Notes sur l'usage de l'intelligence artificielle
Où nous utilisons des modèles génératifs, sur quelles données, quelles décisions restent humaines et comment s'y opposer. Écrit parce qu'on nous le demande dans chaque appel d'offres, et parce qu'il est juste de le dire d'emblée.
Où l'IA intervient
- Brouillon descriptif de la nature de l'événement, généré à partir du texte du signalement reçu et toujours marqué « à vérifier ».
- Résumé proposé pour l'avis aux utilisateurs et pour le signalement au mainteneur du composant.
- Suggestions de reformulation à la demande explicite de l'utilisateur, sur un texte qu'il est déjà en train d'écrire.
Où elle ne décide jamais
- La qualification de l'événement : si l'obligation s'applique, c'est une personne qui le décide, étape par étape.
- Le calcul des échéances : il est déterministe, fondé sur l'heure de prise de connaissance enregistrée et sur l'article applicable.
- Le dépôt des communications : aucune automatisation n'envoie quoi que ce soit aux autorités.
- L'évaluation de la gravité et les décisions à effets juridiques sur le client ou sur des tiers.
1. Pourquoi nous utilisons un modèle génératif
La partie la plus lente d'un signalement n'est pas la décision : c'est d'écrire, à trois heures du matin, une description technique compréhensible par une autorité. Partir d'un brouillon préparé réduit le temps de préparation et le risque d'omettre des éléments exigés par le formulaire.
Le brouillon est un point de départ, pas un contenu autoritatif. Dans l'interface, il se distingue graphiquement des autres champs et s'accompagne de l'indication de sa source : calculé depuis le règlement, tiré de vos données, proposé comme brouillon.
2. Validation humaine obligatoire
Le contenu proposé ne peut pas être déposé sans approbation explicite. L'approbation enregistre l'auteur, l'heure et le texte final, et verrouille le contenu : dès lors, les corrections passent par la notification à 72 heures. Dans le journal d'activité, l'entrée porte la mention « validation humaine ».
3. Données utilisées et non utilisées
Pour générer le brouillon, seuls les champs nécessaires sont transmis au modèle : le texte du signalement, le produit et la version indiqués, le canal de réception. Nous ne transmettons ni journaux historiques, ni registres complets, ni pièces jointes binaires, ni données d'autres clients.
Le contenu des clients n'est pas utilisé pour entraîner ou affiner des modèles, ni par l'entreprise ni par les fournisseurs. L'inférence s'exécute sur Amazon Bedrock dans l'UE (Milan) sur des modèles Anthropic Claude ; la condition de non-entraînement est garantie contractuellement et s'applique aussi au stockage temporaire, limité au temps nécessaire à la génération.
4. Fournisseurs et localisation
L'inférence s'exécute sur Amazon Web Services, identifié comme sous-traitant ultérieur dans l'accord de traitement des données, via Amazon Bedrock dans la région UE (Milan) sur des modèles Anthropic Claude. Les données du service sont hébergées dans l'Union européenne et le texte que vous envoyez à l'assistant y est traité : il ne quitte pas l'UE. Le fournisseur n'utilise pas le contenu des clients pour entraîner des modèles. AWS figure dans la liste des sous-traitants ultérieurs, mise à jour avec préavis aux clients en cas de changement.
5. Comment désactiver la génération
La génération de brouillons peut être désactivée au niveau de l'entreprise par un administrateur : les champs restent alors vides et sont remplis à la main, sans limitation des autres fonctions. La désactivation est enregistrée et réversible.
6. Limites déclarées
Un modèle génératif peut produire des textes plausibles mais inexacts, omettre des éléments ou réutiliser des formulations non pertinentes pour le cas. C'est pourquoi le brouillon ne contient jamais de références réglementaires générées : articles, destinataires et échéances viennent exclusivement du moteur déterministe.
Nous n'utilisons pas de modèles pour estimer la gravité, décider si une preuve est fiable ou classer automatiquement un dossier : ce sont des appréciations qui exigent une responsabilité humaine, et elles le restent.
7. Rapport avec le règlement sur l'intelligence artificielle
La fonction décrite est un outil de rédaction assistée sous contrôle humain. Elle ne relève pas des pratiques interdites et n'exerce pas les fonctions que le règl. (UE) 2024/1689 qualifie de haut risque ; nous remplissons néanmoins les obligations de transparence en indiquant clairement dans l'interface quel contenu est généré.
8. Signaler un problème
Si un brouillon contient une erreur significative, le bouton de signalement de l'interface envoie le cas à notre équipe : nous analysons, corrigeons les instructions système et, si nécessaire, désactivons la fonction pour les cas concernés. Les signalements reçus alimentent une revue trimestrielle documentée.
Fiche récapitulative
- Finalité Rédaction assistée de brouillons descriptifs et de résumés pour les obligations de conformité
- Supervision humaine Approbation obligatoire avec enregistrement de l'auteur et de l'heure
- Données transmises Texte du signalement, produit et version, canal de réception
- Entraînement Contractuellement exclu sur tout le contenu des clients
- Localisation Données hébergées dans l'UE ; inférence sur Amazon Bedrock dans l'UE (Milan) via le sous-traitant ultérieur AWS — le texte ne quitte pas l'UE
- Désactivation À la demande de l'administrateur de l'entreprise, de façon autonome
- Revue Trimestrielle, avec journal des signalements d'erreur et des corrections
Pour vous opposer à la génération de brouillons ou pour toute demande relative au traitement : privacy@cranotify.eu. Voir aussi la politique de confidentialité et les conditions générales.