Entre automatisation, IA générative et hyperpersonnalisation RH, les données collaborateurs sont plus exposées que jamais. Comment concilier innovation, sécurité et conformité tout en maintenant la confiance des salariés ?
00:00Bonjour à tous, bienvenue sur Bsmart pour une émission spéciale aux victoires du capital humain au pavillon d'Armenonville à Paris.
00:13On va parler IA, on va parler cyber et on va surtout parler des données RH qui sont concernées par l'utilisation de l'IA dans les entreprises.
00:22Et on en parle avec un spécialiste, Cédric Châtelier, bonjour.
00:25Bonjour.
00:25Donc directeur marketing, communication chez Oroquartz.
00:28Oroquartz, c'est quoi Oroquartz ?
00:31Oroquartz en quelques mots, nous sommes une société de 650 collaborateurs spécialisée dans l'édition logicielle de solutions de gestion des temps, de planification et de suivi d'activités pour des entreprises allant de la PME à la très grande entreprise.
00:47Et j'imagine qu'il y a beaucoup d'outils IA dans vos solutions ?
00:52En tout cas, on est en train de travailler sur le sujet, l'IA comme pour toutes les autres sociétés.
00:57Et on entend dire que dans l'entreprise, le service qui a les données les plus sensibles, c'est le service RH souvent.
01:05Pourquoi les données RH sont-elles si sensibles par rapport au risque de cybersécurité ?
01:10En fait, la notion de données sensibles, c'est déjà la première question qu'il faut se poser, c'est quoi une donnée sensible en tant que telle ?
01:16Et pourquoi elle est sensible ?
01:17Et pourquoi elle est sensible, effectivement.
01:19Alors, il y a une définition qui est donnée par la RGPD, qui est le Règlement général de la protection des données,
01:24qui dit que c'est une donnée personnelle, que si elle est utilisée à des mauvaises fins, une mauvaise finalité,
01:31elle va causer des préjudices en termes d'atteinte à la vie privée, exactement, de la personne.
01:42Donc, elle revêt un caractère personnel qu'il faut protéger.
01:45Et cette donnée, elle va être utilisée pourquoi ?
01:47En matière de recrutement, c'est une donnée aussi qui peut être utilisée pour les formations, pour la rémunération,
01:54même pour aujourd'hui le taux d'imposition.
01:55Et il convient de les protéger dans les systèmes d'information aujourd'hui.
01:59C'est quoi les plus grandes sources de risque liées à l'utilisation de l'IA par rapport à ces données ?
02:04C'est le fait que certains collaborateurs utilisent des outils IA, par exemple, sans référer à...
02:09Voilà, donc en fait, typiquement, nous, éditeurs, on propose une solution où on apporte un niveau de sécurisation de la donnée en tant que telle.
02:17Mais ce qu'on ne maîtrise pas, et ce que aussi les organisations ne maîtrisent pas,
02:20c'est ce que peuvent faire les collaborateurs des services large, exactement,
02:23et le fameux shadow IA, le copier-coller de données nominatives ou autres dans des solutions IA qui n'ont pas été validées par les entreprises.
02:35Là, il y a un réel risque derrière.
02:36Quand on parle de shadow IA, c'est surtout les salariés collaborateurs qui vont faire un usage d'une IA
02:44sans forcément que ce soit l'outil choisi par l'entreprise, sans forcément en référer.
02:49Et pourquoi ça, c'est un vrai problème ? Parce que c'est dur à prévenir ?
02:52Effectivement, il y a une perte de maîtrise sur les données, en tout cas l'exploitation des données, c'est ça.
02:57Et puis surtout, effectivement, ça pose un problème en termes de sensibilisation, de prévention des collaborateurs,
03:03où les entreprises, aujourd'hui, doivent jouer un rôle.
03:06On ne peut pas empêcher l'utilisation de l'IA par les collaborateurs, ce n'est pas ça.
03:10Mais les sensibiliser sur pourquoi prendre telle donnée, l'exploitation, comment mettre en forme tout ça,
03:16là, c'est là les questions aujourd'hui de sensibilisation que doit se poser.
03:19Quel outil utiliser aussi, c'est important ?
03:21Oui, des outils qui sont référencés, des outils professionnels.
03:25Voilà, donc aujourd'hui, les entreprises et les DSI sont organisées et peuvent accompagner.
03:29Dans l'entreprise, qui est responsable justement de prêcher la bonne parole par rapport aux outils IA auprès des collaborateurs ?
