CONFIANCE & SÉCURITÉ

Vos dossiers restent vos dossiers.

LucenOne est conçu pour traiter des informations sensibles dans un environnement cloisonné, traçable et gouverné. Les garanties essentielles doivent pouvoir être comprises avant même un échange avec notre équipe.

Données métier hébergées dans l’UEAucun entraînement avec le contenu des dossiers clientsCloisonnement organisation · entité · dossierValidation et décision finales humaines
PÉRIMÈTRE DE CONFIANCEDOSSIER AUTORISÉ
LucenOneDOSSIER AUTORISÉ
AccèsDonnéesContexte IATraces
Pas d’apprentissage clientPas de fuite d’un dossier vers un autre
RGPDAI ACTHÉBERGEMENT UECLOISONNEMENTTRAÇABILITÉ

LES RÉPONSES ESSENTIELLES

La sécurité ne devrait pas nécessiter un rendez-vous pour être comprise.

Où sont les données, qui peut y accéder, ce que l’IA en fait et ce qu’elle n’en fait pas : voici les garanties structurantes de LucenOne.

RGPD

Protection des données par conception

LucenOne fournit un socle conçu pour soutenir des traitements conformes au RGPD : minimisation, maîtrise des accès, traçabilité et règles de conservation. La conformité du traitement dépend aussi du cadre défini par l’organisation cliente.

IA

Aucun entraînement sur vos dossiers

Le contenu des dossiers clients n’est pas utilisé pour entraîner les modèles utilisés par LucenOne.

CLOISONNEMENT

Chaque dossier reste dans son périmètre

Les informations d’un dossier ne sont pas utilisées pour répondre dans un autre dossier. Les droits restent bornés par l’organisation, l’entité, le dossier et le rôle.

HÉBERGEMENT

Données métier de production dans l’UE

Le socle de données métier de production LucenOne est hébergé dans l’Union européenne.

AI ACT

Une IA assistive sous contrôle humain

LucenOne est conçu et gouverné autour des exigences applicables du règlement européen sur l’IA. L’IA assiste ; la validation et la décision finales restent humaines.

TRAÇABILITÉ

Les opérations importantes restent auditables

Les résultats IA restent reliés aux éléments qui les fondent et les validations importantes sont conçues pour pouvoir être retracées.

DU FICHIER À LA DÉCISION

Une donnée reste dans un périmètre maîtrisé à chaque étape.

La protection ne commence pas avec l’IA et ne s’arrête pas après l’analyse. Elle accompagne la source, les accès, le contexte transmis et la restitution.

01

Entrée

Document, image, audio, vidéo, signalement ou entretien.

La source est rattachée à un dossier et conserve son contexte.

02

Protection

Contrôles de sécurité à l’ingestion.

Nature du fichier, contenus actifs, exécutables, archives anormales et signaux de prompt injection sont traités comme des risques de sécurité.

03

Périmètre autorisé

Organisation, entité, dossier et habilitations.

L’accès est contrôlé côté serveur et au niveau des données, pas seulement dans l’interface.

04

Traitement IA

Seulement le contexte autorisé et nécessaire.

Pas d’entraînement sur les dossiers clients, pas de partage inter-client et pas de réutilisation d’un dossier pour répondre dans un autre.

05

Restitution

Sources, limites et validation humaine restent visibles.

L’analyse aide à instruire. La validation et la décision finales restent humaines.

Une donnée ne sort pas de son périmètre simplement parce qu’une fonction IA en a besoin. Le contexte est construit et autorisé pour la tâche demandée.

DES LIMITES QUI FONT PARTIE DU PRODUIT

Ce que LucenOne ne fait pas.

Un dossier sensible ne doit pas devenir une matière première invisible pour l’IA.

Entraîner les modèles avec le contenu des dossiers clients.
Mélanger plusieurs clients pour produire une réponse.
Réutiliser un dossier pour répondre dans un autre dossier.
Laisser une pièce jointe devenir une instruction système pour l’IA.
Donner à l’IA le pouvoir de prendre seule la décision finale.
Ouvrir un accès simplement parce qu’une fonction IA le demande.

RGPD & GOUVERNANCE IA

La conformité doit se traduire par des choix de fonctionnement.

RGPD : protection des données dès la conception

LucenOne apporte des mécanismes produit de minimisation, cloisonnement, traçabilité et conservation. La conformité complète d’un traitement reste liée à sa finalité, sa base légale, l’information des personnes, les durées retenues et les procédures de l’organisation.

Finalité

Le contenu est utilisé pour les traitements prévus dans LucenOne, pas pour constituer un corpus général d’apprentissage.

Minimisation

Une fonction n’obtient pas indistinctement toutes les informations disponibles.

Accès

Les habilitations suivent les périmètres et le besoin d’en connaître.

