Remarque : la version en portugais est la seule version juridiquement contraignante. Cette traduction est fournie à titre purement informatif.

Politique d'Intelligence Artificielle

Version 3.0 — En vigueur à compter du 10 août 2026

VertexHub do Brasil Ltda (« ChatSense », « nous », « notre » ou « Plateforme »), attachée à la transparence et à l'utilisation responsable des technologies d'Intelligence Artificielle (IA), publie la présente Politique afin de décrire les systèmes d'IA utilisés, leurs finalités, leurs limites, leurs garde-fous de sécurité, ainsi que les responsabilités partagées entre la Plateforme et ses clients.

1. Description des systèmes d'Intelligence Artificielle

1.1 Fournisseurs de modèles d'Intelligence Artificielle

ChatSense recourt à une orchestration de multiples fournisseurs de modèles d'IA, pouvant inclure, selon la configuration en vigueur pour chaque organisation :

  • Google (Gemini, Gemini Live et Veo) — Génération de réponses, analyse de sentiment, classification d'intention, résumé de conversations, extraction de sujets, traitement vocal en temps réel et génération de médias pour les campagnes
  • Anthropic (modèles Claude) — Inférence d'IA selon l'orchestration de la plateforme
  • OpenAI — Inférence d'IA selon l'orchestration de la plateforme
  • DeepSeek (accessible par l'intermédiaire de l'agrégateur OpenRouter) — Inférence d'IA pour des tâches spécifiques, selon l'orchestration de la plateforme
  • Deepgram — Transcription de la parole en texte (STT) en temps réel, lorsque configuré par l'organisation
  • Modèles auto-hébergés (infrastructure propre) — L'analyse d'images (Vision), la transcription audio (Whisper), la synthèse vocale (TTS) et la génération d'embeddings vectoriels pour la recherche sémantique (RAG) sont exécutées par des modèles auto-hébergés sur l'infrastructure propre de la plateforme, sans envoi de ces données à des fournisseurs tiers

La liste à jour des sous-traitants ultérieurs d'IA, avec les pays de traitement et les garanties, figure à l'annexe Sous-traitants ultérieurs de l'Accord de traitement des données (DPA).

1.2 Fonctionnalités d'IA

La plateforme propose les fonctionnalités suivantes fondées sur l'Intelligence Artificielle :

  • Réponses automatisées (pipeline de bot) — Réponses générées par l'IA pour un service client automatisé
  • Suggestions de réponse — Suggestions contextuelles destinées aux agents humains pendant les échanges avec les clients
  • Résumé de conversations — Résumés automatiques du contenu et des points clés de chaque conversation
  • Analyse de sentiment — Classification automatique du sentiment du client (positif, neutre, négatif)
  • Étiquetage automatique (auto-tagging) — Catégorisation automatique des conversations par sujets pertinents
  • Extraction de sujets — Identification des principaux thèmes abordés lors de chaque interaction
  • Transcription audio (STT) — Conversion des messages audio en texte à des fins de traitement et d'affichage, réalisée par des modèles auto-hébergés sur l'infrastructure propre de la plateforme ; seule la voix en temps réel (clause 1.1) recourt à des fournisseurs tiers (Google Gemini Live et, lorsque configuré, Deepgram)
  • Analyse d'images (Vision) — Interprétation du contenu des images envoyées par les clients, réalisée par un modèle auto-hébergé sur l'infrastructure propre de la plateforme
  • Synthèse vocale (TTS) — Génération d'audio à partir de réponses textuelles, lorsque disponible pour l'organisation, par un modèle auto-hébergé sur l'infrastructure propre de la plateforme
  • Appels vocaux avec IA — Conduite d'appels téléphoniques par un agent vocal doté d'IA, sur activation par le client et lorsque disponible pour l'organisation
  • Agents IA spécialisés — Agents de vente et de CRM (prospection, qualification, suivi et conclusion assistés) et assistant d'exploitation (Copilote)
  • Génération de contenus pour les campagnes — Création assistée de textes et de médias pour les campagnes marketing

1.3 RAG (Retrieval-Augmented Generation)

ChatSense utilise un système de génération augmentée par récupération (RAG — Retrieval-Augmented Generation) pour améliorer la précision des réponses de l'IA. La base de connaissances du client est indexée au moyen d'embeddings vectoriels via l'extension pgvector de PostgreSQL. Pendant les interactions de service client, le système effectue des recherches sémantiques afin de localiser les extraits pertinents de la base de connaissances et de les injecter comme contexte dans les prompts envoyés au modèle de langage.

