Assistant IA Spacewell : Sécurité, confidentialité et conformité

Résumé exécutif

L'Assistant IA Spacewell apporte des capacités de langage naturel aux produits Spacewell, permettant aux utilisateurs de trouver des informations, d'accomplir des tâches et d'interagir avec les données des lieux de travail et des installations de manière plus efficace.

Parce que l'assistant traite des données clients, la sécurité, la confidentialité et la conformité sont des principes fondamentaux de conception. L'Assistant IA a été construit selon les mêmes normes de qualité d'entreprise qui régissent tous les services cloud de Spacewell.

Faits clés

SujetRésumé
Résidence des donnéesToute la gestion IA se fait au sein de l'Union Européenne
Fournisseurs d'IAGoogle Vertex IA avec des modèles de niveau entreprise de Google et Anthropic
Entraînement des modèlesLes données clients ne sont jamais utilisées pour entraîner ou affiner les modèles IA
Contrôle d'accèsL'Assistant IA hérite intégralement des permissions et du modèle RBAC existants de Spacewell
Isolation des donnéesLes environnements clients restent totalement isolés
RGPDLe traitement est couvert par le cadre RGPD de Spacewell et l'accord de traitement des données
ConservationLes logs opérationnels suivent les politiques standards de conservation de Spacewell (actuellement 24 mois)
Licences supplémentairesPas de frais de consommation IA séparés pour les clients
Affinage requisAucun entraînement ou affinage spécifique client requis
Infrastructure IA gérée par le clientNon requise
Prise de décision autonomeNon prise en charge, les utilisateurs restent maîtres

Modèles IA & Architecture

Quels modèles IA alimentent l'Assistant IA Spacewell ?

L'Assistant IA Spacewell utilise des modèles de langage large (LLM) de niveau entreprise accessibles via Google Vertex IA.

Selon le cas d'usage et les capacités du produit, Spacewell peut utiliser des modèles de Google et Anthropic.

Les fournisseurs de modèles sous-jacents peuvent évoluer avec le temps au fur et à mesure des avancées technologiques en IA. Quel que soit le modèle utilisé, les mêmes engagements en matière de confidentialité, sécurité et conformité décrits dans cet article restent applicables.

Comment l'Assistant IA génère-t-il ses réponses ?

Contrairement aux outils IA publics qui s'appuient fortement sur des connaissances générales d'internet, l'Assistant IA Spacewell est conçu pour fonctionner sur des données métier spécifiques au client.

Lorsqu'un utilisateur soumet une demande :

  1. L'assistant interprète la question de l'utilisateur.
  2. Les informations pertinentes sont récupérées depuis l'environnement Spacewell autorisé de l'utilisateur.
  3. Le modèle IA génère une réponse basée sur ces informations.
  4. La réponse est renvoyée à l'utilisateur.

L'assistant est conçu pour s'appuyer sur les données clients plutôt que de générer des réponses à partir de sources externes.


Traitement des données & Résidence des données

Quelles données l'Assistant IA peut-il accéder ?

L'Assistant IA ne peut accéder qu'aux informations auxquelles l'utilisateur actuel est déjà autorisé à accéder dans Spacewell.

Selon le produit, cela peut inclure :

  • Réservations
  • Informations d'occupation
  • Emplacements, bâtiments et étages
  • Espaces et ressources
  • Groupes de contacts
  • Informations sur les actifs
  • Informations de maintenance
  • Autres données spécifiques au produit disponibles pour l'utilisateur

L'assistant ne reçoit jamais un accès plus large que celui dont dispose déjà l'utilisateur.

Quelles données ne peuvent pas être accessibles ?

L'Assistant IA ne peut pas accéder à :

  • Données masquées par les rôles ou paramètres de permission
  • Informations hors du périmètre de l'utilisateur
  • Données protégées par des restrictions au niveau du locataire
  • Informations anonymisées conformément aux politiques clients

Si un utilisateur ne peut pas accéder à une information via l'application standard, il ne peut pas y accéder via l'Assistant IA.

Où est hébergé l'Assistant IA ?

L'Assistant IA fonctionne entièrement au sein de l'Union Européenne sur l'infrastructure Google Cloud.

Toute la gestion liée à l'IA reste dans des environnements hébergés dans l'UE.

Aucune donnée client n'est transférée hors de l'Union Européenne pour le traitement IA.

Les données clients sont-elles stockées par l'Assistant IA ?

L'Assistant IA traite les informations nécessaires pour répondre à la demande d'un utilisateur mais ne crée pas de base de données client séparée.

Le contenu des conversations n'est pas conservé comme source de connaissance pour des réponses futures.

Les journaux opérationnels sont conservés pour les besoins de sécurité, support, audit et amélioration du service conformément aux politiques standards de conservation de Spacewell.

Quelle est la durée de conservation des données ?

Les journaux opérationnels sont actuellement conservés jusqu'à 24 mois.

Les clients peuvent demander la suppression des données opérationnelles liées à l'IA via leur représentant Spacewell Customer Success, sous réserve des obligations contractuelles et légales.


Confidentialité & Entraînement des modèles

Les données clients sont-elles utilisées pour entraîner les modèles IA ?

Non.

Les données clients ne sont jamais utilisées pour entraîner, affiner ou améliorer un modèle IA.

Cela inclut :

  • Les requêtes soumises par les utilisateurs
  • Le contenu des conversations
  • Les données de réservation
  • Les données d'actifs
  • Les données de maintenance
  • Les données d'occupation
  • Les métadonnées traitées lors des interactions IA

Cette restriction est contractuellement appliquée auprès des infrastructures IA et fournisseurs de modèles de Spacewell.

Les données clients sont-elles partagées avec d'autres clients ?

Non.

Les environnements clients restent totalement isolés.

Il n'y a :

  • Aucun partage de données entre clients
  • Aucune base de connaissances partagée entre clients
  • Aucun entraînement IA partagé
  • Aucun index de recherche partagé

Les données d'un environnement client ne sont jamais exposées à un autre client.

L'Assistant IA crée-t-il des profils utilisateurs ?

Non.

L'Assistant IA ne crée pas de profils comportementaux, ne suit pas les utilisateurs entre les sessions, n'infère pas de caractéristiques personnelles, ni ne construit de modèles de préférences à long terme.

Chaque interaction est traitée indépendamment et utilise uniquement les informations nécessaires pour répondre à la demande immédiate.


Sécurité & Contrôle d'accès

Comment est contrôlé l'accès ?

L'Assistant IA hérite intégralement du modèle de sécurité existant de Spacewell.

Les mêmes permissions, rôles et restrictions qui s'appliquent dans l'application standard s'appliquent aussi lors des interactions IA.

Il n'existe pas de modèle de privilèges spécifique à l'IA.

L'Assistant IA supporte-t-il le contrôle d'accès basé sur les rôles (RBAC) ?

Oui.

L'assistant respecte pleinement toutes les règles RBAC existantes.

Exemples :

  • Un utilisateur qui ne peut pas voir les réservations d'un collègue ne peut pas les récupérer via l'assistant.
  • Les restrictions au niveau des bâtiments restent appliquées lors des interactions IA.
  • Les enregistrements anonymisés restent anonymisés.
  • Les restrictions de visibilité des actifs continuent de s'appliquer.

L'Assistant IA peut-il contourner les permissions ?

Non.

Il n'existe aucun chemin d'élévation de privilèges via l'interface IA.

Les utilisateurs ne peuvent pas accéder à des informations via l'Assistant IA qui leur seraient autrement inaccessibles via l'application standard.

Les administrateurs peuvent-ils contrôler l'accès à l'IA ?

Oui.

Les organisations gardent un contrôle total sur la fonctionnalité IA.

Les administrateurs peuvent :

  • Activer ou désactiver la fonctionnalité IA
  • Restreindre l'accès à des groupes d'utilisateurs spécifiques
  • Gérer la disponibilité de l'IA via les contrôles existants de gestion des utilisateurs

Gouvernance IA d'entreprise & gestion des risques

De nombreux clients d'entreprise réalisent des évaluations formelles des risques liés à l'IA avant d'activer la fonctionnalité IA. Les questions suivantes répondent aux exigences courantes des équipes de sécurité, conformité, architecture, achats et gouvernance.

L'Assistant IA nécessite-t-il un entraînement ou affinage spécifique client ?

Non.

L'Assistant IA Spacewell est livré comme une capacité SaaS standard et ne nécessite pas d'entraînement, d'affinage ou de personnalisation spécifique des modèles.

Les données clients ne sont jamais utilisées pour entraîner ou améliorer les modèles IA sous-jacents.

L'Assistant IA nécessite-t-il une plateforme RAG (Retrieval-Augmented Generation) gérée par le client ?

