Politique d'Intelligence Artificielle — ChatSense

Remarque : la version en portugais est la seule version juridiquement contraignante. Cette traduction est fournie à titre purement informatif.

Politique d'Intelligence Artificielle

Dernière mise à jour : 5 avril 2026

VertexHub do Brasil Ltda (« ChatSense », « nous », « notre » ou « Plateforme »), attachée à la transparence et à l'utilisation responsable des technologies d'Intelligence Artificielle (IA), publie la présente Politique afin de décrire les systèmes d'IA utilisés, leurs finalités, leurs limites, leurs garde-fous de sécurité, ainsi que les responsabilités partagées entre la Plateforme et ses clients.

1. Description des systèmes d'Intelligence Artificielle

1.1 Fournisseurs de modèles de langage (LLM)

ChatSense fait appel aux fournisseurs de grands modèles de langage suivants :

  • Google Gemini 2.5 Flash / Pro — Modèle principal pour la génération de réponses, l'analyse de sentiment, la classification d'intention, le résumé de conversations, l'extraction de sujets et l'analyse d'images (Vision)
  • OpenAI — Utilisé exclusivement pour la génération d'embeddings vectoriels (text-embedding) destinés au système de recherche sémantique (RAG)

1.2 Fonctionnalités d'IA

La plateforme propose les fonctionnalités suivantes fondées sur l'Intelligence Artificielle :

  • Réponses automatisées (pipeline de bot) — Réponses générées par l'IA pour un service client automatisé
  • Suggestions de réponse — Suggestions contextuelles destinées aux agents humains pendant les échanges avec les clients
  • Résumé de conversations — Résumés automatiques du contenu et des points clés de chaque conversation
  • Analyse de sentiment — Classification automatique du sentiment du client (positif, neutre, négatif)
  • Étiquetage automatique (auto-tagging) — Catégorisation automatique des conversations par sujets pertinents
  • Extraction de sujets — Identification des principaux thèmes abordés lors de chaque interaction
  • Transcription audio (STT) — Conversion des messages audio en texte à des fins de traitement et d'affichage
  • Analyse d'images (Vision) — Interprétation du contenu des images envoyées par les clients
  • Synthèse vocale (TTS) — Génération d'audio à partir de réponses textuelles

1.3 RAG (Retrieval-Augmented Generation)

ChatSense utilise un système de génération augmentée par récupération (RAG — Retrieval-Augmented Generation) pour améliorer la précision des réponses de l'IA. La base de connaissances du client est indexée au moyen d'embeddings vectoriels à 1536 dimensions via l'extension pgvector de PostgreSQL. Pendant les interactions de service client, le système effectue des recherches sémantiques afin de localiser les extraits pertinents de la base de connaissances et de les injecter comme contexte dans les prompts envoyés au modèle de langage.

1.4 Pipeline de bot

Le flux de traitement de chaque interaction d'IA suit la séquence suivante :

  • Classification d'intention — Identification de l'intention du client dans le message reçu
  • Récupération RAG — Recherche sémantique de contenus pertinents dans la base de connaissances
  • Historique de conversation — Inclusion du contexte des messages précédents
  • Injection des garde-fous — Application des garde-fous de sécurité configurés
  • Appel au LLM — Envoi du prompt complet au modèle de langage
  • Livraison de la réponse — Transmission de la réponse générée au client via le canal correspondant

1.5 Système d'escalade

L'IA est capable de détecter lorsqu'une interaction nécessite une intervention humaine. Le système identifie les mots-clés d'escalade, une complexité excessive ou l'insatisfaction du client, et transfère automatiquement la conversation à un agent humain, accompagnée d'un message de transition configurable.

2. Classification au titre du règlement européen sur l'IA (Règlement 2024/1689)

2.1 Classification du système

ChatSense est classé comme système d'IA à usage général (GPAI — General-Purpose AI System) au sens de l'article 51 du Règlement (UE) 2024/1689 (EU AI Act). La plateforme fournit des capacités d'IA susceptibles d'être utilisées dans divers contextes de service client.

2.2 Évaluation des risques

La plateforme ChatSense n'est pas, par nature, à haut risque. Nous reconnaissons toutefois que les clients (déployeurs) peuvent créer des cas d'usage relevant de la catégorie à haut risque, selon le secteur et la finalité du déploiement (par exemple : santé, services financiers ou services juridiques).