1.4 Pipeline de bot

Le flux de traitement de chaque interaction d'IA suit la séquence suivante :

  • Classification d'intention — Identification de l'intention du client dans le message reçu
  • Récupération RAG — Recherche sémantique de contenus pertinents dans la base de connaissances
  • Historique de conversation — Inclusion du contexte des messages précédents
  • Injection des garde-fous — Application des garde-fous de sécurité configurés
  • Appel au LLM — Envoi du prompt complet au modèle de langage
  • Livraison de la réponse — Transmission de la réponse générée au client via le canal correspondant

1.5 Système d'escalade

L'IA est capable de détecter lorsqu'une interaction nécessite une intervention humaine. Le système identifie les mots-clés d'escalade, une complexité excessive ou l'insatisfaction du client, et transfère automatiquement la conversation à un agent humain, accompagnée d'un message de transition configurable.

2. Classification au titre du règlement européen sur l'IA (Règlement 2024/1689)

2.1 Classification du système

ChatSense est un système d'IA qui intègre des modèles d'IA à usage général (GPAI) fournis par des tiers, au sens du Règlement (UE) 2024/1689 (EU AI Act). Dans la chaîne de valeur de l'EU AI Act, VertexHub agit en qualité de fournisseur du système d'IA et les clients en qualité de déployeurs (deployers). La plateforme fournit des capacités d'IA susceptibles d'être utilisées dans divers contextes de service client.

2.2 Évaluation des risques

La plateforme ChatSense n'est pas, par nature, à haut risque. Nous reconnaissons toutefois que les clients (déployeurs) peuvent créer des cas d'usage relevant de la catégorie à haut risque, selon le secteur et la finalité du déploiement (par exemple : santé, services financiers ou services juridiques).

2.3 Responsabilités du déployeur

Au titre de l'EU AI Act, le client (déployeur) est responsable de :

  • Informer les utilisateurs finaux qu'ils interagissent avec des systèmes d'IA
  • Maintenir une supervision humaine adéquate sur les systèmes d'IA déployés
  • Garantir la qualité des données utilisées pour l'entraînement et la configuration des agents
  • Évaluer si le cas d'usage spécifique constitue un usage à haut risque dans son contexte réglementaire

Les obligations de l'article 26 (et, le cas échéant, l'analyse d'impact de l'article 27) ne s'appliquent que si le cas d'usage du client constitue un système d'IA à haut risque au sens de l'article 6 et de l'annexe III ; le devoir d'informer les utilisateurs finaux de l'interaction avec l'IA découle de l'article 50.

2.4 Obligations de transparence

En conformité avec l'article 50, les contenus générés par l'IA doivent être dûment identifiés. ChatSense appose des marqueurs d'identification sur les messages générés par l'IA et fournit aux administrateurs des informations sur le modèle, la version et les traces d'exécution.

2.5 Obligations relatives aux modèles GPAI intégrés

Les modèles d'IA à usage général (GPAI) intégrés à ChatSense sont développés par des tiers (clause 1.1), auxquels incombent les obligations du chapitre V de l'EU AI Act. ChatSense transmet à ses clients les informations de transparence mises à disposition par les fournisseurs de ces modèles (article 53(1)(b)) et respecte les obligations de transparence applicables aux fournisseurs de systèmes d'IA, y compris l'article 50.

3. Transparence et identification des contenus générés par l'IA

  • Marqueurs d'identification — Les messages générés par l'IA portent des marqueurs d'identification du système, les distinguant des messages envoyés par des agents humains
  • Visibilité pour les administrateurs — Les administrateurs ont accès aux prompts système, aux versions de modèle utilisées et aux traces d'exécution complètes
  • Piste d'audit — Chaque interaction d'IA est journalisée dans une piste d'audit interne, incluant : jetons d'entrée et de sortie, latence, modèle utilisé et fournisseur
  • Versionnage des modèles — Les versions de modèle sont enregistrées afin de garantir la reproductibilité et la traçabilité
  • Obligation du client — Le client doit informer ses utilisateurs finaux lorsqu'ils interagissent avec un système d'IA et non avec un être humain

4. Traitement des données pour l'IA

4.1 Données envoyées aux modèles de langage

Les données suivantes sont incluses dans les prompts envoyés aux fournisseurs de LLM :

  • Messages de la conversation (les 20 derniers messages, à titre de contexte)
  • Prompt système configuré par l'administrateur
  • Contexte RAG (extraits de la base de connaissances récupérés par recherche sémantique)
  • Nom du contact
  • Type de plateforme/canal (WhatsApp, Instagram, Facebook Messenger, Telegram, Webchat/Widget, e-mail)

Dans les fonctionnalités vocales avec IA, lorsqu'elles sont activées pour l'organisation, l'audio de l'appel est traité en temps réel par des fournisseurs de reconnaissance et de synthèse vocales (Google Gemini Live et, lorsque configuré par l'organisation, Deepgram), exclusivement pour la conduite de la conversation.

