Gouvernance IA et reduction du risque

Une intelligence artificielle utile, controlee et respectueuse des donnees

Webita utilise des outils d intelligence artificielle pour soutenir la conception, le developpement logiciel, l analyse, l automatisation et la production de contenus. Leur utilisation suit des principes de minimisation des donnees, de separation des environnements, de protection des identifiants et de controle humain.

Derniere mise a jour:1 aout 2026

Comment Webita utilise l IA en protegeant donnees et projets

Dans cette video Giorgio Sanna presente la methode adoptee par Webita pour organiser les projets, minimiser les donnees, proteger les identifiants et garder le controle humain sur les outils IA.

Video en preparation

La video sera disponible bientot.

Notre approche

Pour Webita, l IA est un outil de support et non un substitut a la responsabilite professionnelle. Nous adoptons un systeme concret de gouvernance IA et de reduction du risque, avec des procedures verifiees et mises a jour periodiquement.

Minimisation des donnees

Nous partageons uniquement le contexte strictement necessaire a la tache.

Contextes prepares

Nous preparons des environnements synthetiques et pertinents avec le moins possible de donnees inutiles.

Separation des environnements

Les outils IA ne sont pas relies sans distinction aux archives completes des clients.

Protection des secrets

Mots de passe, tokens et cles API restent dans des outils dedies hors des conversations IA.

Controle humain

Code, analyses, automatisations et contenus sont verifies avant les decisions importantes.

Verification des fournisseurs

Nous controlons la documentation, les parametres privacy et les limites des services utilises.

Mise a jour continue

Les procedures evoluent avec les changements normatifs et techniques.

Responsabilite sur le resultat final

Le resultat final est approuve sous responsabilite professionnelle et non delegue a l IA.

Environnements de projet AI Safe

Webita utilise des dossiers de projet dedies et prepares specifiquement pour le travail avec des outils IA. Les assistants ne sont pas relies de maniere indiscriminee aux dossiers principaux contenant l archive complete du client.

  • Pour chaque projet nous preparons un contexte operationnel synthetique et pertinent.
  • Nous excluons autant que possible les donnees personnelles non necessaires, les documents confidentiels complets, les archives historiques, les sauvegardes et les exports de base de donnees.
  • Les fichiers contenant des identifiants et les materiaux non pertinents restent hors du contexte.
  • Cette separation est une mesure de minimisation et de reduction du risque, non une garantie absolue de conformite.

Cette approche aide a limiter la surface informative exposee aux outils IA et a mieux definir le perimetre operationnel du projet.

Donnees que nous n inserons pas intentionnellement dans les outils IA

Pour favoriser un usage responsable, nous evitons d introduire des donnees ou materiaux qui ne sont pas necessaires a la tache.

  • mots de passe
  • tokens d authentification
  • cles API
  • identifiants de production
  • fichiers .env reels
  • documents d identite
  • donnees de sante
  • categories particulieres de donnees personnelles
  • copies completes de base de donnees
  • exports d utilisateurs ou de clients
  • donnees financieres non necessaires
  • sauvegardes et logs contenant des informations personnelles
  • contrats ou documents confidentiels dans leur forme integrale
  • toute donnee client non necessaire a la tache

Tout traitement necessitant des donnees personnelles ou des informations reservees doit etre evalue a l avance selon la finalite, la necessite, la base juridique, les roles des parties et les mesures de securite applicables.

Protection des identifiants

Les mots de passe, tokens et cles de production sont geres via des outils dedies et ne doivent pas etre copies dans les conversations avec les assistants IA.

  • variables d environnement
  • gestion des secrets sur les plateformes d hebergement
  • separation entre developpement et production
  • exclusion des fichiers sensibles de Git
  • regles .gitignore
  • principe du moindre privilege
  • rotation des identifiants si necessaire
  • verification contre la publication accidentelle de secrets

Des outils comme Vercel et GitHub peuvent faire partie de l infrastructure, mais leur simple utilisation n elimine pas tous les risques.

Controles privacy actuellement adoptes

En plus de la minimisation des donnees a la source, Webita utilise lorsque utile les options privacy mises a disposition par les fournisseurs.