03:37C'est le DRH, c'est le manager, c'est le boss ?
03:40Aujourd'hui, je pense que c'est une action collective, en tout cas avec plusieurs acteurs.
03:45Bien évidemment, la DSI, par rapport aux risques, notamment cyber.
03:48Sur les données RH, aujourd'hui, vous avez quand même beaucoup de DRH qui mettent en place des actions de communication,
03:55de prévention, de formation des équipes en lien avec les DSI, effectivement.
03:58Et les DSI, leur rôle ici, c'est de faire des propositions ? C'est la première chose ?
04:04Proposer des outils pour ne pas qu'on aille en chercher l'autre ?
04:06Voilà, je ne vais pas en citer, mais il y en a qu'on utilise communément, même à titre personnel,
04:10qui ne sont pas forcément bons dans une sphère professionnelle.
04:13On ne sait pas où on envoie les données, en fait.
04:14C'est ça, c'est le problème ?
04:15Voilà, exactement.
04:16On ne sait pas.
04:16Et puis aussi sur la qualité de données.
04:19Si on donne des données qui sont nominatives, le risque est d'autant plus grand.
04:24Donc, je dirais qu'il y a quand même trois principes à mettre en place en termes de sensibilisation dans les entreprises.
04:31Le premier, c'est avec des agents IA.
04:34Le premier, ce n'est pas de données nominatives.
04:37Voilà, c'est à prescrire.
04:38Le deuxième, c'est ce que vous expliquez, c'est utiliser un produit reconnu professionnel par l'ADSI, par l'entreprise.
04:45Et le troisième point, c'est mettre en place, je dirais, une culture d'entreprise,
04:50de sobriété dans l'usage de ces solutions et surtout les données qu'on y injecte.
04:56La pertinence est essentielle dans le champ des données qu'on peut ajouter.
05:02Souvent, on dit que c'est les plus jeunes collaborateurs qui ont tendance à faire l'utilisation la plus déraisonnée de l'IA ou en tout cas la plus incontrôlée.
05:09C'est ce que vous, vous observez aussi de votre point de vue ou pas forcément ?
05:13Non, pas forcément. En tout cas, nous, on le voit de notre angle.
05:17Il n'y a pas d'âge pour utiliser l'IA ?
05:18Non, et par contre, tout le monde aussi a le droit à l'erreur.
05:20C'est-à-dire que je dis que cette technologie, elle est quand même aujourd'hui vachement présente.
05:24Elle est facilitatrice.
05:25Elle permet aussi de développer d'autres compétences dans les entreprises.
05:30Donc, c'est forcément aujourd'hui le sujet, il est plutôt comment accompagner cet usage.
05:35Quand on a un collaborateur ou un groupe de collaborateurs, parfois c'est tout un service qui dérape.
05:41Quand on tombe sur un collaborateur qui a utilisé une IA, un outil sans référer et que ça pose problème, comment on gère ça ?
05:49Comment on rétablit la situation ?
05:51Déjà, je pense que par l'échange, essayer aussi justement de communiquer peut-être de manière préventive sur pourquoi il y a eu ce comportement dit déviant.
06:02Et surtout, la notion d'exemplarité est peut-être un peu forte, mais en tout cas, en tirer des conséquences pour rappeler à tout le monde les bons principes, les bons usages.
06:13Et ça, je pense au travers de formations, de rappels, de sessions, etc. Je pense que c'est important.
06:18D'ici combien d'années, selon vous, ce ne sera plus un problème parce que les usages auront tellement été évolués, polisés, que tout le monde saura utiliser l'IA de bonne manière ?
06:28Moi, je pense que d'ici trois ans.
06:32C'est demain alors ?
06:32C'est demain.
06:33Oui, mais on a passé le cap, c'est pour ou contre l'IA, qu'est-ce que ça va apporter ?
06:37L'IA est là au quotidien, on l'utilise.
06:39On est obligé.
06:40On est obligé, voilà, et puis ça fait partie du quotidien.
06:43Merci beaucoup, Cédric Chatelier, directeur marketing, communication chez Rockwards.
06:48On vous reverra, je pense, sur l'antenne de Bsmart parce que l'IA, on en parle quasiment tous les jours sur notre antenne.
06:53Merci beaucoup.
06:54Merci.
06:55Cette émission spéciale aux victoires du capital humain est terminée, mais ça continue.
06:59Vous en retrouvez dès demain sur l'antenne de Bsmart.
Écris le tout premier commentaire