Actualité
IA grand public : ne pas y confier les écrits professionnels sur les jeunes accueillis
Publiée le
Lors d'un webinaire du 5 octobre 2026, des juristes recommandent de ne jamais coller un rapport, un projet personnalisé ou des notes de transmission dans un outil d'IA grand public, même sans le nom. La CNIL recommande de son côté d'encadrer les usages de l'IA générative et de ne pas lui fournir de données personnelles.
Les outils d’IA générative grand public sont souvent déjà utilisés pour reformuler un courriel ou un compte rendu. Lors d’un webinaire organisé par le cabinet Accens Avocats le 5 octobre 2026, les intervenants recommandent d’interdire clairement d’y coller un rapport éducatif, un projet personnalisé, une fiche d’incident ou des notes de transmission, même après avoir retiré le nom : selon eux, le récit de vie, l’âge ou le lieu d’accueil suffisent à reconnaître la personne, et les versions gratuites de ces outils peuvent réutiliser les données saisies pour leur entraînement. Ils y voient un risque au regard du RGPD et du secret professionnel.
Les intervenants proposent d’autres règles internes : tout écrit rédigé avec l’aide d’une IA est relu, corrigé et signé par un professionnel qui en répond ; aucune photo réelle d’une personne accueillie ou d’un professionnel n’est versée dans un générateur d’images ; les applications grand public d’enregistrement ou de transcription ne servent pas pour les réunions d’équipe ou les entretiens avec les familles. Ils rappellent que le RGPD donne à chacun le droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé lorsqu’elle produit des effets juridiques ou l’affecte de manière significative (CNIL, profilage et décision entièrement automatisée) : une décision sur l’accueil ou l’accompagnement d’une personne reste humaine. Enfin, lorsque des données de santé recueillies dans le cadre d’un suivi social ou médico-social sont hébergées sous forme numérique par un prestataire extérieur, celui-ci doit être titulaire d’un certificat de conformité (article L1111-8 du code de la santé publique) ; les intervenants conseillent de demander à tout fournisseur où les données sont traitées et si elles servent à entraîner ses modèles.
Ces conseils rejoignent les recommandations publiées par la CNIL en juillet 2024 pour le déploiement d’une IA générative : partir d’un besoin précis, définir une liste d’usages autorisés et interdits (par exemple ne pas fournir de données personnelles au système ni lui confier de décisions), privilégier des systèmes sécurisés lorsque des données personnelles sont en jeu, vérifier si le fournisseur réutilise les données, et former les utilisateurs. Il s’agit de recommandations, non d’obligations nouvelles.
Pour un lieu de vie et d’accueil, la mise en œuvre peut rester légère. Les intervenants suggèrent quatre gestes : recenser en réunion d’équipe les outils d’IA déjà utilisés, interdire par une note de service le copier-coller de données personnelles dans un outil grand public, afficher ces règles et consacrer un temps de sensibilisation à l’IA lors d’une prochaine réunion.