Règles d'usage
Politique d'Usage Acceptable de l'IA
Version 2 — 24 juin 2026
1. Objet
La présente Politique d'Usage Acceptable définit ce qui peut et ne peut pas être fait avec la plateforme ai.luxgap.com, y compris au travers des intégrations réalisées via l'API. Elle constitue une condition essentielle d'accès au service et fait partie intégrante des Conditions Générales de Services.
Elle met notamment en œuvre les interdictions prévues par l'article 5 du règlement (UE) 2024/1689 sur l'intelligence artificielle et contribue au respect des exigences applicables aux systèmes d'IA.
2. Principes généraux
Tout usage de la plateforme doit respecter les principes suivants : légalité ; loyauté ; transparence ; proportionnalité ; sécurité ; confidentialité ; contrôle humain ; absence de discrimination ; respect des droits fondamentaux et des droits des tiers ; traçabilité organisationnelle lorsque nécessaire ; responsabilité du Client sur ses usages internes et ses intégrations.
L'IA ne doit jamais être utilisée pour contourner une obligation légale, remplacer une décision humaine obligatoire, dissimuler une action illicite ou automatiser un traitement à risque sans cadre approprié.
3. Usages autorisés
Sous réserve des présentes règles, la plateforme peut notamment être utilisée pour :
- rédiger, reformuler ou améliorer des documents professionnels ;
- produire des synthèses ;
- structurer des idées, politiques, procédures ou plans d'action ;
- assister la préparation de documents de conformité ;
- analyser des textes transmis par l'utilisateur ; générer des modèles de courriers, procédures, clauses ou comptes rendus ;
- aider à la compréhension de documents internes ;
- répondre à des questions professionnelles ;
- préparer des formations ;
- accompagner des démarches de gouvernance, cybersécurité, protection des données ou gestion de projet ;
- générer des checklists, matrices de risques ou plans de contrôle ;
- classifier ou organiser des informations non sensibles dans le respect du droit applicable.
4. Usages soumis à validation humaine renforcée
Les Sorties doivent impérativement être vérifiées par une personne compétente avant tout usage lorsqu'elles concernent : le droit ; la fiscalité ; la santé ; la sécurité ; la cybersécurité offensive ou défensive ; les ressources humaines ; la conformité réglementaire ; les décisions financières ; les relations avec une autorité ; les communications contractuelles ; les décisions affectant une personne physique ; les secteurs réglementés ; les situations de crise ; les contenus destinés à une publication externe.
5. Usages interdits : illégalité et fraude
Il est interdit d'utiliser la plateforme pour :
- commettre ou faciliter une infraction ;
- rédiger, améliorer ou dissimuler une fraude ;
- générer des faux documents ;
- usurper une identité ;
- contourner une procédure légale ;
- produire de fausses preuves ;
- manipuler une personne ou une autorité ;
- organiser une escroquerie ;
- dissimuler une violation de données ;
- contourner des sanctions, embargos ou restrictions ;
- faciliter le blanchiment, la corruption ou toute autre infraction économique.
6. Usages interdits : cybersécurité abusive
La plateforme ne peut pas être utilisée pour :
- générer du malware ou du code malveillant ;
- produire des instructions d'exploitation de vulnérabilités sans cadre légitime ;
- contourner des systèmes de sécurité ;
- voler des identifiants ;
- organiser du phishing ;
- automatiser des attaques ;
- extraire des données sans autorisation ;
- compromettre un compte, un système ou un réseau ;
- améliorer des outils d'intrusion non autorisée ;
- masquer une attaque ;
- obtenir des secrets techniques, clés API, mots de passe ou jetons d'accès.
Les usages de cybersécurité défensive, de sensibilisation, d'audit ou de remédiation sont autorisés uniquement dans un cadre professionnel légitime, documenté et autorisé.
7. Usages interdits : données personnelles, surveillance et biométrie
Il est interdit d'utiliser la plateforme pour :
- constituer des profils illicites ;
- surveiller des salariés, clients, bénéficiaires ou citoyens sans base légale ;
- prendre des décisions automatisées produisant des effets juridiques ou significatifs sans cadre légal approprié ;
- traiter des données personnelles excessives ;
- traiter des catégories particulières de données sans nécessité et garanties appropriées ;
- identifier, suivre ou localiser des personnes sans autorisation ;
- produire des listes discriminatoires ;
- inférer des données sensibles de manière abusive ;
- réidentifier des personnes à partir de données anonymisées ;
- contourner les droits des personnes concernées.
Sont en outre expressément interdits, conformément à l'article 5 du règlement (UE) 2024/1689 : le moissonnage non ciblé d'images faciales sur internet ou par vidéosurveillance en vue de constituer ou d'enrichir des bases de données de reconnaissance faciale ; et toute contribution à un dispositif d'identification biométrique à distance en temps réel dans des espaces accessibles au public.
8. Usages interdits : discrimination et droits fondamentaux
La plateforme ne peut pas être utilisée pour :
- discriminer une personne ou un groupe ;
- générer des contenus haineux ; inciter à la violence ;
- exploiter des vulnérabilités liées à l'âge, au handicap ou à la situation sociale ou économique ;
- manipuler le comportement d'une personne de manière préjudiciable ou trompeuse ;
- effectuer du scoring social ;
- produire des évaluations injustifiées de fiabilité, moralité, solvabilité, dangerosité ou mérite social ;
- réaliser des traitements contraires à la dignité humaine ou aux droits fondamentaux.
