Cette page a été traduite automatiquement à l’aide d’une technologie de traduction automatique. Bien que des efforts raisonnables aient été déployés pour garantir l’exactitude de cette traduction, la version anglaise fait foi. En cas de divergence, d’ambiguïté ou d’incohérence d’interprétation, la version anglaise prévaut.

Politique d’utilisation de l’IA générative

1. Introduction

La présente Politique définit les obligations du groupe ComponentSource concernant l’utilisation des modèles, outils et systèmes d’intelligence artificielle générative (“IA”) (collectivement, “GenAI”), ainsi que les règles, réglementations, procédures et principes que la Société, ses salariés, mandataires, prestataires et autres personnes agissant pour son compte doivent respecter lorsqu’ils utilisent GenAI.

2. Champ d’application

  1. Les termes “intelligence artificielle” et “IA” ne sont actuellement pas définis dans les domaines du droit généralement applicables à l’utilisation de GenAI. Le règlement européen sur l’IA distingue les applications selon leur niveau de risque.
    1. L’IA a été définie comme une ”technologie permettant de programmer ou d’entraîner un appareil ou un logiciel afin de :
      1. percevoir son environnement à l’aide de données ;
      2. interpréter des données par un traitement automatisé conçu pour reproduire approximativement des capacités cognitives ;
      3. formuler des recommandations, des prédictions ou des décisions visant un objectif précis.”
    2. Hormis l’interprétation des dispositions du règlement européen sur l’IA, GenAI ne possède pas actuellement de définition juridique distincte. L’intelligence artificielle peut toutefois être définie de façon générale comme un logiciel imitant l’intelligence humaine pour effectuer des tâches telles que l’analyse de données, la prise de décisions et la création de contenu. GenAI est une forme d’IA qui crée du texte, des images, de l’audio, de la vidéo ou du code informatique en réponse aux instructions des utilisateurs. Cela repose sur de grandes quantités de données d’entraînement et des algorithmes non supervisés et semi-supervisés qui comprennent le langage naturel et sont conçus pour s’améliorer par l’expérience et l’exposition aux données. (Exemples : ChatGPT, Grok et Copilot.)
  2. La réglementation de GenAI interagit avec d’autres domaines juridiques, notamment la propriété intellectuelle et la protection des données. D’autres enjeux concernent les risques d’inexactitude, de biais, de fausses informations, de désinformation et de discrimination.
  3. Bien que ComponentSource distribue principalement des outils logiciels et des composants destinés au développement logiciel, nombre d’entre eux intégreront ou faciliteront de plus en plus des fonctions d’IA. ComponentSource s’engage à respecter la lettre et l’esprit de toutes les lois pertinentes dans la mesure où ses activités commerciales l’exigent. Les salariés, mandataires, prestataires et autres personnes agissant pour le compte de la Société doivent toujours utiliser l’IA avec prudence et diligence, conformément à la présente Politique.
  4. La Société estime qu’une utilisation innovante de GenAI pourrait apporter une grande valeur à la Société et à ses clients. La présente Politique vise à exploiter pleinement son potentiel tout en réduisant les risques d’usage abusif volontaire ou involontaire, de résultats illicites ou contraires à l’éthique, de biais, d’inexactitudes, de violation de la propriété intellectuelle et d’utilisation abusive, illicite ou non, des données personnelles.
  5. Le responsable de la protection des données (“DPM”) et le directeur des systèmes d’information (“CIO”) administrent la présente Politique et élaborent et mettent en œuvre les politiques, procédures et directives connexes applicables.
  6. Tous les responsables hiérarchiques doivent veiller à ce que les salariés, mandataires, prestataires et autres personnes agissant pour le compte de la Société (“utilisateurs”) respectent cette Politique et, le cas échéant, mettre en place les pratiques, processus, contrôles et formations raisonnablement nécessaires à cette fin.
  7. Toute question relative à cette Politique ou aux lois, réglementations, principes et bonnes pratiques applicables doit être adressée au DPM et/ou au CIO.

