En bref — Pour éviter une fuite de données avec l'IA générative, l'essentiel tient en un réflexe : ne jamais coller de donnée client, RH ou financière dans un outil grand public, et utiliser à la place une offre « entreprise » (ChatGPT Enterprise, Claude for Work, Gemini for Workspace). Cyberhaven a mesuré que 11 % des contenus collés dans ChatGPT en entreprise sont confidentiels — un risque qui se referme avec 10 réflexes simples, sans outil ni budget, enseignés en formation.

La fuite de données via l'IA générative n'a rien d'un piratage sophistiqué. C'est un geste ordinaire : un commercial qui demande à ChatGPT de « reformuler cette proposition » en y collant le contrat d'un client nommé, un assistant RH qui fait « résumer » des candidatures avec noms et appréciations, un comptable qui fait « vérifier » un tableau de rémunérations. 11 % des contenus que les salariés collent dans ChatGPT en entreprise sont confidentiels (Cyberhaven, 2024) — et la plupart de ces gestes sont faits sans intention de nuire, par des collaborateurs qui n'ont simplement jamais reçu de consigne claire. Ce guide détaille dix réflexes concrets, applicables dès demain sans outil ni budget, pour refermer l'essentiel de ce risque.

11 %
des contenus collés dans ChatGPT en entreprise sont des données confidentielles
(Cyberhaven, 2024)
3,59 M€
coût moyen d'une violation de données en France en 2025
(IBM, Cost of a Data Breach 2025)
24 %
seulement des cadres formés à l'IA, alors que 72 % le souhaitent
(Apec, Les cadres et l'IA, mars 2025)

Pourquoi ce risque touche toutes les entreprises, pas seulement les grandes

L'adoption de l'IA générative en PME a explosé en deux ans : 55 % des TPE-PME françaises utilisent déjà l'IA générative fin 2025, contre 31 % fin 2024 et 15 % fin 2023 (Bpifrance Le Lab, 82ᵉ baromètre semestriel, 2026). Cette adoption s'est faite majoritairement sans cadre : la plupart des salariés utilisent leur compte personnel gratuit, celui qui offre le moins de garanties contractuelles sur l'usage des données saisies. Le problème n'est pas l'outil — c'est l'absence de méthode. Une entreprise qui n'a jamais expliqué où est la ligne rouge ne peut pas reprocher à un collaborateur de l'avoir franchie sans le savoir.

Ce qui rend ce risque particulièrement insidieux, c'est qu'il ne produit aucun signal visible au moment où il se produit. Le document part, la réponse revient, le travail avance — rien n'indique qu'une information sensible vient de quitter l'entreprise, parfois vers un serveur hors Union européenne, avec des conditions de conservation et de réutilisation que peu de salariés ont lues. C'est précisément pour cette raison qu'un réflexe appris vaut mieux qu'une règle affichée et jamais expliquée.

Les 10 réflexes à adopter dès demain

Ces dix réflexes ne demandent ni outil ni budget — seulement d'être expliqués une fois, puis répétés jusqu'à devenir automatiques. C'est exactement la matière d'une formation d'une journée.

1

Faire une pause avant de coller

Le réflexe le plus simple et le plus efficace : relire ce qu'on s'apprête à coller et se demander « est-ce que je l'enverrais par email à un inconnu ? ». Si la réponse est non, on ne le colle pas.

2

Bannir les noms propres

Remplacer systématiquement les noms de clients, de candidats ou de collaborateurs par des libellés génériques (« le client A », « le candidat 1 ») avant toute saisie dans un outil grand public.

3

Utiliser les comptes « entreprise »

ChatGPT Enterprise, Claude for Work, Gemini for Workspace : ces offres n'entraînent pas leurs modèles sur les données saisies et offrent un cadre contractuel. Le compte personnel gratuit n'a aucune de ces garanties.

4

Ne jamais saisir de données financières brutes

Chiffres de facturation, rémunérations, prévisionnels : à anonymiser ou à ne pas saisir du tout, même pour une simple mise en forme.

5

Vérifier avant d'envoyer, pas après

Un document généré par IA et transmis à un client engage l'entreprise avant même d'être relu deux fois — le contrôle doit précéder l'envoi, jamais le suivre.

