Choisir un outil d’IA sans risque pour vos données : la checklist

Les outils d’IA se multiplient et beaucoup d’équipes les adoptent sans validation. Cette checklist en huit points permet de choisir en connaissance de cause.

La checklist

  • Le contrat exclut-il l’entraînement sur vos données ?
  • Où les données sont-elles hébergées, et peuvent-elles sortir de l’Union européenne ?
  • Le fournisseur signe-t-il un accord de sous-traitance conforme au RGPD (nouvel onglet) ?
  • Combien de temps les données sont-elles conservées ?
  • Les accès sont-ils protégés par une authentification forte ?
  • L’outil permet-il d’exporter et de supprimer vos données ?
  • Le fournisseur publie-t-il ses mesures de sécurité ?
  • L’usage prévu est-il classé à risque par l’AI Act (nouvel onglet) ?

Les ressources officielles

L’ENISA (nouvel onglet) publie des analyses de menaces sur l’IA, et votre autorité de protection des données, comme la CNIL (nouvel onglet), des fiches pratiques. La Commission européenne présente le cadre réglementaire de l’IA (nouvel onglet) et le rôle du Bureau européen de l’IA (nouvel onglet).

Quand préférer une solution hébergée chez vous

Données de santé, dossiers juridiques, secrets industriels : dans ces cas, une IA privée supprime la question du transfert. Pour la mise en conformité globale, voir notre accompagnement AI Act.

Questions fréquentes

Les versions gratuites des outils d’IA sont-elles risquées ?

Elles prévoient souvent l’utilisation des conversations pour améliorer le service. Pour un usage professionnel, préférez une offre entreprise ou une solution hébergée.

Qui doit valider les outils d’IA dans l’entreprise ?

Idéalement une personne désignée, avec le DPO s’il existe. Un inventaire tenu à jour fait partie des bonnes pratiques de l’AI Act.

Services liés

Parlons de votre projet

Un premier échange gratuit et sans engagement pour voir ce qui est utile chez vous.