Accueil / Conformité & gouvernance – TAOM.AI

Conformité & gouvernance – TAOM.AI

Champ d’application : TAOM.AI et le TAOM Process Studio, exploités par TRANIVA AG, Zimbergstrasse 11, 8335 Hittnau, Suisse. La présente politique s’applique à toutes les personnes qui utilisent la plateforme ainsi qu’à celles qui participent à son exploitation et à son développement.

1 · Objet

Cette politique expose les principes qui régissent l’exploitation de TAOM.AI : le traitement des données, l’encadrement de l’intelligence artificielle, les mesures de sécurité et la manière dont la traçabilité est assurée. Elle complète les conditions générales et la déclaration de confidentialité. En cas de conflit, les dispositions légales impératives et les clauses contractuelles expressément convenues prévalent.

2 · Responsabilités

La responsabilité générale de l’exploitation, de la sécurité et de la conformité de TAOM.AI incombe à la direction de TRANIVA AG. Des points de contact désignés existent pour les questions de protection des données, les demandes des personnes concernées et les incidents de sécurité ; les coordonnées figurent à la section 11.

3 · Cadre juridique

TAOM.AI se conforme au droit applicable, en particulier à la loi fédérale suisse sur la protection des données (nLPD) et à ses ordonnances ainsi que, le cas échéant, au règlement général sur la protection des données (RGPD), y compris les règles relatives aux transferts internationaux. Les exigences du règlement européen sur l’IA sont également prises en compte, notamment en matière de transparence et d’identification des contenus générés par IA.

Aucune certification formelle n’est revendiquée. L’exploitation et le développement s’appuient sur des normes reconnues, en particulier ISO/IEC 27001 et 27701 pour la sécurité de l’information et la gestion de la protection des données.

4 · Usage responsable de l’intelligence artificielle

Le TAOM Process Studio crée des modèles de processus et de la documentation à l’aide de l’intelligence artificielle. Trois principes encadrent cet usage :

  • C’est l’humain qui décide. Les modèles générés sont des projets. Ils sont vérifiés dans l’éditeur, ajustés et validés expressément. Lorsque l’agent juge une description ambiguë, il pose une question au lieu de formuler une hypothèse ; question et réponse sont conservées dans l’historique.
  • L’origine est visible. Chaque diagramme généré porte un sceau d’origine dans le fichier lui-même : origine, outil, version, date, état de traitement, mention de la génération par IA et statut de licence. Lorsqu’une donnée manque, cela est indiqué explicitement et non passé sous silence.
  • La responsabilité reste à l’utilisateur. Les contenus sont vérifiés par les personnes responsables avant toute utilisation externe. Les sorties des agents ne sont pas reprises sans contrôle.

5 · Usage autorisé

La plateforme ne peut être utilisée qu’à des fins licites. Sont notamment interdits :

  • le traitement de contenus illicites,
  • l’atteinte aux droits d’auteur ou aux secrets d’affaires de tiers,
  • le traitement de données personnelles sans base légale appropriée,
  • la création de contenus discriminatoires ou préjudiciables,
  • l’usage abusif des fonctions automatisées,
  • toute tentative de contourner les mécanismes de sécurité ou les restrictions d’accès.

En cas de manquement, TRANIVA AG se réserve le droit de refuser ou de supprimer des contenus et de restreindre l’accès de manière temporaire ou définitive.

6 · Protection des données

Selon la configuration, TRANIVA AG agit en qualité de responsable du traitement ou de sous-traitant. Les rôles, finalités, destinataires, durées de conservation et mesures de protection sont fixés contractuellement.

S’appliquent les principes de minimisation et de limitation des finalités, d’exactitude, de confidentialité, d’intégrité et de disponibilité, de limitation de la conservation ainsi que de protection des données dès la conception et par défaut.

Les personnes concernées disposent, selon le droit applicable, d’un droit d’accès, de rectification, d’effacement, de limitation du traitement, de portabilité et d’opposition. Les demandes sont traitées dans les délais et documentées.

Les transferts internationaux n’ont lieu que si un niveau de protection adéquat est garanti, notamment par des décisions d’adéquation ou des clauses contractuelles types assorties de mesures techniques et organisationnelles complémentaires.

