Guide
IA et données de l’entreprise : les 12 questions d’un comité de direction
Avant de brancher ChatGPT ou Claude sur les données de l’entreprise, un comité de direction doit obtenir des réponses écrites sur douze points, du stockage des données à la réversibilité en passant par le RGPD et l’AI Act. Chez C-Esium, l’accès des assistants IA au logiciel interne se fait en lecture seule, pour les seuls utilisateurs autorisés, et chaque accès est journalisé.
Brancher un assistant IA sur le logiciel de l’entreprise, c’est lui ouvrir les clients, les devis, les factures, parfois les salariés. Voici les douze questions à poser avant de signer, à C-Esium comme à tout prestataire : la réponse courte, ce qu’il faut exiger, ce que fait C-Esium. Exemple de référence : le connecteur MCP de Tech-O, en production, avec environ 35 outils, tous en lecture seule.
1. Où sont nos données, et à qui appartiennent-elles ?
Dans la base de votre logiciel interne. Quand un salarié interroge l’assistant, les données nécessaires à la réponse sont transmises au fournisseur du modèle (OpenAI, Anthropic…).
À exiger : le nom de l’hébergeur et le pays d’hébergement écrits au contrat, et la liste de tous les fournisseurs qui reçoivent des données.
Chez C-Esium : la base de données, le code source spécifique et la documentation technique sont cédés au client en fin de projet. Le connecteur ne crée pas de seconde base : l’assistant interroge votre logiciel à la demande.
2. Quels modèles d’IA, et chez quel fournisseur ?
Un connecteur MCP n’est pas lié à un modèle : le même accès peut servir à plusieurs assistants.
À exiger : le nom des offres utilisées (pas seulement « l’IA ») et la possibilité de changer de fournisseur sans reconstruire.
Chez C-Esium : vos données sont interrogeables depuis Claude, ChatGPT ou le chat intégré à l’application.
3. Nos données servent-elles à entraîner les modèles ?
Pas avec les offres professionnelles, par défaut :
- OpenAI n’entraîne pas ses modèles sur les données de ChatGPT Business, Enterprise et de l’API, sauf partage volontaire (Enterprise privacy, mise à jour du 8 janvier 2026, consultée le 4 octobre 2026). Les journaux de contrôle des abus de l’API sont conservés jusqu’à 30 jours par défaut (Data controls, consulté le 4 octobre 2026).
- Anthropic s’interdit d’entraîner ses modèles sur les contenus de ses offres commerciales (Commercial Terms, consulté le 4 octobre 2026). Les entrées et sorties de l’API sont supprimées sous 30 jours, sauf exceptions (accord de non-conservation, violation des règles d’usage, obligation légale) (Anthropic Privacy Center, consulté le 4 octobre 2026).
L’exception commune est le retour volontaire (pouce haut ou bas) : chez Anthropic, la conversation concernée est conservée jusqu’à 5 ans et peut servir à l’entraînement ; l’administrateur d’un espace Team ou Enterprise peut désactiver ce bouton (Anthropic Privacy Center, consulté le 4 octobre 2026).
À exiger : une offre professionnelle, jamais un compte personnel ; le retour volontaire désactivé ; un contrat de sous-traitance signé.
Chez C-Esium : nous recommandons ChatGPT Business ou Enterprise, Claude Team ou Enterprise, ou l’API, et le cadre est formalisé au contrat.
4. L’IA peut-elle modifier nos données, et garde-t-on une trace ?
Pas si le connecteur est en lecture seule. Détail technique : la spécification MCP demande aux applications de tenir les annotations d’un outil, dont la mention « lecture seule », pour non fiables sauf serveur de confiance (MCP, Tools, consulté le 4 octobre 2026). La lecture seule doit donc être garantie par le serveur, pas seulement affichée.
À exiger : la liste des outils exposés et un journal des accès consultable.
Chez C-Esium : chez Tech-O, les outils couvrent notamment le tableau de bord, les interventions du jour, les devis, les factures impayées et la trésorerie. Aucun ne modifie quoi que ce soit, et chaque accès est journalisé.
5. Chaque salarié voit-il tout ?
Il ne devrait pas. La spécification d’autorisation de MCP s’appuie sur OAuth 2.1 (MCP, Authorization, consulté le 4 octobre 2026), et ses bonnes pratiques de sécurité recommandent d’accorder au départ le minimum de droits, élargis seulement quand c’est nécessaire.
À exiger : qui peut utiliser l’assistant, sur quel périmètre, et comment on retire un accès.
