Aller au contenu principal

Éthique et confidentialité dans le secteur associatif

Utiliser l’IA de manière responsable

Les associations manipulent des données sensibles : coordonnées de bénéficiaires, situations sociales, informations médicales, données de mineurs. Avant d’intégrer ChatGPT dans vos pratiques, il est indispensable de comprendre les enjeux éthiques et de mettre en place des garde-fous adaptés.

Cette leçon vous donne les clés pour utiliser ChatGPT en toute confiance, dans le respect du RGPD et de votre devoir de confidentialité envers vos publics.

Ce que ChatGPT fait (et ne fait pas) avec vos données

Conversations standards

Par défaut, les conversations avec ChatGPT peuvent être utilisées par OpenAI pour améliorer ses modèles. Cela signifie que les informations saisies peuvent être lues par des équipes internes.

Comment protéger vos données

1

Désactiver l'entraînement

Paramètres → Data controls → décochez « Improve the model for everyone ». Vos conversations ne seront plus utilisées pour l'entraînement.

2

Utiliser les chats temporaires

Les chats temporaires ne sont jamais utilisés pour l'entraînement et ne sont pas conservés dans l'historique.

3

Envisager le plan Business

Le plan Business (25 $/utilisateur/mois) garantit contractuellement qu'aucune donnée n'est utilisée pour l'entraînement. Idéal pour les ONG avec des données sensibles.

La règle d’or : anonymiser systématiquement

Quelle que soit votre configuration, adoptez ce réflexe : ne jamais saisir de données personnelles identifiantes dans ChatGPT.

Ce qu’il ne faut jamais écrire

  • Noms complets de bénéficiaires
  • Numéros de téléphone, adresses email personnelles
  • Adresses postales de personnes accompagnées
  • Numéros de sécurité sociale ou données médicales
  • Situations sociales détaillées avec éléments identifiants

Comment reformuler

Au lieu de « Rédige un courrier pour Mme Dupont, 45 ans, mère isolée de 3 enfants, habitant au 12 rue des Lilas à Lyon, bénéficiaire du RSA », écrivez :

« Rédige un courrier type pour une bénéficiaire, mère isolée, qui a besoin d’aide pour une demande de logement social. »

ChatGPT produira un modèle que vous personnaliserez ensuite avec les vraies informations, hors de l’outil.

RGPD et obligations légales

En tant qu’association, vous êtes responsable du traitement des données personnelles de vos membres, bénévoles et bénéficiaires.

Obligation RGPD Application avec ChatGPT
Minimisation des données Ne saisir que le strict nécessaire, anonymiser
Information des personnes Mentionner l'utilisation d'IA dans votre politique de confidentialité
Registre des traitements Ajouter ChatGPT comme sous-traitant dans votre registre
Transfert hors UE OpenAI traite les données aux États-Unis — documenter la base légale

Mettre en place une charte IA interne

Nous vous recommandons de rédiger une charte d’utilisation de l’IA pour votre association. Elle devrait couvrir :

  • Qui est autorisé à utiliser ChatGPT (salariés, bénévoles, stagiaires)
  • Quoi : types de tâches autorisées et interdites
  • Comment : règles d’anonymisation, paramètres de confidentialité obligatoires
  • Vérification : toute production de ChatGPT doit être relue avant diffusion
  • Transparence : quand mentionner l’utilisation de l’IA à vos parties prenantes

Biais et vérification des contenus

ChatGPT peut reproduire des biais présents dans ses données d’entraînement. Dans le secteur associatif, soyez particulièrement vigilant sur :

  • Les stéréotypes liés aux publics vulnérables
  • Les formulations paternalistes ou stigmatisantes
  • Les statistiques inventées (ChatGPT peut « halluciner » des chiffres)
  • Les recommandations juridiques ou médicales (toujours vérifier avec un professionnel)

Points clés à retenir

  • Désactivez l’entraînement sur vos données dans les paramètres ChatGPT
  • N’entrez jamais de données personnelles identifiantes — anonymisez systématiquement
  • Le plan Business offre des garanties contractuelles supplémentaires
  • Mettez à jour votre registre RGPD et votre politique de confidentialité
  • Rédigez une charte IA interne adaptée à votre association
  • Relisez et vérifiez toujours les contenus générés avant diffusion