Skip to main content

Charte Utilisation IA (AI Act) — Modèle Gratuit France | forms-legal.com

Charte d'Utilisation des Outils d'Intelligence Artificielle

Conforme au Règlement UE 2024/1689 du Parlement européen et du Conseil du 13 juin 2024 établissant des règles harmonisées concernant l'intelligence artificielle (AI Act), entré en vigueur le 1er août 2024 (application progressive : art. 5 interdictions au 2 février 2025 ; art. 26 et 27 obligations déployeurs à haut risque au 2 août 2026), et au Règlement UE 2016/679 (RGPD) relatif à la protection des données personnelles.

Présentation

PRÉSENTATION

[Entreprise Nom], SIREN [Entreprise S I R E N], agissant en qualité de [Role Entreprise] de systèmes d'intelligence artificielle.

Référent IA désigné : [Referent I A].

Approuvée par : [Dirigeant Nom].

Article 1 - Objet et cadre réglementaire

ARTICLE 1 - OBJET ET CADRE RÉGLEMENTAIRE

1.1 La présente Charte d'Utilisation des Outils d'Intelligence Artificielle définit les règles d'utilisation responsable, éthique et légale des outils d'IA au sein de [Entreprise Nom], dans le respect du Règlement UE 2024/1689 (AI Act), du RGPD (Règlement UE 2016/679), et des recommandations de la Commission Nationale Informatique et Libertés (CNIL).

1.2 L'AI Act UE 2024/1689 classe les systèmes d'IA selon quatre niveaux de risque : (a) risque inacceptable (pratiques interdites, art. 5) ; (b) risque élevé (obligations renforcées, art. 6 à 49) ; (c) risque limité (obligations de transparence, art. 50) ; (d) risque minimal (pas d'obligation spécifique). La catégorie détermine les obligations du fournisseur et du déployeur.

1.3 En France, la CNIL est l'autorité nationale compétente pour contrôler le respect du RGPD par les systèmes d'IA qui traitent des données personnelles. L'autorité nationale de surveillance du marché pour l'AI Act sera désignée par décret (art. 70 AI Act). Le Comité européen de l'intelligence artificielle (art. 65 AI Act) coordonne l'application au niveau UE.

Article 2 - Outils autorisés et usages interdits

ARTICLE 2 - OUTILS D'IA AUTORISÉS ET USAGES INTERDITS

2.1 Liste blanche des outils autorisés :

[Outils Autorises]

2.2 Usages interdits (AI Act art. 5 + politiques internes) :

[Outils Interdits]

2.3 Tout outil d'IA non figurant sur la liste blanche approuvée est interdit d'utilisation dans le cadre professionnel au sein de [Entreprise Nom], jusqu'à évaluation et approbation par le référent IA en coordination avec le DPO, le responsable IT et la Direction Générale.

Article 3 - Règles d'utilisation responsable

ARTICLE 3 - RÈGLES D'UTILISATION RESPONSABLE ET ÉTHIQUE

3.1 Révision humaine. Obligation de révision humaine des contenus générés par IA : [Revision Humaine]. Tout document, communication ou décision influencé par un système d'IA doit faire l'objet d'une validation par un collaborateur compétent avant diffusion ou mise en œuvre. L'IA est un outil d'aide à la décision, non un décideur autonome. La responsabilité finale incombe toujours à l'auteur humain (Code civil art. 1382).

3.2 Transparence envers les tiers. Obligation de mention 'généré par IA' : [Transparence I A]. Conformément à l'AI Act art. 50, tout contenu textuel, image ou vidéo généré ou significativement modifié par IA doit être identifiable comme tel lorsqu'il est communiqué à des tiers (clients, grand public). L'utilisation de deepfakes à des fins trompeuses constitue une pratique interdite (art. 5 AI Act et Code pénal art. 226-8, montage numérique).

3.3 Protection des données personnelles et confidentielles. Données interdites à saisir dans les outils IA : [Donnees Interdites]. Avant d'utiliser un outil IA externe, s'assurer qu'un accord de traitement des données (DPA, RGPD art. 28) a été conclu avec le fournisseur de l'outil. Les outils IA dont les serveurs sont situés hors UE/EEE nécessitent des garanties appropriées pour le transfert de données (RGPD art. 44-49 : clauses contractuelles types de la Commission européenne ou mécanismes équivalents).

3.4 Non-discrimination et biais algorithmiques. Les collaborateurs utilisant des outils d'IA à des fins de prise de décision affectant des personnes (recrutement, évaluation de performances, attribution de crédit, ciblage publicitaire) doivent être vigilants aux biais algorithmiques susceptibles de produire des résultats discriminatoires contraires au Code du travail (art. L1132-1) et à la Loi n°2008-496 du 27 mai 2008 portant diverses dispositions d'adaptation au droit communautaire dans le domaine de la lutte contre les discriminations.

