Lire une affirmation générale
Une équipe voyait une déclaration générale sur la sécurité ou la confidentialité et considérait qu’elle s’appliquait de la même manière à chaque prompt, fichier téléversé et intégration.
Confiance et données
La décision en matière de confidentialité dépend de ce que vous envoyez, du service qui le traite et de ce que disent réellement ses politiques actuelles. Ce guide distingue les vérifications que vous pouvez effectuer des protections que vous ne devez pas présumer.
Les vérifications de confidentialité étaient souvent réduites à une simple question appelant une réponse par oui ou par non. Un examen utile a toujours nécessité davantage de détails.
Une équipe voyait une déclaration générale sur la sécurité ou la confidentialité et considérait qu’elle s’appliquait de la même manière à chaque prompt, fichier téléversé et intégration.
Une personne collait un exemple concret dans un outil avant de déterminer s’il contenait des noms de clients, du code interne ou des informations confidentielles.
Les questions de conservation, d’accès et de suppression étaient laissées de côté jusqu’à ce qu’un processus dépende du service, ce qui rendait tout changement de cap plus difficile.
Un examen actuel vérifie le parcours exact des données et consigne les questions sans réponse. Cette page est un point de départ, pas un substitut aux conditions actuellement en vigueur chez Novita.
Ce guide ne permet pas de déterminer combien de temps Novita conserve un prompt, une réponse ou un fichier téléversé donné.
Solution de contournementVérifiez la politique en vigueur pour le service concerné et interrogez l’opérateur si le texte ne précise aucune durée.
Supprimer une copie locale ou mettre fin à une session ne prouve pas que les journaux de traitement, les sauvegardes ou les copies transmises en aval ont été supprimés.
Solution de contournementRecherchez une procédure de suppression documentée et vérifiez sa portée avant de soumettre des contenus sensibles.
Cette page ne permet pas de vérifier les contrôles d’accès internes, les paramètres de chiffrement, les sous-traitants ni la manière dont les demandes sont traitées par des tiers.
Solution de contournementDemandez la documentation applicable et examinez les conditions du produit précis que vous comptez utiliser.
Utilisez un exemple sans données sensibles le temps de déterminer ce que le service reçoit et ce que votre organisation autorise.
Fiez-vous au périmètre documenté, pas à des suppositions
Les flux de travail d’IA peuvent transmettre bien plus qu’une courte question. Un prompt peut contenir du code source, une image peut révéler des informations personnelles et une intégration peut transmettre des données de manière répétée. Le service utilisé et le type de données envoyées sont donc essentiels à l’évaluation de la confidentialité de Novita.
Considérez une réponse manquante comme une question ouverte, et non comme une preuve de protection ou de mauvaise utilisation. Commencez par des contenus non sensibles, consultez les documents en vigueur et excluez les données sensibles tant que vos exigences ne sont pas satisfaites.
Ces étapes aident à comprendre pourquoi les équipes sont passées d’assurances informelles à des examens documentés du traitement des données ; elles ne permettent pas d’établir le statut de conformité de Novita.
Le RGPD est devenu applicable en mai, ce qui a conduit de nombreuses organisations à examiner la finalité, la base juridique et le traitement des données personnelles.
Le CCPA est entré en vigueur en janvier, donnant aux équipes une raison supplémentaire d’identifier les destinataires des données et les droits applicables aux consommateurs.
Les modifications apportées par le CPRA sont entrées en vigueur en janvier. Les personnes chargées des examens de confidentialité avaient de plus en plus besoin des conditions en vigueur plutôt que d’un ancien résumé du fournisseur.
Le règlement européen sur l’IA est entré en vigueur en août. Les équipes évaluant des services d’IA avaient intérêt à distinguer les questions générales de confidentialité des obligations propres à l’IA.
Préparez une consigne fictive ou un fichier dont l’utilisation publique est autorisée. Vérifiez les conditions propres au service de destination avant de poursuivre ; un test réussi ne répond pas à toutes les questions de confidentialité.
Ne supposez pas qu’un service convient aux informations personnelles simplement parce qu’il peut les traiter. Examinez d’abord la politique en vigueur, les conditions applicables et vos propres obligations. Utilisez des informations fictives ou anonymisées tant que ces questions restent ouvertes.
Cette page ne permet pas de vérifier la durée de conservation pour chaque service Novita ou type de données saisies. Consultez la documentation actuelle du produit que vous prévoyez d’utiliser, notamment pour savoir si elle couvre les journaux et les sauvegardes. Si la réponse n’est pas claire, ne soumettez pas de contenu sensible avant d’avoir obtenu des précisions.
Une option de suppression visible, si elle existe, n’indique pas nécessairement ce qu’il advient des journaux ou des sauvegardes. Consultez les dispositions applicables à la suppression pour en connaître la portée et les délais. Conservez une trace de la réponse si la suppression est une exigence pour votre cas d’utilisation.
Pas nécessairement. Une intégration peut faire intervenir un autre opérateur, des conditions distinctes ou un autre circuit de traitement des données. Identifiez chaque destinataire et examinez les documents applicables à ce flux de travail précis.