3. Principes d’application de GenAI

  1. Les principes généraux suivants doivent toujours être respectés lors de l’utilisation de GenAI :
    1. Responsabilité : Les utilisateurs des outils GenAI demeurent responsables de leur utilisation et des résultats produits.
    2. Légalité : GenAI doit toujours être utilisé conformément aux lois applicables, notamment le règlement européen sur l’IA, le droit de la protection des données (voir section 5 (Protection des données)) et le droit de la propriété intellectuelle (voir section 8 (Droits de propriété intellectuelle)).
    3. Confidentialité et vie privée : GenAI doit toujours être utilisé de manière à protéger et préserver la confidentialité et la vie privée, comme indiqué aux sections 5 (Protection des données) et 6 (Confidentialité).
    4. Impartialité : Lorsque les résultats produits avec GenAI risquent d’être biaisés, des mesures appropriées doivent être prises pour identifier et atténuer ces biais, comme indiqué à la section 9 (Identification et atténuation des biais des résultats et vérification de leur exactitude).
    5. Clarté et transparence : L’utilisation de GenAI et ses résultats doivent être clairs et compréhensibles pour les utilisateurs, les clients et les autres destinataires, comme indiqué à la section 10 (Transparence).
    6. Utilisation éthique : Toute utilisation de GenAI chez ComponentSource doit être responsable et refléter les valeurs de la Société. Il convient d’éviter tout contenu potentiellement biaisé, discriminatoire ou offensant. Le contenu ne doit pas être trompeur.
    7. Directives :
      1. Les outils GenAI peuvent être utiles, mais ne remplacent ni le jugement ni la créativité humains. Beaucoup fournissent des réponses erronées ou des informations obsolètes ; une vérification humaine attentive est toujours nécessaire.
      2. Toute information communiquée à un outil GenAI doit être traitée comme si elle pouvait se répandre largement sur Internet en étant attribuée à la Société.
      3. Si un outil GenAI n’a pas été fourni par le service informatique, une autorisation écrite du DPM ou de l’ICO doit être obtenue avant son utilisation. Méfiez-vous toujours des agents conversationnels malveillants conçus pour voler des informations ou inciter à les divulguer.
      4. Toutes les réponses d’un outil GenAI doivent être vérifiées quant à leur exactitude, leur pertinence, l’absence de biais et le respect des droits de propriété intellectuelle et de la vie privée. Elles doivent être conformes à toutes les politiques de la Société et aux lois applicables. En cas de doute, consultez le DPM ou l’ICO avant utilisation.
      5. Ne téléversez aucune information personnelle, confidentielle ou exclusive de la Société dans un outil GenAI, notamment des mots de passe, des données relatives au personnel ou des documents confidentiels.
      6. Ne tentez jamais d’intégrer un outil GenAI ou un contenu généré par GenAI aux logiciels ou systèmes internes de la Société sans autorisation écrite expresse du DPM ou du CIO.

4. Évaluation et approbation des outils GenAI et outils approuvés

Les outils GenAI approuvés pour une utilisation dans la Société sont soumis aux restrictions de la présente Politique. Sous réserve de la respecter, les utilisateurs autorisés peuvent utiliser les outils qui y sont répertoriés sans évaluation ni approbation supplémentaire.

  1. Les usages non évalués et non approuvés ne doivent pas être entrepris pour des activités liées à la Société sur des appareils lui appartenant ou fournis par elle, ni avec des logiciels fournis par ComponentSource.
  2. Les utilisateurs de GenAI doivent lire, comprendre et respecter les conditions d’utilisation, la politique de confidentialité et tout autre document ou condition applicable à l’outil.
  3. Lorsqu’ils utilisent GenAI, les utilisateurs doivent tenir compte des données ayant servi à son entraînement et des résultats qu’elles permettent de produire. Une attention particulière doit être portée aux droits de propriété intellectuelle sur les données d’entraînement ainsi qu’aux informations confidentielles, exclusives ou personnelles qu’elles peuvent contenir. Il faut également considérer les biais ou inexactitudes éventuels des données, notamment leur actualité. Pour en savoir plus, voir les sections suivantes :
    1. Section 5 (Protection des données)
    2. Section 6 (Confidentialité)
    3. Section 8 (Droits de propriété intellectuelle)
    4. Section 9 (Identification et atténuation des biais des résultats et vérification de leur exactitude)
  4. Les utilisateurs doivent également connaître et respecter les autres lois, réglementations, bonnes pratiques ou exigences similaires applicables à leur usage de GenAI.

