v1.0
Dernière mise à jour : avril 2026Éditeur : KREAPP SAS
§ 1
Principes fondamentaux
- Souveraineté — Le moteur principal est Mistral AI (France). Les fournisseurs de fallback offrent des garanties contractuelles équivalentes.
- Non-réutilisation — Aucune donnée utilisateur n'est utilisée pour entraîner des modèles tiers.
- Supervision humaine — Toute action critique (envoi d'email, création de prospect, publication, suppression) requiert une validation explicite.
- Transparence — Le modèle utilisé est affiché ; capacités et limites sont documentées.
- Proportionnalité — Quotas par utilisateur et par type d'opération pour prévenir tout abus.
§ 2
Modèles utilisés
| Fournisseur | Modèle | Usage | Localisation |
|---|---|---|---|
| Mistral AI | mistral-large, codestral | Conversations, génération, analyse | FR |
| Google Gemini | gemini-2.5-flash, gemini-3-flash | Fallback, multimodalité | UE / US |
| Perplexity | sonar-pro | Recherche web qualifiée | US |
| OpenAI Whisper / Mistral | — | Transcription audio | UE / FR |
§ 3
Données envoyées aux modèles
- Contexte minimal — Uniquement le strict nécessaire à la requête (messages, fichiers explicitement joints).
- Aucun secret — Aucun token OAuth, mot de passe ou secret n'est transmis aux modèles.
- Rétention nulle — Les fichiers ne sont pas conservés par les fournisseurs au-delà du temps de traitement.
§ 4
Cycle de vie des modèles
- Fallback — Mécanisme documenté en cas d'indisponibilité du moteur primaire.
- Veille — Surveillance des changements de version et des mises à jour fournisseurs.
- Tests — Tests de non-régression sur les fonctionnalités critiques avant tout changement.
§ 5
Gestion des biais et hallucinations
- Parsing résilient — Stratégies de parsing JSON pour gérer les sorties mal formées.
- Validation humaine — Systématique sur les actions sortantes (emails, posts, suppressions).
- Feedback — L'utilisateur peut signaler une réponse via les actions intégrées.
§ 6
Traçabilité
La table
ai_usage_logs enregistre, pour chaque appel : utilisateur, modèle, tokens entrée/sortie, type d'usage, horodatage. Aucune réponse complète n'est journalisée par défaut.§ 7
Droits des utilisateurs
- Opposition — Désactivation des fonctionnalités IA via le support.
- Accès — Accès aux données traitées par l'IA via l'export RGPD.
- Effacement — Suppression du compte sur demande.
§ 8
Évaluation continue
Une AI Impact Assessment est tenue à jour pour les principaux cas d'usage. La présente politique est revue annuellement.