2.3 Responsabilités du déployeur

Conformément à l'article 26 de l'EU AI Act, le client (déployeur) est responsable de :

  • Informer les utilisateurs finaux qu'ils interagissent avec des systèmes d'IA
  • Maintenir une supervision humaine adéquate sur les systèmes d'IA déployés
  • Garantir la qualité des données utilisées pour l'entraînement et la configuration des agents
  • Évaluer si le cas d'usage spécifique constitue un usage à haut risque dans son contexte réglementaire

2.4 Obligations de transparence

En conformité avec l'article 50, les contenus générés par l'IA doivent être dûment identifiés. ChatSense appose des marqueurs d'identification sur les messages générés par l'IA et fournit aux administrateurs des informations sur le modèle, la version et les traces d'exécution.

2.5 Obligations en tant que fournisseur GPAI

ChatSense respecte les obligations prévues à l'article 53 pour les fournisseurs de systèmes GPAI, notamment : la tenue d'une documentation technique, une politique en matière de droits d'auteur et la transparence quant au fonctionnement des systèmes d'IA.

3. Transparence et identification des contenus générés par l'IA

  • Marqueurs d'identification — Les messages générés par l'IA portent des marqueurs d'identification du système, les distinguant des messages envoyés par des agents humains
  • Visibilité pour les administrateurs — Les administrateurs ont accès aux prompts système, aux versions de modèle utilisées et aux traces d'exécution complètes
  • Piste d'audit — Chaque interaction d'IA est journalisée dans la table agent_execution_traces, incluant : jetons d'entrée et de sortie, latence, modèle utilisé et fournisseur
  • Versionnage des modèles — Les versions de modèle sont enregistrées afin de garantir la reproductibilité et la traçabilité
  • Obligation du client — Le client doit informer ses utilisateurs finaux lorsqu'ils interagissent avec un système d'IA et non avec un être humain

4. Traitement des données pour l'IA

4.1 Données envoyées aux modèles de langage

Les données suivantes sont incluses dans les prompts envoyés aux fournisseurs de LLM :

  • Messages de la conversation (les 20 derniers messages, à titre de contexte)
  • Prompt système configuré par l'administrateur
  • Contexte RAG (extraits de la base de connaissances récupérés par recherche sémantique)
  • Nom du contact
  • Type de plateforme/canal (WhatsApp, Instagram, Messenger, Telegram, e-mail, chat en direct)

4.2 Données qui ne sont PAS envoyées

Les données suivantes ne sont jamais incluses dans les prompts d'IA :

  • Mots de passe et identifiants d'accès
  • Informations de paiement et données financières
  • Notes internes des équipes
  • Journaux d'audit du système

4.3 Interdiction d'entraînement avec les données des clients

Les données des clients sont utilisées exclusivement à des fins d'inférence (génération de réponses). Les fournisseurs de LLM utilisés par ChatSense (Google et OpenAI) n'utilisent pas les données transmises via API pour entraîner ou améliorer leurs modèles. Cette garantie repose sur les conditions de service « entreprise » de chaque fournisseur.

4.4 Embeddings et stockage local

Les embeddings vectoriels sont générés via l'API d'OpenAI et stockés localement dans la base de données PostgreSQL (extension pgvector). Les vecteurs ne sont pas partagés avec des tiers et demeurent sous le contrôle exclusif de la plateforme.

4.5 Minimisation des données

Seul le contexte de conversation strictement nécessaire est inclus dans les prompts d'IA, en conformité avec le principe de minimisation des données de la LGPD (loi brésilienne de protection des données — art. 6, III).

4.6 Conservation des données d'IA

Les enregistrements d'exécution de l'IA (traces d'exécution) sont conservés pendant 90 jours à des fins de débogage, d'audit et d'amélioration de la qualité, puis supprimés automatiquement.

5. Système de garde-fous (garanties de sécurité)

5.1 Indicateurs de sécurité

ChatSense met en œuvre 10 indicateurs de sécurité activés par défaut sur tous les agents d'IA. Le contrôle de ces indicateurs est réservé aux superadministrateurs :

  • no_profanity — Bloque le langage vulgaire, obscène ou offensant
  • no_threats — Bloque l'intimidation, la coercition ou les menaces
  • no_discrimination — Bloque toute discrimination fondée sur la race, le genre, la religion, l'orientation sexuelle ou le handicap
  • no_sexual_content — Bloque les contenus à caractère sexuel ou réservés aux adultes (l'administrateur peut le désactiver après acceptation d'une décharge de responsabilité)
  • no_violence — Bloque l'apologie de la violence ou l'incitation à la violence
  • no_illegal_activity — Bloque les orientations ou instructions relatives à des activités illégales
  • no_personal_data — Empêche l'IA de partager des données personnelles de tiers
  • no_impersonation — Bloque l'usurpation d'identité de personnes réelles, d'autorités ou d'institutions
  • no_medical_diagnosis — Impose l'orientation vers un professionnel de santé qualifié, empêchant tout diagnostic médical
  • no_financial_advice — Empêche tout conseil financier, fiscal ou en investissement non agréé

