Envoyer un texte à un modèle de langage, c'est le transmettre à un tiers. Cette étape techniquement simple a une contrepartie juridique.
01. Classer d'abord
Quelles données peuvent aller à un modèle et lesquelles non ? Aucun projet d'IA d'entreprise n'avance sereinement sans cette réponse écrite. La partition public, interne et confidentiel sert ici aussi.
02. La différence du contrat entreprise
L'écart le plus critique entre versions grand public et offres entreprise porte sur l'utilisation de vos données pour l'entraînement et sur la durée de conservation. Les contrats entreprise le stipulent explicitement, les outils gratuits rarement.
03. Localisation des données
La région de traitement est déterminante au regard du droit turc de la protection des données. En cas de transfert hors du pays, un consentement explicite ou un engagement est requis. Les fournisseurs offrant un choix de région règlent cette étape d'emblée.
04. Masquage
Masquer les données personnelles avant l'envoi est possible dans la plupart des cas. Remplacer noms, téléphones et numéros d'identité par des marqueurs puis réassocier la réponse retire l'essentiel du risque.
05. L'usage parallèle
Le risque principal ne réside généralement pas dans le système approuvé, mais dans les outils que les salariés utilisent avec des comptes personnels. Interdire ne marche pas ; proposer une alternative interne et écrire une règle claire, si.
06. Journalisation
Quelles données sont allées vers quel modèle doit être journalisé. Lors d'un contrôle ou d'un incident, ces enregistrements sont votre seule base.