Retour au site
Le cadre

Les vraies questions émergent quand on agit

Dès qu'on équipe les équipes et qu'on branche l'IA aux données, des questions de cadre apparaissent. On les fait remonter dès le départ : le RGPD et l'IA Act se cadrent en parallèle, avec vos référents — on alerte et on oriente, sans nous substituer aux juristes.

terrain cadre posé

vous gardez la main Les bonnes questions émergent quand on agit. On les fait remonter dès le départ, et on cadre la mise en place avec vos référents — usages, droits, données. La conformité RGPD & IA Act reste votre responsabilité : on alerte, on oriente, on ne s'improvise pas juristes.

  1. Le terrain On agit — mains dans le cambouis On équipe les équipes, on branche l'IA aux données. C'est là que les vraies questions surgissent.
  2. 1 Les droits & permissions Qui a le droit de voir quoi, et jusqu'où ? Un commercial accède-t-il aux données RH ? L'IA peut-elle écrire dans le CRM, ou seulement lire ? Qui valide une action sensible ? Ce qu'on fait ensembleOn cartographie les rôles et on pose une règle simple par profil : ce que chacun voit, ce que l'IA peut faire seule, ce qui passe par une validation humaine. Vous tranchez, on outille.
  3. 2 La charte informatique Quels usages sont autorisés, lesquels sont à éviter ? Quels outils, quelles données un collaborateur peut-il pousser dans une IA ? Ce qui était implicite doit devenir explicite. Ce qu'on fait ensembleOn part de votre charte si elle existe, sinon on en écrit une, ensemble et lisible : quelques règles claires sur les usages IA, plutôt qu'un règlement que personne ne lit.
  4. 3 Le RGPD & l'IA Act Quelles données personnelles sont en jeu ? Sur quelle base légale, pour combien de temps ? Comment répondre si une personne demande l'accès ou la suppression de ses données ? Ce qu'on fait ensembleOn l'ouvre dès le départ, en parallèle du projet : c'est une brique initiale, pas une finition. La conformité reste votre responsabilité — on n'est pas juristes ; on vous alerte tôt, on cadre la technique avec votre DPO et, si besoin, on vous met en relation avec les bons spécialistes.
  5. 4 Où sont les données Vos données restent-elles chez vous, ou partent-elles dehors ? Qui les héberge, qui peut y accéder ? Quand on branche une IA, par où transite l'information ? Ce qu'on fait ensembleOn dresse une cartographie data : dedans / dehors, qui héberge, qui accède. Quand c'est possible, on privilégie une approche où l'IA travaille sans copier vos données ailleurs.
  6. 5 Le périmètre Qu'est-ce qu'on s'autorise, qu'est-ce qu'on s'interdit ? Les usages utiles et non réglementés, oui — la biométrie, la notation de personnes, la surveillance, non. Ce qu'on fait ensembleOn trace une ligne nette avec vous : les usages qu'on déploie, et ceux qu'on écarte par principe. Là où la frontière juridique se discute, on s'appuie sur vos référents plutôt que de trancher seuls — un périmètre assumé, à votre charge comme à la nôtre.