Transparence et gouvernance IA

Politique IA.

CadrIA utilise l'intelligence artificielle comme outil de travail dans ses prestations. Cette page précise quels outils sont utilisés, dans quelles conditions, et ce que les livrables IA peuvent et ne peuvent pas faire.

1. Principe général

CadrIA aide les organisations à structurer leur gouvernance de l'intelligence artificielle. À ce titre, CadrIA utilise elle-même des outils IA dans la production de ses livrables. La transparence sur cet usage est un engagement fondateur.

L'IA est utilisée comme un outil d'assistance et d'accélération. Elle ne se substitue ni au jugement professionnel de Stéphane Maufras, ni aux experts internes du client (DPO, RSSI, juriste, direction qualité). Tous les livrables produits avec l'aide de l'IA sont relus, validés et signés sous la responsabilité de CadrIA avant remise au client.

2. Outils IA utilisés

CadrIA recourt à des outils d'intelligence artificielle générative pour produire les livrables commandés (plans de continuité, analyses de processus, supports de formation, comptes rendus de séance Cockpit CadrIA). Trois modes sont disponibles selon les exigences du client.

Mode standard

CadrIA utilise Anthropic PBC (États-Unis) pour la génération des livrables. Selon les conditions commerciales d'Anthropic, les données transmises ne sont pas utilisées pour entraîner ses modèles. Les transferts vers les États-Unis s'appuient sur les mécanismes de transfert prévus par le RGPD (clauses contractuelles types de la Commission européenne et, le cas échéant, cadre de protection des données UE-États-Unis), selon le dispositif retenu par Anthropic.

Mode souverain simple (sur demande)

Pour les clients qui souhaitent que leurs données soient traitées au sein de l'Union européenne, CadrIA utilise Mistral AI SAS (France, Paris) via son interface professionnelle. Les documents du client sont transmis directement à Mistral, sans transiter par un autre système IA. Selon les conditions de Mistral AI, les traitements sont réalisés dans l'Union européenne.

Mode souverain intégré (sur demande)

Dans ce mode, un script automatisé transmet les données directement à l'API Mistral AI et enregistre le résultat dans un espace dédié, sans qu'ils transitent par un autre système IA. CadrIA assure l'orchestration technique du traitement ; le contenu des documents n'est ni consulté manuellement, ni réutilisé à d'autres fins. Selon les conditions de Mistral AI, les traitements sont réalisés dans l'Union européenne.

Pour les modes souverains, mentionnez cette exigence lors de la commande. Un surcoût peut s'appliquer pour couvrir les spécificités techniques de ces modes ; il est précisé dans la proposition.

3. Ce que les livrables IA peuvent faire

  • Structurer et formaliser un état des lieux de la maturité IA d'une organisation.
  • Produire des plans d'action internes, des chartes IA de travail, des organigrammes de gouvernance.
  • Générer des supports de formation et de sensibilisation à destination des équipes.
  • Synthétiser les échanges d'une séance Cockpit CadrIA et formuler des recommandations opérationnelles.

4. Ce que les livrables IA ne peuvent pas faire

Les livrables produits par CadrIA avec l'aide de l'IA sont des documents de travail internes. Ils ne constituent pas et ne remplacent pas :

  • un audit réglementaire ou une mise en conformité certifiée (RGPD, EU AI Act, ISO 42001),
  • un avis juridique ou une consultation d'avocat,
  • une certification sectorielle (HDS, SecNumCloud, etc.),
  • une décision de direction opposable à des tiers.

Les démarches formelles de conformité restent à la charge du client et de ses experts spécialisés. CadrIA ne se substitue à aucun acteur réglementaire.

5. Contrôle humain et validation

Dans l'esprit des principes de supervision humaine promus par l'EU AI Act, et conformément aux engagements de CadrIA, aucun livrable généré automatiquement n'est transmis au client sans relecture et validation humaine. Stéphane Maufras assume la responsabilité éditoriale de tous les livrables remis, quel que soit le mode de génération utilisé.

Le protocole Cockpit CadrIA est conçu pour maintenir les équipes du client en position de décideurs : l'IA produit des propositions, les humains arbitrent, priorisent et signent.

6. Données traitées par les outils IA

Les données transmises aux outils IA dans le cadre d'une prestation CadrIA sont strictement limitées aux informations nécessaires à la mission. CadrIA ne transmet aux outils IA aucune donnée de santé, aucune donnée biométrique, aucune donnée sensible au sens de l'article 9 du RGPD, sauf accord écrit explicite du client et dans les conditions prévues par le RGPD.

Pour le détail des sous-traitants IA et des transferts de données, consultez la déclaration de confidentialité.

7. Évolution des outils

Le secteur de l'intelligence artificielle évolue rapidement. CadrIA se réserve le droit de modifier les outils IA utilisés, sous réserve de maintenir un niveau de protection des données équivalent et d'en informer ses clients dans les conditions prévues par leurs contrats. Cette politique sera mise à jour en conséquence.

8. Contact

Pour toute question relative à l'usage de l'IA dans les prestations CadrIA, contactez :

Stéphane Maufras, fondateur de CadrIA
Email : stephane@cadria.fr
Adresse : 1 rue Michel Servet, 18000 Bourges, France

Mise à jour : 23 juin 2026