Conversations avec ChatGPT et Claude au travail : quels droits pour l'employeur et le salarié ? Par Chaouki Gaddada, Avocat.
L’essor des outils d’intelligence artificielle comme ChatGPT ou Claude dans le cadre professionnel soulève une tension inédite entre le pouvoir de contrôle de l’employeur et le droit à la vie privée du salarié. Entre accès technique aux données et validité juridique des surveillances, la frontière entre sphère professionnelle et personnelle devient floue, exigeant une refonte des règles internes pour éviter des conflits aux conséquences imprévisibles.
Dans quelle mesure l’employeur peut-il légalement accéder aux conversations professionnelles d’un salarié avec une IA, et quels garde-fous juridiques encadrent cette surveillance ?
L’employeur dispose d’un pouvoir de contrôle sur les outils professionnels, mais celui-ci est strictement encadré par le Code du travail et le RGPD. Une surveillance systématique ou sans justification précise est illégale, tandis qu’un accès ciblé — pour des raisons de sécurité, d’enquête interne ou d’obligation réglementaire — peut être admis s’il est nécessaire, transparent et proportionné. La distinction entre accès technique et droit de consultation est cruciale : le simple fait que l’entreprise puisse techniquement exporter les données ne lui donne pas le droit de les lire sans motif valable ou sans informer préalablement le salarié.
Un salarié peut-il revendiquer un droit de propriété sur les prompts ou les résultats générés via un compte IA professionnel, et sous quelles conditions ?
La propriété intellectuelle des prompts et résultats dépend de leur originalité et de leur contexte de création. Les prompts fonctionnels (ex. « résume ce document ») ne sont généralement pas protégés, mais des instructions longues ou créatives pourraient l’être si elles reflètent une contribution humaine originale. Les réponses générées par l’IA ne bénéficient pas automatiquement de protection, sauf si le salarié les retravaille de manière substantielle (sélection, réécriture, organisation). Enfin, le contrat de travail ne transfère pas automatiquement les droits : une cession valable doit être explicitement prévue, notamment pour les œuvres créées dans le cadre des fonctions du salarié ou à la demande de l’employeur.
Pourquoi la comparaison entre une conversation avec une IA et une messagerie professionnelle est-elle problématique, et quels risques cela pose-t-il pour le salarié ?
Contrairement à un échange épistolaire, une conversation avec une IA ne bénéficie pas clairement du secret des correspondances, car elle ne s’adresse pas à une personne déterminée. Pourtant, son contenu peut révéler des éléments intimes (santé, opinions, projets personnels), relevant de la vie privée. Le salarié se trouve donc dans une position fragile, faute de mécanisme technique permettant de marquer explicitement une conversation comme « personnelle ». Cette ambiguïté juridique et pratique expose le salarié à des risques de surveillance disproportionnée ou de récupération de données sensibles par l’employeur.
Ce que ça pourrait changer
Les entreprises devront intégrer des chartes d’utilisation de l’IA précises pour éviter des litiges coûteux, en clarifiant les droits d’accès, les durées de conservation et les modalités de séparation entre usages professionnels et personnels. À défaut, une jurisprudence émergente pourrait s’inspirer du principe Nikon (2001) pour encadrer ces nouveaux outils, mais avec des adaptations complexes liées à leur nature algorithmique. Pour les salariés, la vigilance s’impose : l’IA professionnelle ne doit pas devenir un espace de stockage de données personnelles sans protection juridique claire.

