Vos données, vos règles, par écrit.
Un agent IA lit vos commandes, les e-mails de vos clients, parfois vos contrats. Cette page répond aux questions de votre DSI et de votre DPO : où vont les données, quels modèles les voient, ce que l’agent fait seul et comment on l’arrête.
01
Où vivent vos données et vos modèles
Vous choisissez, projet par projet, et le choix est écrit dans le contrat.
| Option | Où ça tourne | Quand c’est le bon choix |
|---|---|---|
| Cloud européen | Modèle et données traités dans des centres de données en Europe | La plupart des projets. Rapide à mettre en place et conforme au RGPD |
| Cloud privé | Un environnement dédié dans votre compte cloud | Quand votre DSI veut tout dans son périmètre |
| Vos serveurs | Des modèles à poids ouverts sur votre matériel | Des données sensibles qui ne doivent jamais quitter votre réseau |
02
Quels modèles voient vos données
On choisit le modèle selon la tâche et vos contraintes : des modèles européens comme Mistral quand la souveraineté compte, d’autres fournisseurs quand la tâche l’exige, des modèles à poids ouverts quand les données doivent rester chez vous.
On n’utilise que des conditions professionnelles qui excluent l’entraînement sur vos données, et on vous montre ces conditions avant le début du projet. Chaque fournisseur l’écrit sur ses propres pages, lues le 1er octobre 2026 : OpenAI n’entraîne pas ses modèles, par défaut, sur les données de ses offres entreprise et de son API ; Anthropic n’utilise pas, par défaut, les échanges de ses produits commerciaux, Claude for Work et l’API ; Mistral exclut par défaut ses clients Enterprise et permet aux clients de l’API de s’y opposer, ce qu’on fait sur chaque projet.
Un modèle hébergé sur vos serveurs règle la question autrement : rien ne sort de votre réseau.
OpenAI : confidentialité des entreprises Anthropic : entraînement des modèles (en anglais) Mistral : contrôle de l’entraînement (en anglais) Un LLM privé, hébergé en Europe ou chez vous
03
Le RGPD, dans la conception
- Une cartographie des données pour chaque agent : ce qu’il lit, écrit et conserve, avec la durée de conservation.
- Un contrat de sous-traitance avec vous, et la liste des sous-traitants de votre projet.
- L’agent ne lit que les données personnelles dont sa tâche a besoin.
- Des durées de conservation fixées avant la mise en service, et appliquées automatiquement.
04
L’AI Act, traité
Avant de construire un système, on vérifie dans quelle catégorie de l’AI Act il tombe et on note ce que le règlement exige pour cette catégorie. Le contrôle humain est prévu dans le processus lui-même, et toute personne en contact avec l’agent sait qu’elle a affaire à une IA.
05
Contrôle, journaux et interrupteur
- Le moins d’accès possible. Chaque agent a son propre compte et seulement les droits dont sa tâche a besoin.
- Validation humaine. Des seuils que vous fixez décident de ce que l’agent fait seul et de ce qui attend une personne.
- Chaque action journalisée. Le journal garde ce que l’agent a lu et ce qu’il a décidé, avec la raison, pour vos audits.
- Secrets protégés. Clés et identifiants rangés dans un coffre-fort de secrets, jamais dans le code.
- Un interrupteur pour l’arrêter. Un agent peut être suspendu à tout moment ; le travail revient à votre équipe.
06
Les démonstrations de ce site
Les démonstrations en direct tournent sur des données fictives. Ce que vous tapez est envoyé à un modèle de langage pour produire la réponse, et n’est pas conservé par nous. Pour limiter les abus, on garde des compteurs quotidiens liés à un identifiant anonyme dérivé de votre connexion, qui change chaque jour et est effacé au bout de deux jours.
Envoyez-nous les questions de votre DSI ou de votre DPO. On vous répond sous un jour ouvré.
Envoyer vos questions