Passer au contenu
Gouvernance & Risques

Gouvernance de l'IA et contrôle de l'usage non réglementé

Encadrez l'utilisation des outils d'IA par vos collaborateurs grâce à une charte claire, des formations et des filtres de sécurité.

Situation Initiale

La difficulté de départ

Les collaborateurs utilisent des versions publiques d'IA en y saisissant des données clients ou des informations sensibles, créant un risque de fuite de données et de non-conformité nLPD.

Données entrantes du workflow

  • Pratiques actuelles d'utilisation de l'IA par les équipes
  • Réglementation sectorielle applicable
  • Directives internes sur la sécurité des données
  • Rôles et responsabilités opérationnelles
Actions Système

Ce que Cytria conçoit

  • Audit et recensement des outils d'IA utilisés en interne.
  • Rédaction d'une charte d'utilisation de l'IA adaptée à votre secteur.
  • Configuration de pare-feux et de filtres de sécurité pour bloquer les données sensibles.
  • Sélection et déploiement d'outils d'IA approuvés et souverains.
Supervision humaine

Points de contrôle et de validation

  • Un comité ou un responsable interne valide la liste des outils d'IA autorisés.
  • La charte d'utilisation de l'IA doit être signée par l'ensemble des collaborateurs.
  • Un processus d'escalade est défini pour évaluer les nouvelles demandes d'outils.
Livrable contrôlé

Résultat attendu

Charte d'utilisation signée, filtres de sécurité configurés et rapports réguliers d'accès.

Souveraineté

Hébergement et sécurité

Mise en place de passerelles d'accès chiffrées excluant le stockage des requêtes par les fournisseurs de modèles.

Déroulement

Fonctionnement étape par étape

1Un collaborateur tente de copier des données de santé sur une IA publique.
2Le filtre d'accès bloque la requête et avertit le collaborateur.
3Le collaborateur est orienté vers l'outil d'IA interne validé pour son rôle.
4L'usage reste sécurisé et conforme à la politique de l'entreprise.

Scénario client

Une fiduciaire basée à Fribourg a mis en place notre charte de gouvernance avec des filtres réseau. Les risques de fuite de données financières ont été neutralisés tout en offrant aux collaborateurs un accès sécurisé à un modèle privé.

Parcours

Démarche d'implémentation

Phase 1

Audit des usages et des risques de non-conformité.

Phase 2

Atelier de co-création de la charte de gouvernance de l'IA.

Phase 3

Mise en place de filtres réseau et de passerelles privées.

Phase 4

Session de formation obligatoire pour tous les collaborateurs.

Intégration de service

Prestation associée

Ce cas d'usage correspond à notre offre de Formation professionnelle.

Découvrir le service
Échangeons

Apportez votre processus.

Soumettez-nous votre situation opérationnelle. Nous vous aiderons à définir les limites de sécurité, à structurer vos données et à bâtir un premier prototype privé.