Article 4 - Formation et responsabilités

ARTICLE 4 - FORMATION, RESPONSABILITÉS ET SANCTIONS

4.1 Formation obligatoire. Tout collaborateur utilisant des outils d'IA dans le cadre de ses fonctions professionnelles doit suivre une formation spécifique organisée par le référent IA, couvrant les règles de la présente Charte, les bases du cadre réglementaire (AI Act, RGPD), les risques liés à l'IA (biais, hallucinations, fuite de données), et les bonnes pratiques d'utilisation responsable (prompt engineering sécurisé, gestion des sorties de l'IA, documentation des usages).

4.2 Documentation des usages. Pour les systèmes d'IA à haut risque (AI Act Annexe III : recrutement, éducation, crédit, assurance, accès aux services essentiels), un registre des usages documentant les décisions assistées par IA, les données utilisées et les résultats obtenus est obligatoire. Ce registre est conservé 10 ans (prescription décennale).

4.3 Signalement des incidents. Tout incident impliquant un outil d'IA (biais découvert, fuite de données, contenu inapproprié généré, utilisation abusive par un tiers) doit être signalé au référent IA et au DPO dans les 24 heures. Si l'incident constitue une violation de données au sens RGPD art. 4 §12, la CNIL doit être notifiée dans les 72 heures (art. 33).

4.4 Sanctions. Tout manquement à la présente Charte expose le collaborateur à des sanctions disciplinaires conformément au règlement intérieur de [Entreprise Nom], sans préjudice des poursuites pénales ou civiles éventuelles. Les violations de l'AI Act par les fournisseurs ou déployeurs peuvent entraîner des amendes administratives pouvant atteindre 35 000 000 EUR ou 7% du chiffre d'affaires mondial annuel (art. 99 AI Act).

Approbation

APPROBATION ET ENTRÉE EN VIGUEUR

Approuvé à [Signature Lieu], le [Signature Date].

Le Dirigeant responsable : __________________________ Le Référent IA : __________________________

[Dirigeant Nom] [Referent I A]

(Mention manuscrite 'Lu et approuvé' recommandée)

Dirigeant responsable

________________

Signature

Référent IA

________________

Signature

Maintenu par Vladislav Sergienko, Fondateur·Modèle modifié pour la dernière fois: ·Signaler une erreur

Qu'est-ce qu'un Charte Utilisation IA (AI Act) — Modèle Gratuit France | forms-legal.com ?

La Charte Utilisation IA (AI Act) est, en droit français, une charte d'utilisation des outils d'IA.

La Charte d'Utilisation des Outils d'Intelligence Artificielle en France répond à une urgence réglementaire et éthique : l'adoption massive d'outils d'IA générative (ChatGPT/GPT-4o d'OpenAI, Claude d'Anthropic, Gemini de Google, Copilot de Microsoft) dans les entreprises françaises depuis 2022 a précédé de deux ans l'entrée en vigueur du cadre réglementaire AI Act. Des millions de collaborateurs utilisent ces outils sans règles claires sur la protection des données confidentielles et personnelles, la fiabilité des informations générées, les biais algorithmiques, la transparence envers les clients et partenaires, ou les risques de violation des droits de propriété intellectuelle.

L'AI Act UE 2024/1689 classe les systèmes d'IA en quatre niveaux de risque, selon un principe de proportionnalité : (1) risque inacceptable (pratiques interdites depuis le 2 février 2025 en vertu de l'art. 5) : manipulation comportementale des personnes, scoring social généralisé, reconnaissance faciale en temps réel dans les espaces publics sauf exceptions strictes, inférence d'émotions au travail ou à l'école, exploitation des vulnérabilités individuelles ; (2) risque élevé (obligations renforcées, art. 6 et Annexe III) : systèmes d'IA dans le recrutement, l'éducation, le crédit, l'assurance, les services publics essentiels, la sécurité ; (3) risque limité (obligations de transparence, art. 50) : chatbots, deepfakes, outils génératifs — doivent se signaler comme IA ; (4) risque minimal : jeux vidéo, filtres anti-spam — pas d'obligations spécifiques.

