Politique d'exploitation des services d'intelligence artificielle (IA)
Date d'entrée en vigueur: 3 juillet 2026
Cette traduction est fournie à titre de commodité uniquement. En cas de divergence entre cette traduction et l'original coréen, l'original coréen prévaut.
La présente politique d'exploitation (ci-après la « présente Politique ») a pour objet de définir les droits, obligations, étendue des responsabilités et exigences de conformité légale de Software Creation Studio (ci-après la « Société ») et des clients entreprises parties au contrat (ci-après le « Client ») dans le cadre de l'utilisation des solutions fondées sur l'IA fournies par la Société (PolyBot, PolyGlot et l'ensemble des services SaaS d'IA fournis ci-après, ci-après les « Services d'IA »).
Article 1 (Gouvernance des données et confidentialité)
La Société accorde la plus haute priorité aux droits de propriété intellectuelle et à la sécurité des données du Client et se conforme aux lois applicables.
1. Propriété des données
L'ensemble des droits de propriété intellectuelle sur les invites, le code source, les bases de données, les documents et autres éléments saisis par le Client dans les Services d'IA (ci-après les « Données d'entrée »), ainsi que sur les résultats produits par le système d'IA en réponse à ceux-ci (ci-après les « Données de sortie »), appartiennent en principe au Client.
2. Interdiction d'utilisation à des fins de réentraînement
La Société n'utilise aucune des données saisies par le Client pour le perfectionnement, l'ajustement des pondérations ou le réentraînement du modèle d'IA. Toutefois, les informations statistiques entièrement anonymisées et agrégées de manière à ne pouvoir identifier ni les personnes ni les Clients (par exemple, le temps de réponse moyen, le taux d'erreur, la consommation de jetons, etc.), utilisées aux fins de la surveillance de la qualité du service et de la garantie de la stabilité du système, ne constituent pas des données de réentraînement et peuvent être utilisées uniquement aux fins de l'amélioration de l'exploitation du service.
Les données stockées font l'objet de technologies de chiffrement conformes aux normes du secteur, telles que l'AES-256, et les données en transit sont chiffrées selon le protocole TLS. En outre, une fois la finalité de la fourniture du service atteinte, les données sont supprimées ou anonymisées de manière sécurisée conformément aux lois applicables et à la politique interne de conservation des données.
(※ Législation applicable : article 21 de la loi sur la protection des informations personnelles (destruction des informations personnelles))
3. Anonymisation en temps réel des informations personnelles identifiables (PII) nationales et internationales et conformité aux réglementations mondiales
Lorsque, au cours du traitement des Services d'IA, sont détectées non seulement des informations personnelles et des identifiants uniques au sens de la loi coréenne sur la protection des informations personnelles, mais également des informations personnelles identifiables (PII : Personally Identifiable Information) telles que définies par les lois et normes des différents pays étrangers, la Société procède à leur anonymisation (masquage) au moyen des garanties techniques applicables avant de les transmettre au modèle de langage.
Cela englobe les règles relatives aux PII des lignes directrices du gouvernement fédéral des États-Unis et du NIST, ainsi que la définition des données à caractère personnel au titre du RGPD européen, et met en œuvre des garanties techniques et organisationnelles destinées à réduire le risque de non-conformité réglementaire mondiale du Client.
Les spécifications techniques précises appliquées à l'anonymisation des PII (méthode de détection, portée du masquage, flux de traitement, etc.) sont fournies dans un document technique distinct à la demande du Client.
(※ Réglementations applicables : article 29 de la loi coréenne sur la protection des informations personnelles, NIST SP 800-122 des États-Unis (lignes directrices pour la protection des PII), article 4, point 1, du RGPD européen (définition des données à caractère personnel))
4. Isolement rigoureux des sessions et de la mémoire de conversation de PolyBot
Lors de la fourniture de la solution de chatbot IA (PolyBot), chaque session de conversation du Client ainsi que la mémoire de contexte (Context Memory) utilisée sont chargées et traitées dans un espace indépendant, logiquement isolé, au sein de l'environnement mutualisé (Multi-tenancy).
Afin de prévenir toute confusion de mémoire ou interférence de données avec d'autres Clients ou d'autres sessions, la Société applique un isolement logique, un contrôle d'accès et d'autres garanties techniques et organisationnelles ; à la fin de la session de conversation concernée ou en cas de résiliation du contrat, les données de mémoire en temps réel conservées sont supprimées ou anonymisées de manière sécurisée conformément aux lois applicables et à la politique interne de conservation des données.
5. Recommandation de contrôle et de filtrage des informations sensibles
Nonobstant les mesures d'anonymisation (masquage) en temps réel et d'isolement de la mémoire mises en œuvre par la Société, le Client doit s'acquitter de sa propre obligation de gestion et de supervision afin que ses utilisateurs authentifiés ne saisissent pas de manière excessive des secrets d'entreprise, des données financières non publiques ou des secrets d'affaires de tiers.
6. Information relative aux fournisseurs tiers de modèles d'IA
La Société peut recourir aux modèles de langage ou aux API de fournisseurs tiers de modèles d'IA (ci-après les « sous-traitants ultérieurs d'IA ») pour fournir les Services d'IA. Dans ce cas, la Société garantit, au moyen de contrats conclus avec les sous-traitants ultérieurs d'IA, l'interdiction d'utiliser les données du Client à des fins de réentraînement ainsi que les obligations de sécurité des données et de confidentialité, et notifie au Client par écrit et à l'avance tout changement concernant les sous-traitants ultérieurs d'IA.