Sont en outre expressément interdites, conformément à l'article 5 du règlement (UE) 2024/1689 : la reconnaissance des émotions sur le lieu de travail et dans les établissements d'enseignement, hors exceptions médicales ou de sécurité prévues par le règlement ; et la catégorisation biométrique fondée sur des attributs sensibles (origine, opinions, convictions, orientation sexuelle, données de santé).
9. Usages interdits : ressources humaines
La plateforme ne peut pas être utilisée comme unique base de décision pour :
- recruter ;
- licencier ;
- sanctionner ;
- évaluer la performance ;
- refuser une promotion ;
- classer des candidats ;
- analyser l'état émotionnel d'un salarié ;
- produire une décision automatisée affectant significativement une personne.
Toute utilisation RH doit être encadrée par une analyse préalable, une information appropriée des personnes concernées, une base légale valable, un contrôle humain effectif et, lorsque nécessaire, une analyse d'impact.
10. Usages interdits : secteurs sensibles
La plateforme ne doit pas être utilisée pour produire une décision automatisée ou non vérifiée dans des domaines tels que : diagnostic ou traitement médical ; accès au crédit ; accès à l'assurance ; justice ; maintien de l'ordre ; migration, asile ou contrôle aux frontières ; éducation et examens ; infrastructures critiques ; sécurité des produits ; gestion de crise ; décision administrative individuelle.
Dans ces domaines, tout usage doit faire l'objet d'un encadrement spécifique et d'une validation humaine compétente, et peut relever des exigences applicables aux systèmes d'IA à haut risque à la charge du Client.
11. Usages interdits : propriété intellectuelle
Il est interdit d'utiliser la plateforme pour :
- reproduire illicitement des œuvres protégées ;
- contourner des mesures techniques de protection ;
- générer des contenus violant sciemment les droits de tiers ;
- copier des bases de données protégées ;
- créer des contenus imitant de manière trompeuse une personne, une marque ou une œuvre protégée ;
- supprimer ou falsifier des mentions de droits.
12. Usages interdits : désinformation et manipulation
La plateforme ne peut pas être utilisée pour :
- créer ou amplifier de la désinformation ;
- générer massivement des contenus trompeurs ; manipuler une élection, une consultation ou un débat public ;
- se faire passer pour une personne réelle sans autorisation ;
- produire de faux avis, faux témoignages ou fausses références ;
- générer des contenus destinés à tromper sur leur origine, y compris en supprimant ou altérant le marquage des contenus générés par IA ;
- manipuler des marchés, clients ou partenaires.
13. Règles propres aux intégrations API
Le Client qui intègre la plateforme à ses propres applications s'interdit en outre de :
- présenter les Sorties comme des contenus d'origine exclusivement humaine dans des conditions trompeuses ;
- omettre l'information de ses utilisateurs finaux lorsque la réglementation l'exige ;
- revendre ou exposer l'accès brut à la plateforme sans accord écrit ;
- utiliser l'API pour contourner les limites techniques, les garde-fous ou les présentes règles.
14. Données à ne pas introduire sans encadrement
Le Client doit éviter d'introduire dans la plateforme, sauf nécessité professionnelle clairement établie et cadre approprié : données de santé ; données biométriques ; données génétiques ; données relatives aux infractions ; données d'enfants ; secrets professionnels ; secrets d'affaires hautement sensibles ; mots de passe ; clés API ; certificats privés ; informations bancaires complètes ; documents d'identité ; données RH sensibles ; informations classifiées ou couvertes par une obligation de secret renforcée.
15. Contrôle humain
Le Client doit maintenir un contrôle humain adapté au niveau de risque, permettant de : comprendre le contexte ; évaluer la pertinence de la Sortie ; détecter les erreurs ; corriger les biais ; vérifier les sources lorsque nécessaire ; éviter les décisions automatisées inappropriées ; documenter les choix lorsque le risque le justifie.
16. Détection des abus
Luxgap peut mettre en œuvre des mesures techniques proportionnées pour prévenir les abus, protéger la plateforme, empêcher les usages interdits et répondre aux obligations légales : limitations d'usage, alertes techniques, blocages, contrôles de sécurité ou suspensions d'accès.
Ces mesures sont conçues pour rester compatibles avec les principes de non-conservation et de non-consultation des contenus définis par les Conditions Générales de Services ; elles ne confèrent pas à Luxgap une obligation générale de surveillance des contenus.
17. Signalement
Le Client doit signaler sans délai tout usage suspect, incident, compromission, erreur grave, résultat dangereux, tentative d'abus ou violation potentielle des présentes règles : ia@luxgap.com · page « Nous contacter ».
18. Sanctions contractuelles
En cas de violation de la présente politique, Luxgap peut : bloquer une requête ; limiter temporairement l'usage ; suspendre un compte ; révoquer des accès ; résilier le service ; notifier le Client ; coopérer avec une autorité compétente lorsque la loi l'exige ; prendre toute mesure raisonnable de protection technique, juridique ou organisationnelle.
19. Responsabilité du Client
Le Client est responsable des usages réalisés par ses Utilisateurs et au travers de ses intégrations. Il lui appartient de définir des règles internes, former les Utilisateurs, limiter les accès, contrôler les usages sensibles et documenter les traitements lorsque cela est nécessaire.
L'utilisation de la plateforme vaut acceptation de la présente politique.
Une question ? Nous contacter · ia@luxgap.com