← Tous les cas d’usage

Cas d’usage · Tous secteurs · Dirigeants · RH · DSI

Utiliser l’IA sans exposer votre entreprise

Cas d’usage typeDiagnostic AI Act disponible

Vos salariés utilisent déjà ChatGPT, Claude ou d’autres outils, mais personne ne sait réellement quelles données ils y envoient, ce qui peut être conservé ou ce que l’AI Act change pour l’entreprise.

En bref

  • Le problème — vos équipes utilisent déjà des outils d’IA, sans règle sur les données qui peuvent en sortir.
  • Ce que fait FRAYSE — charte interne, cartographie des usages et des données, règles de gestion, lecture RGPD et AI Act appliquée à votre situation.
  • Pour qui — dirigeants, RH et DSI de TPE-PME, tous secteurs.
  • Statut — cas d’usage type — un Diagnostic AI Act est disponible.
  • Par où commencer — Audit Flash IA, 999 € HT, une demi-journée sur site, sans engagement.

Le problème, concrètement

Dans la plupart des TPE-PME, l’IA n’est pas arrivée par une décision de direction. Elle est arrivée par un commercial pressé, une assistante qui gagne du temps sur un compte rendu, un technicien qui fait relire un devis. C’est plutôt bon signe : les usages viennent du terrain.

Le problème n’est pas l’outil, c’est l’absence de règles. Sans cadre, trois questions restent sans réponse : quelles informations peuvent sortir de l’entreprise, quels outils sont acceptables pour quels usages, et qui tranche quand un doute apparaît.

Ce que FRAYSE met en place

FRAYSE aide à cadrer les usages : charte interne, cartographie des risques, règles de gestion des données, RGPD, AI Act et choix de solutions adaptées aux informations sensibles.

  • une charte interne d’usage de l’IA, écrite dans le vocabulaire de l’entreprise et pas en langage juridique ;
  • une cartographie des usages réels et des données concernées : clients, salariés, contrats, éléments financiers ;
  • des règles de gestion : ce qui peut être envoyé à un outil externe, ce qui reste interne, ce qui demande un accord ;
  • la lecture croisée RGPD et AI Act appliquée à votre situation, pas un exposé général ;
  • le choix des solutions adaptées lorsque les informations sont sensibles : hébergement, durée de conservation, confidentialité.

Pourquoi ce sujet arrive maintenant

L’AI Act est un règlement européen : il s’applique aussi aux entreprises réunionnaises. Il classe les usages par niveau de risque et fait porter des obligations différentes selon ce que l’entreprise fait de l’IA — informer les personnes, documenter ses choix, garder un contrôle humain sur ce qui engage.

La plupart des usages d’une TPE-PME sont peu risqués. Encore faut-il être capable de le montrer, et savoir lesquels ne le sont pas.

Ce cadrage n’est pas un avis juridique. Il sert à savoir où vous en êtes, ce qui est déjà en règle et ce qui mérite d’être formalisé — puis, si nécessaire, à travailler avec votre conseil.

Par où commencer

  1. Faire l’inventaire des usages déjà en place, sans jugement : c’est la seule façon d’avoir une image honnête.
  2. Identifier les données qui ne doivent pas sortir de l’entreprise.
  3. Écrire une charte courte, lisible, applicable — et la faire connaître.
  4. Choisir les outils compatibles avec ces règles.
  5. Former les équipes et prévoir un point de révision, parce que les outils changent vite.

Passer à l’action

Savoir où vous en êtes avant d’écrire quoi que ce soit.

Le Diagnostic AI Act fait le point sur vos usages, vos données et vos obligations, et vous laisse un document exploitable en interne.

Questions fréquentes

L’AI Act s’applique-t-il vraiment à une TPE-PME réunionnaise ?

Oui : c’est un règlement européen, il s’applique à La Réunion comme partout dans l’Union. Il classe les usages par niveau de risque et fait porter des obligations différentes selon ce que vous faites de l’IA. La plupart des usages d’une TPE-PME sont peu risqués — encore faut-il pouvoir le démontrer.

Est-ce que ce cadrage remplace un avis juridique ?

Non. Il sert à savoir où vous en êtes, ce qui est déjà en règle et ce qui mérite d’être formalisé. Si un point demande une analyse juridique, il est renvoyé à votre conseil.

Faut-il interdire ChatGPT à mes salariés ?

Ce n’est pas l’approche retenue. L’inventaire des usages existants se fait sans jugement, puis on définit ce qui peut sortir de l’entreprise, ce qui reste interne et ce qui demande un accord. Une charte courte et applicable vaut mieux qu’une interdiction contournée.

Combien de temps prend la mise en place ?

L’entrée se fait par l’Audit Flash IA, une demi-journée sur site à 999 € HT. La suite dépend du périmètre : une charte et des règles de gestion se rédigent vite, la mise en conformité d’usages sensibles demande davantage.