ISMS Copilot Docs

Politique d'Utilisation Acceptable (PUA)

Dernière mise à jour : janvier 2026

Dernière mise à jour : January 2026

Cette Politique d'Utilisation Acceptable (PUA) régit votre utilisation des services d'ISMS Copilot. En accédant ou en utilisant notre plateforme, vous acceptez de vous conformer à cette politique ainsi qu'à nos Conditions Générales d'Utilisation. Nous avons conçu ISMS Copilot pour soutenir les professionnels de la sécurité de l'information et de la conformité dans des travaux à enjeux élevés, et nous attendons de tous les utilisateurs qu'ils utilisent la plateforme de manière responsable et éthique.

Cette politique complète notre aperçu existant sur la Sécurité de l'IA et l'Utilisation Responsable ainsi que le guide Comment utiliser ISMS Copilot de manière responsable. Ensemble, ces documents aident à garantir une utilisation sûre, efficace et conforme de l'IA dans les processus de conformité.

Activités Universellement Interdites

Vous ne pouvez pas utiliser ISMS Copilot pour vous livrer ou faciliter l'une des activités suivantes :

Activités Illégales ou Frauduleuses

  • Violer toute loi, réglementation ou obligation légale applicable
  • Générer des documents de conformité, des certifications ou des rapports d'audit frauduleux
  • Créer de fausses preuves de conformité réglementaire (ISO 27001, SOC 2, GDPR, NIS2, DORA, etc.)
  • Fausser les conclusions d'audit ou les postures de sécurité auprès des parties prenantes, des auditeurs ou des régulateurs
  • Blanchiment d'argent, fraude ou autres crimes financiers
  • Faciliter l'accès non autorisé à des systèmes ou des données

Sécurité et Intégrité des Systèmes

  • Tenter de compromettre, pirater ou exploiter l'infrastructure ou les contrôles de sécurité d'ISMS Copilot
  • Accéder ou tenter d'accéder aux invites système, aux données internes ou aux modèles d'IA sous-jacents
  • Ingénierie inverse, décompilation ou extraction des bases de connaissances propriétaires
  • Contournement des garde-fous de sécurité par jailbreak ou injection de prompts
  • Générer des logiciels malveillants, des exploits ou des outils d'attaque (ransomware, keyloggers, kits de phishing, etc.)
  • Mener des attaques automatisées, des analyses de vulnérabilités ou des tests d'intrusion contre la plateforme sans autorisation écrite
  • Surcharger ou dégrader la disponibilité du service par des requêtes excessives ou des abus

Violations de la Vie Privée et de la Protection des Données

  • Traiter des catégories spéciales de données personnelles (données de santé, biométriques, génétiques) sans base légale appropriée au titre du GDPR
  • Télécharger ou partager des informations personnellement identifiables (IPI) sans besoin professionnel légitime et sans mesures de protection adéquates
  • Utiliser ISMS Copilot pour une surveillance, un profilage ou un suivi non autorisés des individus
  • Violer les droits des personnes concernées ou les obligations de traitement au titre du GDPR, du CCPA ou d'autres réglementations sur la protection de la vie privée
  • Partager des données confidentielles de clients entre des Espaces de travail isolés ou avec des parties non autorisées

Suivez les principes de minimisation des données. Utilisez des exemples basés sur des rôles ("Responsable informatique") plutôt que des noms réels. Consultez notre Politique de Confidentialité et notre Accord de Traitement des Données pour les meilleures pratiques.

