Quelles données pour un projet IA sans risque.
Pour un projet IA sans risque, utilisez des données métier non sensibles (devis, comptes rendus, modèles, FAQ, historiques anonymisés) et excluez du test les données personnelles sensibles ou identifiantes non nécessaires. Vos données n'entraînent aucun modèle tiers, et un NDA peut être signé avant tout accès à vos documents.
Données admises ou à exclure
| Admises pour un test | À exclure ou à préparer |
|---|---|
| Devis, comptes rendus, modèles de documents | Données de santé (sauf cadre HDS dédié) |
| FAQ, procédures, documentation interne | Données RH sensibles, évaluations nominatives |
| Historiques anonymisés ou pseudonymisés | Pièces d'identité, données identifiantes non nécessaires |
| Catalogues, ouvrages, clauses types | Secrets contractuels couverts par un tiers sans accord |
La règle : ne mettre dans un test que ce qui est nécessaire, et garder hors périmètre tout ce qui est sensible tant que le cadre n'est pas posé. L'audit écrit cette frontière noir sur blanc.
NDA, DPA, HDS : de quoi parle-t-on
Accord de confidentialité. Protège vos informations, peut être signé avant tout accès à vos documents.
Accord de traitement de données. Encadre le traitement de données personnelles au sens du RGPD : rôles et obligations. Dès qu'un traitement de données personnelles est en jeu, Teraz signe un DPA conforme à l'article 28 du RGPD.
Hébergement de données de santé. Certification spécifique en France, requise dès qu'il s'agit de données de santé.
Vos données n'entraînent aucun modèle tiers
C'est un principe, pas une option. Les données que vous partagez pour un audit ou un test ne servent jamais à entraîner des modèles tiers. La synthèse précise toujours quelles données sont utilisables, lesquelles restent exclues et qui valide chaque sortie. La confidentialité est traitée par défaut, pas après coup. Pour une éventuelle phase ultérieure, l'hébergement et le modèle sont choisis avec vous, en priorité dans l'Union européenne et sans transfert hors UE par défaut.
Et l'AI Act dans tout ça
L'AI Act classe les usages de l'IA par niveau de risque et impose des obligations croissantes. Selon votre cas, votre projet peut être concerné. L'audit aide à situer l'usage et à nommer ce qui doit rester sous contrôle humain. En revanche, il ne remplace pas un conseil réglementaire : pour une qualification définitive au regard de l'AI Act ou du RGPD, faites valider par un professionnel du droit.
Décider quelles données sont vraiment utiles
Avant de se demander quelles données protéger, encore faut-il savoir lesquelles servent à quelque chose. C'est l'objet d'un audit IA : relier chaque usage envisagé aux données réellement nécessaires, et écarter celles qui n'apportent rien - ce qui réduit d'autant la surface de risque.
[ Réponses liées ]
Cadrer données et décision.
[ Questions fréquentes ]
Données IA, RGPD et AI Act : questions fréquentes.
Quelles données peut-on utiliser pour un projet IA sans risque ?
Privilégiez des données métier non sensibles : devis, comptes rendus, modèles de documents, FAQ, historiques anonymisés. Excluez du test toute donnée personnelle sensible ou identifiante non nécessaire (santé, données RH, pièces d'identité). Un audit distingue précisément ce qui est admis, ce qui doit être exclu et ce qui demande une préparation.
Mes données servent-elles à entraîner un modèle d'IA tiers ?
Non. Chez Teraz, les données que vous partagez ne servent jamais à entraîner des modèles tiers. La synthèse écrit noir sur blanc quelles données sont utilisables, lesquelles restent exclues et qui valide chaque sortie. Un accord de confidentialité (NDA) peut être signé avant tout accès à vos documents.
Qu'est-ce qu'un NDA, un DPA et l'hébergement HDS ?
Le NDA est un accord de confidentialité protégeant vos informations. Le DPA (accord de traitement de données) encadre le traitement de données personnelles au sens du RGPD, en précisant rôles et obligations. L'HDS désigne l'hébergement de données de santé, soumis à une certification spécifique en France. Le besoin dépend du type de données concernées.
L'AI Act s'applique-t-il à mon projet IA de PME ?
Possiblement, selon l'usage et le niveau de risque qu'il représente. L'audit aide à situer votre cas et à identifier ce qui doit rester sous contrôle humain, mais il ne remplace pas un conseil juridique ou réglementaire : pour une qualification définitive au regard de l'AI Act ou du RGPD, faites valider par un professionnel du droit.