Preferences privacy des comptes Webita

  • Sur les comptes Webita utilises avec des outils IA, lorsque c est disponible, nous maintenons active la preference destinee a exclure l utilisation des contenus pour l entrainement des modeles, l amelioration du produit ou des analytics non essentiels.
  • Ces preferences sont verifiees sur les comptes effectivement utilises par Webita et revues lorsque les interfaces, les conditions ou les fournisseurs changent.
  • Nous ne supposons pas qu un seul reglage couvre toutes les fonctions ou tous les environnements du fournisseur ; une verification periodique reste donc necessaire.

Limites des reglages privacy

  • Activer une option privacy ne signifie pas necessairement qu aucune donnee n est techniquement traitee ou transmise pour fournir le service.
  • Pour cette raison Webita limite en amont les donnees et fichiers presents dans les environnements IA.
  • Les mesures techniques et organisationnelles restent donc centrales, meme lorsque les comptes Webita utilisent des preferences privacy dediees.

Exclusions techniques et fichiers sensibles

  • .env
  • .env.*
  • certificats et cles privees
  • sauvegardes
  • exports SQL
  • logs
  • dossiers upload
  • fichiers contenant des identifiants
  • materiels reserves non necessaires

Les parametres sont controles periodiquement car les produits, interfaces et conditions des fournisseurs peuvent changer.

Bases de donnees, hebergement et donnees applicatives

Les donnees personnelles eventuellement gerees par les sites et plateformes realises par Webita restent dans les bases de donnees et services d infrastructure du projet. Elles ne sont pas transferees automatiquement dans les conversations IA.

  • les assistants IA ne recoivent pas automatiquement acces aux bases de production
  • les donnees applicatives restent separees des conversations IA
  • les integrations eventuelles sont evaluees et limitees
  • acces et autorisations doivent etre proportionnes
  • l usage d un fournisseur externe ne supprime pas les responsabilites privacy de Webita ou du client
  • conservation, roles, permissions et mesures de securite dependent du projet

Controle humain

Les resultats de l IA ne sont pas consideres comme automatiquement corrects. Le niveau de verification depend de la nature de l activite et du risque lie au resultat.

  • le code et les configurations sont revus avant usage dans des environnements pertinents
  • automatisations, analyses et contenus sont controles avant publication ou execution
  • les decisions importantes pour les personnes, les clients, la securite, la production ou la publication ne sont pas deleguees automatiquement a l IA
  • le professionnel reste responsable de la verification et de l utilisation du resultat final

AI Act et GDPR

AI Act et GDPR ne sont pas la meme chose. Ils peuvent s appliquer ensemble, mais sur des plans differents et avec des evaluations propres au cas concret.

Note informative initiale

Le Reglement europeen sur l intelligence artificielle est entre en vigueur le 1 aout 2024. La majeure partie de ses dispositions devient applicable a partir du 2 aout 2026, avec des exceptions, des periodes transitoires et des echeances differenciees.

Cette page a une finalite informative, ne constitue pas un conseil juridique et decrit les procedures operationnelles adoptees par Webita a la date de la derniere mise a jour.

Chronologie reglementaire essentielle

1 aout 2024

Entree en vigueur du Reglement europeen sur l intelligence artificielle.

2 aout 2026

Application de la majeure partie des dispositions, avec exceptions et echeances differenciees.

Evaluation continue

Classification, roles, bases juridiques et mesures dependent du projet concret.

  • le GDPR concerne le traitement des donnees personnelles
  • l AI Act regit developpement, fourniture et utilisation des systemes IA selon les roles et niveaux de risque
  • tous les systemes IA ne sont pas automatiquement a haut risque
  • la classification doit etre evaluee au cas par cas
  • meme hors haut risque, transparence, competence, securite et controle humain restent essentiels

Ce que nous faisons et ce que nous ne faisons pas

Ce que nous faisons

  • preparer des contextes de projet synthetiques et pertinents
  • adopter des mesures de minimisation des donnees et de reduction du risque
  • separer environnements, identifiants et donnees applicatives des prompts
  • verifier periodiquement procedures, outils et parametres
  • maintenir des preferences privacy coherentes sur les comptes Webita utilises
  • reexaminer les contextes de travail avant les activites les plus sensibles
  • documenter les limites, les controles et les mises a jour de procedure
  • adapter outils et flux lorsque les exigences ou les profils de risque changent

