Un projet d'IA commence souvent par une question de votre service sécurité ou juridique : « Où vont nos données ? » Cette charte y répond. Elle décrit ce que je fais par défaut ; les règles précises sont ensuite fixées avec vous au démarrage de chaque mission.
Trois principes
- Vous décidez. Les outils utilisés, les données autorisées et l'hébergement sont validés avec vous avant de commencer. Vos règles internes priment toujours sur mes habitudes.
- Transparence. Vous savez à tout moment quels outils d'IA interviennent dans la mission, et pour quoi faire.
- Responsabilité humaine. L'IA m'aide à produire plus vite ; je relis, je vérifie et j'assume chaque livrable.
Les outils que j'utilise
Selon vos besoins et vos contraintes, je travaille avec les principaux assistants et modèles du marché :
- Claude (Anthropic) ;
- ChatGPT et l'API OpenAI ;
- Mistral ;
- Microsoft Copilot, en particulier lorsqu'il est déjà déployé dans votre environnement Microsoft 365.
Je m'adapte aux outils et aux limites définis par votre DSI : si un outil n'est pas autorisé chez vous, je ne l'utilise pas sur votre mission.
Vos données : trois cas de figure
La règle applicable à vos données est choisie avec vous au démarrage de la mission, parmi trois options :
- Vos outils. Si vous disposez d'outils d'IA validés en interne, je travaille directement dans votre environnement, avec vos accès et sous vos règles.
- Des offres professionnelles, sans entraînement. À défaut, j'utilise uniquement des offres professionnelles dont les conditions excluent l'utilisation de vos données pour entraîner les modèles.
- Au cas par cas. Pour les données les plus sensibles, je vous recommande une règle adaptée (par exemple anonymiser avant tout envoi, ou exclure certaines données du périmètre), que nous validons ensemble.
En cas de doute sur une donnée, elle n'est pas envoyée à un outil d'IA tant que la règle n'est pas validée avec vous.
Hébergement des solutions que je mets en place
Quand une mission débouche sur une solution (automatisation, assistant, intégration), son hébergement est choisi selon vos exigences de sécurité et de localisation des données :
- sur votre propre infrastructure, si vous le souhaitez ;
- ou chez un hébergeur choisi avec vous, par exemple OVHcloud ou AWS, avec la région d'hébergement adaptée à vos contraintes.
Ce que nous fixons au démarrage
Avant tout échange de documents, nous nous mettons d'accord sur :
- les outils d'IA autorisés sur la mission ;
- les données qui peuvent y être utilisées, et celles qui sont exclues ;
- l'hébergement des éventuelles solutions ;
- la conservation et la restitution des documents en fin de mission.
Un accord de confidentialité peut être signé avant tout échange de documents.
Cadre réglementaire
Mes recommandations tiennent compte du RGPD et du règlement européen sur l'intelligence artificielle. Pour en savoir plus sur ce que ce dernier change pour votre entreprise, lisez AI Act : ce qui change concrètement pour une PME ou une ETI. Le traitement des données collectées sur ce site est décrit dans la politique de confidentialité.
Une question ?
Écrivez-moi à contact@evoshifting.com ou décrivez votre contexte : je vous réponds sous 48 h.