Charte éthique

L'IA comme outil
d'augmentation.

L'IA ne vaut que par la confiance que les humains peuvent lui accorder.

L'IA que je conçois doit être digne de confiance pour vos équipes, vos clients, vos bénéficiaires et vos partenaires. Le capital humain reste au coeur de chaque mission. Mon rôle est de faire le lien entre les enjeux métiers, les réalités opérationnelles et les possibilités technologiques.

La transparence sur les usages, la protection des données sensibles, la maîtrise des risques et la prise en compte des cadres légaux ne sont pas des options : ce sont les fondations de chaque intervention.

L'éthique n'est pas une contrainte, c'est ma boussole. Ces 15 principes guident chacune de mes missions.

ADN éthique
01
Conformité réglementaire & légale

RGPD, AI Act, CSRD et réglementations sectorielles : je prends en compte le cadre réglementaire applicable dans mes analyses, recommandations, architectures et prototypes. Le RGPD encadre le traitement des données personnelles ; l'AI Act encadre les systèmes d'IA selon leur niveau de risque, leur usage et le rôle des différents acteurs. Lorsque le contexte l'exige, j'intègre également les contraintes réglementaires propres aux pays et aux secteurs concernés.

RGPD · AI Act · CSRD · Conformité

🌐 Suisse : nLPD (sept. 2023) + décision d'adéquation UE. Hors UE : Clauses Contractuelles Types (CCT, Décision 2021/914) pour les transferts de données + AI Act extraterritorial (art. 2) dès que le service concerne des résidents UE.

02
Cadre contractuel & DPA

Lorsque la mission implique l'échange d'informations confidentielles, je recommande qu'un accord de confidentialité (NDA) soit établi en amont des échanges sensibles. Lorsqu'un traitement de données personnelles le nécessite, je veille à ce que les rôles et responsabilités des différentes parties soient identifiés et que les accords appropriés soient envisagés. Je documente, dans mon périmètre, les finalités, les flux, les accès et les responsabilités liés aux traitements envisagés.

NDA · DPA · Chaîne de responsabilité
03
Minimisation & Sécurisation des Données

Je privilégie l'utilisation des seules données nécessaires à la mission. Pour les phases d'exploration et de prototypage, je privilégie lorsque cela est possible les données fictives, synthétiques ou de test. Lorsqu'un jeu de données réel est nécessaire, je limite les données utilisées et privilégie la pseudonymisation. Je distingue clairement anonymisation et pseudonymisation : une donnée pseudonymisée reste une donnée personnelle et doit continuer à être protégée comme telle.

Minimisation · Données synthétiques · Pseudonymisation
04
Transparence des Usages et des Limites

Je m'engage à expliquer aux équipes concernées les usages envisagés, le fonctionnement des solutions proposées, leurs limites et biais potentiels. Je fais le lien entre les équipes opérationnelles et IT : je traduis les besoins métiers en exigences techniques et les possibilités technologiques en usages compréhensibles. Une solution doit être comprise par ceux qui l'utilisent et suffisamment documentée pour permettre des décisions éclairées.

Transparence · Explicabilité · Formation · Interface métiers/IT

🖼 Les images de ce site ont été générées par intelligence artificielle (Adobe Stock & OpenAI). Cette mention s'inscrit dans notre engagement de transparence sur tous les usages de l'IA.

05
Primauté de la Surveillance Humaine

Je conçois l'IA comme un assistant à l'analyse, jamais comme un substitut au jugement humain. Pour les usages à risque élevé, je recommande des dispositifs permettant une surveillance humaine effective et proportionnée au contexte. Les décisions qui engagent fortement des personnes ou la mission de l'organisation doivent rester rattachées à une responsabilité humaine clairement identifiée.

Contrôle humain · Human-in-the-loop · Responsabilité
06
Réversibilité & Droit à l'Oubli par Architecture

Je privilégie des architectures documentées, portables et réversibles. Je recommande que les données, configurations, workflows et livrables puissent être récupérés dans des formats standards ouverts. Les dépendances à un fournisseur ou une technologie propriétaire sont identifiées dès la conception pour limiter les dépendances inutiles.

Architecture ouverte · Réversibilité · Portabilité
07
Sécurité des Architectures & Dialogue IT

Je prends en compte les exigences de sécurité dès la conception : gestion des accès, protection des clés API, séparation des environnements, limitation des permissions et minimisation de la conservation des données et traces d'exécution. Je dialogue avec les équipes IT sur les pratiques de sécurité et les contraintes de l'architecture existante.

Cybersécurité · Accès · Security by design
08
Souveraineté Numérique & Conseil Stratégique

Je n'évalue pas une technologie isolément mais dans son environnement existant : architecture IT, données disponibles, contraintes réglementaires et besoins opérationnels. Pour les contextes sensibles ou réglementés, j'étudie avec les équipes IT les options de localisation, de contrôle et de chiffrement permettant de réduire l'exposition à des juridictions tierces. Des solutions européennes comme OVHcloud, Mistral ou S3NS peuvent être envisagées selon le contexte.