La Commission Nationale Informatique et Libertés (CNIL) a publié en 2023 et 2024 plusieurs recommandations sur l'usage des systèmes d'IA dans les organisations françaises : un guide sur l'IA générative (avril 2023), une position sur les IA générative et le RGPD (mai 2023), et un cadre préliminaire sur l'IA (janvier 2024). La CNIL souligne que tout outil d'IA qui traite des données personnelles doit respecter le RGPD, y compris les obligations de base légale (art. 6), de minimisation des données (art. 5 §1 c), d'AIPD si nécessaire (art. 35), et de contrat DPA avec le fournisseur (art. 28).

Quand avez-vous besoin d'un Charte Utilisation IA (AI Act) — Modèle Gratuit France | forms-legal.com ?

La Charte d'Utilisation des Outils d'Intelligence Artificielle en France est recommandée ou obligatoire dans plusieurs situations professionnelles.

Dès lors que des collaborateurs utilisent des outils d'IA générative (ChatGPT, Claude, Copilot, Gemini, Midjourney, Dall-E, etc.) dans le cadre de leurs fonctions professionnelles — qu'il s'agisse de la rédaction de documents, de la synthèse de réunions, de l'analyse de données, de la programmation assistée, ou de la création d'images — une charte encadrant ces usages est indispensable pour protéger l'entreprise et ses données.

Lors du déploiement d'un système d'IA à haut risque au sens de l'AI Act Annexe III (recrutement algorithmique, scoring de crédit, accès aux services essentiels, sécurité des personnes), une charte spécifique accompagnant la documentation obligatoire AI Act (évaluation de conformité, registre des systèmes d'IA, notice d'information pour les utilisateurs) est indispensable.

Dans les secteurs réglementés (santé, finance, défense, administration publique), l'utilisation d'outils d'IA traitant des données sensibles ou confidentielles nécessite une charte approuvée par les autorités de contrôle sectorielles (ANSM pour la santé, ACPR/AMF pour la finance) et la Commission Nationale Informatique et Libertés (CNIL).

En réponse aux exigences clients et partenaires de la chaîne d'approvisionnement : de nombreux grands donneurs d'ordre (groupes du CAC 40, entreprises cotées soumises à la CSRD) exigent désormais de leurs fournisseurs et prestataires une politique IA documentée, notamment pour les prestataires de services numériques, de conseil ou de communication ayant accès à leurs données.

Lors des procédures de référencement fournisseur (appels d'offres publics ou privés), la production d'une charte IA est de plus en plus fréquemment demandée dans les questionnaires de qualification RSE (Responsabilité Sociétale des Entreprises) et les due diligences des acheteurs.

Dans le cadre de la préparation du rapport de durabilité CSRD (Directive UE 2022/2464, Ordonnance française n°2023-1142), les indicateurs ESRS G1 sur la gouvernance requièrent de documenter les politiques technologiques et éthiques de l'entreprise, dont les politiques d'utilisation de l'IA.

Que faut-il inclure dans votre Charte Utilisation IA (AI Act) — Modèle Gratuit France | forms-legal.com ?

La Charte d'Utilisation des Outils d'Intelligence Artificielle en France doit contenir les éléments structurels suivants pour être conforme à l'AI Act UE 2024/1689 et au RGPD, et crédible auprès des parties prenantes.

**1. Identification de l'entreprise et du référent IA.** La charte doit identifier l'entreprise par sa dénomination sociale et son SIREN, préciser son rôle vis-à-vis des systèmes d'IA (déployeur, fournisseur, ou les deux au sens de l'AI Act art. 3 §3 et 4), et nommer le référent IA responsable de la mise en œuvre de la charte et du suivi des évolutions réglementaires.

**2. Liste blanche des outils d'IA autorisés.** La charte doit lister les outils d'IA dont l'utilisation est autorisée, avec leurs usages spécifiques approuvés. Le principe de liste blanche (tout outil non listé est interdit par défaut) est recommandé pour maintenir le contrôle sur les risques. La liste doit être validée par le référent IA, le DSI/RSSI et le DPO pour chaque outil.

**3. Pratiques d'IA interdites (AI Act art. 5).** La charte doit rappeler les pratiques d'IA interdites par l'AI Act depuis le 2 février 2025 : manipulation comportementale des personnes exploitant leurs vulnérabilités (âge, handicap) à des fins préjudiciables ; scoring social généralisé par les autorités publiques ou privées fondé sur le comportement social ; identification biométrique à distance en temps réel dans les espaces accessibles au public sauf exceptions ; systèmes d'inférence des émotions au travail ou dans les établissements d'enseignement ; profilage individuel basé sur des caractéristiques protégées. Ces pratiques sont punies d'amendes pouvant atteindre 35 000 000 EUR ou 7% du CA mondial (art. 99 AI Act).

