Solopreneur, freelance, petite équipe

Vous utilisez l'IA dans votre activité ? Voici ce qu'on attend de vous, en clair.

Pas besoin d'être juriste pour savoir ce qui vous concerne. Une première réponse en 30 secondes, sans compte : le diagnostic tourne dans votre navigateur.

Faire le pointGratuit, sans compte, 30 secondes.
L'accueil de POSITRONIA après une analyse : ce qui est à jour, ce qui reste à documenter.
L'accueil de POSITRONIA après une analyse : ce qui est à jour, ce qui reste à documenter.

Votre carte en quatre portes — touchez la vôtre :

  • Sur votre ordinateur — votre dépôt ne le quitte jamais
  • Des documents, pas une note — nous préparons, votre expert relit et signe
  • Une preuve datée — si quelqu'un modifie un document, ça se voit

Les quatre choses à retenir

  1. 01

    Vous restez responsable

    L'IA vous aide, elle ne décide pas à votre place. Même quand un outil en ligne fait le travail, c'est vous qui en répondez devant vos clients.

  2. 02

    Sachez quelles données vos outils utilisent

    Faites la liste de vos outils IA et de ce qu'ils voient : noms de clients, e-mails, factures. Dans la plupart des cas, c'est le registre que la loi sur les données personnelles (RGPD) vous demande de tenir et de montrer si on vous le demande.

  3. 03

    Prévenez les gens qui parlent à une IA

    Si vous avez construit un assistant qui discute avec vos clients, il doit leur dire qu'il est une IA, sauf si c'est évident. Si vous utilisez un assistant tout prêt, c'est à celui qui l'a fabriqué de le prévoir : vérifiez qu'il le fait.

  4. 04

    Certains usages demandent beaucoup plus

    Trier des candidatures, décider d'un crédit, toucher à la santé : ces usages sont encadrés de près. Si c'est votre cas, faites-vous accompagner avant de lancer.

Quatre situations, et ce qu'elles vous demandent

Vous êtes forcément dans l'une d'elles, souvent dans plusieurs. Et si votre outil décide pour des personnes (recrutement, crédit, santé), relisez la règle n° 4.

Vos outils en ligne

J'utilise des outils IA en ligne (ChatGPT, Notion AI, un CRM avec IA…) : que dois-je faire ?

Savoir ce que chaque outil fait de vos données, avoir un contrat qui les protège, et relire ce qu'il produit avant de le publier.

À faire

  • Faites la liste de vos outils IA et de ce que vous y mettez.
  • Vérifiez que chacun a un contrat qui protège les données (souvent appelé « DPA »).

À éviter

  • Coller un contrat ou une fiche client dans un outil grand public.
  • Publier un texte que personne n'a relu.

Ce que fait POSITRONIA : POSITRONIA audite chaque outil à partir de son adresse web et le place sur votre carte.

À vérifier
Pour votre DPO ou votre avocat

Rôle : déployeur. RGPD : contrat avec le fournisseur lorsqu'il agit comme sous-traitant (art. 28), transferts hors UE (art. 44 à 49), minimisation (art. 5 § 1, c). AI Act, art. 50 § 4 : vise les textes publiés pour informer le public sur des questions d'intérêt public, et ne s'applique pas lorsque le texte a été relu par une personne qui en assume la responsabilité éditoriale.

Vos agents

Un assistant ou un agent IA parle à mes clients ou agit pour moi : que dois-je faire ?

Il doit dire qu'il est une IA, et vous devez pouvoir montrer ce qu'il a fait.

À faire

  • Qu'il dise clairement qu'il est une IA, dès le premier message.
  • Gardez une trace de ce qu'il fait, et relisez avant qu'il promette quoi que ce soit.

À éviter

  • Le laisser se présenter sous un prénom, comme un humain.
  • Le laisser écrire à vos clients sans contrôle.

Ce que fait POSITRONIA : POSITRONIA observe ce que font vos agents et en tire un rapport en langage courant, daté et scellé.

