Aller au contenu
ISC ParisCharte d’usage de l’IA

Texte de référence

Le socle commun

Le texte qui s’applique à tout le monde à ISC Paris, sur tous les campus. Cette page en donne la lecture complète, section par section, avec les ancres nécessaires pour renvoyer quelqu’un à un paragraphe précis.

Ce que vous lisez ici

Une lecture pour l’écran, fidèle au texte, réécrite pour être trouvable. Le PDF officiel de la version 3.0.1 reste le document qui fait foi. En cas d’écart entre cette page et lui, c’est lui qui l’emporte.

Sommaire de la page

Architecture du dispositif

Un socle, trois fiches métiers, cinq annexes. Le socle pose le cadre commun ; les fiches précisent ce que chaque population doit en faire ; les annexes portent les outils de travail.

Le texte que vous lisez

Socle commun

Principes, cadre légal, classification des données, niveaux d’autorisation, déclaration d’usage, outils validés, gouvernance. Il s’applique à tous, sans distinction de statut ni de campus.

Trois fiches métiers

Cinq annexes

  • A1. Référentiel de conformité AI ActDiffusion restreinte. Tenu à jour par l’AITO, avec la DRH, la direction juridique et le DPO.
  • A2. Template de syllabus, niveaux N0 à N4Pour les sujets d’évaluation.
  • A3. Template de déclaration d’usage de l’IAPrêt à coller, disponible sur l’intranet.
  • A4. Kit incident IAQue faire quand un usage dérape.
  • A5. Liste des outils validés AITOMise à jour trimestrielle, reprise plus bas sur cette page.

Documents de travail internes, disponibles auprès de l’AITO et sur l’intranet ISC Paris.

La disposition la plus protectrice l’emporte

En cas de divergence entre le socle et une fiche métier, c’est la disposition la plus protectrice qui s’applique. La règle vaut dans les deux sens : une fiche peut resserrer le socle, elle ne peut pas le desserrer.

Les cinq principes

Ils tiennent en une phrase chacun. Le reste de la charte n’en est que le mode d’emploi. Ils sont développés sur la page d’accueil, avec leurs conséquences pratiques.
  1. TransparenceVous utilisez l’IA. Vous le dites.
  2. ResponsabilitéL’IA propose. L’humain valide. L’humain répond.
  3. PrécautionVérifiez avant de diffuser. Doutez par défaut.
  4. ParcimonieLe bon outil pour le bon usage. Pas plus.
  5. CuriositéApprendre, explorer, contester, ajuster.

Lire les cinq principes en détail

Quatre familles de données

Ce que vous avez le droit de confier à une IA dépend d’abord de la nature de la donnée. Cette classification s’applique partout où vous travaillez avec l’IA.
Le feu et le mot disent le même régime. La couleur ne porte jamais seule l’information.
SignalFamilleExemplesUsage IA autorisé
AutoriséPubliquesSite web, brochures, communications externes, informations en accès libre.Tous outils
EncadréInternesCours, notes de réunion, documents de travail, projets en cours.Outils validés AITO uniquement
EncadréConfidentiellesBudgets, examens, stratégies, contrats, correspondances sensibles.Outils validés et autorisation préalable, les deux ensemble
InterditPersonnellesDonnées RH, dossiers étudiants, santé, identité.Interdit dans un outil non validé par ISC Paris

Pseudonymiser ne suffit pas

Une pseudonymisation effective, au sens de l’article 4.5 du RGPD, ne lève pas le statut de donnée personnelle : elle ne suffit pas à autoriser l’usage d’un outil non validé. Une anonymisation au sens du considérant 26 est rarement atteignable sur des données textuelles riches, et sa validation relève du DPO. Un dossier étudiant dont on a effacé le nom reste un dossier étudiant.

Tester une donnée dans un outil

Cinq niveaux d’autorisation

ISC Paris adopte une échelle à cinq niveaux qui s’applique à toute évaluation académique. Le niveau figure sur chaque sujet.
Échelle alignée sur l’AI Assessment Scale (Perkins, Furze, Roe et MacVaugh, 2024).
NiveauNomDescriptionIntensité d’IA permise
N0Sans IAAucune assistance IA. Environnement contrôlé.0 / 4
N1PréparationIA pour brainstorming et recherche. Production finale sans IA.1 / 4
N2AssistanceIA pour certaines tâches, reformulation ou structure. Déclaration obligatoire.2 / 4
N3CollaborationIA intégrée au processus. Esprit critique et validation requis.3 / 4
N4ExplorationUsage créatif de l’IA. Maîtrise de l’outil évaluée.4 / 4

Par défaut

Travaux rendus en N2. Examens surveillés en N0 ou N1. En l’absence d’indication sur le sujet, le niveau par défaut s’applique. En cas de doute, l’étudiant interroge l’enseignant avant de commencer.

