Retour à la sécurité
    ISO/IEC 42001

    Politique de gouvernance de l'IA

    Principes de conception, d'utilisation et de supervision des systèmes d'intelligence artificielle dans Thiia.

    v1.0
    Dernière mise à jour : avril 2026
    Éditeur : KREAPP SAS
    § 1

    Principes fondamentaux

    • Souveraineté — Le moteur principal est Mistral AI (France). Les fournisseurs de fallback offrent des garanties contractuelles équivalentes.
    • Non-réutilisation — Aucune donnée utilisateur n'est utilisée pour entraîner des modèles tiers.
    • Supervision humaine — Toute action critique (envoi d'email, création de prospect, publication, suppression) requiert une validation explicite.
    • Transparence — Le modèle utilisé est affiché ; capacités et limites sont documentées.
    • Proportionnalité — Quotas par utilisateur et par type d'opération pour prévenir tout abus.
    § 2

    Modèles utilisés

    FournisseurModèleUsageLocalisation
    Mistral AImistral-large, codestralConversations, génération, analyseFR
    Google Geminigemini-2.5-flash, gemini-3-flashFallback, multimodalitéUE / US
    Perplexitysonar-proRecherche web qualifiéeUS
    OpenAI Whisper / Mistral—Transcription audioUE / FR
    § 3

    Données envoyées aux modèles

    • Contexte minimal — Uniquement le strict nécessaire à la requête (messages, fichiers explicitement joints).
    • Aucun secret — Aucun token OAuth, mot de passe ou secret n'est transmis aux modèles.
    • Rétention nulle — Les fichiers ne sont pas conservés par les fournisseurs au-delà du temps de traitement.
    § 4

    Cycle de vie des modèles

    • Fallback — Mécanisme documenté en cas d'indisponibilité du moteur primaire.
    • Veille — Surveillance des changements de version et des mises à jour fournisseurs.
    • Tests — Tests de non-régression sur les fonctionnalités critiques avant tout changement.
    § 5

    Gestion des biais et hallucinations

    • Parsing résilient — Stratégies de parsing JSON pour gérer les sorties mal formées.
    • Validation humaine — Systématique sur les actions sortantes (emails, posts, suppressions).
    • Feedback — L'utilisateur peut signaler une réponse via les actions intégrées.
    § 6

    Traçabilité

    La table ai_usage_logs enregistre, pour chaque appel : utilisateur, modèle, tokens entrée/sortie, type d'usage, horodatage. Aucune réponse complète n'est journalisée par défaut.
    § 7

    Droits des utilisateurs

    • Opposition — Désactivation des fonctionnalités IA via le support.
    • Accès — Accès aux données traitées par l'IA via l'export RGPD.
    • Effacement — Suppression du compte sur demande.
    § 8

    Évaluation continue

    Une AI Impact Assessment est tenue à jour pour les principaux cas d'usage. La présente politique est revue annuellement.