La checklist
- Le contrat exclut-il l’entraînement sur vos données ?
- Où les données sont-elles hébergées, et peuvent-elles sortir de l’Union européenne ?
- Le fournisseur signe-t-il un accord de sous-traitance conforme au RGPD (nouvel onglet) ?
- Combien de temps les données sont-elles conservées ?
- Les accès sont-ils protégés par une authentification forte ?
- L’outil permet-il d’exporter et de supprimer vos données ?
- Le fournisseur publie-t-il ses mesures de sécurité ?
- L’usage prévu est-il classé à risque par l’AI Act (nouvel onglet) ?
Les ressources officielles
L’ENISA (nouvel onglet) publie des analyses de menaces sur l’IA, et votre autorité de protection des données, comme la CNIL (nouvel onglet), des fiches pratiques. La Commission européenne présente le cadre réglementaire de l’IA (nouvel onglet) et le rôle du Bureau européen de l’IA (nouvel onglet).
Quand préférer une solution hébergée chez vous
Données de santé, dossiers juridiques, secrets industriels : dans ces cas, une IA privée supprime la question du transfert. Pour la mise en conformité globale, voir notre accompagnement AI Act.