Trouver le niveau applicable à un travail

Déclaration d’usage de l’IA

Toute production utilisant l’IA inclut une déclaration. Elle est brève. Elle est honnête. Elle protège son auteur.

Quatre informations obligatoires

  1. Outils utilisésNom, et version si elle est connue.
  2. Parties du travail concernéesPlan, reformulation, analyse, code, illustrations.
  3. Nature de l’assistanceIdéation, rédaction, traduction, vérification, génération.
  4. Vérifications effectuéesSources, chiffres, cohérence.
Le modèle
DÉCLARATION D’USAGE DE L’IA

Outil(s) : [Claude 3.5, ChatGPT-4, Mistral Large]
Parties concernées : [plan, reformulation de l’introduction, analyse des données]
Nature de l’assistance : [structuration, traduction, vérification]
Vérifications : [sources vérifiées sur Google Scholar, chiffres confirmés via l’INSEE]

Le template prêt à coller (annexe A3) est disponible sur l’intranet ISC Paris.

Générer une déclaration

Outils validés

Seuls les outils validés par l’AITO peuvent traiter des données internes ou confidentielles. Pour les données publiques, vous restez libre du choix de l’outil, dans le respect des principes de la charte.

État de la liste au 1er septembre 2026. Mise à jour trimestrielle : mars, juin, septembre, décembre. Les versions précises et les configurations sont consolidées dans le registre interne. Tout outil non listé est considéré comme non validé pour les données internes ou confidentielles.

OutilDonnées acceptéesHébergementSobriétéStatut
Assistants conversationnels et productivité
Claude (Anthropic), version professionnelle avec opt-out trainingPubliques, internesÉtats-Unis, transfert encadré DPF et CCTStandard à lourdValidé
ChatGPT (OpenAI), version professionnelle ou Edu avec opt-out trainingPubliques, internesÉtats-Unis, transfert encadré DPF et CCTStandard à lourdValidé
Microsoft Copilot 365, tenant ISCPubliques, internesUnion européenne, tenant ISCStandardValidé
Gemini (Google), version Workspace avec garanties de confidentialitéPubliques, internesÉtats-Unis, transfert encadré DPF et CCTStandard à lourdValidé
Perplexity, version professionnellePubliques, internesÉtats-Unis, transfert encadré DPF et CCTStandardValidé
Création de contenu audiovisuel
HeyGen, avatars et vidéosPubliques, internes. Consentement écrit obligatoire des personnes (image)États-Unis, transfert encadré DPF et CCTLourdValidé sous conditions
ElevenLabs, synthèse vocale et clonage de voixPubliques, internes. Consentement écrit obligatoire des personnes (voix)États-Unis, transfert encadré DPF et CCTStandard à lourdValidé sous conditions
Code et développement
Claude Code (CLI Anthropic)Publiques, internes. Pas de code propriétaire confidentiel sans validationÉtats-Unis, transfert encadré DPF et CCTStandard à lourdValidé
OpenAI Codex (CLI ou IDE)Publiques, internes. Pas de code propriétaire confidentiel sans validationÉtats-Unis, transfert encadré DPF et CCTStandard à lourdValidé
En cours d’évaluation
Claude Cowork (Anthropic), espace collaboratifÀ déterminerÉtats-UnisÀ évaluerAvis IT et DPO attendu avant déploiement

Compte personnel

Vous ne pouvez pas utiliser un compte IA personnel pour traiter des données ISC Paris autres que publiques. La validation porte sur une configuration, pas sur un nom de produit.

Conditions transverses

  • Version professionnelle, Team, Enterprise ou Edu uniquement, jamais la version gratuite par défaut.
  • Opt-out training activé par défaut dans la configuration ISC : aucune donnée entrante n’alimente l’entraînement des modèles.
  • Transfert hors Union européenne encadré contractuellement par l’EU-US Data Privacy Framework et, à titre subsidiaire, par les Clauses Contractuelles Types de la Commission européenne.
  • Les données personnelles restent soumises à l’avis du DPO. Aucun traitement de données personnelles sensibles (article 9 du RGPD) sans AIPD préalable.
  • HeyGen et ElevenLabs : consentement écrit, libre, éclairé et révocable des personnes concernées, image ou voix, avec tenue d’un registre des consentements.
  • Claude Code et OpenAI Codex : interdiction de traiter du code source propriétaire ou des secrets, clés d’API, identifiants, données clients, sans validation préalable.