Contenu Nuisible ou Non Éthique

  • Créer du contenu qui promeut la violence, la haine, le harcèlement ou la discrimination
  • Générer du contenu lié à la maltraitance des enfants (CSAM) ou à l'exploitation des mineurs
  • Produire du contenu destiné à menacer, intimider ou nuire à des individus ou des groupes
  • Créer du matériel sexuellement explicite sans contexte légitime de conformité (par exemple, la rédaction de politiques d'utilisation acceptable)
  • Générer de la désinformation, de la mésinformation ou des conseils de conformité trompeurs dans l'intention de tromper

Mauvaise Utilisation des Sorties de Conformité et de Sécurité

  • Présenter des politiques, procédures ou évaluations des risques générées par l'IA comme des livrables finaux prêts pour l'audit sans révision et personnalisation humaines
  • Utiliser les sorties pour fournir des conseils juridiques, comptables ou professionnels en matière de conformité sans les qualifications appropriées
  • Soumettre directement aux auditeurs ou aux organismes de certification des documents générés par l'IA et non vérifiés
  • Copier ou reproduire textuellement le contenu des normes protégées par le droit d'auteur (ISO 27001, cadres NIST, etc.) (voir notre politique de Conformité de la Propriété Intellectuelle)
  • Affirmer que les sorties d'ISMS Copilot garantissent la certification, la conformité ou l'approbation réglementaire

ISMS Copilot est un assistant, pas un remplacement de l'expertise professionnelle. Vérifiez toujours les sorties par rapport aux normes officielles, personnalisez-les pour le contexte de votre organisation et impliquez des professionnels qualifiés en conformité dans les revues finales.

Abus de la Plateforme

  • Créer plusieurs comptes pour contourner les quotas d'utilisation ou les limites d'abonnement
  • Partager les identifiants de compte avec des utilisateurs non autorisés
  • Revendre, redistribuer ou proposer en marque blanche les services d'ISMS Copilot sans autorisation
  • Utiliser la plateforme pour concurrencer ou nuire aux activités commerciales d'ISMS Copilot
  • Scraper, moissonner ou télécharger en masse du contenu ou des matériaux de la base de connaissances

Exigences pour les Utilisations à Haut Risque

Certaines utilisations d'ISMS Copilot comportent des risques accrus en matière de conformité, juridique ou de réputation. Si vous utilisez notre plateforme aux fins suivantes, vous devez mettre en place des mesures de protection supplémentaires :

Processus d'Audit et de Certification

Lorsque vous utilisez les sorties d'ISMS Copilot dans le cadre d'audits formels (ISO 27001, SOC 2, etc.) ou de soumissions pour certification :

  • Révision Humaine Requise : Tout contenu généré par l'IA doit être revu et approuvé par des professionnels qualifiés en conformité ou en sécurité
  • Vérification par Rapport aux Normes : Vérifiez les sorties par rapport aux exigences officielles des cadres (contrôles de l'Annexe A, critères SOC 2, etc.)
  • Personnalisation Obligatoire : Adaptez les sorties génériques au contexte spécifique, à l'environnement de risque et aux contrôles de votre organisation
  • Divulgation Recommandée : Envisagez d'informer les auditeurs que des outils d'IA ont aidé à la préparation de la documentation

Dépôts Réglementaires et Documentation Juridique

Lorsque vous utilisez les sorties pour des soumissions réglementaires (DPIA GDPR, rapports d'incidents NIS2, documentation de conformité DORA) :

  • Révision Juridique Requise : Impliquez des conseillers juridiques ou des responsables de la conformité qualifiés dans la revue finale
  • Vérification de l'Exactitude : Assurez-vous de l'exactitude factuelle de toutes les déclarations, en particulier concernant les contrôles mis en œuvre et les évaluations des risques
  • Pas de Reproduction Sous Copyright : Ne soumettez pas de contenu généré par l'IA qui reproduit du texte de normes protégées par le droit d'auteur

Livrables Destinés aux Clients

Si vous êtes consultant ou prestataire de services utilisant ISMS Copilot pour créer des livrables pour des clients :

  • Isolement des Espaces de Travail : Utilisez des Espaces de travail séparés pour chaque client afin de maintenir la confidentialité
  • Normes Professionnelles : Appliquez les mêmes contrôles de qualité et normes professionnelles que pour un travail créé manuellement
  • Consentement du Client : Réfléchissez à savoir si les accords avec les clients nécessitent une divulgation de l'utilisation d'outils d'IA
  • Propriété des Sorties : Vérifiez que vous avez les droits de livrer du contenu généré par l'IA en vertu de vos accords de service

Utilisez des instructions personnalisées dans les Espaces de travail pour adapter les sorties à des contextes clients, secteurs d'activité ou environnements réglementaires spécifiques. Cela améliore la précision et réduit le contenu générique.