5. Protection des données

  1. Le droit de la protection des données regroupe diverses lois relatives aux données et à la vie privée, notamment le RGPD de l’UE, le RGPD du Royaume-Uni, le Data Protection Act britannique de 2018, le règlement de 2003 sur la confidentialité et les communications électroniques, le California Consumer Privacy Act (CCPA) et le règlement européen sur l’IA.
  2. Les termes “IA” et “intelligence artificielle” ne sont actuellement pas définis par le droit de la protection des données. Toutefois, celui-ci s’applique lorsque des données personnelles sont utilisées avec l’IA, à toute étape, notamment pendant le développement, le déploiement et l’utilisation. Les données d’entraînement de GenAI peuvent parfois contenir des données personnelles et/ou un outil GenAI peut ensuite servir à traiter de telles données.
  3. Les parties utilisant des données personnelles peuvent être des “responsables du traitement”, des “sous-traitants” ou des “responsables conjoints du traitement”. Lorsqu’on utilise des données personnelles avec GenAI, il importe de déterminer le rôle exercé, car les obligations juridiques diffèrent.
  4. Les RGPD de l’UE et du Royaume-Uni énoncent des principes fondamentaux que toute partie traitant des données personnelles doit respecter. Toutes les données personnelles doivent être :
    1. traitées de manière licite, loyale et transparente à l’égard des personnes (“personnes concernées”) ;
    2. collectées pour des finalités déterminées, explicites et légitimes, sans traitement ultérieur incompatible avec ces finalités. Un traitement ultérieur à des fins d’archivage dans l’intérêt public, de recherche scientifique ou historique ou de statistiques n’est pas considéré comme incompatible avec les finalités initiales ;
    3. adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités du traitement ;
    4. exactes et, si nécessaire, tenues à jour. Toutes les mesures raisonnables doivent être prises pour effacer ou rectifier sans délai les données inexactes au regard des finalités du traitement ;
    5. conservées sous une forme permettant d’identifier les personnes concernées pendant une durée n’excédant pas celle nécessaire aux finalités du traitement. Une conservation plus longue est possible si elles sont traitées exclusivement à des fins d’archivage dans l’intérêt public, de recherche scientifique ou historique ou de statistiques, sous réserve de mesures techniques et organisationnelles appropriées protégeant les droits et libertés des personnes concernées ; et
    6. traitées de façon à garantir une sécurité appropriée, notamment contre tout traitement non autorisé ou illicite et contre la perte, la destruction ou les dommages accidentels, au moyen de mesures techniques ou organisationnelles appropriées.
  5. Avant d’utiliser un outil GenAI entraîné avec des données personnelles et/ou de traiter des données personnelles avec lui, les utilisateurs doivent lire, comprendre et respecter la Politique de protection des données de ComponentSource ainsi que les conditions d’utilisation et la politique de confidentialité de cet outil.
  6. La Politique de protection des données de ComponentSource s’applique à toute utilisation de données personnelles au sein de la Société, pour elle ou en son nom. Elle définit ses obligations concernant leur collecte, traitement, transfert, stockage et élimination. Lorsqu’ils utilisent des données personnelles avec GenAI, la Société, ses salariés, mandataires, prestataires et autres personnes agissant pour son compte doivent toujours suivre les procédures et principes de cette Politique de protection des données.
  7. Les questions suivantes doivent être posées chaque fois que GenAI sert à traiter des données personnelles. Pour plus de détails, les utilisateurs doivent consulter la Politique de protection des données de ComponentSource :
    1. Sur quelle base légale repose le traitement des données personnelles ?
    2. Agissez-vous ou agissons-nous comme responsable, responsable conjoint ou sous-traitant ? (Un développeur entraînant une IA avec des données personnelles sera probablement responsable du traitement.) En tant qu’utilisateur d’une GenAI développée par un tiers, vous ou nous pouvons exercer l’un de ces rôles. Consultez le DPM ou le CIO si nécessaire.
    3. Avez-vous réalisé une analyse d’impact relative à la protection des données ?
    4. Comment les personnes concernées seront-elles informées et la transparence assurée ?
    5. Comment les risques de sécurité seront-ils atténués ?
    6. Comment limiter le traitement et garantir sa pertinence ?
    7. Comment répondrez-vous aux demandes des personnes exerçant leurs droits légaux (p. ex. demandes d’accès) ?
    8. Utiliserez-vous GenAI pour prendre des décisions exclusivement automatisées produisant des effets juridiques ou similaires significatifs ?
  8. Les utilisateurs doivent parfaitement comprendre comment l’outil GenAI utilise les données saisies avant d’y introduire des données personnelles. S’il ajoute ces données à ses données d’entraînement et/ou les partage avec des tiers, aucune donnée personnelle ne doit être utilisée avec cet outil sans le consentement exprès et écrit des personnes auprès desquelles elles ont été obtenues (sous réserve des finalités de la collecte, qui peuvent permettre ce traitement et ce partage, et des informations communiquées aux personnes concernées).
  9. Si les données personnelles contiennent également des informations confidentielles et/ou des informations exclusives protégées par des droits de propriété intellectuelle, les sections 6 et 8 de cette Politique peuvent aussi s’appliquer.
  10. Toute question sur les données personnelles ou le droit de la protection des données, notamment les données d’entraînement, les données saisies dans un outil GenAI ou ses résultats, doit être adressée au DPM.

6. Confidentialité

  1. La Société définit les “informations confidentielles” comme toutes les informations que ComponentSource ou la Société désigne comme confidentielles, ainsi que les informations suivantes :
    1. toute information confidentielle ou exclusive relative :
      1. aux activités, clients, éditeurs ou fournisseurs de la Société ;
      2. aux opérations, processus, informations sur les produits, secrets d’affaires, savoir-faire ou informations techniques de la Société ; et
    2. toute autre information, donnée, analyse ou conclusion issue de ces informations confidentielles.
  2. Cette définition s’applique également aux informations de cette nature reçues de tiers et désignées comme confidentielles (par exemple, celles couvertes par un accord de confidentialité pouvant prévoir d’autres restrictions d’utilisation).
  3. Elle s’applique que les informations soient ou non sensibles sur le plan commercial ou autre, et quelle que soit leur forme matérielle ou immatérielle ou leur mode de communication.
  4. Lors de l’utilisation d’informations confidentielles avec un outil GenAI, les utilisateurs doivent respecter toute politique particulière ou clause contractuelle applicable (p. ex. un accord de confidentialité). Si une politique ou un contrat interdit cette utilisation, ces informations ne doivent pas être utilisées avec GenAI.
  5. Avant toute saisie d’informations confidentielles, les utilisateurs doivent parfaitement comprendre comment l’outil GenAI utilise les données saisies. S’il les ajoute à ses données d’entraînement et/ou les partage avec des tiers, les informations confidentielles ne doivent pas être utilisées sans le consentement de la partie dont elles proviennent.
  6. Si les informations confidentielles comprennent aussi des données personnelles et/ou des informations exclusives protégées par des droits de propriété intellectuelle, les sections 5 et 8 peuvent également s’appliquer.
  7. Toute question sur les informations confidentielles, qu’elles figurent dans les données d’entraînement, les données saisies ou les résultats de GenAI, doit être adressée au DPM et/ou au CIO.

7. Sécurité

  1. Les politiques ComponentSource suivantes s’appliquent aux utilisateurs de GenAI pour les activités liées à la Société, sur les appareils lui appartenant ou fournis par elle, ou avec des logiciels qu’elle fournit. Leurs procédures et principes doivent toujours être respectés :
    1. Politique de cybersécurité ;
    2. Politique de protection des données.
  2. Comme indiqué à la section 4, les outils GenAI, y compris leurs nouvelles versions, doivent être évalués et approuvés avant utilisation.
  3. Comme indiqué à la section 5, les données personnelles ne peuvent être utilisées avec GenAI que conformément aux principes et exigences de la section 5, de la Politique de protection des données de la Société et du droit applicable.
  4. Comme indiqué à la section 6, les informations confidentielles ne peuvent être utilisées avec GenAI que conformément aux principes et exigences de la section 6 et dans la mesure autorisée par les politiques et contrats applicables.
  5. Les utilisateurs autorisés ne doivent pas donner accès à ces outils à des personnes non autorisées à utiliser GenAI pour les activités liées à la Société, sur ses appareils ou avec ses logiciels, sauf autorisation écrite préalable du DPM. Cette règle s’applique aux salariés, mandataires, prestataires et autres personnes agissant pour la Société.
  6. Toute question concernant la sécurité doit être adressée au DPM et/ou au service informatique.

8. Droits de propriété intellectuelle

  1. Dans la présente Politique, les “droits de propriété intellectuelle” comprennent les brevets, droits sur les inventions, droits d’auteur et droits voisins, droits moraux, marques commerciales et de service, noms commerciaux, noms de domaine, droits sur la présentation et l’apparence commerciale, clientèle et actions en concurrence déloyale par confusion, droits sur les dessins et modèles, droits sur les bases de données et logiciels, droits d’utilisation et de protection des informations confidentielles et tous autres droits de propriété intellectuelle, enregistrés ou non. Sont également compris les demandes et droits de demander et d’obtenir leur renouvellement ou prolongation, les droits de priorité ainsi que tous droits équivalents ou autres formes de protection existant aujourd’hui ou à l’avenir partout dans le monde.
  2. Les outils GenAI peuvent créer de nombreuses œuvres protégées par des droits de propriété intellectuelle. Leurs données d’entraînement peuvent elles aussi contenir diverses œuvres protégées, notamment par le droit d’auteur.
  3. Une GenAI entraînée sur des données préexistantes produit des résultats à partir du traitement de ces données par ses algorithmes internes. Si ses données d’entraînement sont protégées par des droits de propriété intellectuelle (p. ex. des textes, images, photographies ou enregistrements sonores protégés par le droit d’auteur), les résultats peuvent en reprendre certains éléments à des degrés divers. Il importe donc de connaître les données d’entraînement utilisées, le statut des droits sur leur contenu ainsi que l’existence et les conditions des licences correspondantes.
  4. GenAI ne cite souvent pas les sources de ses données d’entraînement dans ses résultats. Les utilisateurs doivent toujours en tenir compte et ne pas présumer que ces données sont correctement licenciées, sauf si les licences sont documentées et disponibles. Même si les données d’entraînement sont évaluées lors de l’approbation de nouveaux outils, les utilisateurs doivent faire preuve de diligence.
  5. Le cas échéant, l’utilisateur doit vérifier que les résultats de GenAI respectent toutes les licences applicables. Si la licence des données d’entraînement ou l’absence d’atteinte aux droits d’un tiers n’est pas claire, le résultat doit être modifié pour supprimer l’atteinte ou être effacé.
  6. Si cette incertitude subsiste alors que le résultat a déjà été utilisé (p. ex. distribué ou intégré à une autre œuvre), les mesures appropriées doivent être prises pour le modifier, le retirer, l’effacer ou le rappeler et informer ses destinataires.
  7. La propriété des droits sur les résultats peut varier selon l’outil GenAI. Les utilisateurs doivent lire, comprendre et respecter ses conditions d’utilisation et autres documents. Lorsque l’utilisateur détient les droits sur l’œuvre, la Société est propriétaire de toutes les œuvres créées par ses salariés et exige des prestataires la cession ou la concession des droits, selon le cas, aux termes de leur contrat avec elle.
  8. Si les conditions d’utilisation d’un outil GenAI imposent une étiquette, une mention ou une référence sur le résultat, les utilisateurs doivent respecter ces exigences.
  9. Avant de saisir des informations ou contenus protégés par des droits de propriété intellectuelle, les utilisateurs doivent parfaitement comprendre comment GenAI utilise les données saisies. S’il les ajoute aux données d’entraînement et/ou les partage avec des tiers, ces informations ne doivent être utilisées que si une licence autorise clairement cet usage.
  10. Les questions sur la propriété des droits de propriété intellectuelle sur les données d’entraînement, les données saisies ou les résultats de GenAI doivent être adressées au DPM.

9. Identification et atténuation des biais des résultats et vérification de leur exactitude

  1. Une GenAI entraînée sur des données préexistantes produit des résultats fondés sur le traitement de ces données par ses algorithmes internes. Les biais ou inexactitudes présents dans les données d’entraînement peuvent donc se retrouver dans les résultats. Par exemple, ces données peuvent n’être exactes que jusqu’à une certaine date.
  2. GenAI ne cite souvent pas les sources de ses données d’entraînement dans ses résultats. Les utilisateurs doivent toujours en tenir compte et ne jamais présumer qu’un résultat est correct, impartial ou exempt de discrimination.
  3. Le cas échéant, avant toute autre utilisation, l’utilisateur doit examiner les résultats et vérifier les faits au moyen de sources alternatives fiables et récentes, comme il le ferait sans GenAI. Tout biais ou inexactitude doit être corrigé.

10. Transparence

Tout contenu créé avec des outils GenAI doit être signalé comme tel.

11. Formation

  1. Tous les utilisateurs de GenAI recevront une formation sur cette Politique et sur une utilisation sûre, responsable et légale de GenAI.
  2. Les utilisateurs ne doivent pas utiliser d’outils GenAI pour les activités liées à la Société, sur ses appareils ou avec ses logiciels avant d’avoir suivi toute formation pertinente.

12. Signalement des abus ou préoccupations et transmission des questions

  1. Tout usage abusif de GenAI (soupçonné ou réel, intentionnel ou accidentel), toute autre préoccupation relative à son utilisation et toute question sur les sujets couverts ou non par cette Politique doivent être adressés au DPM et/ou au CIO.
  2. La violation de cette Politique par un salarié de ComponentSource sera considérée comme une faute disciplinaire très grave pouvant entraîner un licenciement, voire des poursuites judiciaires.

13. Entrée en vigueur de la Politique

La présente Politique prend effet le 1er novembre 2025.
Sa révision est prévue le 31 octobre 2026.

CSGAI 11/2025