4.2 Données qui ne sont PAS envoyées

Les données suivantes ne sont jamais incluses dans les prompts d'IA :

  • Mots de passe et identifiants d'accès
  • Informations de paiement et données financières
  • Notes internes des équipes
  • Journaux d'audit du système

4.3 Utilisation des données des clients et interdiction d'entraînement des modèles

Les fournisseurs de modèles d'IA énumérés à la clause 1.1 n'utilisent pas les données transmises via API pour entraîner leurs modèles, conformément aux conditions de service « entreprise » de chaque fournisseur. ChatSense n'entraîne pas de modèles globaux avec les données des clients. La plateforme peut toutefois réutiliser des extraits de conversations de la propre organisation du client comme exemples de référence (apprentissage gouverné intra-organisationnel) afin d'améliorer la qualité des réponses des agents IA de cette organisation. Cet apprentissage est strictement isolé par organisation : les données d'une organisation ne sont jamais utilisées pour améliorer les réponses d'une autre, ni partagées entre organisations distinctes.

4.4 Embeddings et stockage local

Les embeddings vectoriels sont générés par un modèle auto-hébergé sur l'infrastructure propre de la plateforme (clause 1.1) et stockés localement dans la base de données de la plateforme (PostgreSQL, extension pgvector). Les vecteurs ne sont pas partagés avec des tiers et demeurent sous le contrôle exclusif de la plateforme.

4.5 Minimisation des données

Seul le contexte de conversation strictement nécessaire est inclus dans les prompts d'IA, en conformité avec le principe de minimisation des données de la LGPD (loi brésilienne de protection des données — art. 6, III).

4.6 Conservation des données d'IA

Les enregistrements d'exécution de l'IA (traces d'exécution) sont conservés pendant la durée nécessaire au débogage, à l'audit et à l'amélioration de la qualité du service, puis supprimés au terme de cette période.

4.7 Transfert international

Le traitement par les fournisseurs d'IA peut impliquer un transfert international de données personnelles, effectué sur le fondement de l'art. 33 de la LGPD, moyennant des clauses contractuelles et des garanties appropriées avec chaque fournisseur. La liste des fournisseurs, pays de traitement et garanties figure dans le DPA et dans sa liste de sous-traitants ultérieurs.

4.8 Rôles dans le traitement

Dans le traitement des données personnelles des utilisateurs finaux par les fonctionnalités d'IA, le client agit en qualité de responsable du traitement et VertexHub en qualité de sous-traitant, dans les conditions prévues par le DPA. Les demandes de révision de décisions automatisées (art. 20 de la LGPD) doivent être adressées au client-responsable du traitement ; VertexHub fournira l'assistance technique nécessaire, y compris les registres d'audit décrits à la clause 7.4.

5. Système de garde-fous (garanties de sécurité)

5.1 Indicateurs de sécurité

ChatSense met en œuvre 10 indicateurs de sécurité activés par défaut sur tous les agents d'IA. Le contrôle de ces indicateurs est réservé aux superadministrateurs :

  • no_profanity — Bloque le langage vulgaire, obscène ou offensant
  • no_threats — Bloque l'intimidation, la coercition ou les menaces
  • no_discrimination — Bloque toute discrimination fondée sur la race, le genre, la religion, l'orientation sexuelle ou le handicap
  • no_sexual_content — Bloque les contenus à caractère sexuel ou réservés aux adultes (l'administrateur peut le désactiver après acceptation d'une décharge de responsabilité)
  • no_violence — Bloque l'apologie de la violence ou l'incitation à la violence
  • no_illegal_activity — Bloque les orientations ou instructions relatives à des activités illégales
  • no_personal_data — Empêche l'IA de partager des données personnelles de tiers
  • no_impersonation — Bloque l'usurpation d'identité de personnes réelles, d'autorités ou d'institutions
  • no_medical_diagnosis — Impose l'orientation vers un professionnel de santé qualifié, empêchant tout diagnostic médical
  • no_financial_advice — Empêche tout conseil financier, fiscal ou en investissement non agréé

5.2 Réglages de ton par agent

Chaque agent d'IA dispose de 8 réglages de ton contrôlables par l'administrateur :