6

Ne pas connecter d'IA à sa messagerie sans validation

Un assistant IA branché sur la boîte mail ou l'agenda sans configuration validée par la DSI élargit la surface d'exposition de toute l'entreprise, pas seulement de son utilisateur.

7

Signaler, ne pas cacher

Un doute sur un usage doit pouvoir être posé sans crainte — à un référent IA identifié, pas laissé de côté par peur de la remarque.

8

Ne jamais coller de code source propriétaire

Le code interne, les identifiants et les clés d'API collés dans un outil grand public pour « faire déboguer » sortent de l'entreprise au même titre qu'un document.

9

Traiter les fichiers joints comme des textes

Le réflexe de vigilance s'applique aussi aux PDF, tableurs ou captures d'écran envoyés à une IA — un fichier contient souvent plus de données que le texte qu'on croit y chercher.

10

Réévaluer un outil avant de l'adopter en équipe

Avant qu'un nouvel outil IA ne se propage dans une équipe par bouche-à-oreille, un référent doit avoir vérifié ses conditions d'utilisation des données — une fois, pour tout le monde.

Petite équipe lors d'un point de 5 minutes autour d'une charte IA affichée, un collaborateur montrant du doigt une règle du document
Dix réflexes valent mieux qu'une charte de dix pages que personne ne relit. Illustration : Nerolia Formation

Ce qu'on ne fait jamais, ce qu'on fait à la place

✗ On ne fait jamais

  • Coller un contrat, un devis ou un document client nommé dans un compte IA personnel gratuit
  • Faire « résumer » des CV ou des évaluations RH avec les noms des personnes
  • Saisir des identifiants, mots de passe ou clés d'API dans un prompt
  • Connecter un assistant IA à la messagerie sans validation de la DSI
  • Envoyer à un client un document généré par IA sans relecture humaine

✓ On fait à la place

  • Anonymiser (« le client A ») ou utiliser un compte « entreprise » sous contrat
  • Travailler sur des intitulés de poste génériques, jamais sur des dossiers nominatifs
  • Stocker les identifiants dans un gestionnaire de mots de passe, jamais dans un prompt
  • Passer par une intégration validée, avec des accès limités au strict nécessaire
  • Relire et recouper tout élément factuel avant l'envoi

Ce que dit la CNIL, concrètement

La CNIL est claire sur un point souvent ignoré : tout prompt contenant une donnée personnelle — un nom, un e-mail, un numéro client — constitue un traitement de données au sens du RGPD, qui doit reposer sur une base légale et respecter le principe de minimisation. Pour les traitements les plus sensibles — décision automatisée produisant des effets juridiques, surveillance systématique à grande échelle — une analyse d'impact relative à la protection des données (AIPD) est obligatoire avant tout déploiement. Une sanction pour traitement illicite peut atteindre 4 % du chiffre d'affaires annuel mondial.

Dans la pratique, l'immense majorité des PME ne franchit jamais le seuil qui déclenche une AIPD — ce texte concerne surtout les traitements automatisés à grande échelle, pas l'usage quotidien d'un assistant IA par une poignée de collaborateurs. Ce qui reste vrai pour toutes les tailles d'entreprise, en revanche, c'est le principe de minimisation : ne saisir dans un outil IA que ce qui est strictement nécessaire à la tâche, et jamais par défaut l'intégralité d'un dossier client ou RH. C'est un principe qui se traduit en un réflexe très concret — extraire la phrase à reformuler plutôt que coller le document entier — et c'est précisément ce type de geste que dix minutes de formation suffisent à ancrer, bien avant qu'un texte de loi n'ait besoin d'être invoqué.

« Le réflexe qui protège vraiment une entreprise n'est pas une charte de dix pages que personne ne relit — c'est une règle simple, expliquée une fois en formation, puis répétée jusqu'à devenir un automatisme : si je ne l'enverrais pas par email à un inconnu, je ne le colle pas dans une IA grand public. » — Bilal Ramadan, fondateur de Nerolia Formation, formateur IA auprès de +50 équipes en France

Ce que ça coûte vraiment quand ça arrive

Le montant de 3,59 M€ (coût moyen d'une violation de données en France, IBM 2025) recouvre plusieurs postes distincts, et c'est en les détaillant qu'on comprend pourquoi la prévention coûte toujours moins cher que la réparation. Il y a d'abord le coût direct : investigation technique pour comprendre ce qui a fuité et par où, notification aux personnes concernées quand la loi l'impose, éventuel accompagnement juridique. Il y a ensuite le coût réglementaire, qui dépend de la gravité et de la bonne foi démontrée : une sanction RGPD pour traitement illicite peut atteindre 4 % du chiffre d'affaires annuel mondial, et depuis le 2 août 2026 l'absence de formation à la littératie IA constitue elle-même un manquement contrôlable au titre de l'AI Act, passible d'amendes pouvant atteindre 15 millions d'euros ou 3 % du chiffre d'affaires mondial pour les cas les plus graves.

