Finalité et classification
La finalité, le système, le rôle, la catégorie de risque et l’usage autorisé sont définis au cas par cas. Aucun outil n’est autorisé de manière générale pour l’ensemble des mandats.
Gouvernance de la recherche & de l’IA
L’IA, l’OSINT et les outils de data analysis peuvent accélérer le travail ; la validation des sources, le jugement et l’accountability restent humains.
14 / Recherche et IA
L’enjeu
Sentinel utilise des outils d’intelligence artificielle comme support à la recherche, à la synthèse, à la comparaison de scénarios et à la production opérationnelle. Aucun résultat automatisé n’est traité comme un fait, une preuve ou une décision sans une revue humaine proportionnée au mandat.
Le modèle de gouvernance distingue le rôle effectif de Sentinel, le système utilisé et le cas d’usage. Tous les usages de l’IA ne relèvent pas d’un niveau de risque élevé ; les usages interdits ou incompatibles avec le mandat sont exclus, tandis que ceux soumis à des obligations spécifiques sont identifiés avant toute activation.
Contrôles opérationnels
La finalité, le système, le rôle, la catégorie de risque et l’usage autorisé sont définis au cas par cas. Aucun outil n’est autorisé de manière générale pour l’ensemble des mandats.
La provenance, la date, l’autorité et les limites des sources sont enregistrées ; faits, inférences et scénarios restent séparés et les conclusions significatives font l’objet d’une contre-vérification.
Les données personnelles, documents confidentiels et secrets commerciaux ne sont pas introduits dans des services d’IA externes sans nécessité, base juridique, conditions contractuelles, évaluation de sécurité et contrôle des transferts.
Les personnes impliquées reçoivent des instructions et une formation adaptées au système et au niveau de risque. La revue humaine doit être substantielle, documentable et réellement capable de rejeter le résultat produit.
Transparence
Lorsque l’IA est utilisée de manière substantielle comme outil d’appui dans une prestation professionnelle, le client en est informé de façon claire et compréhensible ; la prestation intellectuelle humaine demeure prépondérante.
Les contenus synthétiques ou manipulés sont identifiés lorsque la réglementation l’exige, y compris dans les cas pertinents de deepfakes et de textes portant sur des questions d’intérêt public.
Sentinel ne confie pas à des processus exclusivement automatisés des décisions produisant des effets juridiques ou des effets analogues significatifs sur les personnes. Tout cas différent exige une évaluation juridique et de protection des données dédiée.
Version des sources, couverture, hypothèses, date de mise à jour et incertitude significative accompagnent le livrable lorsqu’elles influencent son utilisation dans la décision.
Recherche licite
Les sources ouvertes sont utilisées dans le respect des conditions d’utilisation, des droits, des mesures d’accès et des finalités du mandat ; tout contournement de protections, pretexting ou accès non autorisé est exclu.
L’extraction et l’analyse automatisées respectent la légitimité de l’accès, les réserves des titulaires de droits, le droit d’auteur, les droits sur les bases de données et les limites prévues par la loi.
L’acquisition, l’utilisation et la divulgation doivent être licites et cohérentes avec les NDA, les obligations de confidentialité et les restrictions contractuelles. La disponibilité technique d’un document ne signifie pas que son usage soit libre.
La réutilisation de données du secteur public respecte les licences, conditions de réutilisation, règles de protection des données, droits des tiers et limites attachées à la source ; le caractère public d’une donnée ne supprime pas ces contraintes.
Institutions et autorités
Principales références : règlement (UE) 2024/1689, RGPD, loi italienne n° 132/2025, règles italiennes relatives aux données, au droit d’auteur, aux secrets commerciaux et à la responsabilité contractuelle.
Dans les mandats publics s’appliquent les règles en vigueur, les documents de la procédure, le contrat et les lignes directrices AgID définitivement adoptées et pertinentes. Les documents encore en consultation ne sont pas traités comme des obligations déjà contraignantes.
Les décisions et obligations de l’AGCOM ne s’appliquent que lorsque l’activité, le contenu ou le canal relèvent effectivement du périmètre des médias, des communications, des plateformes ou d’autres domaines réglementés par l’Autorité.
Les documents de l’ANCI constituent des bonnes pratiques sauf lorsqu’ils sont intégrés dans des actes ou contrats. S’agissant du ministère de l’Intérieur, les règles relevant de sa compétence s’appliquent, y compris les limites d’autorisation prévues par le TULPS : des publications techniques ne valent pas directives générales applicables au conseil privé.
Executive Diagnostic
Chaque mandat définit les outils autorisés, les données utilisables, les niveaux de revue et les obligations de disclosure.
Ouvrir l’échange