Non validés à ce jour

  • ChatGPT en version gratuite, sans opt-out training par défaut.
  • Outils IA grand public sans garanties RGPD documentées.
  • Outils dont l’éditeur n’a pas publié de politique de rétention claire.
  • Outils non inscrits au registre AITO.

Demander la validation d’un outil

Écrivez à aito@iscparis.com avec le nom de l’outil et le lien vers son éditeur, le cas d’usage envisagé en une ou deux phrases, le type de données concernées, le service ou le programme concerné. L’évaluation emprunte l’une des trois voies suivantes.

  1. Voie expresse72 heures ouvréesOutils déjà validés MESR, Renater, SecNumCloud ou équivalents européens. Vérification de cohérence et accusé de réception.
  2. Voie standard2 à 4 semainesOutils non haut risque, données publiques ou internes. Audit RGPD et sécurité simplifié, DPO et DSI.
  3. Voie haut risque4 à 8 semaines, extensibleUsages haut risque au sens de l’Annexe III de l’AI Act. Procédure complète : FRIA, AIPD si données personnelles, audit DSI, signature du DPO, validation AITO et COMEX.

Quatre décisions possibles : validé, validé sous conditions, refusé, ou orienté vers un outil équivalent déjà validé. Un outil validé rejoint la liste à la mise à jour trimestrielle suivante.

Vérifier une donnée dans un outil

Sanctions et droit applicable

Le non-respect de la charte expose à des conséquences adaptées à la nature du manquement, à son contexte et à son auteur. Elles ne sortent pas de nulle part : elles procèdent de textes qui existaient avant la charte.

La charte ne crée pas de régime disciplinaire autonome

Elle s’inscrit dans les cadres juridiques préexistants. Toute mesure disciplinaire procède des textes de référence et des procédures qui les organisent.

Trois régimes, trois textes

  • ÉtudiantsRèglement des études d’ISC Paris, adopté par l’instance compétente. Le non-respect de la charte est susceptible de constituer un manquement aux obligations académiques au sens du règlement, instruit selon la procédure qu’il prévoit : procédure contradictoire, conseil de discipline, recours.
  • CollaborateursCode du travail et règlement intérieur d’ISC Paris. Aucune sanction disciplinaire n’est prononcée hors du cadre du règlement intérieur en vigueur. La charte fixe les attendus professionnels ; le règlement intérieur fixe l’échelle et les modalités des sanctions éventuelles.
  • Enseignants-chercheursStatuts ISC Paris et procédures spécifiques. La charte ne crée pas d’obligations contractuelles ou statutaires nouvelles non négociées. Le cadre détaillé figure dans la fiche Enseignants-chercheurs.

Principe gradué

L’accompagnement précède la sanction. Le dialogue reste prioritaire. Un manquement isolé, déclaré et corrigé fera toujours l’objet d’un traitement plus favorable qu’un manquement caché et persistant.

Droits de la personne mise en cause

  • Elle peut s’expliquer.
  • La procédure contradictoire est respectée.
  • Elle dispose des voies de recours prévues par le règlement applicable.

L’analyse humaine prime sur tout détecteur d’IA

Aucun score de détection ne vaut preuve. C’est l’examen humain du travail, du contexte et des explications de la personne qui décide, et lui seul.

Gouvernance et cycle annuel

La charte est un objet vivant. Elle a une équipe qui la porte, un calendrier qui la révise, et un indicateur qui la met elle-même sous transparence.

AITO

L’AI Transformation Office coordonne la politique IA d’ISC Paris. Il valide les outils, accompagne les projets, organise les formations, fait la veille réglementaire et éthique.

AITO élargi

Pour les arbitrages éditoriaux et les cas litigieux, l’AITO s’élargit à deux invités permanents : un enseignant-chercheur référent désigné par les pôles académiques, et un élu étudiant désigné par les instances représentatives. Le DPO, la DSI et la DRH sont saisis chaque fois qu’un sujet relève de leur périmètre.