**4. Règles de protection des données confidentielles et personnelles.** La charte doit définir clairement les catégories de données qu'il est interdit de saisir dans des outils d'IA externes non sécurisés : données personnelles identifiantes de clients ou collaborateurs, données de santé (RGPD art. 9), secrets commerciaux (Loi n°2018-670 sur le secret des affaires), données financières non publiques, informations couvertes par le secret professionnel. La charte doit préciser les règles de contractualisation avec les fournisseurs d'IA (DPA RGPD art. 28, clauses SCC pour les transferts hors UE).

**5. Obligation de révision humaine et de transparence.** La charte doit préciser si la révision humaine des contenus générés par IA est obligatoire avant diffusion ou utilisation, et dans quels cas une mention 'généré par IA' est requise. L'AI Act art. 50 impose aux systèmes d'IA interagissant avec des personnes de se signaler comme tels, et aux fournisseurs de contenu synthétique de marquer ce contenu comme étant généré par IA.

**6. Formation et sanctions.** La charte doit préciser les obligations de formation des collaborateurs, les procédures de signalement des incidents IA, et les sanctions disciplinaires applicables en cas de manquement. forms-legal.com propose un modèle de Charte d'Utilisation des Outils d'Intelligence Artificielle pré-structuré conforme à l'AI Act et au RGPD, téléchargeable gratuitement.

Comment remplir votre Charte Utilisation IA (AI Act) — Modèle Gratuit France | forms-legal.com

La Charte d'Utilisation des Outils d'Intelligence Artificielle en France se remplit en impliquant les fonctions clés de l'organisation (Direction Générale, DSI, DPO, référent IA, DRH) et en tenant compte du profil d'utilisation de l'IA dans l'entreprise.

**Étape 1 — Identifier les outils d'IA utilisés.** Réaliser un inventaire complet des outils d'IA utilisés dans l'organisation : outils d'IA générative (ChatGPT, Claude, Copilot, Gemini), outils de création visuelle (Midjourney, Dall-E, Stable Diffusion), outils d'analyse de données (IBM Watson, Google AutoML), outils de traitement du langage naturel (transcription, traduction automatique), systèmes d'IA intégrés dans des logiciels métier (IA dans le CRM, l'ERP, le logiciel RH). Cet inventaire alimente directement la liste blanche des outils autorisés.

**Étape 2 — Définir le rôle de l'entreprise vis-à-vis des systèmes d'IA.** L'AI Act distingue les fournisseurs (qui développent et mettent sur le marché des systèmes d'IA) et les déployeurs (qui utilisent des systèmes d'IA dans un contexte professionnel). La plupart des entreprises qui utilisent des outils d'IA tiers (ChatGPT, Copilot) sans les modifier sont des déployeurs. Les entreprises qui développent leur propre IA ou qui personnalisent significativement un modèle existant (fine-tuning, RAG avec des données propriétaires) peuvent être considérées comme fournisseurs pour les éléments qu'elles ont développés.

**Étape 3 — Construire la liste blanche des outils autorisés.** Pour chaque outil d'IA utilisé, évaluer avec le DSI/RSSI et le DPO : la localisation des serveurs (UE/EEE ou hors UE) ; la politique de confidentialité et les conditions d'utilisation (les données saisies servent-elles à l'entraînement des modèles ?) ; les certifications de sécurité (ISO 27001, SOC 2 Type II) ; la disponibilité d'un DPA RGPD art. 28 ; la certification DPF pour les outils américains (dataprivacyframework.gov).

**Étape 4 — Définir les données interdites de saisie.** En collaboration avec le DPO et le responsable juridique, établir la liste précise des types de données qu'il est interdit de saisir dans des outils d'IA non sécurisés : données personnelles nominatives, données de santé, numéros de sécurité sociale, données bancaires, secrets commerciaux, données soumises à la confidentialité contractuelle (NDA). Cette liste doit être communiquée clairement aux collaborateurs dans les formations.

**Étape 5 — Catégoriser les risques AI Act.** Identifier si l'organisation utilise des systèmes d'IA relevant des catégories à risque élevé (Annexe III AI Act) : algorithmes de sélection des CV et candidats (art. 6 + Annexe III pt 4) ; systèmes de scoring de solvabilité (Annexe III pt 5b) ; systèmes d'accès à des services essentiels (Annexe III pt 5c) ; systèmes de surveillance des travailleurs (Annexe III pt 4). Ces traitements nécessitent une AIPD RGPD et une évaluation de conformité AI Act.

**Étape 6 — Formation et diffusion.** La charte doit être accompagnée d'une formation pratique sur les règles d'utilisation responsable de l'IA, couvrant les cas d'usage autorisés et interdits, les bonnes pratiques de prompt engineering (ne pas inclure de données confidentielles dans les prompts), la vérification des sorties de l'IA (hallucinations, biais, inexactitudes), et les procédures de signalement des incidents.

