Secteurs / Juridique · cabinets d'avocats, notaires, audit & services juridiques

Le secret professionnel relève du droit pénal. Protégez votre cabinet lorsque les avocats utilisent l'IA.

L'art. 321 CP fait de la divulgation non autorisée de secrets de clients confiés une infraction pénale, pour l'avocat, le notaire, le réviseur et tout auxiliaire qui envoie le prompt. Un prompt contenant des données de clients envoyé à un LLM externe vaut divulgation, à moins que des contrôles techniques ne l'empêchent.

ÉCHÉANCESMAINTENANT · art. 321 CP · art. 13 LLCA en vigueurSEPT. 2023 · LPD révisée, responsabilité personnelle jusqu'à CHF 250'000AOÛT 2026 · EU AI ACT HAUT RISQUE (IA dans l'administration de la justice)

Le cadre de gouvernance IA pour les cabinets d'avocats et les services juridiques

Cinq obligations. Notre part, évaluée honnêtement.

Nous indiquons ce que NativeAI Guard résout pour les canaux que nous protégeons, où il contribue et ce qui reste du ressort de vos processus.

Art. 321 CPSecret professionnel pénal pour les avocats, notaires et réviseurs, y compris leurs auxiliaires et l'informatique.✓ Nous résolvons · bloquer/anonymiser les données des clients
Art. 13 LLCASecret professionnel de l'avocat, illimité dans le temps et opposable à tous, appliqué par l'autorité cantonale de surveillance des avocats.✓ Nous résolvons · DLP au niveau des prompts
LPD / RGPDMinimisation des données, registre des traitements, limites transfrontalières, responsabilité personnelle jusqu'à CHF 250'000.✓ Nous résolvons · anonymisation + RoPA
EU AI ActL'IA dans l'administration de la justice est à haut risque dès août 2026, avec des obligations de journalisation, de supervision et de gouvernance pour les fournisseurs et les exploitants.◐ Nous contribuons · journalisation + supervision
Art. 730b COObligation de garder le secret de l'organe de révision, pour les auditeurs en plus de l'art. 321 CP.✓ Nous résolvons · DLP + anonymisation

Scénarios typiques dans les cabinets d'avocats et les services juridiques

Le projet de contrat

Un avocat colle un contrat de client dans ChatGPT pour vérifier des clauses. Parties, conditions et valeur litigieuse quittent le cabinet en un seul prompt, vers un fournisseur qui ne connaît aucun secret professionnel.

NativeAI Guard: les parties et les données du client deviennent [PERSON], [ORGANISATION], [CONTRAT] avant que le prompt ne quitte le cabinet, la vérification des clauses fonctionne quand même.
Le dossier téléversé

Un paralegal téléverse une demande en justice ou un dossier de due diligence en PDF dans un LLM pour le résumer. Le document entier est téléversé, sans consentement du client pour ce traitement.

NativeAI Guard: les documents sont inspectés au moment du téléversement, les données du client détectées, le fichier bloqué ou anonymisé avant son envoi.
L'agent de recherche

Un agent interne parcourt des dossiers, des jugements et des écritures de la partie adverse pour préparer un mémoire. Un document adverse contenant des instructions cachées peut détourner l'agent, et sa réponse peut révéler des données de clients d'une autre affaire.

NativeAI Guard: les instructions injectées sont supprimées avant que l'agent ne les voie, et chaque réponse est inspectée à la recherche de données de clients avant d'être renvoyée.

Politiques, gérées

Le référentiel de règles pour les cabinets d’avocats et services juridiques est déjà écrit. Vous l’adaptez au lieu de l’inventer.

Un référentiel de base est déjà écrit et actif dès le premier jour: les règles issues de la LPD, du RGPD et de l’AI Act européen, ainsi que les exigences auxquelles votre secteur est concrètement soumis. Il couvre les cas standard sans que vous écriviez une ligne. Des praticiens de la sécurité et de la conformité le revoient, et nous le tenons à jour lorsque le droit change. Les règles qui ne s’appliquent qu’à vous se construisent par-dessus: vos propres structures de données, vos directives internes, vos exceptions.

Legal packArt. 321 CP · privilegeArt. 13 BGFAClient data · partiesSwiss DSG · GDPREU AI Act, justice AIArt. 730b OR

Lors de la mise en place, nous ajustons le pack à vos propres structures de données et règles internes, à partir des documents de conformité dont vous disposez déjà.

Questions fréquentes

Foire aux questions

Devenez-vous auxiliaire au sens de l’art. 321 CP, et qu’est-ce que cela signifie sur le plan contractuel?

Oui, dès que des données de clients transitent par nos serveurs pour inspection, et nous le traitons en conséquence. Les obligations de secret qui s’appliquent pendant le traitement doivent aussi s’appliquer au support et à la maintenance. Nous alignons le contrat de sous-traitance et l’accord de confidentialité afin que le personnel de support relève du même périmètre de secret professionnel. Pour éviter entièrement ce chemin, il suffit d’exploiter NativeAI Guard en On-Premises: aucun prompt et aucun journal ne quittent alors le cabinet, pas même vers nous.

Nos clients exigent que les dossiers ne quittent pas le cabinet. Qu’advient-il du contenu pendant l’inspection?

Il est traité de manière transitoire en mémoire vive sur nos propres serveurs en Suisse, puis immédiatement écarté. Rien n’est écrit sur disque, rien ne sert à l’entraînement de modèles. Ce qui subsiste, c’est l’enregistrement d’audit: qui a envoyé quelque chose, quand, vers quel modèle, et ce que NativeAI Guard en a fait. Cela figure dans le contrat de sous-traitance, où vous pouvez le vérifier, et pas seulement sur cette page.

Nous sommes un cabinet de quarante avocats, pas un groupe. Cela en vaut-il la peine, et comment commencer?

Oui. Pour les organisations plus petites, il existe un forfait plutôt qu’un prix par utilisateur, et le point de départ est le même que pour une banque: une phase pilote passive d’un mois, que nous exploitons entièrement, sans changement de vos processus de travail. Le résultat est un aperçu des risques sur les fuites de données, le shadow AI et l’usage de l’IA pour l’assemblée des associés. Du lancement du projet à la mise en production, il faut environ deux semaines, et votre effort se limite à un accès administrateur et à une liste d’utilisateurs.

Protégez le secret de vos mandats lorsque vos avocats utilisent l'IA, avec une phase pilote que nous exploitons pour vous.

Un pack de démarrage de politiques pour les cabinets d'avocats et les services juridiques, ainsi qu'un aperçu des risques sur les fuites de données, le shadow AI, l'usage de l'IA et les coûts des modèles pour l'assemblée des associés. Les données des clients sont traitées de manière transitoire en mémoire vive sur nos serveurs en Suisse et ne sont jamais stockées.