Politique d'utilisation de l'intelligence artificielle
Comment Bonjour utilise l'IA : modes Sanctuaire et Ouvert, responsabilités et conformité à la loi française sur l'IA (2 août 2026) et au RGPD.
Dernière mise à jour : 20 juillet 2026 · Version 1.0
1. Nos principes
L'association « Un Pour Tous Et Tous Pour Un » utilise l'IA exclusivement comme outil d'assistance pour ses membres. L'IA ne prend aucune décision contraignante et ne remplace jamais un conseil professionnel.
2. Modes de fonctionnement
Mode Sanctuaire (Zero-Knowledge) — Vos données sont chiffrées sur votre appareil (AES-GCM 256). L'association ne peut pas les lire. Les fichiers sont automatiquement supprimés après 48 heures. Les clés de chiffrement ne quittent jamais votre navigateur. Recommandé pour une confidentialité maximale.
Mode Ouvert — Les données sont traitées sur nos serveurs pour offrir plus de fonctionnalités et de vitesse. Vous consentez explicitement à ce traitement et pouvez basculer en Sanctuaire à tout moment.
3. Limites de l'IA
L'IA fournit des recommandations, aide à l'analyse et génère des modèles.
L'IA ne prend pas de décisions obligatoires, ne remplace pas un conseil juridique, médical ou financier professionnel, et ne garantit aucun résultat.
4. Votre responsabilité
En utilisant les outils d'IA, vous acceptez de prendre vous-même les décisions finales, de vérifier les résultats importants (juridiques, financiers, médicaux) auprès d'un professionnel, et de ne pas engager la responsabilité de l'association pour ces décisions.
5. Conformité
Nos services respectent le RGPD (Règlement UE 2016/679), la loi française sur l'IA (2 août 2026) et les principes éthiques de l'UNESCO sur l'IA.
6. Vos droits
Choisir votre mode (Sanctuaire ou Ouvert) à tout moment. Obtenir une explication de toute recommandation d'IA. Demander un examen humain. Supprimer toutes vos données. Quitter l'association à tout moment.
7. Contact
Responsable IA : Sergueï Chevtchenko. Pour toute question : contact@unpourtousettouspourun-asso.fr
8. Registre des systèmes d'IA
Conformément à l'article 6 de la loi française sur l'IA, nous publions la liste des systèmes d'IA en production, leur finalité et leur catégorie de risque.
| Système | Fournisseur | Finalité | Risque |
|---|---|---|---|
| Gemini 3 Flash | Google via passerelle IA | Assistant conversationnel, résumés, aide à la rédaction. | Limité |
| Gemini 3 Flash (Analytics) | Google via passerelle IA | Requêtes analytiques en langage naturel sur données agrégées. | Limité |
| Smart Import Extractor | Google via passerelle IA | Extraction de données depuis fichiers importés (CSV, PDF). | Limité |
9. Non-utilisation des données pour l'entraînement
Nous déclarons formellement que les données des membres — messages, fichiers, requêtes, contenus du mode Sanctuaire ou Ouvert — ne sont JAMAIS utilisées pour entraîner, ré-entraîner ou affiner des modèles d'IA, ni par l'association, ni par nos fournisseurs (Google via passerelle IA) selon leurs conditions applicables aux appels API.
Aucune donnée personnelle n'est vendue, cédée ou partagée à des tiers pour l'entraînement de modèles.
10. Analyse d'impact (AIPD/DPIA)
Une Analyse d'Impact relative à la Protection des Données (AIPD) a été conduite pour chaque système d'IA listé au §8. Résumé public :
• Finalité légitime (assistance aux membres) et proportionnalité vérifiées. • Minimisation : mode Sanctuaire chiffre les entrées côté client ; les fichiers sont auto-supprimés après 48 h. • Base légale : consentement explicite et intérêt légitime de l'association. • Risques résiduels : hallucinations d'IA (mitigés par les avertissements et le droit de révision humaine).
Le rapport complet peut être demandé auprès du responsable IA (Sergueï Chevtchenko) à contact@unpourtousettouspourun-asso.fr.
11. Comité d'éthique IA
Un comité d'éthique IA supervise l'usage de l'IA au sein de l'association. Il est présidé par le responsable IA, Sergueï Chevtchenko, et se réunit au moins deux fois par an pour évaluer les nouveaux systèmes, les incidents et les plaintes.
Pour saisir le comité : contact@unpourtousettouspourun-asso.fr (objet : « Comité éthique IA »).
12. Registre des incidents IA
Nous tenons un registre interne des incidents liés à l'IA (biais, erreurs, dysfonctionnements, atteintes à la vie privée). Les incidents graves sont notifiés à la CNIL et aux personnes concernées dans les délais légaux.
À ce jour : aucun incident grave déclaré. Le résumé public est mis à jour au moins une fois par an.