Le troisième poste est le plus difficile à chiffrer mais souvent le plus durable : la perte de confiance. Un client dont le contrat a fuité vers un outil tiers, un candidat dont l'évaluation a été partagée sans son consentement, un collaborateur dont les données RH ont transité par un compte grand public — chacun de ces cas expose l'entreprise à une perte de relation, parfois à un contentieux individuel, rarement médiatisée mais toujours coûteuse en temps de gestion. Pour une PME, ce troisième poste pèse souvent plus lourd que l'amende elle-même : un client B2B qui découvre que ses données ont transité par un outil non maîtrisé ne renouvelle généralement pas son contrat sans exiger des garanties nouvelles — audit, clause spécifique, voire changement de prestataire. C'est un coût rarement anticipé au moment de l'incident, mais qui pèse souvent sur plusieurs exercices, bien après que l'amende éventuelle a été réglée.

Si une fuite s'est déjà produite : les 3 premiers réflexes

Les dix réflexes précédents visent à éviter la fuite. Mais si elle s'est déjà produite — un collaborateur signale après coup avoir collé un document sensible dans un outil grand public — trois actions immédiates limitent les dégâts, avant même de statuer sur la gravité exacte.

  1. Documenter sans attendre : quel contenu exact a été saisi, dans quel outil, à quelle date, par qui. Cette traçabilité initiale conditionne toute la suite — elle permet de qualifier précisément le risque plutôt que de réagir dans l'incertitude.
  2. Évaluer si la déclaration à la CNIL est obligatoire : dès qu'un incident implique des données personnelles et présente un risque pour les droits des personnes concernées, le RGPD impose une notification à la CNIL dans un délai de 72 heures à compter de la connaissance de la violation. Ce délai commence à courir dès le signalement interne, pas seulement en cas de fuite externe avérée — d'où l'intérêt de la documentation immédiate.
  3. Informer les personnes concernées si le risque est élevé pour leurs droits et libertés — pas systématiquement, mais dès que la nature des données (financières, de santé, très personnelles) ou l'ampleur de la diffusion le justifie. Un accompagnement juridique évite ici les deux écueils symétriques : sur-notifier par excès de prudence, ou sous-notifier par crainte des conséquences.

Ce triptyque n'est pas qu'une contrainte réglementaire : une entreprise capable de documenter, qualifier et réagir vite à un incident démontre exactement la maîtrise que la CNIL et l'AI Act attendent d'elle — ce qui, en cas de contrôle, pèse largement en sa faveur par rapport à une structure qui découvre le sujet au moment de l'incident. C'est aussi, très concrètement, ce qui distingue une entreprise qui subit un incident isolé d'une entreprise qui en accumule plusieurs sans jamais ajuster ses pratiques : la première réaction structurée devient la référence pour toutes les suivantes.

Le cas particulier des comptes personnels au bureau

Le risque le plus fréquent ne vient pas d'un outil non autorisé, mais d'un compte personnel utilisé sur un poste professionnel. Sans compte « entreprise » proposé par la structure, les collaborateurs se tournent naturellement vers ce qu'ils utilisent déjà chez eux — gratuit, pratique, mais sans les garanties contractuelles d'un compte sous contrat. La bascule vers des comptes d'entreprise n'est pas qu'une question de sécurité : c'est aussi ce qui permet de suivre les usages, de désactiver un accès en cas de départ, et de démontrer — en cas de contrôle CNIL ou AI Act — qu'un cadre existait réellement.

Depuis le 2 août 2026, l'obligation de « littératie IA » posée par l'article 4 du règlement européen sur l'IA (AI Act) est devenue contrôlable par les autorités nationales, la CNIL en France. Une formation structurée et tracée — attestation, contenu couvrant les usages, les limites et les risques — constitue justement l'élément de preuve attendu en cas de contrôle. C'est aussi, très concrètement, le moment où ces dix réflexes cessent d'être de bonnes intentions individuelles pour devenir une pratique d'équipe.

