Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Politique d'utilisation acceptable des LLM

ia

Définition

La politique d'utilisation acceptable des LLM est un document interne qui encadre les usages autorises des grands modeles de langage par les salaries d'une organisation. Elle definit les cas d'usage permis, les donnees pouvant etre soumises a un outil comme ChatGPT, Copilot ou Claude, et les cas exclus, notamment l'introduction de donnees clients, de secrets industriels ou de donnees de sante dans un service public en ligne. Elle precise les responsabilites en cas d'erreur ou d'hallucination du modele, les obligations de verification humaine avant diffusion d'un contenu genere, et les regles de citation ou de mention de l'usage d'une IA generative. Elle s'articule avec la politique de securite des systemes d'information, la charte informatique et, pour les entites concernees par le RGPD, avec le registre des traitements. Sur le plan reglementaire, elle constitue un element de preuve de gouvernance utile face aux exigences de l'AI Act europeen et aux referentiels comme ISO/IEC 42001 ou NIST AI RMF. Sa mise en place s'accompagne generalement d'une liste blanche d'outils approuves par la DSI, d'un dispositif de sensibilisation des collaborateurs et d'un canal de signalement des incidents lies a l'IA. Sans cette politique, les organisations s'exposent au shadow AI, c'est-a-dire l'usage non controle d'outils d'IA generative par les employes en dehors de tout cadre de securite.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis