Confiance et données

Comment évaluer la confidentialité de novita ai avant d’envoyer des prompts

La décision en matière de confidentialité dépend de ce que vous envoyez, du service qui le traite et de ce que disent réellement ses politiques actuelles. Ce guide distingue les vérifications que vous pouvez effectuer des protections que vous ne devez pas présumer.

Visuel de la page d’accueil de Novita

comment on procédait auparavant

Les vérifications de confidentialité étaient souvent réduites à une simple question appelant une réponse par oui ou par non. Un examen utile a toujours nécessité davantage de détails.

Lire une affirmation générale

Une équipe voyait une déclaration générale sur la sécurité ou la confidentialité et considérait qu’elle s’appliquait de la même manière à chaque prompt, fichier téléversé et intégration.

Faire un essai en conditions réelles

Une personne collait un exemple concret dans un outil avant de déterminer s’il contenait des noms de clients, du code interne ou des informations confidentielles.

Documenter la décision plus tard

Les questions de conservation, d’accès et de suppression étaient laissées de côté jusqu’à ce qu’un processus dépende du service, ce qui rendait tout changement de cap plus difficile.

comment on procède aujourd’hui

Un examen actuel vérifie le parcours exact des données et consigne les questions sans réponse. Cette page est un point de départ, pas un substitut aux conditions actuellement en vigueur chez Novita.

Aucune durée de conservation vérifiée

Ce guide ne permet pas de déterminer combien de temps Novita conserve un prompt, une réponse ou un fichier téléversé donné.

Solution de contournementVérifiez la politique en vigueur pour le service concerné et interrogez l’opérateur si le texte ne précise aucune durée.

Aucune preuve de suppression

Supprimer une copie locale ou mettre fin à une session ne prouve pas que les journaux de traitement, les sauvegardes ou les copies transmises en aval ont été supprimés.

Solution de contournementRecherchez une procédure de suppression documentée et vérifiez sa portée avant de soumettre des contenus sensibles.

Aucun audit de sécurité indépendant

Cette page ne permet pas de vérifier les contrôles d’accès internes, les paramètres de chiffrement, les sous-traitants ni la manière dont les demandes sont traitées par des tiers.

Solution de contournementDemandez la documentation applicable et examinez les conditions du produit précis que vous comptez utiliser.

Vérifications avant votre premier essai

Utilisez un exemple sans données sensibles le temps de déterminer ce que le service reçoit et ce que votre organisation autorise.

Obligatoire

Déterminez si vous enverrez des prompts, des fichiers, du code, des données personnelles ou des requêtes API.

Obligatoire

Lisez la politique et les conditions en vigueur pour le service Novita que vous utiliserez.

Obligatoire

Retirez les noms, les secrets et les informations confidentielles de votre premier essai.

Obligatoire

Notez les questions restées sans réponse concernant la conservation, la suppression, l’accès et les sous-traitants.

Facultatif

Demandez à votre responsable de la protection des données ou de la sécurité d’évaluer les traitements soumis à une réglementation.

ce qui a changé

Fiez-vous au périmètre documenté, pas à des suppositions

Les flux de travail d’IA peuvent transmettre bien plus qu’une courte question. Un prompt peut contenir du code source, une image peut révéler des informations personnelles et une intégration peut transmettre des données de manière répétée. Le service utilisé et le type de données envoyées sont donc essentiels à l’évaluation de la confidentialité de Novita.

Considérez une réponse manquante comme une question ouverte, et non comme une preuve de protection ou de mauvaise utilisation. Commencez par des contenus non sensibles, consultez les documents en vigueur et excluez les données sensibles tant que vos exigences ne sont pas satisfaites.

  • VÉRIFIEZ LE PARCOURS DES DONNÉES
  • VÉRIFIEZ LES CONDITIONS EN VIGUEUR
  • LIMITEZ LES DONNÉES DE TEST

qui a changé

Ces étapes aident à comprendre pourquoi les équipes sont passées d’assurances informelles à des examens documentés du traitement des données ; elles ne permettent pas d’établir le statut de conformité de Novita.

  1. Les examens des données dans l’UE sont devenus courants

    Le RGPD est devenu applicable en mai, ce qui a conduit de nombreuses organisations à examiner la finalité, la base juridique et le traitement des données personnelles.

  2. Les droits relatifs à la vie privée en Californie sont entrés en vigueur

    Le CCPA est entré en vigueur en janvier, donnant aux équipes une raison supplémentaire d’identifier les destinataires des données et les droits applicables aux consommateurs.

  3. Les exigences californiennes ont changé

    Les modifications apportées par le CPRA sont entrées en vigueur en janvier. Les personnes chargées des examens de confidentialité avaient de plus en plus besoin des conditions en vigueur plutôt que d’un ancien résumé du fournisseur.

  4. L’examen des questions propres à l’IA s’est intensifié

    Le règlement européen sur l’IA est entré en vigueur en août. Les équipes évaluant des services d’IA avaient intérêt à distinguer les questions générales de confidentialité des obligations propres à l’IA.

Commencez par un test à faible risque

Essayez un processus d’IA sans exposer de données sensibles

Préparez une consigne fictive ou un fichier dont l’utilisation publique est autorisée. Vérifiez les conditions propres au service de destination avant de poursuivre ; un test réussi ne répond pas à toutes les questions de confidentialité.

  • Utilisez des informations synthétiques ou publiques
  • Ne mettez pas d’identifiants dans les consignes
  • Consultez les politiques du service de destination

FAQ sur la confidentialité de Novita AI

Ne supposez pas qu’un service convient aux informations personnelles simplement parce qu’il peut les traiter. Examinez d’abord la politique en vigueur, les conditions applicables et vos propres obligations. Utilisez des informations fictives ou anonymisées tant que ces questions restent ouvertes.

Cette page ne permet pas de vérifier la durée de conservation pour chaque service Novita ou type de données saisies. Consultez la documentation actuelle du produit que vous prévoyez d’utiliser, notamment pour savoir si elle couvre les journaux et les sauvegardes. Si la réponse n’est pas claire, ne soumettez pas de contenu sensible avant d’avoir obtenu des précisions.

Une option de suppression visible, si elle existe, n’indique pas nécessairement ce qu’il advient des journaux ou des sauvegardes. Consultez les dispositions applicables à la suppression pour en connaître la portée et les délais. Conservez une trace de la réponse si la suppression est une exigence pour votre cas d’utilisation.

Pas nécessairement. Une intégration peut faire intervenir un autre opérateur, des conditions distinctes ou un autre circuit de traitement des données. Identifiez chaque destinataire et examinez les documents applicables à ce flux de travail précis.

Commencez à créer
Commencez à créer