L'essentiel
- Une charte IA fixe les règles d'usage de l'IA : outils autorisés, données interdites, relecture humaine, transparence, signalement des incidents.
- L'AI Act ne l'exige pas nommément. C'est une mesure d'organisation qui documente vos efforts pour favoriser la maîtrise de l'IA (Art. 4, depuis le 2 février 2025) et prépare la transparence (Art. 50, depuis le 2 août 2026).
- Pour sanctionner un manquement, elle doit en pratique suivre la procédure du règlement intérieur (obligatoire à partir de 50 salariés).
- Ci-dessous : 10 rubriques avec une clause rédigée pour chacune, et le modèle Word gratuit.
Fichier .docx modifiable d'environ 5 pages, avec un tableau des outils autorisés et un accusé de réception à signer.
1. À quoi sert une charte IA (et ce qu'elle n'est pas)
Une charte IA, ou charte d'utilisation de l'intelligence artificielle en entreprise, répond à une question simple : qu'a-t-on le droit de faire avec ChatGPT, Copilot, Gemini ou Le Chat, et qu'est-ce qui reste interdit ? Remise à toute personne qui utilise l'IA pour l'entreprise, elle sert à trois choses.
- Documenter vos mesures de maîtrise de l'IA. Depuis le 2 février 2025, l'article 4 de l'AI Act (règlement (UE) 2024/1689) demande aux entreprises qui conçoivent ou utilisent des systèmes d'IA de prendre des mesures pour favoriser la maîtrise de l'IA de leur personnel et des personnes qui utilisent ces systèmes pour leur compte. Depuis l'Omnibus IA (règlement (UE) 2026/1744, en vigueur le 27 juillet 2026), cette obligation n'exige pas de garantir un niveau donné pour chaque personne. La charte est l'une de ces mesures et en laisse une trace.
- Encadrer la confidentialité et le RGPD. Elle interdit de saisir des données personnelles ou confidentielles dans un outil non validé. La CNIL publie des recommandations sur l'IA.
- Préparer la transparence. Depuis le 2 août 2026, l'article 50 impose d'informer les personnes qui échangent avec une IA et de signaler les hypertrucages et certains textes générés. La charte dit qui s'en charge.
2. Les 10 rubriques d'une charte IA, avec une clause d'exemple
Chaque rubrique indique ce qu'il faut y mettre, puis une clause à copier et adapter (les mots entre crochets sont à remplacer). Elles correspondent aux articles 1 à 10 du modèle Word. Une TPE peut commencer par quatre rubriques (outils, données, relecture, signalement).
2.1 Outils autorisés et interdits
Listez les outils validés et leurs usages ; le reste est interdit. Les usages RH (tri de CV, évaluation, suivi de l'activité) demandent une règle à part : le CSE doit être informé ou consulté (art. L. 2312-38), et ils peuvent relever des systèmes « à haut risque » (obligations à partir du 2 décembre 2027).
Seuls les outils d'IA listés à l'annexe 1 sont utilisés, avec le compte professionnel. Tout autre outil, même gratuit ou intégré à un logiciel, est interdit tant que [le référent IA] ne l'a pas validé par écrit. Les usages prohibés par l'article 5 de l'AI Act, comme l'analyse des émotions des salariés (sauf raison médicale ou de sécurité), sont interdits. Recruter, évaluer ou surveiller des personnes avec l'IA exige l'accord de [la direction].
2.2 Données interdites
Soyez précis : une règle floue n'est pas appliquée. Pour les données personnelles, appuyez-vous sur les recommandations de la CNIL et associez votre DPO.
Sauf autorisation de l'annexe 1 pour l'outil concerné, il est interdit de saisir dans un outil d'IA : des données personnelles, des données sensibles (santé, opinions, biométrie), des secrets d'affaires, des mots de passe ou des codes sources non publics. En cas de doute, ne saisissez rien et interrogez [le référent IA].
2.3 Validation humaine des contenus
Un outil d'IA peut se tromper avec aplomb. Une personne relit, vérifie et assume avant toute diffusion.
Tout contenu produit avec un outil d'IA est relu et vérifié par son auteur avant d'être utilisé, envoyé ou publié. Une réponse d'un outil n'est pas une source : chiffres et références sont contrôlés à l'origine. Aucune décision concernant une personne (recrutement, évaluation, sanction) n'est prise sur la seule base d'un outil d'IA.
2.4 Transparence (Art. 50)
Depuis le 2 août 2026, l'article 50 impose d'informer les personnes qui échangent avec une IA, et de signaler les hypertrucages (deepfakes) et les textes générés publiés pour informer le public sur des questions d'intérêt public, sauf relecture avec responsabilité éditoriale. Le marquage technique incombe aux fournisseurs (Art. 50(2)) : 2 décembre 2026 pour les systèmes mis sur le marché avant le 2 août 2026. Voir la checklist Article 50.
Tout assistant conversationnel destiné aux clients indique dès le premier échange qu'il s'agit d'une IA. Tout contenu image, audio ou vidéo généré par IA qui pourrait passer pour authentique porte la mention « Contenu généré par intelligence artificielle ». Tout texte généré par IA et publié pour informer le public sur des questions d'intérêt public est signalé, sauf relecture avec responsabilité éditoriale. [Le référent IA] valide les mentions.