Le cycle de révision

  1. JuinSondage d’usage auprès des étudiants, des collaborateurs et des enseignants-chercheurs.
  2. Juin et juilletFocus group étudiants, atelier enseignants-chercheurs, atelier collaborateurs.
  3. Été et rentréeRevue de l’AITO élargi, intégration des amendements.
  4. SeptembrePublication de la version mineure : corrections, ajustements, nouveaux exemples.
  5. Tous les deux ansRévision majeure, refonte structurelle si nécessaire.

La charte doit être dynamique sans être instable.

Socle commun, version 3.0

Indicateur annuel public

ISC Paris publie chaque année, à la rentrée de septembre, un indicateur d’usage de l’IA : volume des requêtes, types de modèles, principaux usages, évolution sur l’année écoulée. Premier indicateur publié en septembre 2027. La transparence vaut pour l’institution comme pour les personnes.

Processus de validation de la version 3.0

Présentation au CSE pour information et consultation en mai 2026, consultation participative des étudiants, collaborateurs et enseignants-chercheurs en juin 2026, présentation au COMEX, à la DRH, à la Direction des études et au DPO pour validation en juillet 2026, puis second passage au CSE pour avis sur le texte final avant publication. Le texte précise que ces étapes sont prospectives et que les dates effectives ainsi que les avis rendus seront actualisés dans la version publiée.

AI Act, gouvernance et engagements

Glossaire

Sept termes, tels que la charte les définit. Dépliez celui qui vous manque.
IA générative

Système capable de produire du texte, des images, du code ou d’autres contenus à partir d’une instruction.

Prompt

Instruction donnée à un outil d’IA pour obtenir une réponse.

Hallucination

Contenu inventé par l’IA, présenté comme factuel.

Opt-out

Désactivation de l’utilisation de vos données pour entraîner le modèle.

Anonymisation

Suppression irréversible des éléments permettant d’identifier une personne.

FRIA

Fundamental Rights Impact Assessment, étude d’impact sur les droits fondamentaux, requise par l’AI Act avant tout déploiement haut risque.

AITO

AI Transformation Office, équipe ISC Paris en charge de la politique IA.

Documents à télécharger

Le texte officiel se télécharge ici. Les fiches métiers ont leur page sur ce site. Les annexes sont des documents de travail internes.
Charte d’usage de l’IA, socle commun, version 3.0.1PDF, 1,5 MoLe texte officiel. C’est ce document qui fait foi.

Les trois fiches métiers

Les annexes

  • A1Référentiel de conformité AI Act
  • A2Template de syllabus, niveaux N0 à N4
  • A3Template de déclaration d’usage de l’IA
  • A4Kit incident IA
  • A5Liste des outils validés AITO

Documents de travail internes, disponibles auprès de l’AITO et sur l’intranet ISC Paris. Ils ne sont pas publiés sur ce site.

Un doute sur un cas précis

Cette page ne tranche que ce que la charte tranche. Pour un cas qu’elle ne prévoit pas, écrivez à l’AITO avant d’agir, jamais après.

aito@iscparis.com

Sources et transparence

Ce sur quoi la version 3.0 s’appuie, et ce que l’IA a fait dans sa rédaction.
  • Charte v2.1 ISC Paris, janvier 2026.
  • MESR DemoES, Charte d’usages et bonnes pratiques de l’IA, septembre 2025.
  • ESCP Summit, AI in Higher Education, mars 2026.
  • AI Assessment Scale, Perkins, Furze, Roe et MacVaugh, version 2 révisée, 2024.
  • UNESCO, AI Competency Framework for Students and Teachers, septembre 2024.
  • Russell Group Principles on Use of Generative AI Tools in Education, 2023, révisé 2024.
  • AI Index Report 2026, Stanford HAI.
  • See the Future Study 2026, CarringtonCrisp et al., n = 1 863, 40 pays.
  • HEPI Student Generative AI Survey 2025.
  • Texte intégral du Règlement (UE) 2024/1689, AI Act.

Cette charte déclare son propre usage de l’IA

Elle a été élaborée avec l’assistance d’outils d’intelligence artificielle, conformément aux principes qu’elle énonce.

Ce que l’IA a fait : aide à la structuration, à la mise en cohérence, à la veille sur les bonnes pratiques du secteur, et production de premières versions de certaines sections, retravaillées humainement.

Ce que l’IA n’a pas fait : définir les valeurs et les orientations stratégiques d’ISC Paris, trancher les arbitrages politiques, valider un contenu sans supervision humaine, décider à la place des personnes responsables.