Souveraineté · Architecture existante · Choix technologique
09
Appropriation Locale & Autonomie

Mon objectif est de renforcer votre autonomie, pas de créer une dépendance à mon intervention. Je documente analyses, recommandations, architectures et prototypes et organise un transfert de compétences adapté aux équipes. Lorsque des développeurs externes interviennent, je contribue à clarifier les besoins et choix d'architecture afin que l'organisation conserve la compréhension de ses décisions.

Autonomie · Transmission · Documentation
10
Gouvernance, traçabilité et mémoire des décisions

Je ne conçois pas seulement des systèmes qui produisent des réponses. Je conçois des dispositifs qui permettent de comprendre d'où viennent les informations, quelles hypothèses ont été utilisées et pourquoi une décision a été prise. Je recommande de documenter les choix structurants, leurs justifications et leurs évolutions afin qu'ils puissent être retrouvés, expliqués et transmis. L'IA ne doit pas seulement accélérer le traitement de l'information : elle peut aussi contribuer à préserver la mémoire de l'organisation.

Gouvernance · Traçabilité · Mémoire institutionnelle
11
Responsabilité Assumée & Vigilance

Je distingue clairement mon rôle de conseil et de conception de celui des équipes responsables du développement et de la production. Lorsque j'interviens sur une automatisation ou un prototype, je signale les risques et limites dont j'ai connaissance. Je ne présente pas comme prête pour la production une solution dont le niveau de développement ou de validation ne le permet pas.

Devoir de conseil · Vigilance · Périmètre d'intervention
12
Adaptation aux Contextes Fragiles

Je ne pars pas d'une technologie pour chercher son usage. Je pars du besoin, des contraintes et des pratiques existantes. Mon expérience de terrain me permet de dialoguer avec les équipes opérationnelles et de confronter les solutions aux réalités d'utilisation : connectivité limitée, données peu structurées, infrastructures réduites. Je propose ce qui est réellement faisable et signale clairement ce qui ne l'est pas.

Terrain · Faisabilité · Besoin opérationnel
13
Éthique de l'Impact

Je ne mets pas en place l'IA pour l'IA. Chaque recommandation est évaluée à l'aune de sa valeur potentielle pour vos équipes, vos bénéficiaires et votre mission. Si une solution risque de complexifier inutilement les pratiques ou d'être remplacée par une approche plus simple, je m'engage à le signaler. Je refuse toute démarche d'AI washing : je ne survends pas les capacités réelles d'une technologie pour attirer des financements ou des partenariats.

Conseil sincère · Valeur ajoutée · Anti-washing
14
Sobriété Environnementale de l'IA

L'IA a une empreinte environnementale réelle : consommation énergétique, émissions de carbone, utilisation de ressources. Je privilégie les architectures les plus frugales et recommande de dimensionner les modèles au juste besoin. J'évite les usages décoratifs ou disproportionnés. Le principe de nécessité s'applique à chaque choix technologique : si une méthode moins énergivore suffit, je la recommande.

IA frugale · Sobriété · Principe de nécessité
15
Analyse des risques et DPIA sur les données sensibles

Lorsque je conçois ou évalue une architecture impliquant des données à risque élevé, notamment données de santé, données financières de bénéficiaires ou données concernant des populations vulnérables, je réalise une analyse préliminaire des risques, des flux, des accès et des mesures de protection. En tant que consultant intervenant dans la conception d'architectures de traitement, j'agis en co-responsable technique des choix qui déterminent le niveau de risque. Lorsque les critères réglementaires sont susceptibles d'être remplis, je recommande la réalisation d'une Analyse d'Impact relative à la Protection des Données (AIPD/DPIA) et je fournis les éléments techniques nécessaires. La responsabilité juridique du traitement reste celle de l'organisation concernée.

DPIA · Co-responsabilité technique · Données sensibles

Un engagement de moyens, pas une promesse de résultat.

Cette charte décrit les principes qui guident ma pratique professionnelle. Mes engagements portent sur la qualité de mon analyse, de mon conseil, de ma conception et de ma documentation, dans le périmètre défini avec chaque client.

Les résultats peuvent également dépendre des décisions du client, des données disponibles, de son infrastructure, des prestataires impliqués et de facteurs que je ne contrôle pas directement. Je m'engage à identifier ces dépendances, à signaler les risques dont j'ai connaissance et à formuler des recommandations proportionnées aux informations disponibles.

Je ne promets pas que l'IA résoudra votre problème. Je m'engage à vous aider à déterminer, avec rigueur, si elle peut le résoudre et dans quelles conditions.