2.5 Propriété intellectuelle et confidentialité
Confidentialité : vérifiez ce que le fournisseur fait des données saisies, selon le type de compte. Propriété intellectuelle : un contenu généré peut ressembler à une œuvre existante.
Les documents, codes et données de l'entreprise ne sont déposés que dans les outils de l'annexe 1. Les informations de nos clients restent soumises aux obligations de confidentialité qui nous lient à eux. Il est interdit d'utiliser un contenu généré qui reproduirait manifestement une œuvre, une marque, un visage ou une voix appartenant à un tiers.
2.6 Sécurité des comptes
Un compte personnel ou mal protégé échappe à vos règles. Encadrez aussi les extensions et les connecteurs.
Les outils d'IA sont utilisés uniquement avec le compte professionnel, protégé par un mot de passe unique et, si elle existe, une authentification à plusieurs facteurs. Un compte personnel est interdit pour le travail. Toute extension, tout connecteur ou agent d'IA relié à la messagerie ou aux fichiers exige la validation de [la DSI].
2.7 Formation et sensibilisation (Art. 4)
L'article 4 demande de prendre des mesures pour favoriser la maîtrise de l'IA ; il n'exige pas de garantir un niveau pour chaque personne. La CNIL propose une affiche « IA générative et vie privée » comme support.
L'entreprise prend des mesures pour favoriser la maîtrise de l'IA des utilisateurs, selon leurs connaissances, leur expérience et leur activité. La charte est présentée à chaque arrivant. Une sensibilisation a lieu [une fois par an] et à chaque nouvel outil à risque. Les actions sont consignées (date, contenu, participants).
2.8 Signalement des incidents
Un seul point de contact, un délai court, aucun reproche. Listez ce qui compte comme incident.
Tout utilisateur qui constate ou soupçonne un incident (saisie interdite, fuite, contenu erroné diffusé, compte compromis) le signale sans délai, et sous [24 heures] au plus tard, à [le référent IA]. Signaler de bonne foi n'est pas une faute. Si des données personnelles sont concernées, [le DPO] apprécie la nécessité de notifier la CNIL.
2.9 Sanctions et opposabilité
La rubrique la plus délicate. Le Code du travail traite les documents qui posent des obligations générales et permanentes en matière de discipline ou de santé et sécurité comme des adjonctions au règlement intérieur (art. L. 1321-5) : la charte suit donc, en pratique, sa procédure (étape 4). Renseignez-vous auprès de votre conseil avant de prévoir des sanctions.
La présente charte [est annexée au règlement intérieur] et entre en vigueur le [date]. Tout manquement peut donner lieu à l'une des sanctions prévues par le règlement intérieur, dans le respect de la procédure disciplinaire et proportionnellement à sa gravité. Chaque utilisateur signe l'accusé de réception (annexe 2).
2.10 Révision
Une charte jamais relue décrit bientôt des outils que plus personne n'utilise. L'Omnibus IA de juillet 2026 a déjà déplacé des échéances (calendrier AI Act).
La charte est revue au moins une fois par an par [le référent IA] et la direction, et à chaque nouvel outil, incident significatif ou évolution de la réglementation. Chaque version est datée et numérotée. [Si la charte est annexée au règlement intérieur : sa modification suit la même procédure que son adoption.]
Une charte déjà adaptée à vos outils
Le Pack conformité IA génère une charte d'usage personnalisée selon les outils que vous déclarez, avec la politique IA, le registre des outils, les analyses de risques et les procédures. 29 € jusqu'au 31 octobre, puis 99 €, paiement unique.
Créer mon pack personnalisé3. Déployer la charte en 5 étapes
- Inventorier les outils réellement utilisés Interrogez les équipes : assistants d'IA, fonctions d'IA intégrées aux logiciels, traducteurs, transcription de réunions, extensions. Notez qui s'en sert, avec quel compte et quelles données.
- Rédiger à partir du modèle Remplacez les crochets, supprimez ce qui ne vous concerne pas, nommez un référent IA et une adresse de contact.
- Faire valider Direction, DPO s'il y en a un, responsable informatique. Si la charte prévoit de tracer l'usage des outils, informez les salariés au préalable (art. L. 1222-4) et consultez le CSE (art. L. 2312-38).
- Diffuser, faire signer ou annexer au règlement intérieur Charte informative : diffusion à tous et accusé de réception signé. Charte avec obligations et sanctions : annexion au règlement intérieur, avec avis du CSE, communication à l'inspecteur du travail avec cet avis, mesures de publicité et entrée en vigueur au moins un mois plus tard (art. L. 1321-4). Le règlement intérieur est obligatoire à partir de 50 salariés, facultatif en dessous. Le dépôt au greffe du conseil de prud'hommes a disparu de l'article L. 1321-4 le 28 mai 2026 (loi n° 2026-403) ; selon le ministère du Travail, ses modalités figurent encore dans la partie réglementaire du code. Un accusé de réception ne remplace pas cette procédure. Faites relire ce point par votre conseil.
