En bref
Métier : Conformité · Thème : Conformité et données personnelles
Livrables : Matrice de conformité.xlsx, Manques et remédiations.xlsx, Dossier d'audit.docx, Questions probables.docx
Votre temps : environ 1 h 30 · Travail de l’IA : 3–8 h
Outils : Copilot Cowork (Microsoft 365), ChatGPT Work, Claude Cowork ou Vibe Work (Mistral)
Première fois avec un mode Cowork ?
Un mode Cowork est une IA qui enchaîne elle-même les étapes d'un travail au lieu de répondre message par message. Chaque outil a le sien : l'onglet « Cowork » de Microsoft 365 Copilot (licence requise), le mode « Work » de ChatGPT (Business ou Enterprise), la bascule « Cowork » de Claude (application de bureau ou claude.ai) et le mode « Work » de Vibe. La seule chose à savoir faire : lui donner accès à vos fichiers, par un dossier ou par pièces jointes. Le pas à pas ci-dessous vous guide, outil par outil.
Ce que vous obtenez
- Matrice de conformité.xlsx : une ligne par exigence : la preuve qui y répond (fichier, section, date, propriétaire), le statut (couverte, partielle, absente, preuve périmée), le commentaire, et l'écart du dernier audit s'il existe
- Manques et remédiations.xlsx : les exigences sans preuve suffisante, classées par gravité et par effort, avec l'action de remédiation proposée, le responsable suggéré et le délai réaliste avant l'audit
- Dossier d'audit.docx : la présentation du dossier pour l'auditeur : périmètre, organisation, où trouver chaque preuve (index), points d'attention connus et réponses préparées
- Questions probables.docx : les questions que l'auditeur posera vraisemblablement sur les points faibles, avec la réponse factuelle préparée et la preuve à montrer
Ce qu'il vous faut avant de commencer
- Un compte IA payant donnant accès au mode Cowork : licence Microsoft 365 Copilot, ChatGPT Business ou Enterprise, Claude Pro, Max, Team ou Enterprise, ou Vibe Team ou Enterprise.
- Le référentiel audité (norme, réglementation, cahier des charges client, politique groupe) sous forme de liste d'exigences numérotées, ou le document dont elles peuvent être extraites
- Les preuves rassemblées dans un dossier unique, dans leur version officielle datée (politiques, procédures, enregistrements, registres, comptes rendus de revue, formations)
- Le rapport du dernier audit et le suivi de ses écarts, s'ils existent
- Un environnement validé par la DSI : les preuves d'audit contiennent souvent des données personnelles (registres, habilitations, formations) et confidentielles
Pas à pas
Choisissez votre outil et suivez uniquement son bloc. Les quatre font la même chose : lire vos fichiers, enchaîner les étapes du brief, s'arrêter aux points de validation et produire les livrables. Pour une mission longue, découpez le travail en deux sessions et reprenez la même conversation avec le même dossier.
Les noms de menus sont donnés en français pour Copilot et Vibe, dont les interfaces sont traduites, et en anglais pour ChatGPT et Claude, dont les interfaces professionnelles sont le plus souvent en anglais ; dans une interface en français, ils sont traduits littéralement (New task devient Nouvelle tâche).
Ouvrez Microsoft 365 Copilot (application ou m365.cloud.microsoft). En haut de la barre latérale, cliquez sur « Cowork » (à côté de « Conversation »), puis sur « Nouvelle tâche ». Sous la zone « Démarrer une tâche », laissez le modèle sur « Auto » et l'effort sur « Moyen ».
Déposez d'abord le référentiel ou la liste des exigences auditées, le dossier de preuves (politiques, procédures, enregistrements, comptes rendus, registres) et le rapport du dernier audit avec ses écarts dans un dossier OneDrive ou SharePoint auquel vous avez accès. Dans la zone de tâche, cliquez sur « + » › « Joindre des fichiers et dossiers cloud » et sélectionnez ce dossier. Pour des fichiers locaux : « + » › « Importer des images et fichiers » (moins de 200 Mo par fichier). Pour ajouter des mails, des personnes ou des réunions : « + » › « Ajouter du contexte professionnel ».
Copiez le bloc « Le texte à copier-coller », collez-le dans « Démarrer une tâche », remplacez les 3 champs
[référentiel],[nom du dossier],[date de l'audit], puis envoyez.Copilot s'arrête une fois : au STOP 1, la validation de la liste des exigences extraites et des statuts proposés sur un échantillon de dix exigences avant de pointer l'ensemble. Copilot affiche sa progression dans le panneau « Détails » › « Étapes » et demande votre accord avant toute action sensible ; répondez-lui dans la conversation, il reprend seul la suite. Vous pouvez mettre la tâche en pause et la reprendre plus tard.
À la fin, Matrice de conformité.xlsx, Manques et remédiations.xlsx, Dossier d'audit.docx, Questions probables.docx sont dans « Détails » › « Résultats » : téléchargez-les un par un ou avec « Tout télécharger », puis rangez-les dans votre dossier OneDrive ou SharePoint. Relisez-les avant toute diffusion.
