Cabinet d'avocats et IA : recherche, rédaction et confidentialité client
Un cabinet d'avocats peut utiliser l'IA pour la recherche et la rédaction sans exposer d'information couverte par le secret professionnel : outil choisi sur des critères contractuels, saisies anonymisées et charte d'usage appliquée par toute l'équipe.
Un associé ouvre un assistant IA pour préparer une trame de conclusions. Il hésite au moment de coller le résumé du dossier : nom du client, faits, montants. Ce réflexe de prudence est le bon. L'IA peut faire gagner du temps sur la recherche et la rédaction, mais chaque information saisie dans un outil mal choisi peut exposer le cabinet sur le terrain du secret professionnel.
En bref : l'IA a sa place dans un cabinet d'avocats pour la recherche, la synthèse et les premières trames d'actes, jamais comme substitut au raisonnement juridique. La condition est de ne saisir aucune information couverte par le secret professionnel dans un outil dont vous ne maîtrisez pas le traitement des données. Un outil choisi sur des critères contractuels, l'anonymisation systématique et une charte interne forment le socle.
Mise à jour : octobre 2026
Que peut faire l'IA au quotidien dans un cabinet ?
Elle accélère les tâches de lecture et de première rédaction, à condition qu'un avocat relise tout ce qui en sort. Les usages qui fonctionnent le mieux :
- la synthèse d'un ensemble de décisions sur un point de droit précis, à vérifier ensuite dans les bases officielles ;
- la comparaison de clauses contractuelles avec un modèle de référence ;
- une première trame d'acte à partir d'une situation décrite en langage naturel ;
- la vérification de cohérence d'un contrat long avant relecture humaine.
La rédaction assistée : une trame, pas un acte
L'IA générative produit vite des documents structurés. Elle n'est pas juriste : elle peut inventer une référence ou mal qualifier une situation. Elle est utile sur les documents répétitifs (contrats de prestation, mises en demeure, courriers types), à condition que l'avocat garde la main sur le fond et vérifie chaque source citée.
Où se situe le vrai risque pour la confidentialité ?
Le secret professionnel, une ligne rouge
L'article 66-5 de la loi du 31 décembre 1971 couvre par le secret professionnel, « en toutes matières, que ce soit dans le domaine du conseil ou dans celui de la défense », les consultations, les correspondances avec le client, les notes d'entretien et, plus généralement, « toutes les pièces du dossier ». Le Règlement intérieur national de la profession précise, à son article 2.1, que ce secret « est d'ordre public. Il est général, absolu et illimité dans le temps ».
Le risque avec un outil grand public tient aux conditions d'utilisation : selon l'offre et les réglages, les conversations peuvent être conservées par le fournisseur ou servir à améliorer ses modèles. Saisir « mon client M. X, mis en cause pour tel fait, souhaite… » dans une interface dont vous n'avez pas vérifié les conditions revient à confier une pièce du dossier à un tiers. Pour la question voisine des données clients en entreprise, voyez notre réponse : peut-on utiliser ChatGPT avec des données clients sans enfreindre le RGPD ?
Ce que le RGPD ajoute
Au-delà de la déontologie, le RGPD encadre le traitement des données personnelles. Un cabinet manipule souvent des données parmi les plus protégées : l'article 9 interdit en principe le traitement de catégories particulières (santé, opinions, orientation sexuelle…), sauf exceptions, et l'article 10 soumet les données relatives aux condamnations pénales et aux infractions à des garanties renforcées. Quand un prestataire traite des données pour votre compte, l'article 28 impose un contrat écrit qui l'oblige notamment à n'agir que sur vos instructions documentées.
Si un outil IA traite ce type de données à grande échelle, posez aussi la question d'une analyse d'impact : notre réponse sur l'AIPD pour un outil IA fait le point.
Quelles questions poser avant de choisir un outil ?
Sans réponse écrite et satisfaisante à ces questions, l'outil ne doit pas recevoir de données client réelles.
| Question | Pourquoi elle compte | Où trouver la réponse |
|---|---|---|
| Les données saisies quittent-elles l'infrastructure du cabinet ? Vers quel hébergeur, dans quel pays ? | Détermine qui peut accéder aux pièces et sous quel régime juridique | Documentation d'hébergement du fournisseur |
| Le fournisseur s'engage-t-il par contrat à ne pas utiliser vos données pour entraîner ses modèles ? | Évite qu'une information du dossier serve à d'autres usages | Conditions commerciales de l'offre choisie |
| Un contrat de sous-traitance conforme à l'article 28 du RGPD est-il signé ? | Obligation dès qu'un prestataire traite des données pour votre compte | Accord de traitement des données (DPA) du fournisseur |
| Combien de temps les conversations sont-elles conservées, et pouvez-vous les supprimer ? | Limite l'exposition en cas d'incident | Politique de conservation du fournisseur |
| Un déploiement local ou dans un cloud privé est-il possible ? | Option la plus protectrice pour les dossiers sensibles | Offre entreprise ou modèles déployables en interne |
L'anonymisation comme pratique systématique
Une méthode applicable immédiatement, sans changer d'outil : anonymiser toutes les saisies. Remplacez les noms, les dates précises, les montants et les lieux par des variables neutres (« client A », « affaire X », « montant Z »). L'IA travaille sur la structure juridique, pas sur l'identité des parties. Ce réflexe demande un effort au début, puis devient une habitude.
Formaliser une charte d'usage interne
Le bon outil ne suffit pas si chacun l'utilise à sa façon. Une charte d'usage de l'IA précise :
- les outils autorisés et ceux qui sont interdits ;
- les données que l'on peut saisir (génériques, anonymisées) et celles qui ne le peuvent jamais ;
- la relecture humaine obligatoire avant tout document produit avec l'aide de l'IA ;
- la personne référente en cas de doute.
Sans charte, les collaborateurs utilisent souvent déjà des outils personnels : c'est le phénomène décrit dans notre article sur le shadow AI. Pour les bases méthodologiques côté RGPD, voyez aussi déployer l'IA en PME sans risque RGPD.
Par où commencer concrètement ?
- Identifier les tâches rédactionnelles les plus répétitives : courriers récurrents, trames types, recherches simples.
- Choisir un outil à l'aide du tableau ci-dessus, signer le contrat de sous-traitance, former l'équipe à l'anonymisation.
- Mesurer le temps réellement gagné, ajuster la charte, puis envisager l'intégration à vos autres outils (gestion de dossiers, agenda).
Cartographie de vos usages, opportunités et feuille de route, par un interlocuteur unique, à la demi-journée. Devis gratuit sous 2 jours ouvrés.
Découvrir l'audit IA
Sources
- Légifrance : article 66-5 de la loi n° 71-1130 du 31 décembre 1971
- CNB : Règlement intérieur national, titre premier, article 2
- CNIL : texte du RGPD, chapitre II (articles 9 et 10)
- CNIL : texte du RGPD, chapitre IV (article 28)
Article rédigé par Aurélien Page, fondateur d'Audiaa, agence IA et No Code à Rennes.