5.2 Réglages de ton par agent

Chaque agent d'IA dispose de 8 réglages de ton contrôlables par l'administrateur :

  • allow_slang — Autorise l'usage d'argot et d'un langage informel
  • allow_humor — Autorise les réponses sur un ton humoristique
  • allow_emojis — Autorise l'usage d'émojis dans les réponses
  • allow_price_negotiation — Autorise la négociation de prix (nécessite l'acceptation d'une décharge de responsabilité)
  • allow_competitor_mentions — Autorise les mentions de concurrents
  • allow_external_links — Autorise l'inclusion de liens externes dans les réponses
  • allow_political_topics — Autorise la discussion de sujets politiques
  • allow_religious_references — Autorise les références religieuses (nécessite l'acceptation d'une décharge de responsabilité)

5.3 Décharges de responsabilité

Certains réglages (no_sexual_content désactivé, allow_price_negotiation, allow_religious_references) exigent l'acceptation explicite d'une décharge de responsabilité par l'administrateur. Cette acceptation est enregistrée avec l'adresse IP, le user-agent et l'horodatage, à des fins d'audit et de conformité juridique.

6. Exactitude, limites et hallucinations

6.1 Nature probabiliste

Les systèmes d'Intelligence Artificielle utilisés par ChatSense sont, par nature, probabilistes. Cela signifie que les réponses générées peuvent être inexactes, incomplètes ou inventées (phénomène connu sous le nom d'« hallucination »).

6.2 Absence de garantie

ChatSense NE garantit PAS l'exactitude, l'exhaustivité, l'actualité ou l'adéquation des réponses générées par l'IA à une quelconque finalité spécifique. Les réponses de l'IA sont fournies « en l'état », sans aucune garantie expresse ou implicite.

6.3 Ne constitue pas un conseil professionnel

Les réponses générées par l'IA ne constituent pas un conseil professionnel de quelque nature que ce soit, y compris, sans s'y limiter : conseil médical, juridique, financier, fiscal, comptable ou psychologique. Les clients opérant dans des secteurs réglementés doivent garantir une supervision humaine qualifiée.

6.4 Risques connus

Malgré les garde-fous mis en œuvre, l'IA peut occasionnellement générer des réponses :

  • Factuellement incorrectes ou obsolètes
  • Incohérentes avec la base de connaissances configurée
  • Inappropriées, même avec les garanties actives
  • Biaisées ou inéquitables (biais algorithmique)

ChatSense met en œuvre des garde-fous et des systèmes de sécurité afin de réduire (et non d'éliminer) ces risques. Le client doit maintenir une supervision humaine active et continue.

7. Supervision humaine et droit d'intervention

7.1 Mécanismes de supervision

  • Système d'escalade — L'IA détecte les mots-clés d'escalade et transfère automatiquement la conversation à des agents humains
  • Désactivation par agent — L'administrateur peut désactiver l'IA pour chaque agent individuellement, à tout moment
  • Désactivation à l'échelle de l'organisation — L'administrateur peut désactiver toute l'IA pour l'ensemble de l'organisation
  • Interrupteur par conversation — Les agents humains peuvent activer ou désactiver l'IA sur chaque conversation individuellement

7.2 Droits des personnes concernées au titre de la LGPD

En conformité avec l'art. 20 de la LGPD (loi n° 13.709/2018), la personne concernée a le droit de demander une révision humaine des décisions prises uniquement sur la base d'un traitement automatisé de données personnelles affectant ses intérêts, y compris les décisions destinées à définir son profil personnel, professionnel, de consommation ou de crédit.

7.3 Droits au titre du RGPD

En conformité avec l'art. 22 du RGPD (Règlement UE 2016/679), les personnes concernées ont le droit de ne pas faire l'objet de décisions fondées exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques les concernant ou les affectant de manière significative de façon similaire.

7.4 Auditabilité

Chaque interaction d'IA est journalisée avec son contexte complet (entrée, sortie, modèle, fournisseur, latence, jetons utilisés) dans la piste d'audit, permettant une révision et une investigation ultérieures par les administrateurs et, le cas échéant, par les autorités de régulation.

