Secteurs / Juridique · cabinets d'avocats, notaires, audit & services juridiques
Le secret professionnel relève du droit pénal. Protégez votre cabinet lorsque les avocats utilisent l'IA.
L'art. 321 CP fait de la divulgation non autorisée de secrets de clients confiés une infraction pénale, pour l'avocat, le notaire, le réviseur et tout auxiliaire qui envoie le prompt. Un prompt contenant des données de clients envoyé à un LLM externe vaut divulgation, à moins que des contrôles techniques ne l'empêchent.
Le cadre de gouvernance IA pour les cabinets d'avocats et les services juridiques
Cinq obligations. Notre part, évaluée honnêtement.
Nous indiquons ce que NativeAI Guard résout pour les canaux que nous protégeons, où il contribue et ce qui reste du ressort de vos processus.
Scénarios typiques dans les cabinets d'avocats et les services juridiques
Un avocat colle un contrat de client dans ChatGPT pour vérifier des clauses. Parties, conditions et valeur litigieuse quittent le cabinet en un seul prompt, vers un fournisseur qui ne connaît aucun secret professionnel.
Un paralegal téléverse une demande en justice ou un dossier de due diligence en PDF dans un LLM pour le résumer. Le document entier est téléversé, sans consentement du client pour ce traitement.
Un agent interne parcourt des dossiers, des jugements et des écritures de la partie adverse pour préparer un mémoire. Un document adverse contenant des instructions cachées peut détourner l'agent, et sa réponse peut révéler des données de clients d'une autre affaire.
Politiques, gérées
Le référentiel de règles pour les cabinets d’avocats et services juridiques est déjà écrit. Vous l’adaptez au lieu de l’inventer.
Un référentiel de base est déjà écrit et actif dès le premier jour: les règles issues de la LPD, du RGPD et de l’AI Act européen, ainsi que les exigences auxquelles votre secteur est concrètement soumis. Il couvre les cas standard sans que vous écriviez une ligne. Des praticiens de la sécurité et de la conformité le revoient, et nous le tenons à jour lorsque le droit change. Les règles qui ne s’appliquent qu’à vous se construisent par-dessus: vos propres structures de données, vos directives internes, vos exceptions.
Lors de la mise en place, nous ajustons le pack à vos propres structures de données et règles internes, à partir des documents de conformité dont vous disposez déjà.
Questions fréquentes
Foire aux questions
Devenez-vous auxiliaire au sens de l’art. 321 CP, et qu’est-ce que cela signifie sur le plan contractuel?
Oui, dès que des données de clients transitent par nos serveurs pour inspection, et nous le traitons en conséquence. Les obligations de secret qui s’appliquent pendant le traitement doivent aussi s’appliquer au support et à la maintenance. Nous alignons le contrat de sous-traitance et l’accord de confidentialité afin que le personnel de support relève du même périmètre de secret professionnel. Pour éviter entièrement ce chemin, il suffit d’exploiter NativeAI Guard en On-Premises: aucun prompt et aucun journal ne quittent alors le cabinet, pas même vers nous.
Nos clients exigent que les dossiers ne quittent pas le cabinet. Qu’advient-il du contenu pendant l’inspection?
Il est traité de manière transitoire en mémoire vive sur nos propres serveurs en Suisse, puis immédiatement écarté. Rien n’est écrit sur disque, rien ne sert à l’entraînement de modèles. Ce qui subsiste, c’est l’enregistrement d’audit: qui a envoyé quelque chose, quand, vers quel modèle, et ce que NativeAI Guard en a fait. Cela figure dans le contrat de sous-traitance, où vous pouvez le vérifier, et pas seulement sur cette page.
Nous sommes un cabinet de quarante avocats, pas un groupe. Cela en vaut-il la peine, et comment commencer?
Oui. Pour les organisations plus petites, il existe un forfait plutôt qu’un prix par utilisateur, et le point de départ est le même que pour une banque: une phase pilote passive d’un mois, que nous exploitons entièrement, sans changement de vos processus de travail. Le résultat est un aperçu des risques sur les fuites de données, le shadow AI et l’usage de l’IA pour l’assemblée des associés. Du lancement du projet à la mise en production, il faut environ deux semaines, et votre effort se limite à un accès administrateur et à une liste d’utilisateurs.
Protégez le secret de vos mandats lorsque vos avocats utilisent l'IA, avec une phase pilote que nous exploitons pour vous.
Un pack de démarrage de politiques pour les cabinets d'avocats et les services juridiques, ainsi qu'un aperçu des risques sur les fuites de données, le shadow AI, l'usage de l'IA et les coûts des modèles pour l'assemblée des associés. Les données des clients sont traitées de manière transitoire en mémoire vive sur nos serveurs en Suisse et ne sont jamais stockées.