Ce que nous ne faisons pas

  • nous ne connectons pas sans distinction les archives completes des clients aux assistants IA
  • nous n utilisons pas intentionnellement des identifiants de production comme contexte
  • nous n inserons pas de donnees personnelles non necessaires dans les prompts
  • nous ne considerons pas l IA comme un substitut au controle professionnel
  • nous ne publions pas automatiquement chaque resultat genere par l IA
  • nous ne promettons pas une securite ou une conformite absolues
  • nous ne presentons pas un contenu IA comme fiable sans verification proportionnee
  • nous n utilisons pas les donnees clients a d autres fins sans evaluation appropriee

Questions frequentes

Reponses claires et prudentes sur les mesures adoptees par Webita pour un usage responsable de l IA.

Webita insere-t-elle les documents clients dans les outils IA ?

Pas de maniere indiscriminee. Webita prepare des contextes de projet synthetiques et pertinents et cherche a exclure les documents complets et les archives non necessaires.

Les mots de passe et cles API sont-ils partages avec l IA ?

Non. Mots de passe, tokens, cles API et identifiants de production restent dans des outils dedies hors des conversations IA.

Les outils IA utilises par Webita peuvent-ils employer les contenus pour l entrainement ou l amelioration ?

Sur les comptes Webita utilises, lorsque c est disponible, nous maintenons active la preference destinee a exclure l utilisation des contenus pour l entrainement des modeles, l amelioration du produit ou des analytics non essentiels. Ces reglages sont controles periodiquement.

Que permettent les preferences privacy activees sur les comptes Webita ?

Lorsque le fournisseur les propose, ces preferences servent a limiter l usage des interactions pour des finalites autres que la fourniture du service, comme l entrainement, l amelioration du produit ou des analytics non essentiels.

Les preferences privacy signifient-elles qu aucune donnee n est traitee ?

Non. Cette option ne signifie pas automatiquement qu aucune donnee n est techniquement traitee ou transmise. C est pourquoi Webita limite les donnees en amont.

L intelligence artificielle prend-elle des decisions de maniere autonome ?

Non. Les resultats IA ne sont pas acceptes automatiquement et les decisions importantes ne sont pas deleguees a l IA.

AI Act et GDPR sont-ils la meme chose ?

Non. Le GDPR concerne les donnees personnelles, l AI Act regit les systemes IA. Ils peuvent s appliquer ensemble.

Tous les systemes IA sont-ils consideres a haut risque ?

Non. La classification depend du contexte, de la finalite, des donnees, du secteur et des consequences.

Comment le contexte d un projet est-il prepare ?

Un environnement de travail synthetique et pertinent est prepare en cherchant a exclure donnees personnelles non necessaires, sauvegardes, exports et fichiers sensibles.

Est-il possible de demander qu un projet n utilise pas d outils IA ?

Oui. Le recours aux outils IA peut etre limite ou exclu selon le perimetre du projet et la nature du travail.

Comment les fournisseurs sont-ils verifies ?

Webita controle documentation, parametres privacy et evolutions utiles des fournisseurs puis met a jour procedures et configurations.

Comment puis-je signaler une question concernant mes donnees ?

Vous pouvez utiliser le canal de contact deja present sur le site pour demander des clarifications sur l usage de l IA et des donnees dans votre projet.

Mises a jour et contacts

Outils, procedures et parametres peuvent evoluer. Si vous souhaitez clarifier un projet ou limiter l usage d outils IA, vous pouvez contacter Webita via le systeme de contact du site.

Date de derniere mise a jour: 1 aout 2026

Les procedures de cette page font partie d un systeme de gouvernance et de reduction du risque revise periodiquement.

Liens utiles

Webita

Vous voulez definir comment utiliser l IA dans votre projet ?

Nous pouvons definir ensemble le perimetre operationnel, les mesures de minimisation des donnees et le niveau de controle humain le plus adapte.

Parler avec Webita

Sources et references

Ces liens aident a contextualiser le cadre normatif et certaines options privacy declarees par les fournisseurs. Ils ne remplacent pas une evaluation juridique du projet.

Gouvernance IA et protection des donnees | Webita