Aller au contenu

Vos données, vos règles, par écrit.

Un agent IA lit vos commandes, les e-mails de vos clients, parfois vos contrats. Cette page répond aux questions de votre DSI et de votre DPO : où vont les données, quels modèles les voient, ce que l’agent fait seul et comment on l’arrête.

01

Où vivent vos données et vos modèles

Vous choisissez, projet par projet, et le choix est écrit dans le contrat.

Options d’hébergement
OptionOù ça tourneQuand c’est le bon choix
Cloud européenModèle et données traités dans des centres de données en EuropeLa plupart des projets. Rapide à mettre en place et conforme au RGPD
Cloud privéUn environnement dédié dans votre compte cloudQuand votre DSI veut tout dans son périmètre
Vos serveursDes modèles à poids ouverts sur votre matérielDes données sensibles qui ne doivent jamais quitter votre réseau

02

Quels modèles voient vos données

On choisit le modèle selon la tâche et vos contraintes : des modèles européens comme Mistral quand la souveraineté compte, d’autres fournisseurs quand la tâche l’exige, des modèles à poids ouverts quand les données doivent rester chez vous.

On n’utilise que des conditions professionnelles qui excluent l’entraînement sur vos données, et on vous montre ces conditions avant le début du projet. Chaque fournisseur l’écrit sur ses propres pages, lues le 1er octobre 2026 : OpenAI n’entraîne pas ses modèles, par défaut, sur les données de ses offres entreprise et de son API ; Anthropic n’utilise pas, par défaut, les échanges de ses produits commerciaux, Claude for Work et l’API ; Mistral exclut par défaut ses clients Enterprise et permet aux clients de l’API de s’y opposer, ce qu’on fait sur chaque projet.

Un modèle hébergé sur vos serveurs règle la question autrement : rien ne sort de votre réseau.

OpenAI : confidentialité des entreprises Anthropic : entraînement des modèles (en anglais) Mistral : contrôle de l’entraînement (en anglais) Un LLM privé, hébergé en Europe ou chez vous

03

Le RGPD, dans la conception

  • Une cartographie des données pour chaque agent : ce qu’il lit, écrit et conserve, avec la durée de conservation.
  • Un contrat de sous-traitance avec vous, et la liste des sous-traitants de votre projet.
  • L’agent ne lit que les données personnelles dont sa tâche a besoin.
  • Des durées de conservation fixées avant la mise en service, et appliquées automatiquement.

IA et RGPD : ce que doit faire votre entreprise

04

L’AI Act, traité

Avant de construire un système, on vérifie dans quelle catégorie de l’AI Act il tombe et on note ce que le règlement exige pour cette catégorie. Le contrôle humain est prévu dans le processus lui-même, et toute personne en contact avec l’agent sait qu’elle a affaire à une IA.

Le guide de l’AI Act, en langage clair

05

Contrôle, journaux et interrupteur

  • Le moins d’accès possible. Chaque agent a son propre compte et seulement les droits dont sa tâche a besoin.
  • Validation humaine. Des seuils que vous fixez décident de ce que l’agent fait seul et de ce qui attend une personne.
  • Chaque action journalisée. Le journal garde ce que l’agent a lu et ce qu’il a décidé, avec la raison, pour vos audits.
  • Secrets protégés. Clés et identifiants rangés dans un coffre-fort de secrets, jamais dans le code.
  • Un interrupteur pour l’arrêter. Un agent peut être suspendu à tout moment ; le travail revient à votre équipe.

Pourquoi le contrôle fait partie de nos principes

06

Les démonstrations de ce site

Les démonstrations en direct tournent sur des données fictives. Ce que vous tapez est envoyé à un modèle de langage pour produire la réponse, et n’est pas conservé par nous. Pour limiter les abus, on garde des compteurs quotidiens liés à un identifiant anonyme dérivé de votre connexion, qui change chaque jour et est effacé au bout de deux jours.

Envoyez-nous les questions de votre DSI ou de votre DPO. On vous répond sous un jour ouvré.

Envoyer vos questions