# Confidentialité

**Résumé:** Comment Unless traite les données personnelles : filtrage des PII, tokenisation et résidence des données dans l'UE, via le Coffre-fort confidentiel.

**En bref:** Comment Unless traite les données personnelles : filtrage des PII, tokenisation, résidence des données dans l'UE, consentement. Tout est intégré à l'architecture via le Coffre-fort confidentiel.

**Dernière mise à jour:** 2026-08-10

## Concepts clés

### Coffre-fort confidentiel
Douze mesures de confidentialité numérotées, notamment le filtrage des PII, la tokenisation, la minimisation des données, l'anonymisation des prompts et la résidence des données dans l'UE. Les identifiants sensibles n'atteignent jamais le modèle. La détokenisation s'effectue au sein de l'environnement maîtrisé d'Unless ; les données personnelles brutes n'atteignent jamais le fournisseur du modèle fondateur.

### Filtrage à l'ingestion et à l'exécution
Les données personnelles sont filtrées lorsque le contenu entre dans la plateforme, puis à nouveau à l'exécution, avant tout appel à un modèle génératif tiers. Les identifiants sont supprimés ou masqués. Lorsque le contexte personnel est nécessaire, il est tokenisé via le Coffre-fort confidentiel, et le modèle ne voit que des jetons.

### Aucun transfert de données hors UE
Les données personnelles traitées par la plateforme restent au sein de l'UE/EEE, par conception. Unless ne s'appuie ni sur des décisions d'adéquation ni sur des analyses d'impact relatives aux transferts pour les données de la plateforme, puisqu'elles ne sortent jamais de l'UE.

### Sous-traitants
Les sous-traitants de la plateforme sont des entités européennes d'AWS, Microsoft Azure et Google Cloud, qui traitent toutes les données au sein de l'UE. La liste complète se trouve dans votre DPA. Les outils utilisés pour la gestion administrative propre d'Unless peuvent être situés hors de l'UE ; ces outils ne touchent jamais aux données des utilisateurs finaux.

### Aucun entraînement sur les données client
Unless n'entraîne aucun modèle sur le contenu de ses clients, les interactions des utilisateurs finaux, ou toute autre donnée client. La Connaissance dynamique s'améliore grâce au contenu validé et au Commentaire d'équipe, jamais en réinjectant des interactions brutes dans l'entraînement des modèles.

### Filtrage des PII
Les noms, e-mails, numéros de téléphone et autres données personnelles sont détectés et supprimés par défaut avant d'atteindre le modèle génératif. Des exceptions sur liste blanche existent pour les champs que le modèle doit voir.

### Tokenisation
Les identifiants sensibles sont remplacés par des jetons. L'agent travaille avec des jetons. Seul le Coffre-fort confidentiel détient la correspondance vers l'identifiant réel.

### Gestion du consentement
Configurez si le suivi et la personnalisation nécessitent un consentement explicite. Deux modes : consentement non requis, ou consentement requis (avec des sous-options pour les expériences sans cookies).

### Demandes des personnes concernées
Flux intégrés pour les demandes d'accès, de correction et d'effacement des utilisateurs finaux. Suivez chaque demande, de sa soumission jusqu'à son traitement.

### Résidence des données
Les données personnelles et le Coffre restent dans l'UE. Les sous-traitants sont répertoriés dans votre compte et mis à jour en cas de changement.

## Ce que vous pouvez faire ici

- Configurer le filtrage des PII et la liste blanche
- Basculer le mode de consentement et ses sous-options
- Traiter les demandes des personnes concernées
- Consulter la liste des sous-traitants et les flux de données
- Exporter le DPA et la documentation de sécurité pour votre DPO

## Quand l'utiliser

- Lors d'un nouveau pilote nécessitant la validation de votre DPO
- Lorsque vous recevez une demande d'une personne concernée, de la part d'un utilisateur final
- Lorsque vous modifiez les champs que l'agent voit depuis votre CRM
- Lors d'une revue de conformité annuelle

## Comment ça marche

Lorsque les données client entrent dans la plateforme, le Coffre-fort confidentiel les filtre et les tokenise avant qu'elles n'atteignent le modèle génératif. Le modèle voit une entrée nettoyée et produit une sortie. Le Coffre ne réattache les identifiants que lorsque la réponse en a besoin (par exemple, pour s'adresser au client par son nom).

## Questions fréquentes

**Comment traiter une demande d'effacement de données ?**
Ouvrez « Conformité > Confidentialité > Demandes des personnes concernées » et cliquez sur « Nouvelle demande ». En tant que responsable du traitement, c'est vous qui initiez la demande. L'équipe Unless la vérifie avec une supervision humaine. La plateforme supprime tout ce qui se rattache à l'identifiant, dans la Mémoire dynamique, les Conversations et les intégrations. Pour les données tokenisées dans le Coffre-fort confidentiel, les jetons deviennent automatiquement orphelins lorsque la valeur sous-jacente change ou est supprimée, ce qui empêche toute réutilisation des anciennes références.

**Comment ajouter un champ à la liste blanche des PII ?**
Ouvrez la liste blanche du filtrage des PII et ajoutez le champ. L'agent le verra en clair. N'ajoutez que les champs dont le modèle a réellement besoin.

**Comment activer le mode à consentement requis ?**
Ouvrez les paramètres de Gestion du consentement et basculez sur « Consentement requis ». Choisissez si les expériences sans cookies doivent continuer à s'afficher.

**Où mes données sont-elles stockées ?**
Toutes les données personnelles traitées par la plateforme sont hébergées au sein de l'UE. L'infrastructure principale fonctionne sur AWS en Irlande, avec des charges de travail annexes dans les régions UE de Microsoft Azure et Google Cloud. Seule notre gestion financière utilise des outils qui peuvent être partiellement hébergés hors de l'UE, et ceux-ci ne contiennent aucune donnée personnelle d'utilisateur final.

**Unless entraîne-t-il l'IA sur mes données ?**
Non. Le contenu client, les interactions des utilisateurs finaux et toute autre donnée client ne sont jamais utilisés pour entraîner des modèles. La Connaissance dynamique s'améliore grâce au contenu validé et au Commentaire d'équipe, jamais par l'entraînement de modèles.

**Puis-je obtenir un DPA ?**
Oui. Le DPA standard, la liste des sous-traitants, l'addendum de sécurité et le reste des documents de conformité sous-jacents se trouvent dans le Centre de conformité. Votre gestionnaire de compte peut aussi vous envoyer des copies signées.

**Qu'est-ce qu'une expérience sans cookies ?**
Une expérience qui ne nécessite pas de suivi. Elle peut s'afficher avant le consentement, pour les visiteurs qui n'ont pas encore donné leur accord. Utile pour rester conforme avec une configuration à consentement requis.
