Dès qu'on équipe les équipes et qu'on branche l'IA aux données, des questions de cadre apparaissent. On les fait remonter dès le départ : le RGPD et l'IA Act se cadrent en parallèle, avec vos référents — on alerte et on oriente, sans nous substituer aux juristes.
terraincadre posé
vous gardez la main
Les bonnes questions émergent quand on agit. On les fait remonter dès le départ, et on cadre la mise en place avec vos référents — usages, droits, données. La conformité RGPD & IA Act reste votre responsabilité : on alerte, on oriente, on ne s'improvise pas juristes.
Le terrainOn agit — mains dans le cambouisOn équipe les équipes, on branche l'IA aux données. C'est là que les vraies questions surgissent.
1Les droits & permissionsQui a le droit de voir quoi, et jusqu'où ? Un commercial accède-t-il aux données RH ? L'IA peut-elle écrire dans le CRM, ou seulement lire ? Qui valide une action sensible ?Ce qu'on fait ensembleOn cartographie les rôles et on pose une règle simple par profil : ce que chacun voit, ce que l'IA peut faire seule, ce qui passe par une validation humaine. Vous tranchez, on outille.
2La charte informatiqueQuels usages sont autorisés, lesquels sont à éviter ? Quels outils, quelles données un collaborateur peut-il pousser dans une IA ? Ce qui était implicite doit devenir explicite.Ce qu'on fait ensembleOn part de votre charte si elle existe, sinon on en écrit une, ensemble et lisible : quelques règles claires sur les usages IA, plutôt qu'un règlement que personne ne lit.
3Le RGPD & l'IA ActQuelles données personnelles sont en jeu ? Sur quelle base légale, pour combien de temps ? Comment répondre si une personne demande l'accès ou la suppression de ses données ?Ce qu'on fait ensembleOn l'ouvre dès le départ, en parallèle du projet : c'est une brique initiale, pas une finition. La conformité reste votre responsabilité — on n'est pas juristes ; on vous alerte tôt, on cadre la technique avec votre DPO et, si besoin, on vous met en relation avec les bons spécialistes.
4Où sont les donnéesVos données restent-elles chez vous, ou partent-elles dehors ? Qui les héberge, qui peut y accéder ? Quand on branche une IA, par où transite l'information ?Ce qu'on fait ensembleOn dresse une cartographie data : dedans / dehors, qui héberge, qui accède. Quand c'est possible, on privilégie une approche où l'IA travaille sans copier vos données ailleurs.
5Le périmètreQu'est-ce qu'on s'autorise, qu'est-ce qu'on s'interdit ? Les usages utiles et non réglementés, oui — la biométrie, la notation de personnes, la surveillance, non.Ce qu'on fait ensembleOn trace une ligne nette avec vous : les usages qu'on déploie, et ceux qu'on écarte par principe. Là où la frontière juridique se discute, on s'appuie sur vos référents plutôt que de trancher seuls — un périmètre assumé, à votre charge comme à la nôtre.