Quelles données pour un projet IA sans risque.

Pour un projet IA sans risque, utilisez des données métier non sensibles (devis, comptes rendus, modèles, FAQ, historiques anonymisés) et excluez du test les données personnelles sensibles ou identifiantes non nécessaires. Vos données n'entraînent aucun modèle tiers, et un NDA peut être signé avant tout accès à vos documents.

Données admises ou à exclure

Admises pour un testÀ exclure ou à préparer
Devis, comptes rendus, modèles de documentsDonnées de santé (sauf cadre HDS dédié)
FAQ, procédures, documentation interneDonnées RH sensibles, évaluations nominatives
Historiques anonymisés ou pseudonymisésPièces d'identité, données identifiantes non nécessaires
Catalogues, ouvrages, clauses typesSecrets contractuels couverts par un tiers sans accord

La règle : ne mettre dans un test que ce qui est nécessaire, et garder hors périmètre tout ce qui est sensible tant que le cadre n'est pas posé. L'audit écrit cette frontière noir sur blanc.

NDA, DPA, HDS : de quoi parle-t-on

NDA

Accord de confidentialité. Protège vos informations, peut être signé avant tout accès à vos documents.

DPA

Accord de traitement de données. Encadre le traitement de données personnelles au sens du RGPD : rôles et obligations. Dès qu'un traitement de données personnelles est en jeu, Teraz signe un DPA conforme à l'article 28 du RGPD.

HDS

Hébergement de données de santé. Certification spécifique en France, requise dès qu'il s'agit de données de santé.

Vos données n'entraînent aucun modèle tiers

C'est un principe, pas une option. Les données que vous partagez pour un audit ou un test ne servent jamais à entraîner des modèles tiers. La synthèse précise toujours quelles données sont utilisables, lesquelles restent exclues et qui valide chaque sortie. La confidentialité est traitée par défaut, pas après coup. Pour une éventuelle phase ultérieure, l'hébergement et le modèle sont choisis avec vous, en priorité dans l'Union européenne et sans transfert hors UE par défaut.

Et l'AI Act dans tout ça

L'AI Act classe les usages de l'IA par niveau de risque et impose des obligations croissantes. Selon votre cas, votre projet peut être concerné. L'audit aide à situer l'usage et à nommer ce qui doit rester sous contrôle humain. En revanche, il ne remplace pas un conseil réglementaire : pour une qualification définitive au regard de l'AI Act ou du RGPD, faites valider par un professionnel du droit.

Décider quelles données sont vraiment utiles

Avant de se demander quelles données protéger, encore faut-il savoir lesquelles servent à quelque chose. C'est l'objet d'un audit IA : relier chaque usage envisagé aux données réellement nécessaires, et écarter celles qui n'apportent rien - ce qui réduit d'autant la surface de risque.

[ Questions fréquentes ]

Données IA, RGPD et AI Act : questions fréquentes.

Quelles données peut-on utiliser pour un projet IA sans risque ?

Privilégiez des données métier non sensibles : devis, comptes rendus, modèles de documents, FAQ, historiques anonymisés. Excluez du test toute donnée personnelle sensible ou identifiante non nécessaire (santé, données RH, pièces d'identité). Un audit distingue précisément ce qui est admis, ce qui doit être exclu et ce qui demande une préparation.

Mes données servent-elles à entraîner un modèle d'IA tiers ?

Non. Chez Teraz, les données que vous partagez ne servent jamais à entraîner des modèles tiers. La synthèse écrit noir sur blanc quelles données sont utilisables, lesquelles restent exclues et qui valide chaque sortie. Un accord de confidentialité (NDA) peut être signé avant tout accès à vos documents.

Qu'est-ce qu'un NDA, un DPA et l'hébergement HDS ?

Le NDA est un accord de confidentialité protégeant vos informations. Le DPA (accord de traitement de données) encadre le traitement de données personnelles au sens du RGPD, en précisant rôles et obligations. L'HDS désigne l'hébergement de données de santé, soumis à une certification spécifique en France. Le besoin dépend du type de données concernées.

L'AI Act s'applique-t-il à mon projet IA de PME ?

Possiblement, selon l'usage et le niveau de risque qu'il représente. L'audit aide à situer votre cas et à identifier ce qui doit rester sous contrôle humain, mais il ne remplace pas un conseil juridique ou réglementaire : pour une qualification définitive au regard de l'AI Act ou du RGPD, faites valider par un professionnel du droit.

Premier échange sans engagement

Cadrons vos données avant tout test.