Risques liés à l’utilisation de l’IA publique pour les secrets commerciaux
Les plateformes d’IA générative publiques, telles que ChatGPT, offrent des gains de productivité considérables, mais elles exposent également les entreprises à un risque juridique majeur : la perte de protection des secrets commerciaux lorsqu’elles sont utilisées pour traiter des informations confidentielles.
Pourquoi l’IA publique menace la confidentialité
Pour qu’une information soit qualifiée de secret commercial, elle doit apporter une valeur économique du fait qu’elle n’est pas généralement connue et le propriétaire doit prendre des mesures raisonnables pour en préserver la confidentialité. Les outils d’IA publics ne sont pas conçus comme des dépôts confidentiels ; l’insertion de code source, d’algorithmes propriétaires, de listes de clients ou de stratégies tarifaires peut être interprétée comme un manquement à l’obligation de garder ces données secrètes.
Limites des accords de non-divulgation (NDA)
Les NDA traditionnels obligent les parties à ne pas divulguer les informations, mais ils ne couvrent pas le fait de les charger dans des modèles d’IA publics. Ainsi, même si un employé ne partage pas intentionnellement les données avec des concurrents, le simple fait de les soumettre à un chatbot public peut compromettre le statut de secret commercial.
Scénario juridique illustratif
Un employé quitte l’entreprise pour un concurrent et, durant son mandat, copie régulièrement des informations confidentielles dans un chatbot public afin de rédiger des rapports. En cas de litige, le tribunal pourrait estimer que l’entreprise n’a pas pris les mesures raisonnables pour protéger ses secrets, augmentant ainsi le risque de perdre la protection légale.
Mesures pratiques à mettre en œuvre
Pour réduire ce risque, les entreprises doivent :
- Mettre à jour les politiques d’utilisation de l’IA en interdisant le téléchargement de secrets commerciaux sur des plateformes publiques.
- Identifier et catégoriser les informations sensibles afin que les employés sachent ce qui est interdit.
- Former les équipes sur la distinction entre solutions d’entreprise sécurisées et outils publics.
- Réviser les NDA, contrats SaaS et accords fournisseurs pour inclure des clauses spécifiques prohibant l’usage d’IA non approuvée.
Conclusion
Bien que l’IA générative représente une opportunité stratégique, son adoption doit s’accompagner d’une gouvernance renforcée. En adaptant politiques, formations et contrats, les organisations peuvent protéger leurs secrets commerciaux tout en tirant parti des avantages offerts par l’intelligence artificielle.
