Politique IA
Politique d'IA responsable
Dernière mise à jour: 8 juillet 2026
La présente Politique IA explique comment Nentis AI utilise, conçoit, développe et déploie l'intelligence artificielle de manière responsable, sécurisée et orientée valeur métier. Nous travaillons principalement dans un contexte européen et concevons nos services en tenant compte de la protection des données, de la cybersécurité, de l'IA responsable et des attentes réglementaires européennes — dont le règlement européen sur l'IA.
Nous pensons que l'IA n'a de valeur que lorsqu'elle crée une valeur métier réelle. Notre objectif n'est pas d'ajouter de l'IA pour l'IA, mais de construire des systèmes qui font gagner du temps, réduisent le travail manuel, améliorent la qualité et soutiennent de meilleures décisions. Cette politique doit être lue avec notre Politique de confidentialité, notre Politique de cookies, nos Conditions générales et tout accord spécifique signé avec un client.
1. Statut juridique de cette politique
Cette Politique IA décrit notre approche générale de l'IA responsable. Elle ne remplace pas notre Politique de confidentialité, nos Conditions générales, un accord de traitement des données, un cahier des charges ou tout accord spécifique. En cas de conflit avec un accord signé, l'accord signé prévaut pour ce projet.
Cette politique ne garantit pas que chaque système d'IA, cas d'usage ou déploiement soit automatiquement conforme à toutes les lois applicables — la conformité dépend du cas d'usage, des données, du secteur et de la configuration. Elle ne constitue pas un conseil juridique ; les clients restent responsables d'obtenir leur propre conseil juridique pour les usages réglementés, sensibles ou à fort impact.
2. Notre approche de l'IA
Nous ne traitons pas l'IA comme un produit isolé, mais comme un outil possible au sein d'un système métier plus large. Avant de recommander ou de construire une solution d'IA, nous cherchons à comprendre le fonctionnement de l'entreprise, les points de lenteur ou d'erreur, les données concernées, la valeur potentielle et si l'IA est réellement la bonne solution.
Lorsqu'une automatisation plus simple, une intégration ou une solution non-IA est plus appropriée, nous pouvons la recommander. Notre approche repose sur quatre principes : comprendre l'entreprise avant de construire ; concevoir autour des processus réels ; appliquer la protection des données et la sécurité dès le départ ; garder l'humain aux commandes lorsque l'IA soutient des décisions importantes.
3. Champ d'application
Cette politique s'applique aux systèmes d'IA que nous utilisons en interne, à ceux que nous concevons, développons, configurons ou déployons pour des clients, et au travail assisté par IA réalisé lors du cadrage, de la mise en œuvre et du support. Elle couvre les agents IA, assistants, chatbots, systèmes de traitement documentaire, automatisations de processus et systèmes de reporting, ainsi que les contenus générés par IA via nos systèmes.
Elle ne remplace pas les obligations légales, réglementaires, sectorielles ou professionnelles propres au client.
4. Principes d'IA responsable
Nous appliquons les principes suivants lorsque nous utilisons ou construisons des systèmes d'IA :
- Finalité métier claire — chaque système d'IA doit avoir une finalité, des utilisateurs, des besoins en données, des limites et un niveau de supervision humaine définis.
- Supervision humaine — l'IA doit soutenir les personnes, non les remplacer aveuglément, surtout lorsque les résultats affectent des clients, des employés, les finances ou des décisions importantes.
- Protection des données — nous appliquons la limitation des finalités, la minimisation, la sécurité, l'exactitude et la responsabilité lorsque des données personnelles sont traitées.
- Sécurité — nous prenons au sérieux l'accès aux outils et données sensibles (accès limité, identifiants sécurisés, séparation appropriée des environnements).
- Transparence — les personnes doivent savoir qu'elles interagissent avec une IA lorsque la loi l'exige ou que cela est raisonnablement attendu.
- Exactitude et fiabilité — les résultats de l'IA sont vérifiés avant utilisation lorsqu'ils peuvent affecter des droits, des finances, la sécurité ou des décisions importantes.
- Équité — les systèmes d'IA ne doivent pas être conçus ou utilisés pour discriminer illégalement.
- Responsabilité — chaque système d'IA nécessite une propriété claire du processus, des accès, de la revue, de la maintenance et de la gestion des incidents.
5. Supervision humaine
L'IA doit soutenir le jugement humain, non le remplacer. Selon le cas d'usage, la supervision peut inclure une validation humaine avant l'envoi ou l'action, une escalade vers un humain en cas d'incertitude, une revue manuelle des cas sensibles, des limites sur ce que le système peut faire et des contrôles qualité périodiques.
Sauf accord exprès, revu juridiquement et dûment encadré, nos systèmes ne sont pas destinés à prendre des décisions entièrement automatisées produisant des effets juridiques ou significatifs sur des personnes.
6. Règlement européen sur l'IA et transparence
Le règlement européen sur l'IA introduit des obligations qui s'appliquent progressivement. En particulier, les obligations de transparence de l'article 50 — informer les personnes lorsqu'elles interagissent avec un système d'IA et signaler les contenus générés ou manipulés par IA lorsque requis — s'appliquent à partir du 2 août 2026.
Pour les systèmes d'IA qui interagissent directement avec des clients, des employés ou le public, nous aidons les clients à concevoir des mentions de transparence claires (libellés d'interface, avertissements, messages de chatbot). Notre rôle juridique peut varier selon le projet — fournisseur, déployeur ou autre rôle défini par la loi — et est confirmé dans la documentation du projet.
