Intelligence artificielle en ESSMS : maîtriser les usages et sécuriser les pratiques au service des personnes accompagnées
De la compréhension des IA génératives à une gouvernance IA responsable et transférable
Dans les établissements sociaux et médico-sociaux, des professionnels utilisent déjà les outils d'IA, parfois sans cadre explicite, voire de manière informelle. L'enjeu n'est pas de promouvoir l'IA à tout prix, mais de sortir d'une posture d'évitement afin d'identifier les usages existants, d'en prévenir les risques et de les encadrer au bénéfice des personnes accompagnées, des équipes et de l'institution.
Dans les ESSMS, ces enjeux sont renforcés par la sensibilité des informations relatives aux personnes accompagnées, à leurs familles, aux professionnels et aux décisions qui les concernent. Cette formation permet à la direction de comprendre les IA génératives, d'utiliser les principaux outils de manière opérationnelle, de sécuriser les pratiques et de construire une gouvernance IA adaptée à son établissement.
Public : Directeurs généraux d'ESSMS
Durée : 5 jours – 35 heures
Format : Présentiel INTRA
Niveau : Débutant à intermédiaire
Prérequis : Aucun prérequis technique
Objectifs pédagogiques
Définir simplement l'intelligence artificielle, l'IA générative, les LLM, les IA agentiques, le Big Data, la data science et les données
Identifier les mythes fréquents sur l'IA et distinguer promesses, limites, hallucinations, biais et risques de dépendance
Repérer les opportunités concrètes de l'IA dans le secteur social et médico-social
Comparer les principaux outils IA selon les besoins (ChatGPT, Claude, Gemini, NotebookLM, Perplexity, Copilot, Mistral…)
Concevoir des prompts structurés, contextualisés et vérifiables pour des usages de direction
Évaluer les enjeux éthiques de l'IA et définir des parades : contrôle humain, explicabilité, transparence, traçabilité
Sécuriser les usages au regard du RGPD, du secret professionnel et des obligations d'alerte
Élaborer une charte d'usage IA, une matrice de choix d'outils et une feuille de route IA responsable
Objectifs opérationnels
Réaliser une cartographie des usages IA existants ou probables dans l'établissement
Construire une grille de choix d'un outil IA selon le besoin et le niveau de sensibilité des données
Paramétrer les fonctions essentielles de confidentialité, historique, mémoire et conservation des données
Produire des documents professionnels anonymisés : note interne, trame de réunion, synthèse, plan d'action qualité
Classer les usages IA en trois catégories : autorisés, autorisables sous conditions, interdits
Définir des stratégies de sécurité des données : anonymisation, minimisation, contrôle d'accès, journalisation
Préparer une procédure d'alerte interne et de notification à la CNIL en cas de violation de données
Présenter une feuille de route IA responsable sur 12 mois adaptée à l'établissement
Contenu pédagogique
Jour 1 — Comprendre l'IA sans jargon et déconstruire les mythes
Matin — Poser les bases
Accueil, positionnement et recueil des attentes
Définition de l'intelligence artificielle et des données : personnelles, sensibles, anonymisées, pseudonymisées, confidentielles
Big Data et data science : volumes, traitement statistique, apprentissage automatique
Après-midi — Types d'IA, mythes et limites
Types d'IA et usages actuels : machine learning, deep learning, IA générative, IA multimodale, assistants conversationnels
Déconstruction des mythes : « l'IA sait », « l'IA est neutre », « un outil gratuit est sans conséquence »
Limites : hallucinations, biais, dépendance, absence de contexte institutionnel, risques de divulgation
Livrable : fiche repère — définitions, mythes, limites et premiers usages possibles en ESSMS.
Jour 2 — Opportunités opérationnelles dans le social et médico-social
Matin — Identifier les usages utiles
Opportunités pour la direction : notes, synthèses de réunions, procédures, pilotage qualité, préparation de CODIR/CA, RH, gestion documentaire
Opportunités pour les équipes : reformulation non nominative, trames éducatives, préparation de réunions, veille
Après-midi — Sécuriser sans banaliser les risques
Usages sensibles : écrits concernant les personnes accompagnées, informations familiales, santé, signalements, incidents, données RH
Construction de prompts de direction : rôle, contexte, contrainte, données anonymisées, format attendu, critères de vérification
Vérification des réponses IA : sources, cohérence, conformité, absence de données inventées
Livrable : bibliothèque initiale de prompts de direction et grille de vérification avant diffusion.
Jour 3 — Choisir l'IA adaptée au besoin : outils, usages, paramètres
Matin — Panorama des outils
ChatGPT (production, raisonnement), Claude (rédaction longue, analyse documentaire), Gemini (écosystème Google), NotebookLM (synthèse de sources), Perplexity (recherche assistée), Copilot (environnement Microsoft), Mistral et solutions européennes
Guide de choix : sensibilité des données, besoin de sources, intégration bureautique, hébergement, conditions contractuelles
Après-midi — Protection des données et gestion d'incident
Principes RGPD : minimisation, finalité, durée de conservation, droits des personnes, sous-traitance
Stratégies de sécurité : classification des données, chiffrement, MFA, gestion des accès, sauvegardes
Alerte et gestion d'incident : détection, registre interne, information du DPO, notification CNIL si risque pour les droits et libertés
Livrable : grille d'analyse des risques, procédure de sécurité des données et trame d'alerte CNIL/utilisateurs.
Jour 5 — Gouvernance IA, charte et feuille de route
Matin — Gouvernance et charte IA
Rôles du directeur général, DPO/référent RGPD, cadres, professionnels, prestataires et représentants du personnel
Construction d'une charte IA : principes, usages autorisés, données interdites, validation humaine, traçabilité
Après-midi — Feuille de route et pitch final
Plan de déploiement prudent : expérimentation limitée, critères d'arrêt, formation des équipes, contractualisation
Indicateurs de pilotage : usages déclarés, incidents, gains qualitatifs, conformité
Feuille de route sur 12 mois et pitch final devant le CODIR ou le CA
Livrable : charte IA, feuille de route 12 mois, plan d'action personnel et support de présentation interne.
Méthodes pédagogiques
Apports courts et vulgarisésDémonstrations comparéesManipulations guidées pas à pasAteliers sur cas ESSMS anonymisésJeux pédagogiques (quiz, idées reçues, tribunal fictif, simulation CODIR/CA)Production progressive d'outils réutilisables
Évaluation
Questionnaire de positionnement en entrée de formation
Quiz courts et productions intermédiaires à chaque journée
Exercice comparatif entre outils IA (jour 3)
Étude de cas risques, données sensibles et notification (jour 4)
Production finale : charte, matrice, feuille de route et pitch (jour 5)
Délivrance d'un certificat de réalisation
Suivi et vigilances
Suivi de l'assiduité
La formation durant plus de deux jours, un suivi de l'assiduité et de la progression est réalisé à chaque demi-journée. En cas d'absence ou de difficulté importante, un échange est organisé pour identifier les causes, proposer une adaptation pédagogique et décider, si nécessaire, d'un rattrapage ciblé.
⚠ Point de vigilance
Aucune donnée nominative, sensible ou directement identifiable concernant les personnes accompagnées, familles, professionnels ou partenaires ne doit être saisie dans un outil non autorisé.
Accessibilité : Formation accessible aux personnes en situation de handicap. Adaptations possibles : rythme, taille des caractères, lisibilité des supports, reformulation des consignes, pauses supplémentaires, modalités d'évaluation.