  • allow_slang — Autorise l'usage d'argot et d'un langage informel
  • allow_humor — Autorise les réponses sur un ton humoristique
  • allow_emojis — Autorise l'usage d'émojis dans les réponses
  • allow_price_negotiation — Autorise la négociation de prix (nécessite l'acceptation d'une décharge de responsabilité)
  • allow_competitor_mentions — Autorise les mentions de concurrents
  • allow_external_links — Autorise l'inclusion de liens externes dans les réponses
  • allow_political_topics — Autorise la discussion de sujets politiques
  • allow_religious_references — Autorise les références religieuses (nécessite l'acceptation d'une décharge de responsabilité)

5.3 Décharges de responsabilité

Certains réglages (no_sexual_content désactivé, allow_price_negotiation, allow_religious_references) exigent l'acceptation explicite d'une décharge de responsabilité par l'administrateur. Cette acceptation est enregistrée avec l'adresse IP, le user-agent et l'horodatage, à des fins d'audit et de conformité juridique.

6. Exactitude, limites et hallucinations

6.1 Nature probabiliste

Les systèmes d'Intelligence Artificielle utilisés par ChatSense sont, par nature, probabilistes. Cela signifie que les réponses générées peuvent être inexactes, incomplètes ou inventées (phénomène connu sous le nom d'« hallucination »).

6.2 Absence de garantie

ChatSense NE garantit PAS l'exactitude, l'exhaustivité, l'actualité ou l'adéquation des réponses générées par l'IA à une quelconque finalité spécifique. Les réponses de l'IA sont fournies « en l'état », sans aucune garantie expresse ou implicite.

6.3 Ne constitue pas un conseil professionnel

Les réponses générées par l'IA ne constituent pas un conseil professionnel de quelque nature que ce soit, y compris, sans s'y limiter : conseil médical, juridique, financier, fiscal, comptable ou psychologique. Les clients opérant dans des secteurs réglementés doivent garantir une supervision humaine qualifiée.

6.4 Risques connus

Malgré les garde-fous mis en œuvre, l'IA peut occasionnellement générer des réponses :

  • Factuellement incorrectes ou obsolètes
  • Incohérentes avec la base de connaissances configurée
  • Inappropriées, même avec les garanties actives
  • Biaisées ou inéquitables (biais algorithmique)

ChatSense met en œuvre des garde-fous et des systèmes de sécurité afin de réduire (et non d'éliminer) ces risques. Le client doit maintenir une supervision humaine active et continue.

7. Supervision humaine et droit d'intervention

7.1 Mécanismes de supervision

  • Système d'escalade — L'IA détecte les mots-clés d'escalade et transfère automatiquement la conversation à des agents humains
  • Désactivation par agent — L'administrateur peut désactiver l'IA pour chaque agent individuellement, à tout moment
  • Désactivation à l'échelle de l'organisation — L'administrateur peut désactiver toute l'IA pour l'ensemble de l'organisation
  • Interrupteur par conversation — Les agents humains peuvent activer ou désactiver l'IA sur chaque conversation individuellement

7.2 Droits des personnes concernées au titre de la LGPD

En conformité avec l'art. 20 de la LGPD (loi n° 13.709/2018), la personne concernée a le droit de demander une révision humaine des décisions prises uniquement sur la base d'un traitement automatisé de données personnelles affectant ses intérêts, y compris les décisions destinées à définir son profil personnel, professionnel, de consommation ou de crédit.

7.3 Droits au titre du RGPD

En conformité avec l'art. 22 du RGPD (Règlement UE 2016/679), les personnes concernées ont le droit de ne pas faire l'objet de décisions fondées exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques les concernant ou les affectant de manière significative de façon similaire.

7.4 Auditabilité

Chaque interaction d'IA est journalisée avec son contexte complet (entrée, sortie, modèle, fournisseur, latence, jetons utilisés) dans la piste d'audit, permettant une révision et une investigation ultérieures par les administrateurs et, le cas échéant, par les autorités de régulation.

8. Biais, équité et non-discrimination

  • Le garde-fou no_discrimination est activé par défaut et ne peut pas être désactivé par les organisations clientes (son contrôle est réservé à l'équipe de la plateforme)
  • Nous reconnaissons que les modèles d'IA peuvent refléter des biais présents dans les données d'entraînement des fournisseurs de LLM
  • ChatSense surveille les schémas discriminatoires et met en œuvre des mesures correctives lorsqu'ils sont identifiés
  • Les clients qui identifient des réponses potentiellement discriminatoires ou biaisées doivent les signaler immédiatement à contato@chatsense.app
  • Comme nous n'entraînons pas de modèles avec les données des clients, les biais identifiés proviennent des modèles des fournisseurs en amont énumérés à la clause 1.1, et ChatSense applique des garde-fous pour les atténuer

