YOUNG/Gouvernance et données
Gouvernance et données

Une IA qui opère en environnement
réglementé, avec un propriétaire des données clair.

Nous opérons des parcours dans l'éducation, la santé, le secteur public et le sport — des secteurs où la donnée est sensible et où une mauvaise réponse a une conséquence. Cette page décrit comment nous traitons la donnée, le modèle et la décision.

Principe
Nous ne sortons pas la donnée de l'entreprise. Nous mettons de l'intelligence à l'intérieur.
C'est la décision d'architecture dont découle tout le reste de cette page : l'IA opère à l'intérieur des systèmes du client, et le système d'enregistrement reste là où il était déjà.
Gouvernance et données

La donnée derrière cette scène appartient à une famille. Pas à nous.

Nous opérons des parcours dans le service public, la santé et l'éducation — où une mauvaise réponse a des conséquences et où le dossier appartient au citoyen. C'est pourquoi l'IA opère dans les systèmes du client, avec un chemin d'escalade écrit avant la mise en production.

À qui appartient la donnée

La donnée appartient au client. Toujours.

01

Nous opérons à l'intérieur de vos systèmes

Le parcours s'exécute sur le CRM, l'ERP et les systèmes académiques ou cliniques que l'organisation utilise déjà. SYNG ne devient pas le système d'enregistrement.

02

La donnée d'un client ne sert pas à un autre

La donnée d'un client n'est pas utilisée pour entraîner ni améliorer la solution d'un autre client. Chaque opération est isolée par projet.

03

Finalité déclarée

Chaque projet déclare à quoi sert la donnée. Un parcours conçu pour l'inscription n'est pas réutilisé en silence pour autre chose.

04

Accès au minimum nécessaire

Le parcours lit les champs dont il a besoin pour répondre, pas l'enregistrement entier. Le périmètre d'accès est une décision de projet, jamais une valeur par défaut.

Choix du modèle

Le modèle est une décision de projet, pas une question de foi.

Nous sommes agnostiques quant au modèle, et c'est délibéré. Le moteur qui opère un parcours dépend de la réglementation, de la latence, du coût et de la sensibilité du cas — et il peut être remplacé sans redessiner le parcours.

Réglementation→Sensibilité→Latence et coût→Choix du modèle→Parcours intact

Pour les cas qui l'exigent, l'opération peut être configurée pour un déploiement local ou souverain. La configuration applicable à un projet donné est définie dans le contrat de ce projet.

L'humain dans la boucle

L'IA opère. Elle ne décide pas seule ce qu'elle ne doit pas décider.

01

L'escalade est conçue, pas improvisée

Chaque playbook définit ce que l'IA répond, ce qu'elle confirme et ce qu'elle transmet à une personne — avec le déclencheur écrit avant la mise en production.

02

En santé, elle organise — elle ne diagnostique pas

Prise de rendez-vous, rappels, suivi d'examens et communication entre médecin, patient et accompagnant. La décision clinique appartient au professionnel.

03

Dans le secteur public, elle informe et oriente

Le parcours rapproche le service du citoyen. Il ne remplace pas un acte administratif ni la décision d'un agent public.

04

Ce n'est pas un moteur de crédit ni d'éligibilité

Nous ne positionnons pas l'opération comme un moteur de décision de crédit, de prestation ou d'éligibilité. Là où ces décisions existent, elles relèvent des règles du client lui-même.

Traçabilité

Chaque interaction laisse une trace. Chaque comportement a un propriétaire.

01

Playbook versionné, pas de prompt isolé

Ce que l'IA peut dire vit dans un playbook avec une version et un auteur ; un changement de comportement est donc un changement que quelqu'un a fait exprès.

02

Réponse reconstituable

Il est possible de revenir en arrière et de voir pourquoi l'IA a répondu de cette façon — quel parcours, quelle donnée, quelle règle.

03

Revue humaine par échantillonnage

Des conversations réelles sont lues par des personnes, en continu, à la recherche de ce que l'IA n'aurait pas dû répondre.

04

Corriger la cause, pas le symptôme

Comme le comportement est traçable jusqu'à un playbook, une mauvaise réponse est corrigée dans la règle qui l'a produite, pour tout le monde.

LGPD

Ce que nous assumons en tant que sous-traitant.

  • ●Le client est le responsable du traitement ; YOUNG agit comme sous-traitant des données personnelles impliquées dans le parcours.
  • ●La finalité et la base légale sont définies avec le client et consignées dans l'accord de traitement des données.
  • ●L'opération soutient l'exercice des droits de la personne concernée demandés par l'intermédiaire du responsable du traitement.
  • ●La conservation et la suppression suivent le contrat de chaque projet, et non une valeur par défaut interne.
  • ●Les incidents de sécurité sont signalés au responsable du traitement afin que les délais légaux puissent être respectés.

Cette section décrit la conception standard de nos projets. Les clauses, les délais et les bases légales sont convenus au cas par cas dans l'accord de traitement des données, et ce texte ne remplace pas la politique de confidentialité — qui doit être revue par un juriste avant publication.

Les questions que pose la conformité

Répondues ici, pour que personne n'ait à attendre le deuxième rendez-vous.

01

Où la donnée est-elle traitée ?

Cela dépend de la conception du projet. Lorsqu'il existe une exigence de résidence ou de déploiement local, l'opération est configurée pour cela et ce choix est consigné au contrat. Demandez la configuration de votre projet par écrit — nous répondons par écrit.

02

Entraînez-vous des modèles avec nos données ?

Non. La donnée d'un client n'est pas utilisée pour entraîner ni améliorer la solution d'aucun autre client.

03

L'IA peut-elle donner une réponse erronée ?

Oui — toute IA peut. C'est pourquoi la réponse est limitée au périmètre du playbook, l'escalade vers une personne est conçue à l'avance, et des conversations réelles sont revues par échantillonnage. Ce qui ne peut pas être répondu de façon sûre est orienté, pas improvisé.

04

Qui est responsable en cas d'erreur ?

La responsabilité est fixée au contrat. Sur le plan opérationnel, le comportement est traçable jusqu'au playbook qui l'a produit, et c'est ce qui permet de corriger la cause au lieu de s'excuser pour le symptôme.

05

L'IA accède-t-elle à l'enregistrement complet ?

Seulement les champs dont le parcours a besoin. Le périmètre d'accès est défini par projet et revu avec l'équipe de sécurité du client lui-même.

06

Peut-on l'éteindre ?

Oui. Le parcours s'exécute sur les systèmes du client ; éteindre l'opération d'IA ne met donc pas le CRM hors service et n'efface pas l'historique.

07

Détenez-vous ISO 27001 ou SOC 2 ?

Nous ne revendiquons pas ces certifications aujourd'hui, et nous préférons le dire plutôt que de laisser entendre le contraire. Ce que nous avons, c'est l'architecture décrite sur cette page et la disposition à passer votre processus d'évaluation de sécurité. Lorsqu'une certification existera, le label apparaîtra ici avec son numéro.

Engagement
Ce que nous ne pouvons pas répondre par écrit, nous ne l'affirmons pas.
S'il manque sur cette page une question sur la donnée, le modèle ou la responsabilité, envoyez-la-nous. La réponse revient par écrit — et si la question est bonne, elle finit par faire partie de cette page.