Uniquement les données nécessaires
Un système n’accède qu’aux données dont le processus a besoin. Le reste n’est ni copié, ni transmis, ni conservé.
Automatiser un processus, c’est souvent donner accès à des données sensibles : clients, fournisseurs, salariés, chiffres. On traite ce sujet avant d’écrire la première ligne de code.
Pour le premier échange, inutile d’envoyer des données : quelques exemples décrits suffisent.
01Nos principes
Un système n’accède qu’aux données dont le processus a besoin. Le reste n’est ni copié, ni transmis, ni conservé.
Accès nominatifs, droits réduits au strict nécessaire, retirés à la fin de la mission. Les identifiants ne circulent jamais en clair.
On travaille dans votre environnement, avec les outils et les fournisseurs que vous validez. On ne vous impose pas les nôtres.
On retient des services et des configurations où vos données ne servent pas à entraîner les modèles des fournisseurs.
02Cadre réglementaire
Quand un système traite des données personnelles pour votre compte, le traitement est encadré contractuellement : finalité, catégories de données, durée de conservation, sous-traitants et mesures de sécurité.
Chaque usage de l’IA est qualifié au regard du règlement européen sur l’IA. On documente son rôle dans le processus et on maintient une supervision humaine là où elle est nécessaire.
03Avant tout déploiement
Ces points sont définis et validés avec vous, puis repris dans les documents de la mission.
04Prochaine étape
Données sensibles, hébergement imposé, politique de sécurité interne : on en tient compte dès le premier échange.