Politique d'Usage Acceptable de l'IA

1. Objet

La présente Politique d'Usage Acceptable définit ce qui peut et ne peut pas être fait avec la plateforme ai.luxgap.com, y compris au travers des intégrations réalisées via l'API. Elle constitue une condition essentielle d'accès au service et fait partie intégrante des Conditions Générales de Services.

Elle met notamment en œuvre les interdictions prévues par l'article 5 du règlement (UE) 2024/1689 sur l'intelligence artificielle et contribue au respect des exigences applicables aux systèmes d'IA.

2. Principes généraux

Tout usage de la plateforme doit respecter les principes suivants : légalité ; loyauté ; transparence ; proportionnalité ; sécurité ; confidentialité ; contrôle humain ; absence de discrimination ; respect des droits fondamentaux et des droits des tiers ; traçabilité organisationnelle lorsque nécessaire ; responsabilité du Client sur ses usages internes et ses intégrations.

L'IA ne doit jamais être utilisée pour contourner une obligation légale, remplacer une décision humaine obligatoire, dissimuler une action illicite ou automatiser un traitement à risque sans cadre approprié.

3. Usages autorisés

Sous réserve des présentes règles, la plateforme peut notamment être utilisée pour :

4. Usages soumis à validation humaine renforcée

Les Sorties doivent impérativement être vérifiées par une personne compétente avant tout usage lorsqu'elles concernent : le droit ; la fiscalité ; la santé ; la sécurité ; la cybersécurité offensive ou défensive ; les ressources humaines ; la conformité réglementaire ; les décisions financières ; les relations avec une autorité ; les communications contractuelles ; les décisions affectant une personne physique ; les secteurs réglementés ; les situations de crise ; les contenus destinés à une publication externe.

5. Usages interdits : illégalité et fraude

Il est interdit d'utiliser la plateforme pour :

6. Usages interdits : cybersécurité abusive

La plateforme ne peut pas être utilisée pour :

Les usages de cybersécurité défensive, de sensibilisation, d'audit ou de remédiation sont autorisés uniquement dans un cadre professionnel légitime, documenté et autorisé.

7. Usages interdits : données personnelles, surveillance et biométrie

Il est interdit d'utiliser la plateforme pour :

Sont en outre expressément interdits, conformément à l'article 5 du règlement (UE) 2024/1689 : le moissonnage non ciblé d'images faciales sur internet ou par vidéosurveillance en vue de constituer ou d'enrichir des bases de données de reconnaissance faciale ; et toute contribution à un dispositif d'identification biométrique à distance en temps réel dans des espaces accessibles au public.

8. Usages interdits : discrimination et droits fondamentaux

La plateforme ne peut pas être utilisée pour :

Sont en outre expressément interdites, conformément à l'article 5 du règlement (UE) 2024/1689 : la reconnaissance des émotions sur le lieu de travail et dans les établissements d'enseignement, hors exceptions médicales ou de sécurité prévues par le règlement ; et la catégorisation biométrique fondée sur des attributs sensibles (origine, opinions, convictions, orientation sexuelle, données de santé).

9. Usages interdits : ressources humaines

La plateforme ne peut pas être utilisée comme unique base de décision pour :

Toute utilisation RH doit être encadrée par une analyse préalable, une information appropriée des personnes concernées, une base légale valable, un contrôle humain effectif et, lorsque nécessaire, une analyse d'impact.

10. Usages interdits : secteurs sensibles

La plateforme ne doit pas être utilisée pour produire une décision automatisée ou non vérifiée dans des domaines tels que : diagnostic ou traitement médical ; accès au crédit ; accès à l'assurance ; justice ; maintien de l'ordre ; migration, asile ou contrôle aux frontières ; éducation et examens ; infrastructures critiques ; sécurité des produits ; gestion de crise ; décision administrative individuelle.

Dans ces domaines, tout usage doit faire l'objet d'un encadrement spécifique et d'une validation humaine compétente, et peut relever des exigences applicables aux systèmes d'IA à haut risque à la charge du Client.

11. Usages interdits : propriété intellectuelle

Il est interdit d'utiliser la plateforme pour :

12. Usages interdits : désinformation et manipulation

La plateforme ne peut pas être utilisée pour :

13. Règles propres aux intégrations API

Le Client qui intègre la plateforme à ses propres applications s'interdit en outre de :

14. Données à ne pas introduire sans encadrement

Le Client doit éviter d'introduire dans la plateforme, sauf nécessité professionnelle clairement établie et cadre approprié : données de santé ; données biométriques ; données génétiques ; données relatives aux infractions ; données d'enfants ; secrets professionnels ; secrets d'affaires hautement sensibles ; mots de passe ; clés API ; certificats privés ; informations bancaires complètes ; documents d'identité ; données RH sensibles ; informations classifiées ou couvertes par une obligation de secret renforcée.

15. Contrôle humain

Le Client doit maintenir un contrôle humain adapté au niveau de risque, permettant de : comprendre le contexte ; évaluer la pertinence de la Sortie ; détecter les erreurs ; corriger les biais ; vérifier les sources lorsque nécessaire ; éviter les décisions automatisées inappropriées ; documenter les choix lorsque le risque le justifie.

16. Détection des abus

Luxgap peut mettre en œuvre des mesures techniques proportionnées pour prévenir les abus, protéger la plateforme, empêcher les usages interdits et répondre aux obligations légales : limitations d'usage, alertes techniques, blocages, contrôles de sécurité ou suspensions d'accès.

Ces mesures sont conçues pour rester compatibles avec les principes de non-conservation et de non-consultation des contenus définis par les Conditions Générales de Services ; elles ne confèrent pas à Luxgap une obligation générale de surveillance des contenus.

17. Signalement

Le Client doit signaler sans délai tout usage suspect, incident, compromission, erreur grave, résultat dangereux, tentative d'abus ou violation potentielle des présentes règles : ia@luxgap.com · page « Nous contacter ».

18. Sanctions contractuelles

En cas de violation de la présente politique, Luxgap peut : bloquer une requête ; limiter temporairement l'usage ; suspendre un compte ; révoquer des accès ; résilier le service ; notifier le Client ; coopérer avec une autorité compétente lorsque la loi l'exige ; prendre toute mesure raisonnable de protection technique, juridique ou organisationnelle.

19. Responsabilité du Client

Le Client est responsable des usages réalisés par ses Utilisateurs et au travers de ses intégrations. Il lui appartient de définir des règles internes, former les Utilisateurs, limiter les accès, contrôler les usages sensibles et documenter les traitements lorsque cela est nécessaire.

L'utilisation de la plateforme vaut acceptation de la présente politique.