7 · Contenus des utilisateurs

Les fichiers déposés, les descriptions saisies, les modèles générés et les documents joints demeurent sous la responsabilité de l’utilisateur. Ils sont conservés dans des espaces de travail distincts, rattachés à l’accès correspondant ; aucun accès aux espaces d’autrui n’a lieu.

Pour les saisies transmises aux modèles de langue, les engagements contractuels des fournisseurs concernés s’appliquent, notamment quant à l’utilisation des données d’entrée à des fins d’entraînement. Les données personnelles sensibles ne doivent pas être saisies en l’absence de base légale expresse.

Conservation des données par l’IA – configurable en Enterprise

TAOM distingue la configuration standard des configurations Enterprise convenues individuellement.

En Enterprise, des exigences relatives au fournisseur de modèle, à l’hébergement, à la région de traitement et à la conservation des données peuvent être fixées contractuellement. Dans la mesure où cela est techniquement disponible et activé par le prestataire concerné, cela peut également comprendre une configuration Zero Data Retention.

De telles propriétés ne sont pas affirmées de manière générale. Elles ne valent que pour la configuration client concrètement vérifiée et documentée.

Ce que signifie le Zero Data Retention →

8 · Conservation et suppression

Les espaces de travail ne sont conservés que le temps nécessaire à la finalité poursuivie ou imposé par la loi. Des durées plus courtes s’appliquent aux accès de démonstration qu’aux accès sous licence ; la durée applicable est inscrite dans les métadonnées de l’espace de travail et reste donc vérifiable. Les contenus sous licence ne sont pas supprimés automatiquement.

9 · Sécurité de l’information

L’exploitation s’appuie sur ISO/IEC 27001 et 27701. Les éléments centraux sont :

  • un accès fondé sur les principes du moindre privilège et du besoin d’en connaître, avec des espaces de travail distincts par accès,
  • le chiffrement en transit et au repos dans la mesure du possible,
  • la journalisation des événements pertinents pour la sécurité, y compris les accès refusés,
  • une appréciation régulière des risques et des mesures documentées,
  • une procédure définie d’annonce et d’escalade des incidents de sécurité et de protection des données, y compris les obligations de notification envers les clients et les autorités.

10 · Propriété intellectuelle

Les droits sur les contenus apportés et sur les modèles générés demeurent acquis aux utilisateurs ou à leurs mandants. Les marques, désignations de méthode et logiciels de TAOM.AI et de TRANIVA sont protégés et ne peuvent être utilisés que dans le cadre des accords contractuels. Les conditions générales règlent les détails.

11 · Signalements et contact

Les signalements de manquements possibles, les questions de sécurité et les demandes de protection des données peuvent être adressés de manière confidentielle. Les personnes qui signalent sont protégées contre tout désavantage ; les signalements sont documentés et instruits.

  • Questions de conformité : compliance@traniva.com
  • Questions de protection des données : info@traniva.com ou les contacts indiqués dans la déclaration de confidentialité
  • Questions de sécurité (sécurité de l’information, incidents techniques) : security@traniva.com

TRANIVA AG · Zimbergstrasse 11 · 8335 Hittnau · Suisse

12 · Révision de la présente politique

La présente politique est archivée avec gestion des versions et revue au moins une fois par an, ainsi qu’en cas de modification substantielle du cadre juridique, de la plateforme ou de l’organisation. Les modifications sont documentées de manière traçable.

13 · Relation avec les autres documents

Avec les conditions générales, la déclaration de confidentialité et les mentions légales, la présente politique constitue le cadre juridique et organisationnel de TAOM.AI. En cas de doute, les dispositions légales impératives et les clauses contractuelles expressément convenues prévalent.

TAOM

Qui traite les données à part nous

Les services qui traitent des données personnelles pour notre compte dans le cadre de TAOM – finalité, types de données, lieu et fondement – figurent ouvertement dans la liste des sous-traitants. La vue d’ensemble sur les données, l’IA, la sécurité et la responsabilité se trouve dans le centre de confiance.

Voir les sous-traitants →  ·  Ouvrir le centre de confiance →


Documents liés