9. Responsabilités du client (déployeur)

En utilisant les fonctionnalités d'Intelligence Artificielle de ChatSense, le client assume les responsabilités suivantes :

  • Configurer les agents d'IA avec des prompts système adaptés à son contexte métier
  • Réviser et maintenir les réglages des garde-fous en fonction de son secteur d'activité
  • Maintenir le système d'escalade activé afin de garantir l'intervention humaine lorsque nécessaire
  • Surveiller régulièrement les conversations des agents d'IA
  • Former les agents humains à la supervision et au contrôle qualité des systèmes d'IA
  • Informer les utilisateurs finaux qu'ils interagissent avec un système d'IA et non avec un être humain
  • Ne pas désactiver les garde-fous de sécurité dans les secteurs réglementés (santé, finance, juridique)
  • Respecter les réglementations sectorielles en matière d'IA applicables à son secteur d'activité
  • Signaler sans délai les incidents de sécurité liés à l'IA, comme décrit à la Section 11

10. Limitation de responsabilité et exclusions

10.1 ChatSense N'EST PAS responsable de :

  • L'exactitude, l'exhaustivité ou l'actualité des contenus générés par l'IA
  • Les décisions prises par les clients ou les utilisateurs finaux sur la base des réponses de l'IA
  • Les pertes, dommages ou préjudices découlant d'hallucinations de l'IA ou de réponses incorrectes
  • Les amendes, pénalités ou sanctions réglementaires résultant des choix de déploiement d'IA du client
  • Les réclamations d'utilisateurs finaux concernant les interactions avec l'IA
  • Le défaut de configuration adéquate des garde-fous par le client
  • Le défaut de supervision humaine des agents d'IA par le client

10.2 Acceptation des risques par le client

Le client assume intégralement tous les risques liés à :

  • Le déploiement d'agents d'IA dans son contexte métier
  • Le contenu généré par les agents d'IA configurés par le client
  • La conformité aux réglementations sectorielles en matière d'IA applicables à son secteur
  • Les interactions des utilisateurs finaux avec les systèmes d'IA

10.3 Plafond maximal de responsabilité

En tout état de cause, la responsabilité totale de ChatSense est limitée aux montants effectivement payés par le client au cours des 3 (trois) mois précédant l'événement à l'origine de la réclamation.

10.4 Fondement juridique

Cette limitation de responsabilité s'applique aux relations interentreprises (B2B) régies par le Code civil brésilien (arts. 421, 421-A et 425), reflétant la répartition des risques librement convenue entre les parties. Dans les hypothèses où la législation applicable interdit la limitation — y compris les relations de consommation éventuellement caractérisées, le dol ou la faute lourde —, la limitation sera appliquée dans toute la mesure permise par la loi. S'agissant des contenus insérés par des tiers (utilisateurs finaux), s'appliquent, en tant que de besoin, les arts. 18 et 19 du Marco Civil da Internet (loi n° 12.965/2014).

11. Incidents de sécurité liés à l'IA et canal de signalement

11.1 Canal de signalement

Pour signaler des incidents de sécurité liés à l'Intelligence Artificielle, veuillez contacter :

E-mail sécurité IA : seguranca-ia@chatsense.app

11.2 Ce qui constitue un incident de sécurité lié à l'IA

  • Génération de contenus nuisibles, offensants ou dangereux par l'IA
  • Fuite de données personnelles ou sensibles via les réponses de l'IA
  • Réponses discriminatoires, empreintes de préjugés ou biaisées
  • Actions non autorisées exécutées par les agents d'IA
  • Défaillance systématique des garde-fous de sécurité

11.3 Délais de réponse

  • Accusé de réception : sous 24 heures après le signalement
  • Enquête initiale : sous 72 heures après le signalement

11.4 Remédiation

Les actions de remédiation peuvent inclure :

  • Mise à jour des garde-fous et des garanties de sécurité
  • Changement de modèles ou de fournisseurs d'IA
  • Renforcement des prompts (prompt hardening)
  • Ajustements des réglages de ton et de sécurité

11.5 Transparence

Les incidents de sécurité significatifs liés à l'IA peuvent être divulgués dans des bulletins de sécurité, conformément aux principes de transparence et de responsabilité.

Contact

Pour toute question concernant la présente Politique d'Intelligence Artificielle :

ChatSense — VertexHub do Brasil Ltda
E-mail général : contato@chatsense.app
Délégué à la protection des données (DPO) : privacidade@chatsense.app
Sécurité IA : seguranca-ia@chatsense.app