Limite de volume : 20 fichiers par message, sans sous-dossiers.
Ouvrez ChatGPT avec votre compte professionnel. En haut de l'écran, cliquez sur « Work » dans la bascule Chat | Work, puis sur « New chat » : la page affiche « What should we work on? » et la zone « Work on anything ».
Cliquez sur « + » › « Add photos & files » (ou sur le chip « Files » sous la zone) pour joindre le référentiel ou la liste des exigences auditées, le dossier de preuves (politiques, procédures, enregistrements, comptes rendus, registres) et le rapport du dernier audit avec ses écarts (jusqu'à 20 fichiers par message). Si ces fichiers sont dans SharePoint, OneDrive ou Google Drive : barre latérale › « Plugins », connectez l'application, puis activez-la avec le chip « Plugins » sous la zone. Pour retrouver fichiers et consignes d'une fois sur l'autre, rattachez la conversation à un projet avec le chip « Project » (un projet partagé désactive le mode Work : gardez-le personnel).
Copiez le bloc « Le texte à copier-coller » avec le bouton « Copier », collez-le dans « Work on anything », remplacez les 3 champs
[référentiel],[nom du dossier],[date de l'audit], puis envoyez avec la flèche. Le sélecteur de modèle en bas à droite ouvre un curseur « Power » : laissez le modèle proposé par défaut, ou montez d'un cran pour une mission longue.ChatGPT s'arrête une fois : au STOP 1, la validation de la liste des exigences extraites et des statuts proposés sur un échantillon de dix exigences avant de pointer l'ensemble. ChatGPT demande confirmation avant toute action d'écriture dans une application connectée (envoi, suppression, déplacement) ; répondez-lui dans la conversation, il reprend seul la suite et affiche sa progression étape par étape. Vous pouvez le laisser travailler et revenir plus tard dans la même conversation.
À la fin, Matrice de conformité.xlsx, Manques et remédiations.xlsx, Dossier d'audit.docx, Questions probables.docx apparaissent dans la conversation avec un lien de téléchargement et sont rangés dans « Library » : téléchargez-les et rangez-les dans votre dossier, puis relisez-les avant toute diffusion.
Pour reprendre la mission, rouvrez la même conversation depuis le projet et demandez de continuer à partir de la dernière étape validée.
Ouvrez Claude. En haut de la barre latérale, restez sur « Chat and Cowork » et cliquez sur « New ». Dans la zone de saisie, cliquez sur « Cowork » dans la bascule Chat | Cowork : la page devient « New task » et la zone affiche « Type / for skills ».
Sur l'application de bureau : cliquez sur « + » › « Add folder » et choisissez le dossier qui contient le référentiel ou la liste des exigences auditées, le dossier de preuves (politiques, procédures, enregistrements, comptes rendus, registres) et le rapport du dernier audit avec ses écarts ; c'est aussi là que Claude écrira les livrables. Sur claude.ai : « + » › « Devices » pour utiliser un dossier de l'ordinateur relié (l'application de bureau doit rester ouverte), ou « + » › « Add files or photos » pour joindre les fichiers ; les livrables sont alors proposés en téléchargement.
Copiez le bloc « Le texte à copier-coller » avec le bouton « Copier », collez-le dans la zone « Type / for skills », remplacez les 3 champs
[référentiel],[nom du dossier],[date de l'audit], puis validez avec Entrée. Le sélecteur de modèle et d'effort peut rester sur le réglage proposé par défaut. Sous la zone, le bouton « Manual » (« Manually approve ») fait que Claude demande votre accord avant chaque action : gardez-le pour une première mission.Claude s'arrête une fois : au STOP 1, la validation de la liste des exigences extraites et des statuts proposés sur un échantillon de dix exigences avant de pointer l'ensemble. Répondez-lui dans la conversation ; il reprend seul la suite. Acceptez au passage les demandes d'autorisation de lecture ou d'écriture qu'il affiche. La tâche reste visible dans la colonne « Active » à droite et dans « Chats and tasks » avec une pastille non lue.
À la fin, ouvrez votre dossier : Matrice de conformité.xlsx, Manques et remédiations.xlsx, Dossier d'audit.docx, Questions probables.docx sont directement dans votre dossier. Sur claude.ai sans dossier relié, téléchargez-les depuis la conversation. Relisez-les avant toute diffusion.
Pour reprendre la mission, rouvrez la même tâche dans « Chats and tasks », rattachez le dossier si nécessaire et demandez de continuer à partir de la dernière étape validée.
Limite de volume : importez les fichiers utiles directement ; les sous-dossiers ne sont pas conservés.
Ouvrez Vibe (chat.mistral.ai). En haut de la barre latérale, choisissez « Work », puis « Nouveau chat » : la page affiche la zone de saisie de la nouvelle mission.
