Transparence de l'IA
Déclaration de transparence sur les modèles d'IA, les données, la supervision humaine et les politiques territoriales de NAiOS. AIMLAPI Estonie comme fournisseur par défaut ; externes uniquement sur demande. Conformité à l'Art. 50 du Règlement (UE) 2024/1689.
Modèles d'IA qui routent le moteur NAiOS Ai CORE
AIMLAPI (Estonie, UE)
Fournisseur unique activé en usine dans tous les comptes NAiOS. Hébergé en Estonie, au sein de l'UE. Offre une large couverture (texte, embeddings, vision, voix). Selon la politique publique d'AIMLAPI, les données de l'API ne sont pas utilisées pour entraîner des modèles.
Requisitos: Pas de transfert de données en dehors de l'EEE
OpenRouter, Fal.ai, Microsoft, OpenAI...
Le client peut remplacer la plateforme en amont par celle de son choix — OpenRouter (agrégateur multi-fournisseur), Fal.ai (modèles génératifs), Microsoft Azure OpenAI (avec des régions UE configurables), OpenAI directement, ou d'autres. Cela implique que les données pertinentes sont régies par les conditions du fournisseur choisi.
Requisitos: Activation signée · traçabilité par modèle
Apportez Votre Propre Clé
Le client fournit sa propre clé API du fournisseur de son choix. NAiOS l'utilise comme passerelle et applique l'orchestration. La conformité du fournisseur externe est directement assumée par le client sous son propre contrat.
Requisitos: Client comme responsable contractuel du fournisseur
Le moteur NAiOS Ai CORE est la couche d'orchestration qui sélectionne et achemine le modèle approprié pour chaque tâche. Par conception, il privilégie les modèles hébergés au sein de l'Union Européenne.
Données : ce que nous traitons et comment
Oui, nous faisons
Nous ne traitons que les données que votre entreprise nous transmet via NAiOS — prompts, documents intégrés depuis votre ERP/CRM/BI, conversations des agents.
- Chiffrement en transit (TLS 1.2+) et au repos dans une infrastructure européenne
- Isolation par locataire — les données d'un client ne se mélangent pas avec celles d'un autre
- Traçabilité : chaque appel est enregistré avec un horodatage, le modèle utilisé et le résultat
- Conservation configurable par le client (30/90/365 jours)
NOUS ne faisons pas
Nous n'utilisons pas les données du client pour entraîner des modèles. Selon la politique publique d'AIMLAPI, votre fournisseur en amont n'entraîne pas non plus avec les données de l'API.
- Nous ne réentraînons pas nos propres modèles avec des prompts ou des réponses du client
- Nous ne vendons ni ne cédons des données à des tiers à des fins commerciales
- Nous ne redirigeons pas vers des fournisseurs externes sans votre autorisation expresse
- Nous ne conservons pas les données au-delà de ce qui est configuré, sauf obligation légale

Comment nous informons vos utilisateurs qu'ils parlent avec une IA
Les agents NAiOS — chatbots web, agents via WhatsApp, Telegram, email ou téléphone — informent l'utilisateur final de manière claire et compréhensible qu'ils interagissent avec un système d'IA, sauf lorsque cela est évident par le contexte.
Message initial dans les agents conversationnels
Le premier tour de l'agent identifie qu'il s'agit d'une IA et, le cas échéant, au nom de quelle entreprise il agit.
Marquage des contenus générés
Les images, audio ou vidéo générés peuvent être marqués avec des métadonnées pour les distinguer du contenu humain.
Escalade vers un humain
À tout moment, l'utilisateur peut demander à parler à une personne — les flux permettent de configurer le transfert automatique selon des règles.
Éditable par le client
Le texte exact de la divulgation est éditable depuis le panneau du client pour l'adapter au ton et à la marque.
Orchestration selon les politiques territoriales
Le moteur NAiOS Ai CORE permet de définir des politiques géographiques d'orchestration : quels types de données peuvent être acheminés vers quel fournisseur, quelles régions sont acceptables selon quels cas d'utilisation, quelles tâches restent toujours sur l'infrastructure UE. La couche d'orchestration est cohérente avec ces règles, non seulement au moment de l'activation mais à chaque appel en temps réel.
- Règles par type de données (personnelles, sensibles, techniques, anonymisées)
- Règles par cas d'utilisation (Ressources humaines, santé, finances, marketing, technique)
- Liste blanche des régions acceptables par charge de travail
- Audit : chaque décision d'acheminement est enregistrée avec la politique appliquée
- Fallback configurable lorsque qu'une politique ne permet pas d'acheminer vers un fournisseur disponible
Contrôle humain derrière l'IA
- Le constructeur d'applications permet de définir des points de révision humaine dans tout flux agentique
- Les opérations critiques (financières, juridiques, sanitaires) peuvent nécessiter une approbation humaine avant d'être exécutées
- Les agents téléphoniques et de messagerie ont des règles configurables d'escalade vers un opérateur
- Toute réponse ou action peut être révisée a posteriori à partir des journaux
- Le client décide quelles décisions il automatise complètement et lesquelles il maintient en révision
Traçabilité et conservation
- Chaque interaction enregistre : timestamp, modèle en amont utilisé, prompt, réponse et métadonnées
- Les journaux sont consultables depuis le panneau du client
- Conservation configurable : 30, 90 ou 365 jours (ou personnalisée)
- Les données personnelles sont anonymisées ou purgées selon la politique GDPR du client
- Exportation des journaux disponible pour audit ou conformité à l'Art. 12 (enregistrement des événements)
Limitations que nous assumons ouvertement
Aucun système d'IA n'est infaillible. NAiOS hérite des limitations des modèles GPAI sous-jacents :
- Hallucinations : les modèles peuvent générer des affirmations plausibles mais fausses. NAiOS atténue avec un ancrage sur vos informations d'entreprise, mais ne les élimine pas complètement.
- Biais d'entraînement : les modèles reflètent les biais présents dans leurs données d'entraînement. Nous recommandons une validation humaine pour les décisions affectant des personnes.
- Langues et domaines : performance variable selon la langue et la spécialité. Nous testons toujours le cas d'utilisation avant de le mettre en production.
- Disponibilité en amont : nous dépendons de la disponibilité du fournisseur de modèles. Nous avons des politiques de dégradation élégante en cas d'incidents.
Pour les cas d'utilisation sensibles (santé, finances, RH), nous recommandons un mode sur site ou dédié avec une supervision humaine renforcée.

Canal d'incidents et de retours
Si vous détectez un comportement incorrect, une réponse nuisible, un manque de transparence ou tout incident, nous voulons le savoir.
- Email direct : info@naios.net (sujet : Transparence IA)
- Formulaire de contact : cochez l'option "Incident IA"
- Pour les incidents graves (Art. 73 du Règlement), nous avons une procédure dédiée de notification au Bureau IA
- Délai de réponse initial : 48 h ouvrables
Document vivant — dernière révision : mai 2026. NAiOS est une plateforme développée par NETRETINA AI S.L. (CIF B21924543).