Non.

Les clients n'ont pas besoin de déployer, configurer ou gérer des bases de données vectorielles, systèmes de récupération, infrastructures de machine learning ou plateformes IA.

L'Assistant IA est fourni comme un service cloud entièrement géré par Spacewell.

L'Assistant IA nécessite-t-il une préparation ou un prétraitement spécifique des données clients ?

Non.

L'Assistant IA fonctionne directement sur les données déjà disponibles dans l'environnement Spacewell du client.

Les clients ne sont pas tenus de créer des jeux de données IA séparés, d'effectuer du marquage de données, de transformer l'information ou de maintenir des pipelines de données IA dédiés.

Les clients peuvent-ils modifier les invites système ou instructions IA ?

Non.

Les invites système principales, contrôles de sécurité, politiques de gouvernance et instructions opérationnelles sont gérés par Spacewell et ne sont pas configurables par les utilisateurs finaux.

Les administrateurs clients conservent un contrôle total sur la configuration de l'application, les permissions utilisateurs et la gestion des accès, mais ne peuvent pas modifier le cadre de gouvernance IA sous-jacent.

L'Assistant IA a-t-il accès à des données d'entreprise au-delà de celles disponibles dans Spacewell ?

Non.

L'Assistant IA accède uniquement aux informations déjà disponibles pour l'utilisateur via l'application Spacewell.

Il ne se connecte pas automatiquement à d'autres systèmes d'entreprise, plateformes cloud, bases de données, partages de fichiers, systèmes de messagerie, outils de collaboration ou référentiels de connaissances externes à moins que cela ne soit explicitement fourni dans le cadre d'une intégration Spacewell supportée.

L'Assistant IA dispose-t-il d'un accès privilégié aux données clients ?

Non.

L'Assistant IA hérite des permissions de l'utilisateur qui initie l'interaction.

Il n'existe aucun chemin d'accès IA séparé, compte de service privilégié ou mécanisme de contournement permettant un accès plus large aux informations.

L'Assistant IA peut-il prendre des décisions au nom des utilisateurs ?

Non.

L'Assistant IA est conçu comme un outil d'aide à la décision.

Les utilisateurs restent responsables de la revue des informations, de la validation des recommandations et de la confirmation des actions avant leur exécution.

L'assistant n'approuve pas indépendamment les transactions, n'applique pas de politiques, ne contourne pas les flux de travail ni ne prend de décisions commerciales autonomes.

Les résultats générés par l'IA peuvent-ils être consultés par d'autres clients ?

Non.

Les environnements clients sont totalement isolés.

Il n'y a aucun partage inter-client des invites, conversations, réponses, données métier ou contenus générés par l'IA.

Les données clients sont-elles protégées contre l'utilisation pour entraîner les modèles IA d'autres clients ?

Oui.

Les données clients, invites, conversations et résultats générés ne sont jamais utilisés pour entraîner, affiner ou améliorer les modèles pour d'autres clients.

Cette protection est assurée par l'architecture, les contrôles opérationnels et les accords contractuels de Spacewell avec ses fournisseurs IA.

Quelle transparence dans le processus de décision de l'Assistant IA ?

L'Assistant IA génère des réponses basées sur des informations extraites de l'environnement Spacewell autorisé du client.

Les réponses sont ancrées dans des données métier structurées plutôt que dans des sources internet externes, permettant aux utilisateurs de comprendre le contexte métier derrière les informations fournies.

L'Assistant IA introduit-il des risques supplémentaires en matière de sécurité de l'information par rapport à l'application standard ?

Non.

L'Assistant IA opère dans les mêmes limites de sécurité, modèle de permissions, environnement d'hébergement, cadre de conformité et contrôles de gouvernance que l'application Spacewell sous-jacente.

Il n'introduit pas de référentiel de données séparé, de magasin d'identité distinct ou de mécanisme d'accès alternatif.

L'Assistant IA peut-il être activé ou désactivé au niveau client ?

Oui.

Les organisations conservent un contrôle total sur la disponibilité de la fonctionnalité IA.

Les administrateurs peuvent activer ou désactiver l'Assistant IA au niveau du locataire et restreindre l'accès à des groupes d'utilisateurs spécifiques conformément aux politiques internes de gouvernance et de sécurité.


Hallucinations & Contrôles de qualité

Comment Spacewell réduit-il les hallucinations ?