Chez C-Esium : seuls les utilisateurs que vous autorisez accèdent aux données depuis un assistant IA.
6. Qui est responsable au sens du RGPD ?
Votre entreprise reste responsable du traitement ; le prestataire du logiciel et le fournisseur d’IA, quand ils traitent des données pour votre compte, sont des sous-traitants. L’article 28 du RGPD (consulté le 4 octobre 2026) impose un contrat écrit : le sous-traitant n’agit que sur instruction documentée, transferts compris, ne recrute pas d’autre sous-traitant sans autorisation écrite, supprime ou restitue les données en fin de prestation et se soumet aux audits. OpenAI (ChatGPT Business, Enterprise, API) et Anthropic proposent un tel accord (DPA).
À exiger : la chaîne complète des sous-traitants, IA comprise.
7. Nos données quittent-elles l’Union européenne ?
C’est possible. Un transfert hors UE/EEE est permis s’il est encadré : décision d’adéquation (pour les États-Unis, celle du 10 juillet 2023, sous conditions), clauses contractuelles types ou règles d’entreprise contraignantes (CNIL, consulté le 4 octobre 2026). OpenAI propose un contrôle de la région de traitement pour les clients API éligibles, avec un surcoût de 10 % sur les modèles sortis depuis le 5 mars 2026 (OpenAI, Data controls, consulté le 4 octobre 2026).
À exiger : le lieu de traitement et le mécanisme de transfert, écrits dans le contrat de sous-traitance.
8. Que nous impose l’AI Act ?
Pour une PME qui utilise l’IA, quatre repères (Commission européenne, consulté le 4 octobre 2026) :
| Obligation | Application | Ce que ça change pour vous |
|---|---|---|
| Maîtrise de l’IA (article 4) | 2 février 2025 | Prendre des mesures pour développer la maîtrise de l’IA des salariés qui l’utilisent ; aucun niveau minimal imposé depuis l’omnibus IA (27 juillet 2026) |
| Pratiques interdites | Février 2025 | Exemple : pas de reconnaissance des émotions sur le lieu de travail |
| Transparence (article 50) | Août 2026 | Une personne qui échange avec un chatbot doit savoir qu’elle parle à une IA |
| Haut risque (annexe III) | 2 décembre 2027 | Concerne notamment l’IA pour le recrutement et la gestion des travailleurs |
Selon la Commission, un salarié qui utilise ChatGPT pour rédiger doit être informé des risques propres à l’outil, comme les hallucinations ; aucun certificat n’est requis et un suivi interne des formations peut être tenu (AI literacy Q&A, consulté le 4 octobre 2026).
Chez C-Esium : la formation et la prise en main par tous les utilisateurs font partie de la méthode. C’est le bon moment pour écrire les consignes : usages autorisés, vérification des réponses, données à ne jamais saisir.
9. Le connecteur MCP est-il une porte d’entrée pour un attaquant ?
Comme toute interface exposée, il peut l’être s’il est mal conçu. Les bonnes pratiques de sécurité MCP décrivent les attaques connues : « confused deputy », transmission de jetons (explicitement interdite), falsification de requêtes côté serveur (SSRF), détournement d’identifiants d’état, jetons aux droits trop larges (MCP, Security Best Practices, consulté le 4 octobre 2026).
À exiger : authentification, droits minimaux, révocation possible, journal. La lecture seule limite l’impact d’un jeton volé : il permet de lire, pas de modifier.
10. Combien coûte l’IA à l’usage ?
Deux modèles coexistent. L’abonnement par siège : Claude Team coûte par exemple 25 $ par siège standard et par mois en facturation mensuelle (tarifs Claude). L’API est facturée au volume de texte traité, par million de « tokens » : de 1 à 10 $ en entrée et de 5 à 50 $ en sortie chez Anthropic selon le modèle (tarifs API), de 0,10 à 10 $ en entrée et de 0,50 à 50 $ en sortie pour les modèles phares d’OpenAI (tarifs API). Grilles consultées le 4 octobre 2026.
À exiger : une estimation mensuelle calculée sur vos volumes réels.
Chez C-Esium : le logiciel n’a pas de licence par utilisateur ; l’usage de l’IA est un poste distinct, à estimer avant le lancement.
11. Peut-on tout reprendre si l’on change de prestataire ou de fournisseur d’IA ?
Oui, si le contrat le prévoit. Le RGPD oblige déjà le sous-traitant à supprimer ou restituer les données en fin de prestation, au choix du client.
