Aller au contenu
Tag

#avocats

46 entrée(s) portent ce tag.

Pages

20

Cartographie des flux de donnéesArchitecture · Où résident les données de la Box, qui y accède, comment elles sont chiffrées et combien de temps elles sont conservées : documents, index, requêtes, réponses, journaux, sauvegardes et télémaintenance.Documents : stockage, connecteurs, synchronisationDocuments · Où vivent les documents du cabinet (serveur, NAS, SMB, SharePoint, Drive, Nextcloud, import manuel), comment la Box les lit et surtout comment elle en lit les permissions.Règlement IA (AI Act) et Omnibus 2026 : ce qui s'applique à la BoxRGPD · Calendrier après le règlement 2026/1744, qualification de la Box (déployeur, usage général, non haut risque à notre lecture), obligations pratiques et points à suivre.AIPD : quand elle est obligatoire et comment la conduireRGPD · Critères de l'article 35 et du G29, liste CNIL 2018, analyse pour un cabinet d'avocats (fortement recommandée), canevas d'AIPD et outil PIA.Secteur réglementé : cabinets d'avocatsRGPD · Secret professionnel, conservation des dossiers, positions du CNB et des ordres sur l'IA, et correspondance exigence déontologique → réponse technique de la Box.Droits des personnes et effacement dans un RAGRGPD · Accès, rectification, effacement et opposition appliqués à un assistant IA local : où vivent les données, comment les supprimer partout, quelle preuve conserver.RGPD et confidentialité : vue d'ensembleRGPD · Ce qu'une IA locale change (et ne change pas) au regard du RGPD, les rôles, les articles clés, la localisation des données et la checklist de conformité de la Box IA.Fiche de registre type : assistant IA interne avec RAGRGPD · Fiche prête à copier dans le registre des activités de traitement du cabinet (modèle CNIL), pour le traitement « assistant IA local + RAG ».Sous-traitance : le prestataire de la BoxRGPD · Le prestataire qui installe et maintient la Box est sous-traitant (art. 28) : clauses obligatoires, télémaintenance encadrée, sauvegarde hors site, trame de clauses.Dimensionner la Box pour un cabinetMulti-utilisateurs · Méthode pour passer d'un profil d'usage (requêtes courtes, analyses de dossiers longs) à un choix de modèle, de slots et de contexte, avec trois scénarios et la liste de ce qu'il faudra mesurer.Préparer un Proof of ConceptPOC · Objectifs, périmètre, checklist complète, scénario de permissions, critères de succès mesurables, rôles, risques et questionnaire utilisateur pour le POC de la Box IA sur un jeu de documents fictif.Chunking et embeddingsRAG · Découper les documents en passages exploitables, les étiqueter (dont l'ACL), les vectoriser avec un modèle multilingue sous licence libre, et estimer la mémoire des index.Évaluer le RAGRAG · Mesurer la qualité (fidélité, pertinence, précision et rappel du contexte), l'étanchéité des permissions et la latence, sur un jeu de test par dossier fictif, et boucler sur l'amélioration.RAG : vue d'ensembleRAG · Pipeline documentaire de la Box, de l'ingestion des dossiers à la réponse citée, avec le filtre de permissions au cœur de la recherche.Permissions et confidentialité dans le RAGRAG · Comment garantir qu'un utilisateur ne récupère jamais un passage d'un dossier auquel il n'a pas accès : ACL par chunk, filtre côté serveur, double barrière application + moteur, audit et tests.Accès administrateur du prestataireSécurité · Comment le prestataire installe et maintient la Box à distance sans devenir un risque : accès nominatif, MFA, VPN, ouverture à la demande, journal des interventions, séparation des rôles, contrat.Incidents de sécuritéSécurité · Procédure d'incident (détection, confinement, éradication, restauration, notification CNIL 72 h et personnes), scénarios types, suppression sécurisée des données en fin de contrat et fin de vie des disques.Sécurité : vue d'ensembleSécurité · Principes, carte des mesures par couche et état des décisions pour protéger une Box qui héberge des documents couverts par le secret professionnel.Modèle de menaceSécurité · Actifs, acteurs, scénarios et frontières de confiance de la Box, avec les risques propres au RAG et au LLM (OWASP Top 10 LLM 2025).Vision : pourquoi la Box IAVision · Un serveur d'IA privé, installé chez le client, qui assiste une petite équipe sur ses propres documents sans qu'aucune donnée ne quitte l'entreprise.

Sources

9

Barreau de Paris — Modèle de charte IA à disposition des cabinetsSource · Barreau de Paris — Modèle de charte IA à disposition des cabinets.CNB — RGPD : une foire aux questions pour aller plus loinSource · CNB — RGPD : une foire aux questions pour aller plus loin.CNB — Guide pratique : utilisation des systèmes d'intelligence artificielle générative (2024)Source · CNB — Guide pratique : utilisation des systèmes d'intelligence artificielle générative (2024).CNB — Règlement intérieur national (RIN), titre premier : des principes (art. 1 à 3)Source · CNB — Règlement intérieur national (RIN), titre premier : des principes (art. 1 à 3).Code civil, article 2225 — prescription de l'action contre les personnes ayant représenté ou assisté les parties en justiceSource · Code civil, article 2225 — prescription de l'action contre les personnes ayant représenté ou assisté les parties en justice.Décret n° 2005-790 du 12 juillet 2005, article 4 — ABROGÉ (déontologie des avocats)Source · Décret n° 2005-790 du 12 juillet 2005, article 4 — ABROGÉ (déontologie des avocats).Décret n° 2023-552 du 30 juin 2023 portant code de déontologie des avocats, article 4Source · Décret n° 2023-552 du 30 juin 2023 portant code de déontologie des avocats, article 4.Loi n° 78-17 (Informatique et Libertés), article 46 — données d'infractionsSource · Loi n° 78-17 (Informatique et Libertés), article 46 — données d'infractions.Ordre des avocats aux Conseils — Recommandation n° 2026-01 relative à l'intelligence artificielleSource · Ordre des avocats aux Conseils — Recommandation n° 2026-01 relative à l'intelligence artificielle.