Politique d'utilisation de l'IA
Dernière mise à jour : mai 2026
01Cadre réglementaire
La présente politique est établie en application du Règlement (UE) 2024/1689 du Parlement européen et du Conseil du 13 juin 2024, dit « AI Act », entré en vigueur le 2 août 2024. Ce règlement encadre la conception, la mise sur le marché et l'utilisation des systèmes d'intelligence artificielle dans l'Union européenne.
ContratPilot, en tant que fournisseur d'un système d'IA accessible au public, s'engage à respecter les obligations de transparence prévues par l'AI Act, notamment son article 50, ainsi que toutes les exigences progressivement applicables jusqu'au 2 août 2026.
02Classification du système d'IA
Conformément à l'AI Act, tout système d'IA doit être classifié selon le niveau de risque qu'il présente pour les personnes et la société.
ContratPilot est classifié comme un système d'IA à risque limité. Cette classification repose sur les critères suivants :
- Le système est utilisé à l'initiative du salarié lui-même, jamais par un employeur à des fins de sélection, d'évaluation ou de gestion de personnel (usages à haut risque selon l'Annexe III, point 4).
- Les analyses produites sont purement informatives et ne constituent pas des décisions juridiques opposables.
- Aucune décision automatisée n'est prise sur la base des résultats sans intervention humaine libre et éclairée.
En cas d'évolution de nos fonctionnalités qui modifierait cette classification, la présente politique sera mise à jour et vous en serez informé.
03Modèle d'IA et infrastructure
ContratPilot utilise les modèles et services d'IA suivants :
- Modèle de génération de texte :
google/gemini-2.5-flash-lite, accessible via la plateforme OpenRouter (intermédiaire API). Ce modèle traite vos questions et produit les analyses de vos documents. - Modèle d'embedding :
text-embedding-3-small(OpenAI via OpenRouter), utilisé pour la recherche sémantique dans la base de données juridique (RAG — Retrieval-Augmented Generation). - Recherche hybride : combinaison de recherche vectorielle (pgvector / cosinus) et de recherche plein texte (ElasticSearch / BM25) pour identifier les textes juridiques les plus pertinents.
Les appels aux modèles sont journalisés (modèle utilisé, tokens consommés, coût estimé) à des fins de contrôle interne. Aucun contenu de vos documents n'est utilisé pour entraîner des modèles tiers.
04Fonctionnement et limites
Lorsque vous soumettez un document ou posez une question, ContratPilot :
- Extrait le texte de votre document (PDF ou DOCX).
- Recherche dans sa base de données juridique (Code du travail, conventions collectives) les textes de loi les plus pertinents via RAG.
- Transmet au modèle de langage votre question, des extraits de votre document et les textes légaux identifiés.
- Retourne la réponse générée, accompagnée des sources juridiques citées.
Limites à connaître :
- Le modèle peut commettre des erreurs (« hallucinations »). ContratPilot intègre des mécanismes anti-hallucination (base RAG, instructions strictes), mais aucun système d'IA n'est infaillible.
- La jurisprudence récente peut ne pas être intégrée si elle est postérieure à la dernière mise à jour de la base légale.
- Les réponses ne prennent pas en compte votre situation personnelle dans sa globalité : seules les informations explicitement fournies sont analysées.
- ContratPilot ne couvre que le droit du travail français. Tout autre domaine juridique est hors périmètre.
05Sources juridiques utilisées
Les analyses s'appuient exclusivement sur des sources officielles françaises :
- legi-data — Code du travail (LEGITEXT000006072050) via SocialGouv/legi-data, mis à jour par suivi des commits GitHub.
- kali-data — Conventions collectives nationales (IDCC) via SocialGouv/kali-data, indexées et filtrées selon votre convention collective si elle est connue.
Ces bases sont ingérées, vectorisées et indexées par nos soins. La date de dernière mise à jour de la base légale est disponible sur demande à contact@contratpilot.fr.
06Absence de décision automatisée opposable
Conformément à l'article 22 du RGPD et aux exigences de l'AI Act, ContratPilot ne prend aucune décision automatisée ayant des effets juridiques ou significatifs sur vous.
Les analyses produites sont des outils d'aide à la compréhension mis à votre disposition pour vous permettre de vous forger votre propre opinion. Toute décision de nature juridique ou stratégique reste de votre entière responsabilité, idéalement prise avec l'accompagnement d'un professionnel du droit qualifié.
ContratPilot n'est pas un cabinet d'avocats et ne délivre pas de consultations juridiques au sens de la loi n° 71-1130 du 31 décembre 1971.
07Vos droits face au système d'IA
En tant qu'utilisateur d'un système d'IA, vous disposez des droits suivants :
- Droit à l'information : vous êtes informé, par la présente politique et l'interface du service, que vous interagissez avec un système d'intelligence artificielle. Les réponses affichent le modèle utilisé et les sources juridiques mobilisées.
- Droit de contester un résultat : si vous estimez qu'une analyse est inexacte ou incomplète, vous pouvez nous le signaler à contact@contratpilot.fr. Nous n'avons pas accès à vos documents (chiffrés), mais nous pouvons investiguer un dysfonctionnement technique.
- Droit de ne pas utiliser le système : l'utilisation du service est volontaire. Vous pouvez supprimer votre compte et vos documents à tout moment depuis votre espace personnel.
- Droit à l'explication : vous pouvez demander des explications sur la manière dont une analyse a été produite en nous contactant.
08Supervision humaine
ContratPilot maintient une supervision humaine sur son système d'IA par les mesures suivantes :
- Surveillance continue des performances et de la qualité des réponses par l'équipe ContratPilot.
- Journalisation de chaque appel au modèle (opération, modèle utilisé, coût) permettant des audits internes.
- Mise à jour régulière des prompts système pour corriger les dérives ou erreurs constatées.
- Aucune réponse du modèle n'est présentée comme un avis d'expert humain qualifié.
09Confidentialité des données traitées
Vos documents et questions sont traités avec le plus haut niveau de protection :
- Le texte extrait de vos documents et les réponses générées sont chiffrés en base de données via AES-256-GCM.
- Des extraits de vos documents sont transmis à OpenRouter (intermédiaire) puis au modèle Google Gemini pour générer les réponses. Ces transmissions sont effectuées via HTTPS et ne sont pas utilisées pour entraîner les modèles.
- Chaque utilisateur accède uniquement à ses propres documents et analyses (isolation multi-tenant stricte).
Pour le détail complet du traitement de vos données personnelles, consultez notre politique de confidentialité (RGPD).
10Contact et réclamations
Pour toute question relative à l'utilisation de l'IA sur ContratPilot, pour exercer vos droits ou formuler une réclamation concernant le système :
- Email : contact@contratpilot.fr
- Responsable du traitement : ContratPilot
La présente politique est susceptible d'évoluer pour refléter les changements réglementaires liés à l'AI Act (notamment les obligations progressivement applicables jusqu'en août 2026) ou les évolutions du service. Toute modification substantielle vous sera notifiée par email.