8. Biais, équité et non-discrimination

  • Le garde-fou no_discrimination est activé par défaut et ne peut pas être désactivé, garantissant le blocage des réponses discriminatoires dans tous les scénarios
  • Nous reconnaissons que les modèles d'IA peuvent refléter des biais présents dans les données d'entraînement des fournisseurs de LLM
  • ChatSense surveille les schémas discriminatoires et met en œuvre des mesures correctives lorsqu'ils sont identifiés
  • Les clients qui identifient des réponses potentiellement discriminatoires ou biaisées doivent les signaler immédiatement à contato@chatsense.app
  • Comme nous n'entraînons pas de modèles avec les données des clients, les biais identifiés proviennent des modèles des fournisseurs en amont (Google, OpenAI), et ChatSense applique des garde-fous pour les atténuer

9. Responsabilités du client (déployeur)

En utilisant les fonctionnalités d'Intelligence Artificielle de ChatSense, le client assume les responsabilités suivantes :

  • Configurer les agents d'IA avec des prompts système adaptés à son contexte métier
  • Réviser et maintenir les réglages des garde-fous en fonction de son secteur d'activité
  • Maintenir le système d'escalade activé afin de garantir l'intervention humaine lorsque nécessaire
  • Surveiller régulièrement les conversations des agents d'IA
  • Former les agents humains à la supervision et au contrôle qualité des systèmes d'IA
  • Informer les utilisateurs finaux qu'ils interagissent avec un système d'IA et non avec un être humain
  • Ne pas désactiver les garde-fous de sécurité dans les secteurs réglementés (santé, finance, juridique)
  • Respecter les réglementations sectorielles en matière d'IA applicables à son secteur d'activité
  • Signaler sans délai les incidents de sécurité liés à l'IA, comme décrit à la Section 11

10. Limitation de responsabilité et exclusions

10.1 ChatSense N'EST PAS responsable de :

  • L'exactitude, l'exhaustivité ou l'actualité des contenus générés par l'IA
  • Les décisions prises par les clients ou les utilisateurs finaux sur la base des réponses de l'IA
  • Les pertes, dommages ou préjudices découlant d'hallucinations de l'IA ou de réponses incorrectes
  • Les amendes, pénalités ou sanctions réglementaires résultant des choix de déploiement d'IA du client
  • Les réclamations d'utilisateurs finaux concernant les interactions avec l'IA
  • Le défaut de configuration adéquate des garde-fous par le client
  • Le défaut de supervision humaine des agents d'IA par le client

10.2 Acceptation des risques par le client

Le client assume intégralement tous les risques liés à :

  • Le déploiement d'agents d'IA dans son contexte métier
  • Le contenu généré par les agents d'IA configurés par le client
  • La conformité aux réglementations sectorielles en matière d'IA applicables à son secteur
  • Les interactions des utilisateurs finaux avec les systèmes d'IA

10.3 Plafond maximal de responsabilité

En tout état de cause, la responsabilité totale de ChatSense est limitée aux montants effectivement payés par le client au cours des 3 (trois) mois précédant l'événement à l'origine de la réclamation.

10.4 Fondement juridique

Cette limitation de responsabilité est fondée sur l'art. 14, paragraphe 3 du Code brésilien de défense du consommateur (exclusion de responsabilité) et sur les arts. 18 et 19 du Marco Civil da Internet (loi n° 12.965/2014), qui établissent que le fournisseur d'application n'est pas responsable des contenus générés par des tiers.

11. Incidents de sécurité liés à l'IA et canal de signalement

11.1 Canal de signalement

Pour signaler des incidents de sécurité liés à l'Intelligence Artificielle, veuillez contacter :

E-mail sécurité IA : seguranca-ia@chatsense.app

11.2 Ce qui constitue un incident de sécurité lié à l'IA

  • Génération de contenus nuisibles, offensants ou dangereux par l'IA
  • Fuite de données personnelles ou sensibles via les réponses de l'IA
  • Réponses discriminatoires, empreintes de préjugés ou biaisées
  • Actions non autorisées exécutées par les agents d'IA
  • Défaillance systématique des garde-fous de sécurité

11.3 Délais de réponse

  • Accusé de réception : sous 24 heures après le signalement
  • Enquête initiale : sous 72 heures après le signalement

11.4 Remédiation

Les actions de remédiation peuvent inclure :

  • Mise à jour des garde-fous et des garanties de sécurité
  • Changement de modèles ou de fournisseurs d'IA
  • Renforcement des prompts (prompt hardening)
  • Ajustements des réglages de ton et de sécurité

11.5 Transparence

Les incidents de sécurité significatifs liés à l'IA peuvent être divulgués dans des bulletins de sécurité, conformément aux principes de transparence et de responsabilité.

Contact

Pour toute question concernant la présente Politique d'Intelligence Artificielle :

ChatSense — VertexHub do Brasil Ltda
E-mail général : contato@chatsense.app
Délégué à la protection des données (DPO) : privacidade@chatsense.app
Sécurité IA : seguranca-ia@chatsense.app