Skip to content
flag Introduction

Quand ça tourne mal, et les nouveaux outils

Tout le monde fait une erreur un jour ou l’autre. Ce qui compte, c’est ce que tu fais ensuite. Dans ce module, tu vas apprendre à réagir vite et correctement, et à demander un nouvel outil IA de manière sûre.

target Ce que tu vas apprendre dans ce module
  • check_circle Ce que tu fais immédiatement si tu as mis quelque chose de travers dans un outil IA
  • check_circle Pourquoi signaler vite est important en cas de fuite de données possible
  • check_circle Comment demander un nouvel outil IA
report Signaler tout de suite

Saisi quelque chose de travers ? Trois étapes

Tu colles une liste de clients dans ton compte personnel, tu téléverses le mauvais fichier ou tu remarques qu’un outil IA affiche les données de quelqu’un d’autre. Voici ce que tu fais :

  1. Arrête ce que tu es en train de faire. Ne saisis pas de données supplémentaires.
  2. Signale-le tout de suite au Coordinateur vie privée La personne de ton organisation qui suit les questions et les incidents liés à la vie privée. Si ton organisation n'a pas de coordinateur vie privée, signale-le à ton responsable ou au gérant. de ton organisation. Dis ce qui s’est passé, quelles données étaient concernées, dans quel outil et quand.
  3. Limite les dégâts supplémentaires selon la procédure d’incident. Conserve les informations nécessaires sur l’incident et suis les instructions concernant la suppression ou le retrait des accès. Ne commence pas par enquêter longuement toi-même ou par effacer des preuves. Supprimer n’annule pas un traitement déjà effectué.
timer Le temps presse

Pourquoi chaque heure compte

Signaler une erreur est désagréable. Mais plus tu le fais vite, plus ton organisation a de temps pour bien régler le problème.

Si des données personnelles arrivent chez la mauvaise partie, il peut s’agir d’une Fuite de données Un incident de sécurité à la suite duquel des données personnelles sont perdues, arrivent chez la mauvaise partie ou peuvent être consultées par des personnes non autorisées. Une erreur d'un collaborateur compte aussi. . Dans ce cas :

  • Ton organisation notifie une fuite de données à l’autorité de contrôle sans retard injustifié et, si possible, dans les 72 heures, sauf si un risque pour les droits et libertés des personnes est peu probable. L’obligation de notification ne concerne donc pas seulement les fuites « graves ».
  • Le délai commence lorsque ton organisation sait, avec un degré de certitude raisonnable, qu’un incident a affecté des données personnelles. Un premier soupçon n’est pas automatiquement ce moment, mais la transmission en interne ne peut pas retarder la notification.
  • En cas de risque élevé probable, les personnes concernées doivent généralement aussi être informées sans retard injustifié. C’est une obligation distincte.

Toi, tu signales un incident possible tout de suite, même en cas de doute. N’attends pas d’en être certain ni le jour ouvrable suivant. Le coordinateur vie privée coordonne l’évaluation et la notification au nom de l’organisation.

volunteer_activism Signaler est toujours le bon choix

Signaler vite une erreur est toujours le bon choix. Celui qui cache une erreur aggrave le problème, pour les personnes dont les données sont concernées et pour ton organisation.

add_circle Nouveaux outils

Utiliser un nouvel outil IA ?

Tu repères un outil IA pratique qui n’est pas encore sur la liste ?

  • Demande-le d’abord au coordinateur vie privée et attends l’approbation pour ton usage.
  • Ne l’essaie pas avec de vraies données de clients ou de collègues.
verified_user Pourquoi demander d'abord ?

Ton organisation peut ainsi évaluer la tâche prévue, les données, le fournisseur, les paramètres et les conditions légales. Si l’outil est approuvé, il est ajouté à la liste de la politique IA.

quiz Que ferais-tu ?

Le mauvais compte

upload_file
Tu remarques que tu viens de téléverser une liste Excel avec 200 adresses de clients dans ton compte ChatGPT personnel, au lieu du compte professionnel. On est vendredi, 16 heures.

Que fais-tu ?

quiz Exercice · question 1 sur 2
info Juste pour t'entraîner, ça ne compte pas pour ta progression
Qui évalue si une erreur avec l'IA est une fuite de données qui doit être notifiée ?
Exact : toi, tu signales ; le coordinateur vie privée évalue. Tu n'as donc pas à estimer toi-même la gravité.
quiz Exercice · question 2 sur 2
Tu veux utiliser un nouvel outil IA qui n'est pas sur la liste. Quelle est la bonne première étape ?
Exact : demande d'abord et attends l'approbation. Ton organisation évalue l'outil, la tâche et les données avant que tu l'utilises.
summarize Résumé

Ce que tu retiens du module 7

  • bolt Mis quelque chose de travers dans un outil IA ? Arrête, signale-le tout de suite et suis la procédure d'incident.
  • bolt L'organisation notifie une fuite de données sans retard injustifié, si possible dans les 72 heures après en avoir pris connaissance, sauf si un risque pour les personnes est peu probable.
  • bolt Signale toi-même tout de suite, même en cas de doute. L'organisation évalue l'obligation de notification et si les personnes concernées doivent être informées.
  • bolt Un nouvel outil IA, tu le demandes d'abord. Attends l'approbation pour ton usage et ne teste pas de ta propre initiative avec de vraies données.
workspace_premium Module terminé

Module 7 terminé 🎉

Tu as terminé tous les modules. Fais maintenant le quiz d’entraînement pour tester tes connaissances. Si tu suis le cours via l’app GDPRWise, tu termines par l’examen officiel et tu confirmes la politique IA de ton organisation.

lock_open 7 sur 8 modules

Prêt pour le quiz d’entraînement « Utiliser l’IA en toute sécurité »

Fais le quiz d’entraînement gratuit. L’examen officiel avec certificat se trouve dans l’app GDPRWise.

check_circle Modules 1-7 terminésradio_button_unchecked Examen final ≥ 70 %
workspace_premium