Cliquez sur « + », puis « Importer des fichiers » pour joindre le référentiel ou la liste des exigences auditées, le dossier de preuves (politiques, procédures, enregistrements, comptes rendus, registres) et le rapport du dernier audit avec ses écarts. Vibe ne conserve pas les sous-dossiers : importez les fichiers utiles directement. Pour une application : « Contexte » › « Connecteurs » › « Ajouter un connecteur » › « Catalogue » › « Connecter ». Pour réutiliser une trame, rangez-la dans « Bibliothèques » ; pour vos règles, créez une skill dans « Skills ».
Copiez le bloc « Le texte à copier-coller » avec le bouton « Copier », collez-le dans la zone de saisie, remplacez les 3 champs
[référentiel],[nom du dossier],[date de l'audit], puis envoyez. « Fast » convient ; choisissez « Think » pour une mission longue.Vibe s'arrête une fois : au STOP 1, la validation de la liste des exigences extraites et des statuts proposés sur un échantillon de dix exigences avant de pointer l'ensemble. Vibe affiche la liste de ses étapes à droite et demande votre approbation avant toute action sensible : « Continuer » (cette fois), « Toujours autoriser » ou « Refuser » ; répondez-lui dans la conversation, il reprend seul la suite. Le carré noir arrête la tâche.
À la fin, Matrice de conformité.xlsx, Manques et remédiations.xlsx, Dossier d'audit.docx, Questions probables.docx sont proposés en téléchargement ou ouverts dans le Canvas. Si un fichier n'arrive pas au format attendu, demandez « exporte-le en .docx » (ou .xlsx, .pptx) ou copiez le contenu depuis le Canvas ; rangez-les dans votre dossier, puis relisez-les avant toute diffusion. Traitez les sorties comme des brouillons : vérifiez chiffres, dates, noms et références.
Pour reprendre la mission plus tard, rouvrez le même chat depuis l'historique, rattachez de nouveau les fichiers si nécessaire, puis demandez de continuer à partir de la dernière étape validée.
Temps : environ 1 h 30 de votre temps, 3–8 h de travail de l’IA, en deux sessions.
Chemins vérifiés en septembre 2026 dans Microsoft 365 Copilot, ChatGPT Business, Claude et Vibe (Mistral).
À personnaliser avant d'envoyer
- [référentiel] : le nom du référentiel et son périmètre, par exemple « ISO 27001:2022, annexe A, périmètre SI de production »
- [nom du dossier] : le dossier qui contient le référentiel, les preuves et le dernier rapport
- [date de l'audit] : la date de l'audit, pour calibrer les délais de remédiation
Le texte à copier-coller
MISSION Prépare l'audit documentaire [référentiel] prévu le [date de l'audit] à partir du dossier [nom du dossier] : référentiel ou liste d'exigences, preuves, dernier rapport d'audit. Tu pointes, tu documentes et tu proposes ; les décisions de remédiation appartiennent au responsable conformité. ÉTAPES 1. EXIGENCES : extrais ou reprends la liste des exigences du référentiel, numérotées, avec leur formulation exacte et ce qu'une preuve acceptable devrait contenir (document, périodicité, approbation, enregistrement). Reprends les écarts du dernier audit en face des exigences concernées. 2. MATRICE : pour un échantillon de dix exigences réparties sur le référentiel, pointe les preuves du dossier : fichier, section, date, propriétaire, statut (couverte, partielle, absente, preuve périmée si sa date dépasse la périodicité attendue). STOP : ICI et demande validation de la liste d'exigences et des statuts de l'échantillon. 3. POINTAGE COMPLET : applique la même méthode à toutes les exigences dans "Matrice de conformité.xlsx". Une preuve n'est « couverte » que si elle répond explicitement à l'exigence ; une politique sans enregistrement de son application est « partielle ». Signale les preuves contradictoires (deux versions d'une même procédure) et les preuves sans date ni propriétaire. 4. MANQUES : consigne dans "Manques et remédiations.xlsx" chaque exigence non couverte ou partielle : gravité (majeure si l'exigence est obligatoire ou déjà relevée au dernier audit), effort, action de remédiation concrète (rédiger, mettre à jour, enregistrer, faire approuver), responsable suggéré d'après les propriétaires des preuves, délai réaliste avant [date de l'audit]. Distingue ce qui est faisable avant l'audit de ce qui devra être présenté comme plan d'action. 5. DOSSIER : rédige "Dossier d'audit.docx" : périmètre, organisation, index des preuves par exigence (chemin exact), points d'attention connus et la façon factuelle de les présenter. 6. QUESTIONS : rédige "Questions probables.docx" : pour chaque point faible, la question que l'auditeur posera, la réponse factuelle et la preuve à montrer. Aucune réponse qui masque un manque. RÈGLES - Tu ne crées et ne modifies aucune preuve : un document manquant reste manquant, tu proposes de le rédiger, tu ne le rédiges pas ici. - Un statut « couverte » cite la preuve précise ; aucune interprétation bienveillante. - Les dates et versions sont recopiées des documents. - Les données personnelles présentes dans les preuves (listes nominatives, habilitations) ne sont reproduites dans aucun livrable au-delà du chemin du fichier.