- Sensibiliser et réviser Présentez la charte en réunion, remettez-la à chaque arrivant, gardez la trace de ces actions (Art. 4). Planifiez une revue annuelle.
4. Les erreurs fréquentes
- Copier un modèle sans inventorier vos outils. La charte décrit alors une entreprise qui n'existe pas.
- Tout interdire. Les usages risquent de passer dans l'ombre (comptes personnels, téléphones). Proposez au moins un outil validé.
- Ne jamais présenter la charte. Un texte jamais commenté est rarement lu, et sans la procédure du règlement intérieur il ne permet pas de sanctionner.
- Promettre ce que vous ne tenez pas. « Tout est relu » : écrivez des règles vérifiables.
- Oublier prestataires, stagiaires et intérimaires, qui utilisent aussi vos outils et vos données.
5. Charte IA, politique IA, charte informatique : quelles différences ?
| Document | Pour qui, pour quoi | Portée en pratique |
|---|---|---|
| Charte IA | Salariés et prestataires. Règles d'usage : outils, données interdites, relecture, mentions, signalement. | Règles du quotidien. Pour pouvoir sanctionner, elle suit en pratique la procédure du règlement intérieur. |
| Politique IA | Direction, clients, auditeurs. Principes, engagements, rôles, gouvernance de l'IA. | Document de gouvernance signé par la direction. Il fixe le cap, pas les gestes du quotidien. |
| Charte informatique | Tous les utilisateurs du système d'information : messagerie, mots de passe, matériel. | Peut être annexée au règlement intérieur ; peut contenir un chapitre IA. |
6. FAQ
Une charte IA est-elle obligatoire ?
Non, pas nommément : aucun article de l'AI Act n'impose une charte. L'article 4, applicable depuis le 2 février 2025, demande de prendre des mesures pour favoriser la maîtrise de l'IA du personnel, sans garantir un niveau donné pour chaque personne. La charte est un moyen courant de les documenter.
Une charte IA est-elle opposable aux salariés ?
En pratique, il faut suivre la procédure du règlement intérieur : avis du CSE, communication à l'inspecteur du travail, publicité, entrée en vigueur au moins un mois plus tard. Le règlement intérieur est obligatoire à partir de 50 salariés. Un accusé de réception prouve la remise de la charte ; il ne remplace pas cette procédure. Renseignez-vous auprès de votre conseil avant de prévoir des sanctions.
Que doit contenir une charte IA ?
Dix rubriques : outils autorisés et interdits, données interdites, validation humaine des contenus, transparence, propriété intellectuelle et confidentialité, sécurité des comptes, formation et sensibilisation, signalement des incidents, sanctions et opposabilité, révision.
Que doit dire la charte sur l'article 50 ?
Elle précise qui valide les mentions et quand elles s'affichent : assistant conversationnel signalé comme IA, contenus pouvant passer pour authentiques signalés, textes publiés pour informer le public signalés sauf relecture avec responsabilité éditoriale. Amendes : jusqu'à 15 M€ ou 3 % du chiffre d'affaires mondial pour la transparence (Art. 99(4)), 35 M€ ou 7 % pour les pratiques interdites ; pour les PME, le montant le plus bas des deux (Art. 99(6)).
Quand faut-il réviser la charte ?
Au moins une fois par an, et à chaque nouvel outil, incident ou évolution réglementaire. L'Omnibus IA (règlement (UE) 2026/1744) a par exemple reporté les obligations « haut risque » de l'Annexe III au 2 décembre 2027.
Existe-t-il un modèle de charte IA en PDF ?
Le modèle de cette page est un fichier Word, à compléter. Une fois adapté, enregistrez-le en PDF (Fichier, puis Enregistrer sous) pour le diffuser et le faire signer. Il est gratuit, sans e-mail.
7. Guides détaillés
Pour encadrer les usages
- Shadow IA : repérer et encadrer les usages non déclarés
- Former les équipes à la maîtrise de l'IA (Article 4)
- Politique IA : le document de gouvernance signé par la direction
- Composer un comité de gouvernance IA
Cas pratiques
8. Sources
- Règlement (UE) 2024/1689, articles 4, 5, 50 et 99 (EUR-Lex)
- Règlement (UE) 2026/1744, « Omnibus IA » (EUR-Lex)
- Code du travail, articles L. 1321-1 à L. 1321-6 (Légifrance)
- Ministère du Travail : fiche « Le règlement intérieur »
- Loi n° 2026-403 du 26 mai 2026 de simplification de la vie économique (Légifrance)
- Code du travail, article L. 2312-38 (Légifrance)
- Code du travail, article L. 1222-4 (Code du travail numérique)
- CNIL : Intelligence artificielle
- CNIL : affiche « IA générative et vie privée »
- Toutes les sources réglementaires citées par regulia →
Pas sûr de ce qui s'applique à votre entreprise ?
Situez vos obligations AI Act en 2 minutes avec le diagnostic gratuit, sans inscription.
Faire le diagnostic gratuit →