Erreurs courantes à éviter dans votre Charte Utilisation IA (AI Act) — Modèle Gratuit France | forms-legal.com

La Charte d'Utilisation des Outils d'Intelligence Artificielle en France est souvent insuffisante ou mal adaptée aux risques réels. Voici les erreurs les plus fréquentes.

**Erreur n°1 — Charte trop générique sans liste d'outils approuvés.** Une charte qui se contente de principes généraux ('utiliser l'IA de manière responsable') sans lister les outils approuvés et interdits ne guide pas efficacement les collaborateurs. La liste blanche des outils approuvés est l'élément le plus actionnable d'une charte IA.

**Erreur n°2 — Ignorer les risques de fuite de données confidentielles.** La principale erreur des collaborateurs est de saisir des informations confidentielles (données clients, informations financières non publiques, secrets commerciaux, données personnelles) dans des outils d'IA dont les conditions d'utilisation permettent l'utilisation des données pour l'entraînement des modèles. La charte doit définir précisément les catégories de données interdites de saisie et prévoir des formations pratiques sur ce risque.

**Erreur n°3 — Ne pas évaluer les biais algorithmiques dans les décisions RH.** Les entreprises qui utilisent des outils d'IA pour l'analyse de CV, la sélection de candidats ou l'évaluation des performances sont soumises aux obligations AI Act Annexe III et doivent documenter les mesures prises pour détecter et corriger les biais discriminatoires (genre, âge, origine). L'absence de telles mesures expose l'entreprise à des sanctions pour discrimination (Code du travail art. L1132-1) et violation de l'AI Act.

**Erreur n°4 — Pas de procédure de signalement des 'hallucinations'.** Les outils d'IA générative produisent régulièrement des informations incorrectes, des citations inventées, des faits erronés (hallucinations). Si ces erreurs ne sont pas détectées avant diffusion (email client, rapport financier, document juridique), elles peuvent engager la responsabilité contractuelle et pénale de l'entreprise. La charte doit imposer une révision humaine systématique avant toute utilisation professionnelle des sorties de l'IA.

**Erreur n°5 — Ignorer l'entrée en vigueur de l'AI Act.** De nombreuses entreprises françaises n'ont pas encore adapté leurs politiques internes aux exigences de l'AI Act, notamment les interdictions de l'art. 5 applicables depuis le 2 février 2025. L'utilisation de systèmes d'IA interdits par l'art. 5 (ex. : systèmes d'inférence des émotions des collaborateurs au travail à des fins d'évaluation) expose l'entreprise aux sanctions les plus élevées du règlement (35 M EUR ou 7% du CA mondial).

**Erreur n°6 — Absence de contractualisation avec les fournisseurs d'outils IA.** Utiliser des outils d'IA traitant des données personnelles sans avoir conclu de DPA (Data Processing Agreement) conforme au RGPD art. 28 avec le fournisseur constitue une violation du RGPD. Pour les outils dont les serveurs sont situés hors UE/EEE, des clauses contractuelles types (SCC 2021) et une évaluation de l'impact du transfert (TIA) sont également requises.

Citer cette page

Référencez ce modèle gratuit dans un article, un programme de cours ou une note de recherche :

APA

Forms Legal. (2026). Charte Utilisation IA (AI Act) — Modèle Gratuit France | forms-legal.com (France) [Legal document template]. Forms Legal. https://forms-legal.com/fr/france/business/policies/charte-utilisation-ia

MLA

"Charte Utilisation IA (AI Act) — Modèle Gratuit France | forms-legal.com (France)." Forms Legal, 2026, https://forms-legal.com/fr/france/business/policies/charte-utilisation-ia.

BibTeX
@misc{formslegal-charte-utilisation-ia,
  author       = {{Forms Legal}},
  title        = {Charte Utilisation IA (AI Act) — Modèle Gratuit France | forms-legal.com (France)},
  year         = {2026},
  howpublished = {\url{https://forms-legal.com/fr/france/business/policies/charte-utilisation-ia}},
  note         = {Free legal document template}
}

Questions Fréquentes

Modèle référencé aux textes légaux — Modèle modifié pour la dernière fois en juin 2026

Ce modèle est fourni à titre informatif uniquement et ne constitue pas un conseil juridique. Les lois varient selon la juridiction et évoluent avec le temps. Consultez un avocat qualifié pour obtenir des conseils adaptés à votre situation.Clause de non-responsabilité complète

Une erreur ? Signalez-le-nous