ISMS Copilot Docs

Conformité en matière de propriété intellectuelle

ISMS Copilot maintient des politiques strictes de conformité en matière de propriété intellectuelle pour garantir que tout le contenu respecte les droits des organisations de normalisation et…

ISMS Copilot maintient des politiques strictes de conformité en matière de propriété intellectuelle pour garantir que tout le contenu respecte les droits des organisations de normalisation et des propriétaires de contenus tiers.

Toutes les normes référencées sur la plateforme sont acquises via des canaux de distribution autorisés. Nous n'utilisons pas de copies non autorisées de matériel protégé par le droit d'auteur.

Résumé canonique sur le Centre de Confiance : un résumé concis et faisant autorité de ces engagements en matière de conformité PI — y compris les reconnaissances de contenu tiers — est publié à l'adresse trust.ismscopilot.com/ip-compliance. Cet article d'aide reste la version opérationnelle plus détaillée.

Normes d'approvisionnement en contenu

Toutes les normes et cadres de référence utilisés par ISMS Copilot sont acquis légitimement :

  • Normes ISO (27001, 42001, 27701) — achetées auprès d'organismes nationaux de normalisation autorisés
  • Critères de services de confiance SOC 2 — acquis auprès de l'AICPA
  • PCI DSS — obtenu auprès du PCI Security Standards Council
  • Réglementations de l'UE (RGPD, NIS 2, DORA, AI Act) — droit public, librement référencé

Nous conservons la preuve d'achat pour toutes les normes protégées par le droit d'auteur et acquérons les éditions mises à jour dès leur publication.

Comment nous protégeons les droits de PI

Tableaux de connaissances des cadres

Nos tableaux de référence des cadres ne contiennent que :

  • Les identifiants de contrôle (par exemple, ISO 27001 A.5.1, SOC 2 CC6.1)
  • Les titres concis des contrôles

Nous ne reproduisons pas le texte complet des contrôles, les exigences normatives ou les conseils de mise en œuvre protégés par le droit d'auteur. Les identifiants de contrôle et les titres courts sont des éléments factuels non soumis à une protection substantielle par le droit d'auteur et sont utilisés uniquement à des fins de navigation et de référence, conformément aux pratiques du secteur dans les outils de conformité. Ces références sont soutenues par nos copies légitimement achetées des normes et ne remplacent pas les publications officielles.

Les utilisateurs menant des travaux de certification ou d'audit doivent obtenir des copies officielles des normes applicables auprès de l'organisme de normalisation concerné. ISMS Copilot fournit uniquement des conseils de mise en œuvre et ne remplace pas les textes normatifs officiels.

Gardes-fous pour le contenu généré par IA

Tous les prompts des systèmes d'IA incluent des règles de protection de la PI :

  • Pas de citation textuelle — L'IA ne peut pas citer d'extraits des normes ISO ou de normes protégées par le droit d'auteur
  • Pas de paraphrase proche — Le contenu ne doit pas reproduire de près l'expression protégée par le droit d'auteur
  • Attribution requise — Les réponses mentionnent l'organisation qui a développé les normes référencées
  • Conseils originaux uniquement — Concentration sur des conseils exploitables spécifiques au contexte de l'utilisateur

Nos fournisseurs d'IA (Anthropic, OpenAI) offrent une indemnisation pour le droit d'auteur aux clients entreprise et API qualifiés pour certaines réclamations liées aux sorties générées par les modèles, sous réserve de leurs conditions commerciales, termes et exclusions respectifs. Ces protections s'appliquent uniquement au contenu généré par les modèles eux-mêmes. Tout le contenu que nous injectons dans le contexte de l'IA — y compris les tableaux de cadres et le matériel de la base de connaissances — est vérifié indépendamment pour la conformité en matière de PI et ne repose pas sur l'indemnisation du fournisseur.

Gestion de la base de connaissances

Notre base de connaissances RAG ne contient que des connaissances originales en conseil créées par l'équipe Better ISMS. Nous réalisons des audits annuels pour vérifier :

  • Aucun texte de norme protégé par le droit d'auteur (ISO, AICPA, etc.)
  • Tout le contenu est original ou licencié légalement
  • Aucun contenu scrapé provenant de sources non autorisées

Dernier audit : février 2026 — Résultat : Conforme.

Contenu tiers sous licences permissives

Certains contenus de la plateforme sont sous licence ouverte et sont intégrés selon les termes de leur licence source. Les versions adaptées conservent la licence et l'attribution d'origine.

Compétence d'examen des rapports SOC 2 (Creative Commons)

La compétence intégrée Examen des rapports SOC 2 dans le produit de chat adapte le SOC 2 Reliability Rubric maintenu par la SOC 2 Quality Guild (s2guild.org), initialement sous licence Creative Commons Attribution-ShareAlike 4.0 International (CC BY-SA 4.0), © 2026 SOC 2 Quality Guild. Conformément à l'obligation de partage à l'identique dans la section §3(b)(1) de la licence CC BY-SA 4.0, cette adaptation est également sous licence CC BY-SA 4.0.

La taxonomie à 11 signaux et le regroupement des piliers Structure / Substance / Source sont tirés du rubric de la Guild. Le flux de travail du chat, le schéma de verdict Pass / Flag / Skip, et le format de la fiche de score récapitulative sont des adaptations de ce projet. Le même rubric est également à la base de l'outil public ISMS Copilot disponible à l'adresse ismscopilot.com/resources/soc2-red-flags-checker.

Dépendances open source

Le logiciel ISMS Copilot intègre des logiciels open source tiers via les manifestes de dépendances de ses dépôts. Les licences courantes parmi ces dépendances incluent MIT, Apache-2.0, ISC, BSD-2-Clause, BSD-3-Clause et MPL-2.0. Un registre complet de ces dépendances, ainsi que des composants sous licence Creative Commons mentionnés ci-dessus, est maintenu en interne et disponible sur demande — contactez legal@ismscopilot.com. Le Centre de Confiance publie le résumé destiné aux consommateurs.

Ce que cela signifie pour vous

ISMS Copilot fournit des conseils de mise en œuvre basés sur des normes légitimement achetées et une expertise en conseil originale. Nous ne reproduisons ni ne substituons aux normes officielles.

Lorsque vous utilisez la plateforme :

  • Vous recevez des conseils exploitables fondés sur une expérience de conseil en situation réelle
  • Les réponses référencent les normes de manière appropriée avec attribution
  • Vous avez toujours besoin d'accéder aux normes officielles pour les travaux de certification/audit

ISMS Copilot accélère les flux de travail de conformité mais ne remplace pas les textes normatifs officiels requis pour les processus de certification ou d'audit formels.

Correspondance avec les normes de conformité

Ces politiques en matière de PI soutiennent :

  • ISO 27001:2022 A.5.32 — Droits de propriété intellectuelle
  • SOC 2 CC3.1 — Évaluation et gestion des risques

Si vous avez des questions sur la manière dont un contenu spécifique est sourcé ou licencié, contactez support@ismscopilot.com.

On this page