Par où commencer : le plan en une demi-journée

Pas besoin d'un chantier de plusieurs mois. Une trajectoire réaliste tient en trois étapes. D'abord, cartographier en une heure les usages réels : qui utilise quoi, avec quel compte, pour quelles tâches — un simple tour des équipes suffit à faire apparaître les zones à risque. Ensuite, transformer ces dix réflexes en une fiche d'une page, affichée et expliquée en réunion d'équipe — pas une charte de dix pages personne ne lira. Enfin, désigner un référent IA interne, chargé de répondre aux questions et de valider les nouveaux outils avant qu'ils ne se propagent par bouche-à-oreille. Un format de formation courte — souvent financée à 0 € via l'OPCO, en petit groupe de moins de 8 personnes, animée par des formateurs-consultants qui utilisent eux-mêmes ces outils au quotidien — permet d'installer ces réflexes en une demi-journée plutôt qu'en plusieurs semaines de rappels dispersés.

Le référent IA n'a pas besoin d'être un expert technique : son rôle principal est d'être le point de contact évident quand un collaborateur hésite — « puis-je coller ceci ? », « cet outil est-il autorisé ? » — plutôt que de laisser chacun trancher seul dans l'incertitude, ce qui est exactement le terreau sur lequel les fuites de données prospèrent. Dans les équipes de moins de 20 personnes, ce rôle est souvent porté par la même personne qui gère déjà les sujets RGPD ou sécurité informatique ; dans les structures plus grandes, il gagne à être formalisé et annoncé explicitement, avec un canal de contact identifié (une adresse, un canal de messagerie dédié) pour que la question soit posée avant l'usage, jamais après.

À retenir

11 % des contenus collés dans ChatGPT en entreprise sont confidentiels (Cyberhaven, 2024), et une violation de données coûte en moyenne 3,59 M€ en France (IBM, 2025). Dix réflexes simples — expliqués une fois, répétés jusqu'à devenir automatiques — referment l'essentiel de ce risque, sans outil ni budget supplémentaire.

C'est l'approche que Nerolia Formation, organisme certifié Qualiopi, met en œuvre dans son programme intra-entreprise sur mesure — une formation certifiante, finançable CPF ou OPCO, qui couvre ces réflexes sur les cas réels de chaque équipe. Le sujet du RGPD et de l'IA est développé plus largement dans Shadow AI en entreprise : les risques et le RGPD, et l'ensemble des huit risques d'un mauvais usage de l'IA dans Mal utiliser l'IA en entreprise : les 8 risques qui coûtent cher.

Méthodologie et sources

Cet article s'appuie sur des sources publiques identifiées, publiées entre 2024 et 2026 :

Questions fréquentes

Quel est le réflexe le plus important pour éviter une fuite de données avec l'IA ?

Faire une pause avant de coller un contenu dans un outil IA grand public et se demander : « est-ce que je l'enverrais par email à un inconnu ? ». Si la réponse est non, on anonymise le contenu ou on utilise un compte « entreprise » sous contrat.

Les comptes ChatGPT, Claude ou Gemini gratuits présentent-ils un vrai risque ?

Oui : contrairement aux offres « entreprise » (ChatGPT Enterprise, Claude for Work, Gemini for Workspace), les comptes personnels gratuits n'offrent pas de garantie contractuelle sur l'usage et la conservation des données saisies, et peuvent servir à l'entraînement des modèles selon la configuration.

Coller le nom d'un client dans un prompt, est-ce un problème RGPD ?

Oui, selon la CNIL. Un prompt contenant un nom, un e-mail ou un numéro client constitue un traitement de données personnelles, qui doit reposer sur une base légale et respecter le principe de minimisation. Une sanction pour traitement illicite peut atteindre 4 % du chiffre d'affaires mondial.

Une formation d'une demi-journée suffit-elle vraiment à réduire ce risque ?

Oui, si elle installe des réflexes concrets plutôt qu'une charte théorique. Une session courte, sur des cas réels de l'équipe, en petit groupe, permet de faire passer ces dix réflexes du statut de bonne intention à celui d'automatisme — c'est souvent plus efficace qu'un document de dix pages jamais relu.

Articles liés