Gouvernance de la recherche & de l’IA

Technologie d’appui. Responsabilité humaine.

L’IA, l’OSINT et les outils de data analysis peuvent accélérer le travail ; la validation des sources, le jugement et l’accountability restent humains.

14 / Recherche et IA

L’enjeu

Chaque usage de l’IA est qualifié selon sa finalité, les données et le niveau de risque.

Sentinel utilise des outils d’intelligence artificielle comme support à la recherche, à la synthèse, à la comparaison de scénarios et à la production opérationnelle. Aucun résultat automatisé n’est traité comme un fait, une preuve ou une décision sans une revue humaine proportionnée au mandat.

Le modèle de gouvernance distingue le rôle effectif de Sentinel, le système utilisé et le cas d’usage. Tous les usages de l’IA ne relèvent pas d’un niveau de risque élevé ; les usages interdits ou incompatibles avec le mandat sont exclus, tandis que ceux soumis à des obligations spécifiques sont identifiés avant toute activation.

01AI literacy
02Traçabilité des sources
03Human review
04Transparence sur les mandats

Contrôles opérationnels

Human-in-command tout au long du cycle de travail

01.01

Finalité et classification

La finalité, le système, le rôle, la catégorie de risque et l’usage autorisé sont définis au cas par cas. Aucun outil n’est autorisé de manière générale pour l’ensemble des mandats.

01.02

Sources et contre-vérification

La provenance, la date, l’autorité et les limites des sources sont enregistrées ; faits, inférences et scénarios restent séparés et les conclusions significatives font l’objet d’une contre-vérification.

01.03

Données et confidentialité

Les données personnelles, documents confidentiels et secrets commerciaux ne sont pas introduits dans des services d’IA externes sans nécessité, base juridique, conditions contractuelles, évaluation de sécurité et contrôle des transferts.

01.04

Compétence et supervision

Les personnes impliquées reçoivent des instructions et une formation adaptées au système et au niveau de risque. La revue humaine doit être substantielle, documentable et réellement capable de rejeter le résultat produit.

Transparence

Disclosure proportionnée, sans formules génériques

02.01

Mandats professionnels

Lorsque l’IA est utilisée de manière substantielle comme outil d’appui dans une prestation professionnelle, le client en est informé de façon claire et compréhensible ; la prestation intellectuelle humaine demeure prépondérante.

02.02

Contenus publics

Les contenus synthétiques ou manipulés sont identifiés lorsque la réglementation l’exige, y compris dans les cas pertinents de deepfakes et de textes portant sur des questions d’intérêt public.

02.03

Décisions concernant les personnes

Sentinel ne confie pas à des processus exclusivement automatisés des décisions produisant des effets juridiques ou des effets analogues significatifs sur les personnes. Tout cas différent exige une évaluation juridique et de protection des données dédiée.

02.04

Limites déclarées

Version des sources, couverture, hypothèses, date de mise à jour et incertitude significative accompagnent le livrable lorsqu’elles influencent son utilisation dans la décision.

Recherche licite

Accès légitime, propriété intellectuelle et discipline des données

03.01

L’OSINT ne signifie pas un accès sans limites

Les sources ouvertes sont utilisées dans le respect des conditions d’utilisation, des droits, des mesures d’accès et des finalités du mandat ; tout contournement de protections, pretexting ou accès non autorisé est exclu.

03.02

Fouille de textes & de données

L’extraction et l’analyse automatisées respectent la légitimité de l’accès, les réserves des titulaires de droits, le droit d’auteur, les droits sur les bases de données et les limites prévues par la loi.

03.03

Secrets commerciaux

L’acquisition, l’utilisation et la divulgation doivent être licites et cohérentes avec les NDA, les obligations de confidentialité et les restrictions contractuelles. La disponibilité technique d’un document ne signifie pas que son usage soit libre.

03.04

Données publiques et recherche

La réutilisation de données du secteur public respecte les licences, conditions de réutilisation, règles de protection des données, droits des tiers et limites attachées à la source ; le caractère public d’une donnée ne supprime pas ces contraintes.

Institutions et autorités

Normes contraignantes, lignes directrices et bonnes pratiques restent distinctes

04.01

Union européenne et Italie

Principales références : règlement (UE) 2024/1689, RGPD, loi italienne n° 132/2025, règles italiennes relatives aux données, au droit d’auteur, aux secrets commerciaux et à la responsabilité contractuelle.

04.02

AgID et administrations publiques

Dans les mandats publics s’appliquent les règles en vigueur, les documents de la procédure, le contrat et les lignes directrices AgID définitivement adoptées et pertinentes. Les documents encore en consultation ne sont pas traités comme des obligations déjà contraignantes.

04.03

AGCOM

Les décisions et obligations de l’AGCOM ne s’appliquent que lorsque l’activité, le contenu ou le canal relèvent effectivement du périmètre des médias, des communications, des plateformes ou d’autres domaines réglementés par l’Autorité.

04.04

ANCI et ministère de l’Intérieur

Les documents de l’ANCI constituent des bonnes pratiques sauf lorsqu’ils sont intégrés dans des actes ou contrats. S’agissant du ministère de l’Intérieur, les règles relevant de sa compétence s’appliquent, y compris les limites d’autorisation prévues par le TULPS : des publications techniques ne valent pas directives générales applicables au conseil privé.

Executive Diagnostic

L’automatisation ne remplace pas l’accountability.

Chaque mandat définit les outils autorisés, les données utilisables, les niveaux de revue et les obligations de disclosure.

Ouvrir l’échange
$/$