Publiques
Exemples
Site web, brochures, communications externes, informations en accès libre.
Tous outils
Le choix de l’outil est libre, dans le respect des principes de la charte. La vérification avant diffusion reste due.
Outil interactif
Quatre questions au plus, et vous savez si la donnée peut partir. Le résultat porte un feu, les conditions à respecter et le passage du socle qui le fonde. Sous l’outil, la liste des outils validés par l’AITO et la voie pour en faire évaluer un nouveau.
Collaborateurs et enseignants-chercheurs
Ce que l’outil fait
Ce que l’outil ne fait pas
Question 1 sur 4
Nom, adresse, note, dossier étudiant, CV, information de santé, photo, numéro de téléphone, identifiant interne.
Ce résultat vous oriente, il ne vous couvre pas. En cas de doute persistant, écrivez à aito@iscparis.com avant d’envoyer quoi que ce soit.
Exemples
Site web, brochures, communications externes, informations en accès libre.
Tous outils
Le choix de l’outil est libre, dans le respect des principes de la charte. La vérification avant diffusion reste due.
Exemples
Cours, notes de réunion, documents de travail, projets en cours.
Outils validés AITO uniquement
Aucune autorisation supplémentaire à demander, mais l’outil doit figurer dans la liste ci-dessous.
Exemples
Budgets, examens, stratégies, contrats, correspondances sensibles.
Outils validés et autorisation préalable
Les deux conditions ensemble, jamais l’une ou l’autre.
Exemples
Données RH, dossiers étudiants, santé, identité.
Interdit
Interdit dans tout outil non validé par ISC Paris. Le DPO est saisi dès qu’une donnée personnelle est en jeu.
Socle commun V3, classification des données.
En cas de doute sur la famille, traitez la donnée comme confidentielle. Le doute se règle avant l’envoi, jamais après.
Un dossier étudiant dont on a retiré le nom reste un dossier étudiant. Une pseudonymisation effective, au sens de l’article 4.5 du RGPD, ne lève pas le statut de donnée personnelle : elle n’autorise pas l’usage d’un outil non validé. Une anonymisation au sens du considérant 26 est rarement atteignable sur des textes riches, et sa validation relève du DPO.
| Outil | Données acceptées | Hébergement | Sobriété indicative | Statut |
|---|---|---|---|---|
| Assistants conversationnels et productivité | ||||
| ClaudeAnthropic, version professionnelle avec opt-out training | Publiques, internes | États-Unis, transfert encadré (DPF, CCT) | Standard à lourd | Validé |
| ChatGPTOpenAI, version professionnelle ou Edu avec opt-out training | Publiques, internes | États-Unis, transfert encadré (DPF, CCT) | Standard à lourd | Validé |
| Microsoft Copilot 365Tenant ISC | Publiques, internes | Union européenne, tenant ISC | Standard | Validé |
| GeminiGoogle, version Workspace avec garanties de confidentialité | Publiques, internes | États-Unis, transfert encadré (DPF, CCT) | Standard à lourd | Validé |
| PerplexityVersion professionnelle | Publiques, internes | États-Unis, transfert encadré (DPF, CCT) | Standard | Validé |
| Création de contenu audiovisuel | ||||
| HeyGenAvatars et vidéos généréesConsentement écrit obligatoire des personnes concernées, pour l’image. | Publiques, internes | États-Unis, transfert encadré (DPF, CCT) | Lourd | Validé sous conditions |
| ElevenLabsSynthèse vocale et clonage de voixConsentement écrit obligatoire des personnes concernées, pour la voix. | Publiques, internes | États-Unis, transfert encadré (DPF, CCT) | Standard à lourd | Validé sous conditions |
| Code et développement | ||||
| Claude CodeInterface en ligne de commande AnthropicPas de code propriétaire confidentiel sans validation. | Publiques, internes | États-Unis, transfert encadré (DPF, CCT) | Standard à lourd | Validé |
| OpenAI CodexEn ligne de commande ou dans l’éditeurPas de code propriétaire confidentiel sans validation. | Publiques, internes | États-Unis, transfert encadré (DPF, CCT) | Standard à lourd | Validé |
| En cours d’évaluation | ||||
| Claude CoworkAnthropic, espace collaboratifSoumis à l’avis de la DSI et du DPO. Validation attendue avant tout déploiement. | À déterminer | États-Unis | À évaluer | En cours d’évaluation |
Version professionnelle
Team, Enterprise ou Edu uniquement. Jamais la version gratuite, jamais un compte personnel pour une donnée ISC autre que publique.
Opt-out training
Activé par défaut sur la configuration ISC : aucune donnée entrante n’alimente l’entraînement des modèles.
Transfert hors Union européenne
Pour les outils hébergés aux États-Unis, le transfert est encadré par l’EU-US Data Privacy Framework et, à titre subsidiaire, par les clauses contractuelles types de la Commission européenne.
Données personnelles
Elles restent soumises à l’avis du DPO. Aucun traitement de données sensibles au sens de l’article 9 du RGPD sans analyse d’impact préalable.
Image et voix
HeyGen et ElevenLabs exigent un consentement écrit, libre, éclairé et révocable des personnes concernées, avec tenue d’un registre des consentements.
Code source
Claude Code et OpenAI Codex ne traitent ni code propriétaire, ni secrets, clés d’API et identifiants compris, sans validation préalable.
Ces outils ne peuvent pas traiter de données internes ou confidentielles. Leur usage personnel sur des données publiques reste possible dans le respect de la charte.
Ajouté
À toute mise à jour trimestrielle.
Suspendu
Si la politique de l’éditeur change : rachat, modification des conditions générales, faille de sécurité publiée.
Révoqué
En cas d’incident grave ou de non-conformité confirmée.
Toute évolution est communiquée par courriel à l’ensemble des collaborateurs et publiée sur l’intranet, page Charte IA, outils validés.
L’outil traitera-t-il autre chose que des données publiques ? Si oui, il doit être validé. Si non, l’usage reste possible dans le respect de la charte, déclaration d’usage comprise.
Un courriel à aito@iscparis.com : le nom de l’outil et le lien vers l’éditeur, le cas d’usage en une ou deux phrases, le type de données concernées, le service ou le programme concerné.
L’AITO instruit par l’une des trois voies ci-dessous, avec le DPO et la DSI. La direction juridique intervient sur les usages haut risque.
Validé, validé sous conditions, refusé, ou orienté vers un outil équivalent déjà validé.
S’il est validé, l’outil rejoint la liste à la prochaine mise à jour trimestrielle, ainsi que le registre interne détaillé.
Voie expresse
72 h ouvrées
Outils déjà validés par le MESR, Renater, SecNumCloud ou un équivalent européen. Vérification de cohérence et accusé de réception.
Voie standard
2 à 4 semaines
Outils sans usage haut risque, données publiques ou internes. Audit RGPD et sécurité simplifié, mené par le DPO et la DSI.
Voie haut risque
4 à 8 semaines
Délai extensible. Déploiements majeurs ou usages haut risque au sens de l’annexe III de l’AI Act. Étude d’impact sur les droits fondamentaux, analyse d’impact si données personnelles, audit DSI, signature du DPO, validation de l’AITO et du COMEX.
Communs aux trois voies, avec une profondeur variable.
Annexe A5, procédure de demande de validation et critères. Les trois voies figurent au référentiel de conformité AI Act, annexe A1 § 7.2.
L’aiguillage applique des règles écrites, rien de plus. Quand aucune ne couvre votre situation, la réponse ne s’invente pas : elle se demande, avant d’envoyer quoi que ce soit.