7. Analyse préalable des risques IA
Avant de mettre en œuvre un système d'IA pour un client, nous réalisons une analyse préalable des risques fondée sur la finalité, les utilisateurs, les personnes concernées, les données, le niveau d'autonomie, le secteur et l'impact possible sur les droits, la sécurité ou l'accès aux services.
Si un cas d'usage peut relever d'une catégorie interdite, à haut risque, réglementée ou sensible, nous pouvons exiger une revue juridique, de la documentation, des tests, une supervision humaine, des garanties techniques ou des validations client avant de poursuivre. Nous pouvons refuser, suspendre, limiter ou repenser un projet lorsque les risques ne sont pas correctement traités.
8. Usages interdits et restreints
Nous ne concevons, ne déployons ni ne soutenons sciemment des systèmes d'IA à des fins illicites, trompeuses, nuisibles ou abusives. En particulier, nous ne soutiendrons pas sciemment une IA destinée à :
- manipuler des personnes ou exploiter des vulnérabilités de manière illicite ou nuisible ;
- opérer une discrimination illégale ou une surveillance illégale ;
- générer de la fraude, du spam, du hameçonnage ou des communications trompeuses ;
- créer ou diffuser des contenus illégaux, ou des contenus intimes ou synthétiques non consentis ;
- créer des deepfakes destinés à tromper, diffamer, harceler ou nuire ;
- prendre des décisions à fort impact sur des personnes sans supervision humaine ni revue juridique appropriées.
Nous nous réservons le droit de refuser, suspendre ou mettre fin à un travail susceptible de créer un risque juridique, éthique, sécuritaire ou réputationnel inacceptable.
9. Cas d'usage à haut risque et sensibles
Les projets touchant au recrutement, à la surveillance des travailleurs, à l'éducation, à la solvabilité, à l'éligibilité à l'assurance, à la santé, à l'identification biométrique, au maintien de l'ordre ou à des décisions sensibles similaires font l'objet d'une évaluation complémentaire avant acceptation ou mise en œuvre. Le cas échéant : revue juridique, analyse d'impact relative à la protection des données, conception de la supervision humaine, documentation technique, journalisation, tests de biais et garanties contractuelles supplémentaires.
10. Données client et entraînement des modèles
Sauf accord écrit exprès, nous n'utilisons pas les informations confidentielles ni les données personnelles des clients pour entraîner des modèles d'IA publics. Lorsque des outils d'IA tiers sont utilisés, le traitement des données d'entrée et de sortie dépend de leurs propres conditions et configurations ; nous choisissons des outils et réglages adaptés à la sensibilité des données.
Lorsque des données personnelles sont traitées pour le compte d'un client, cela est régi par un accord de traitement des données, et nous n'utilisons pas ces données à des fins étrangères au projet convenu, sauf autorisation ou obligation légale.
11. Fournisseurs d'IA tiers
Nos systèmes peuvent recourir à des infrastructures et plateformes d'IA tierces (fournisseurs de modèles, cloud, plateformes d'automatisation). Chaque fournisseur est soumis à ses propres conditions de traitement et d'utilisation, que nous évaluons avant intégration. Lorsque ces fournisseurs traitent des données personnelles pour le compte d'un client, ils peuvent agir comme sous-traitants ultérieurs, identifiés dans l'accord applicable ou la liste des sous-traitants.
12. Aucune garantie de résultat parfait
Les systèmes d'IA sont probabilistes et peuvent produire des résultats inexacts, incomplets, obsolètes ou biaisés. Nous réduisons le risque par la conception, les tests, la documentation et la supervision humaine, mais nous ne garantissons pas que les résultats de l'IA seront toujours exacts, complets, licites ou adaptés à chaque finalité. Les clients et utilisateurs doivent vérifier les résultats avant de s'y fier dans des contextes importants.
13. Notre usage interne de l'IA
Nous pouvons utiliser l'IA en interne pour la recherche, la rédaction, l'assistance au code, la conception de processus, la documentation et la productivité. Cet usage interne reste soumis aux règles de confidentialité, de protection des données et de sécurité. Nous ne transmettons pas d'informations confidentielles, d'identifiants ou de données personnelles de clients à des outils d'IA publics, sauf autorisation pour le projet et garanties appropriées.
14. Responsabilités du client
Les clients sont responsables d'un usage licite et approprié des systèmes d'IA dans leur propre environnement : définir précisément l'usage prévu, confirmer qu'ils ont le droit de fournir ou connecter les données concernées, informer les employés ou clients lorsque requis, maintenir une supervision humaine appropriée, vérifier les résultats si nécessaire, et nous prévenir si le cas d'usage, les données ou le profil de risque changent après le déploiement.
15. Modifications de cette politique
La technologie et la réglementation de l'IA évoluent rapidement. Nous pouvons mettre à jour cette Politique IA pour refléter des changements dans nos services, nos outils, nos obligations légales ou nos pratiques. La version mise à jour sera publiée sur cette page avec une nouvelle date de « Dernière mise à jour ».
16. Contact
Pour toute question sur cette Politique IA ou notre usage de l'IA, contactez-nous à contact@nentisai.com.
Une question sur ce document ? Contactez-nous à contact@nentisai.com