Permis de prompt
Dans l'industrie, on ne lance pas un travail par point chaud sans permis de feu. Même logique avant de confier une tâche à une IA : deux questions, une matrice de criticité, des barrières de protection — et un verdict. Rien n'est envoyé ni enregistré : tout se passe dans votre navigateur.
Étape 1 — Sensibilité de l'information
Quelle est l'information la plus sensible que vous devriez transmettre à l'IA pour qu'elle fasse le travail ? C'est toujours la pièce la plus sensible qui classe l'ensemble.
Étape 2 — Impact d'une erreur non détectée
Si l'IA se trompe et que personne ne s'en aperçoit, quelle est la pire conséquence plausible ? On raisonne comme en HAZOP : sur la dérive, pas sur le cas nominal.
Matrice de criticité
Position brute d'après les étapes 1 et 2 ; position résiduelle après déduction des barrières cochées à l'étape 3.
Étape 3 — Barrières de protection
Comme en LOPA : chaque couche de protection indépendante fait gagner un cran sur l'axe qu'elle protège. Une barrière ne compte que si elle est réellement en place, pas si elle est prévue.
Complétez les étapes 1 et 2 pour obtenir le verdict.
Pour aller plus loin
- Comparatif des IA : souveraineté, RGPD et prix → pour choisir un « outil approuvé » en connaissance de cause.
- Guide : choisir son assistant IA → les critères qui comptent vraiment.
- Checklist RGPD → si vos prompts touchent des données personnelles.
Outil pédagogique inspiré des matrices de criticité et de la méthode LOPA. Il ne remplace ni la politique de sécurité de l'information de votre entreprise, ni l'avis de votre RSSI ou DPO — en cas de doute entre deux niveaux, prenez le plus élevé.