Chez C-Esium : code, données et documentation vous sont transférés ; vous pouvez faire évoluer le logiciel avec nous, un autre prestataire ou en interne (louer ou posséder son logiciel).
12. Et les données de santé ?
Hébergées par un tiers, elles doivent l’être chez un hébergeur certifié HDS (article L.1111-8 du Code de la santé publique). Depuis le 26 septembre 2026, leur stockage se fait exclusivement dans l’UE ou l’EEE (article R.1111-9-1), textes consultés le 4 octobre 2026.
Chez C-Esium : le montage d’hébergement et le périmètre de l’IA sont définis au cadrage ; par défaut, l’accès des assistants IA est limité aux données qui ne relèvent pas de la santé. Le détail est dans notre guide médico-social.
La grille à remettre au comité
| Question | Réponse à obtenir par écrit |
|---|---|
| Données | Hébergeur, pays, propriétaire de la base |
| Modèles | Offres utilisées, possibilité d’en changer |
| Entraînement | Offre professionnelle, retour volontaire désactivé |
| Écriture et traces | Lecture seule garantie par le serveur, journal des accès |
| Droits | Liste des utilisateurs autorisés, procédure de retrait |
| RGPD | Contrat de sous-traitance, sous-traitants listés |
| Transferts | Lieu de traitement, mécanisme d’encadrement |
| AI Act | Consignes et formations tracées |
| Sécurité | Authentification, droits minimaux, révocation |
| Coût | Estimation mensuelle sur vos volumes |
| Réversibilité | Restitution du code, des données, de la documentation |
| Santé | Hébergeur certifié HDS, IA hors données de santé par défaut |
Pour voir comment ces réponses se traduisent dans un logiciel réel, lisez comment connecter ChatGPT et Claude à vos données ou réservez un appel de 30 minutes, gratuit et sans engagement.
Questions fréquentes
ChatGPT Business et Claude Team utilisent-ils nos données pour entraîner leurs modèles ?
Non, pas par défaut. OpenAI indique ne pas entraîner ses modèles sur les données de ChatGPT Business, ChatGPT Enterprise et de son API, et les conditions commerciales d’Anthropic interdisent l’entraînement sur les contenus de ses offres professionnelles (Claude Team, Enterprise, API). L’exception principale est le retour volontaire envoyé par un utilisateur (bouton pouce), que l’administrateur d’un espace Claude Team ou Enterprise peut désactiver.
L’AI Act oblige-t-il une PME à former ses salariés à l’IA ?
L’article 4 de l’AI Act impose, depuis le 2 février 2025, aux entreprises qui utilisent des systèmes d’IA de prendre des mesures pour développer la maîtrise de l’IA de leur personnel. Depuis l’omnibus IA entré en vigueur le 27 juillet 2026, aucun niveau « suffisant » n’est plus exigé et aucun certificat n’est requis ; la Commission européenne indique qu’un suivi interne des formations et consignes peut être tenu.
Un connecteur MCP en lecture seule peut-il modifier nos données ?
Non : un connecteur en lecture seule n’expose que des outils de consultation, à condition que cette limite soit appliquée par le serveur lui-même et non simplement déclarée. Chez C-Esium, l’accès des assistants IA est en lecture seule, réservé aux utilisateurs autorisés et journalisé.
Nos données partent-elles hors de l’Union européenne quand on interroge ChatGPT ou Claude ?
Les données renvoyées par le connecteur sont transmises au fournisseur d’IA pour produire la réponse et peuvent être traitées hors de l’UE selon l’offre choisie. Le transfert doit alors être encadré, par exemple par la décision d’adéquation UE–États-Unis du 10 juillet 2023 pour les entreprises certifiées ou par des clauses contractuelles types, et figurer dans le contrat de sous-traitance.
À lire ensuite
Connecter ChatGPT et Claude à vos données
Comment fonctionne l'accès MCP, en lecture seule.
LireLogiciel sur mesure dans le médico-social : HDS, RGPD et IA, ce qui s’applique
Données de santé en ESSMS : qui doit être certifié HDS, stockage en UE/EEE depuis le 26/09/2026, AIPD, référentiel CNIL, IA. Les textes qui s’appliquent.
LireIntégrer l'IA dans son entreprise : les 4 niveaux
De la licence ChatGPT à l'entreprise 2030-ready.
LireVotre logiciel, construit pour votre entreprise.
30 minutes pour comprendre votre organisation, vos outils et ce qu'un logiciel interne avec IA changerait chez vous. Sans engagement.