Collectivités · IA souveraine

Vos agents utilisent déjà l'IA. La question, c'est avec quelles données.

Le « shadow AI » — l'usage non encadré de ChatGPT et consorts par vos agents — fait sortir des données sensibles de la collectivité chaque jour. Narrathèque le remplace par une IA officielle, hébergée en France, que vous maîtrisez.

Courrier_administré_dupont.docx

Objet : recours gracieux — M. Dupont

N° dossier : 2026-04471 · 14 rue des Tilleuls…

Données concernées : nom adresse n° dossier

Outil IA grand public☁ hors UE
▲ Donnée transmise à un serveur hors UE
La collectivité reste responsable du traitement (RGPD).
Hébergé en France 🇫🇷Conforme RGPDDonnées non réutiliséesTraçabilité complète
Le constat

L'IA en cachette est déjà dans vos services

Ce n'est ni de la malveillance ni de l'imprudence : c'est un réflexe d'efficacité. Mais sans cadre, il échappe totalement à la collectivité.

Un usage invisible

Des agents rédigent courriers, comptes rendus et délibérations avec des outils d'IA grand public, sans que la direction le sache.

Des données qui sortent

Noms d'administrés, données RH, pièces de dossiers : tout ce qui est collé dans l'outil quitte la collectivité.

Une responsabilité engagée

En cas d'incident ou de contrôle, c'est la collectivité — responsable du traitement — qui répond au titre du RGPD.

L'ampleur du phénomène

Le shadow AI n'est pas un cas isolé

53 %
des agents utilisent déjà l'IA au travail
21 %
le font sans consigne de leur collectivité
13
outils d'IA grand public hébergés hors UE
Le risque

Le trajet d'une donnée d'administré

Trois étapes, quelques secondes, et la collectivité a perdu le contrôle.

01

Un agent colle une donnée sensible

Un courrier nominatif, une situation individuelle, une pièce de dossier, dans un outil d'IA grand public.

02

La donnée quitte la collectivité

Elle est traitée sur une infrastructure souvent hors Union européenne, hors de votre contrôle et de votre traçabilité.

03

Elle peut être réutilisée

Sans garantie, certains modèles réutilisent les données saisies pour leur entraînement. La donnée ne revient jamais.

Interdire ne règle rien : l'usage continue, simplement plus discrètement. La seule réponse durable est une alternative officielle que les agents auront envie d'utiliser.
La réponse

Faire sortir l'IA de la clandestinité, sans l'interdire

Narrathèque donne à vos agents un outil au moins aussi pratique que ceux qu'ils utilisent déjà — mais qui reste sous le contrôle de la collectivité.

Hébergé en France

Une infrastructure souveraine. Les données restent sur le territoire, jamais sur des serveurs hors UE.

Vous gardez la main

Accès, services et usages définis et administrés par la collectivité. Traçabilité complète des échanges.

Adopté par les agents

Ils retrouvent les modèles qu'ils connaissent dans un cadre officiel. Le shadow AI n'a plus de raison d'être.

Questions fréquentes

Les trois questions que pose toujours un DPO

Où sont hébergées les données ?

En France, sur une infrastructure souveraine. Rien ne part sur des serveurs hors Union européenne.

Qui a accès à quoi ?

La collectivité. Les accès, les services et les usages sont définis et administrés par vos soins.

Nos données servent-elles à entraîner les modèles ?

Non. Vos contenus restent vos contenus, et ne sont pas réutilisés pour l'entraînement.

Le shadow AI ne va pas s'arrêter tout seul

Trente minutes suffisent pour voir si Narrathèque correspond à votre contexte. Sans engagement, avec des réponses concrètes à vos contraintes de conformité.

Besoin d'aide ?