournissez un outil d'IA sanctionné et sécurisé pour canaliser le travail, car cela réduit l'exposition à la confidentialité et assure la conformité du personnel.
Verdict
Le verdict: Fournissez un outil d'IA sanctionné et sécurisé pour canaliser le travail, car cela réduit l'exposition à la confidentialité et assure la conformité du personnel.
Ce qui fait pencher la décision
2 critère(s) sur 3 tranché(s) sur des preuves citées. 1 sans preuve dans un sens ni dans l'autre.
| Critère | Penche vers | Preuves |
|---|---|---|
| Exposition à la confidentialité dont nous aurions à répondre | Fournir un outil approuvé | L'utilisation d'IA publiques annule la protection des secrets commerciaux In 2026, a court dismissed a trade-secret claim specifically because the material in question had been uploaded to a public AI tool, the court treated that disclosure as forfeiting the material’s trade-secret protection. En 2026, un tribunal a rejeté une plainte pour secret commercial spécifiquement parce que le matériel en question avait été téléchargé sur un outil d'IA public, le tribunal a considéré cette divulgation comme une renonciation à la protection du secret commercial du matériel. Intelligence artificielle sur Medium 97 % des violations liées à l'IA manquent de contrôles d'accès Thirteen percent reported a breach of an AI model or application — and of those, 97% said they had no proper AI access controls in place. Treize pour cent ont signalé une violation d'un modèle ou d'une application d'IA — et parmi ceux-ci, 97 % ont déclaré n'avoir aucun contrôle d'accès approprié à l'IA en place. Apprentissage automatique sur Medium 42 % des fuites de données proviennent des services d'IA publics 42% of enterprise data leaks in 2024 were traced directly back to the use of public AI services with sensitive information. 42 % des fuites de données d'entreprise en 2024 ont été directement attribuées à l'utilisation de services d'IA publics avec des informations sensibles. |
| Si le personnel se conforme réellement | Fournir un outil approuvé | L'interdiction de l'IA augmente le coût des violations de 670 000 $ The prohibition policy without an alternative does not eliminate the risk: it conceals and worsens it. La politique d'interdiction sans alternative n'élimine pas le risque : elle le dissimule et l'aggrave. |
| Coût et effort d'exploitation | Aucune preuve dans un sens ni dans l'autre |
L'interdiction de l'IA augmente le coût des violations de 670 000 $
Interdire l'IA sans fournir d'alternative viable pousse les employés à utiliser des outils non sécurisés en secret, ce qui aggrave votre exposition à la confidentialité.
L'utilisation d'IA publiques annule la protection des secrets commerciaux
L'utilisation d'outils non gouvernés par vos équipes expose vos documents clients à une perte de protection juridique et à des amendes réglementaires.
97 % des violations liées à l'IA manquent de contrôles d'accès
Pour éliminer l'IA fantôme, la voie gouvernée que vous fournissez doit être plus rapide et plus utile que les outils grand public que vos employés utilisent déjà.
42 % des fuites de données proviennent des services d'IA publics
L'utilisation d'outils d'IA centralisés grand public pour analyser des documents clients entraîne une perte immédiate de contrôle sur vos données sensibles.
L'absence de traçabilité des données annule toute gouvernance crédible
Si vous ne pouvez pas prouver où vont les données de vos clients et qui y a accès, vous ne pouvez pas garantir leur confidentialité.
Lire un autre verdict
- Par où commencer avec l'IA : des outils pour tous, une formation, ou un premier chantier ?
- Commencer par un petit essai, ou traiter le processus en entier ?
- Nos concurrents affichent de l'IA, pas nous — s'aligner ou tenir sa ligne ?
- Notre sachant part dans deux ans — comment garder ce qu'il sait ?
- On ne trouve plus les profils confirmés dont on a besoin — automatiser, former, ou sous-traiter ?
- Ralentir notre préparation au règlement IA maintenant que l'échéance passe à 2027 ?
- Utiliser l'IA pour aplatir l'encadrement intermédiaire cette année ?
- Laisser un agent IA agir seul — ou garder un humain dans la boucle ?