Conservation

Les règles de conservation et de suppression peuvent être alignées sur les exigences de l’organisation.

AI Act : une IA assistive, gouvernée et supervisée

LucenOne est conçu et gouverné autour des exigences applicables du règlement européen sur l’IA : transparence des usages, traçabilité, maîtrise du contexte, capacité de contrôle et supervision humaine. La qualification réglementaire exacte dépend de l’usage déployé.

Transparence

L’utilisateur doit pouvoir identifier une analyse ou proposition assistée par IA.

Sources

Une conclusion utile reste reliée aux éléments qui permettent de la contrôler.

Supervision humaine

Qualification, correction, validation et décision restent humaines.

Contexte maîtrisé

Une fonction IA travaille dans un contexte construit pour sa tâche, pas avec un accès général au tenant.

SÉCURITÉ EN PRATIQUE

Des protections compréhensibles sans exposer l’architecture interne.

Nous publions les principes utiles à l’évaluation d’un prospect sans transformer cette page en plan d’architecture exploitable.

Sources non fiables par défaut

Les sources entrantes sont traitées comme non fiables. Types de fichiers, contenus actifs, exécutables, archives anormales et signaux malveillants font partie des contrôles à l’ingestion.

Accès cloisonnés

Les droits s’appliquent aux périmètres organisation, entité et dossier. L’interface n’est pas la frontière de sécurité.

Clés et secrets côté serveur

Les clés techniques et secrets nécessaires aux traitements ne sont pas exposés dans le navigateur.

Contexte IA limité

Une fonction IA reçoit les seules informations autorisées et nécessaires à la tâche demandée.

Traçabilité utile

Les opérations, corrections et validations importantes sont conçues pour rester auditables sans noyer le dossier dans un journal technique.

Humain décisionnaire

Les résultats IA peuvent être vérifiés, corrigés, complétés ou refusés par les utilisateurs autorisés.

AUCUN APPRENTISSAGE : CE QUE CELA SIGNIFIE

Traiter un contexte n’est pas apprendre de vos dossiers.

Une fonction IA peut nécessiter une partie du contenu autorisé du dossier pour répondre à une tâche. Ce contenu ne devient pas pour autant une connaissance partagée ni un corpus d’entraînement.

1

Contexte autorisé

Les seules informations utiles et accessibles pour la tâche sont sélectionnées.

2

Traitement demandé

Le contexte sert à produire l’analyse attendue dans ce dossier.

3

Pas d’apprentissage client

Le contenu n’est pas réutilisé pour entraîner les modèles ni partagé entre clients.

QUESTIONS FRÉQUENTES

Les réponses que sécurité, juridique et conformité doivent pouvoir obtenir immédiatement.

Mes données servent-elles à entraîner l’IA ?

Non. Le contenu des dossiers clients n’est pas utilisé pour entraîner les modèles utilisés par LucenOne. Une fonction IA peut traiter le contexte nécessaire à une tâche autorisée, sans que cela autorise un apprentissage ou une réutilisation pour d’autres clients.

Les informations d’un dossier peuvent-elles apparaître dans un autre ?

Non. Un dossier n’est pas utilisé pour répondre dans un autre dossier. Les éventuelles analyses transversales autorisées restent distinctes et ne rendent pas le contenu source d’un dossier visible dans un autre.

Où sont hébergées les données métier ?

Le socle de données métier de production LucenOne est hébergé dans l’Union européenne.

LucenOne est-il conforme au RGPD ?

LucenOne est conçu pour soutenir des traitements conformes au RGPD. La conformité complète dépend aussi des choix et obligations du responsable de traitement : finalité, base légale, information, conservation, habilitations et procédures.

Comment LucenOne aborde-t-il l’AI Act ?

LucenOne est conçu et gouverné autour des exigences applicables du règlement européen sur l’IA. La qualification exacte dépend du cas d’usage et du rôle réglementaire de chaque acteur.

Une pièce jointe peut-elle donner des instructions à l’IA ?

Les contenus importés sont traités comme des données non fiables à analyser, jamais comme des instructions système. Les signaux de prompt injection font partie des risques pris en compte dans la chaîne de traitement.

L’IA peut-elle décider à la place de l’enquêteur ?

Non. LucenOne peut rapprocher, signaler, proposer ou expliquer. La validation et la décision finales restent humaines.

DOSSIER DE CONFIANCE

Les garanties de base sont ici. Les preuves spécifiques viennent ensuite.

Pour un questionnaire sécurité, un DPA, une exigence de conservation, de sous-traitance ou de gouvernance particulière, LucenOne peut fournir les éléments adaptés au contexte d’évaluation. Le rendez-vous n’est pas nécessaire pour comprendre les principes essentiels.