À prévoir
Pour votre DPO ou votre avocat

Rôle : fournisseur, en règle générale, si vous avez construit l'agent et le mettez en service sous votre nom, y compris en assemblant un modèle via API (AI Act, art. 3, 3). L'art. 50 § 1 impose alors d'informer les personnes qu'elles interagissent avec une IA, sauf si c'est évident pour une personne raisonnablement informée. Agent prêt à l'emploi : cette obligation de conception pèse sur son fournisseur. RGPD : information des personnes (art. 13), contrat avec le fournisseur du modèle (art. 28).

Vos automatisations

Une automatisation (avec n8n, par exemple) fait circuler les données de mes clients : que dois-je faire ?

Elle doit figurer dans la liste de vos traitements, avec un contrat pour chaque outil de la chaîne.

À faire

  • Notez ce qu'elle lit et où elle l'envoie.
  • Vérifiez que chaque outil de la chaîne a un contrat qui protège les données.

À éviter

  • Lui ouvrir toute votre boîte mail quand trois dossiers suffisent.
  • La laisser écrire à vos clients sans relecture.

Ce que fait POSITRONIA : POSITRONIA analyse votre workflow n8n et place chacune de ses étapes sur votre carte.

À documenter
Pour votre DPO ou votre avocat

RGPD, art. 30 : registre (finalités, catégories de personnes et de données, destinataires, transferts hors UE, délais d'effacement, mesures de sécurité). Un traitement qui tourne en continu n'est pas occasionnel : la dispense de l'art. 30 § 5 ne s'applique alors pas. Art. 28 : contrat avec chaque sous-traitant de la chaîne. Art. 5 § 1, c) : minimisation. Art. 32 : sécurité.

Votre code

Je développe un produit qui utilise l'IA : que dois-je faire ?

Savoir quels modèles votre code appelle, quelles données il leur envoie, et pouvoir le montrer.

À faire

  • Faites la liste des modèles et des services IA que votre code appelle.
  • Ne leur envoyez que les données vraiment nécessaires.

À éviter

  • Envoyer des données personnelles à un modèle sans le savoir.
  • Attendre d'avoir fini de coder pour y penser.

Ce que fait POSITRONIA : POSITRONIA analyse votre dépôt sur votre ordinateur et dessine la carte des modèles, services et données qu'il utilise.

À documenter
Pour votre DPO ou votre avocat

RGPD : protection des données dès la conception (art. 25), analyse d'impact si le traitement présente un risque élevé (art. 35). AI Act : vous êtes en règle générale fournisseur si vous mettez le système en service sous votre nom (art. 3, 3), avec l'art. 50 § 1 et § 2 selon ce que fait le système ; annexe III si l'usage relève d'un domaine à haut risque (art. 6 § 2).

Tout cela, sur une seule carte

C'est le cœur de POSITRONIA : la carte de votre système IA. Tous vos outils IA sur une seule page — outils en ligne, agents, automatisations, votre propre code —, chacun avec ses données, sa note et son responsable. Les quatre situations ci-dessus en sont les quatre portes : vous entrez par la vôtre, la carte se complète au fil de l'eau.

Ce que POSITRONIA fait pour vous, en trois gestes

Il dessine la carte de votre système IA

tous vos outils IA, les données qu'ils touchent et qui en répond, sur une seule page.

Il prépare vos documents

la liste de vos traitements, l'analyse des risques quand elle est due, les pièces qu'un client ou un assureur peut vous demander.

Il les date et les scelle

si quelqu'un modifie un document, ça se voit. Votre DPO ou votre avocat le relit et le signe : nous ne certifions rien.

EuTrustedIA documente, ne certifie jamais. Ce contenu est pédagogique : ce n'est pas un conseil juridique.

Pour votre DPO ou votre avocat

Chaque situation porte ses références : le rôle, l'article et l'alinéa. Le détail article par article, avec les liens vers le texte officiel, est sur la page Articles clés RGPD, AI Act, CRA et Data Act.

Par où commencer ?

Faites le point en 30 secondes. Si POSITRONIA peut vous servir, les formules sont sur la page Tarifs.

Faire le pointGratuit, sans compte, 30 secondes.

Voir les tarifs