Alignement avec le Règlement sur l'IA de l'UE

ISMS Copilot est conçu pour s'aligner sur les exigences du Règlement sur l'IA de l'UE pour les systèmes d'IA à usage général. Nous interdisons les utilisations qui relèvent des pratiques interdites par le Règlement :

  • Les systèmes de notation ou d'évaluation sociale qui portent atteinte aux droits des individus
  • Les techniques manipulatrices ou trompeuses qui exploitent les vulnérabilités
  • L'identification biométrique pour les forces de l'ordre sans autorisation appropriée
  • Les utilisations à haut risque sans surveillance humaine appropriée (traitées dans nos Exigences pour les Utilisations à Haut Risque ci-dessus)

Notre plateforme inclut des garde-fous techniques contre les hallucinations, les tentatives de jailbreak et la reproduction de contenu protégé par le droit d'auteur. En savoir plus sur notre approche dans notre aperçu sur la Sécurité de l'IA et l'Utilisation Responsable.

Application

Nous surveillons l'utilisation pour détecter les violations de cette politique grâce à des systèmes automatisés et aux signalements des utilisateurs. Si nous détectons des activités interdites, nous pouvons :

  • Émettre des avertissements pour les violations mineures ou non intentionnelles
  • Limiter ou restreindre l'accès en cas de schémas d'utilisation abusifs
  • Suspendre les comptes temporairement pour des violations graves
  • Résilier les comptes de manière permanente pour des violations répétées ou graves
  • Récupérer les coûts liés à l'enquête, à l'atténuation et à la remédiation comme décrit à la Section 14 de nos Conditions Générales d'Utilisation
  • Signaler aux autorités lorsque requis par la loi (fraude, CSAM, activité illégale)

Nous enquêtons sur les signalements de bonne foi et fournissons des processus d'appel pour les mesures d'application erronées. Contactez contact@ismscopilot.com si vous pensez que votre compte a fait l'objet d'une mesure erronée.

Signalement des Violations

Si vous prenez connaissance d'une activité qui viole cette politique, veuillez la signaler à :

  • Email : contact@ismscopilot.com
  • Objet : "Signalement de Violation de la PUA"
  • Inclure : Description de la violation, détails du compte concerné (si connus), et toute preuve à l'appui

Nous examinons tous les signalements et prenons les mesures appropriées. Nous ne divulguons pas l'identité des signalants sans leur consentement.

Modifications de cette Politique

Nous pouvons mettre à jour cette Politique d'Utilisation Acceptable pour répondre à de nouveaux risques, exigences réglementaires ou capacités de la plateforme. Nous informerons les utilisateurs des changements importants par email ou via des notifications sur la plateforme. L'utilisation continue d'ISMS Copilot après les mises à jour constitue l'acceptation de la politique révisée.

Des questions sur cette politique ? Contactez notre équipe à contact@ismscopilot.com ou consultez notre Guide d'Utilisation Responsable pour des conseils pratiques de mise en œuvre.

Ressources Associées

  • Terms of Service - Accord juridique complet régissant votre utilisation d'ISMS Copilot (version canonique sur le Centre de Confiance)
  • Politique de Confidentialité - Comment nous traitons vos données personnelles
  • Accord de Traitement des Données (DPA) - Conditions de traitement selon l'Article 28 du GDPR
  • AI Safety & Responsible Use Overview - Garde-fous techniques et limitations
  • How to Use ISMS Copilot Responsibly - Bonnes pratiques pour les professionnels de la conformité

On this page