Spacewell applique plusieurs mesures de sécurité pour minimiser le risque de réponses inexactes.

Réponses ancrées

L'assistant récupère les informations directement à partir des données clients structurées plutôt que de s'appuyer sur des connaissances ouvertes d'internet.

Portée limitée

L'assistant opère dans des domaines métier et capacités produit clairement définis.

Refus gracieux

Lorsque les informations pertinentes ne peuvent être trouvées, l'assistant est conçu pour l'indiquer plutôt que de générer un contenu spéculatif.

Garde-fous au niveau système

L'assistant est instruit pour fonctionner uniquement dans ses limites fonctionnelles prévues.

Validation continue

Des processus automatisés de test et d'évaluation sont utilisés pour surveiller la qualité des réponses à travers les versions et identifier les régressions avant déploiement.

Les hallucinations peuvent-elles encore se produire ?

Comme tout système basé sur des modèles de langage large, les réponses sont probabilistes et doivent être revues avant toute action.

Cependant, parce que l'assistant fonctionne sur des données métier structurées dans un domaine contraint, le risque d'hallucination est significativement plus faible que pour des outils IA à usage général.


RGPD & Conformité

L'Assistant IA est conçu et exploité en alignement avec les principes du Règlement Général sur la Protection des Données (RGPD) européen.

ExigenceComment elle est traitée
Base légaleLe traitement s'effectue dans le cadre de la relation existante responsable-traitant régie par l'Accord de Traitement des Données (DPA) signé
Minimisation des donnéesSeules les informations nécessaires pour répondre à la demande de l'utilisateur sont récupérées et traitées
Limitation de la conservationLes logs opérationnels suivent des politiques de conservation définies
Droits des personnes concernéesLes demandes sont gérées via les processus RGPD standards de Spacewell
Résidence des données dans l'UELe traitement et le stockage restent dans l'Union Européenne
Gestion des sous-traitantsLes sous-traitants opèrent sous des garanties contractuelles, incluant les Clauses Contractuelles Types de l'UE lorsque applicable
Droits d'auditDisponibles selon les termes de l'Accord de Traitement des Données
Notification de violationGérée conformément aux articles 33 et 34 du RGPD

Un accord de traitement des données est-il disponible ?

Oui.

Spacewell fournit un Accord de Traitement des Données (DPA) basé sur les Clauses Contractuelles Types (CCT) de l'UE.

Les clients nécessitant des documents de conformité peuvent contacter leur représentant Spacewell ou leur Customer Success Manager.


Questions fréquemment posées

L'Assistant IA utilise-t-il des recherches internet ?

Non. L'assistant fonctionne sur les informations disponibles dans l'environnement Spacewell du client et ne récupère pas d'informations à partir de sources internet publiques lorsqu'il répond aux questions sur les données clients.

Spacewell surveille-t-il les conversations ?

Spacewell n'utilise pas les conversations clients pour entraîner les modèles IA.

La journalisation opérationnelle peut être utilisée pour la sécurité, le support, le dépannage et l'amélioration du service conformément aux obligations contractuelles et de confidentialité applicables.

L'Assistant IA est-il inclus dans mon abonnement ?

Sauf indication contraire dans votre contrat d'abonnement, la fonctionnalité IA est pas incluse dans l'abonnement au produit Spacewell applicable sans frais séparés basés sur la consommation.

L'Assistant IA sera-t-il disponible dans d'autres produits Spacewell ?

Oui.

Spacewell introduit progressivement des capacités IA dans son portefeuille de produits. Bien que les fonctionnalités puissent différer selon les produits, les mêmes principes de confidentialité, sécurité, conformité et gouvernance s'appliquent de manière cohérente à tous les services IA Spacewell.

L'Assistant IA se connecte-t-il à des sources internet ou sites publics ?

Non.

L'Assistant IA est conçu pour fonctionner sur les informations disponibles dans l'environnement Spacewell autorisé du client. Il ne réalise pas de recherches ouvertes sur internet lorsqu'il répond aux demandes de données clients.


Revue de sécurité en entreprise 

Spacewell soutient régulièrement les évaluations de sécurité clients, les revues de risques fournisseurs, les évaluations d'impact sur la vie privée (PIA), les revues de gouvernance IA et les processus d'achats.

Des documents supplémentaires, incluant les Accords de Traitement des Données et les matériaux liés à la conformité, peuvent être fournis sur demande via votre représentant Spacewell.