Article 2 (Limites techniques et clause d'exonération de responsabilité)
Les présents Services d'IA étant fondés sur des modèles de langage génératifs et des algorithmes d'apprentissage automatique, les limites techniques suivantes existent.
1. Exonération relative à l'exactitude des informations produites (hallucinations)
En raison de la nature de la technologie d'IA, les Données de sortie peuvent contenir des informations partiellement inexactes ou biaisées, ou des phénomènes d'hallucination contraires aux faits (Hallucination, ci-après les « hallucinations »).
Le présent service est une solution destinée à l'assistance au travail et à des fins de référence, et la Société ne garantit ni l'exhaustivité ni l'adéquation commerciale des Données de sortie.
2. Responsabilité de la décision finale
L'ensemble de la responsabilité relative aux décisions finales et aux actes commerciaux du Client en matière juridique, financière, de ressources humaines et autre matière de gestion, pris sur la base des Données de sortie issues de l'utilisation des Services d'IA, incombe au Client.
(※ Législation applicable : application par analogie du jugement de gestion au titre des articles 399 (responsabilité en réparation des dirigeants) et 401-2 du Code de commerce coréen, entre autres)
3. Exonération relative à l'atteinte aux droits de tiers
La Société applique des mesures techniques raisonnables afin que les Données de sortie du système d'IA ne portent pas atteinte aux brevets, droits d'auteur, marques et autres droits de tiers.
Toutefois, en raison de la nature de l'IA générative, la Société ne garantit ni l'exactitude ou l'exhaustivité de l'ensemble des résultats, ni l'absence d'atteinte aux droits de tiers.
En particulier, la Société n'est pas responsable des litiges découlant de l'illégalité ou de l'atteinte aux droits des Données d'entrée elles-mêmes fournies par le Client, et elle est exonérée sauf en cas d'intention ou de négligence grave de sa part.
Article 3 (Politique d'utilisation acceptable et protection de l'infrastructure)
Le Client ne doit pas utiliser les Services d'IA d'une manière qui compromette la stabilité des systèmes de la Société ou qui contrevienne aux lois.
1. Interdiction de contournement du système et d'ingénierie inverse
Sont interdits les injections d'invite (Prompt Injection) et les tentatives de contournement (Jailbreak) visant à neutraliser le système de filtrage de sécurité de l'IA mis en place par la Société, ainsi que les actes d'ingénierie inverse (Reverse Engineering) visant à extraire le code source de la solution.
(※ Législation applicable : article 2 (définitions) de la loi sur la prévention de la concurrence déloyale et la protection des secrets d'affaires)
2. Interdiction des actes de surcharge de l'infrastructure
Lors de l'intégration des API et de l'utilisation de PolyBot, est interdit tout acte consistant à générer une charge importante sur l'infrastructure d'IA et l'environnement d'exploitation des serveurs de la Société au moyen de robots d'indexation automatisés ou de scripts non convenus au préalable.
(※ Législation applicable : article 48 (interdiction des actes portant atteinte au réseau de communications d'information) de la loi sur la promotion de l'utilisation du réseau de communications d'information et sur la protection de l'information, etc.)
3. Interdiction de génération de contenu illégal ou préjudiciable
Est interdite l'utilisation de la solution à des fins d'actes illégaux tels que la production d'œuvres portant atteinte à la réputation d'autrui (deepfakes, etc.), l'incitation à l'atteinte aux droits de propriété intellectuelle de tiers, le développement de logiciels malveillants et la génération de scripts à des fins de fraude et d'hameçonnage.
4. Procédure applicable en cas de violation
Lorsque la Société prend connaissance d'un acte contraire au présent article, elle prend des mesures selon la procédure progressive suivante.
- (1) Notification de mise en conformité : La Société notifie par écrit (y compris par e-mail) au Client les faits constitutifs de la violation et les exigences de mise en conformité.
- (2) Délai de mise en conformité : Le Client doit remédier à la violation concernée dans un délai de 14 jours ouvrables à compter de la date de réception de la notification de mise en conformité.
- (3) Restriction de l'utilisation du service : Si le Client ne remédie pas à la violation dans le délai de mise en conformité, la Société peut restreindre tout ou partie de l'utilisation des Services d'IA.
- (4) Résiliation du contrat de licence : Si l'état de violation persiste après la restriction de l'utilisation du service, la Société peut résilier le contrat de licence.
Toutefois, lorsqu'une violation des points 1 à 3 du présent article crée une menace urgente et grave pour la sécurité de l'infrastructure de la Société, celle-ci peut restreindre ou bloquer immédiatement l'utilisation du service sans accorder le délai de mise en conformité prévu par la procédure ci-dessus, et en notifie le Client sans délai par la suite.
Article 4 (Transparence mondiale de l'IA et utilisation responsable)
Afin de soutenir les Clients exerçant une activité commerciale mondiale, notamment via PolyGlot et PolyBot, la Société s'efforce d'exploiter les Services d'IA de manière responsable en tenant compte des évolutions de la réglementation internationale de l'IA et des normes applicables.
1. Garantie de la transparence des systèmes d'IA
Lorsque le Client intègre des solutions telles que PolyBot à ses propres services orientés client (chatbots B2C, etc.), il doit informer clairement les utilisateurs finaux du fait que le service concerné est propulsé par un système d'intelligence artificielle.
(※ Législation applicable : article 52 (obligations de transparence pour certains systèmes d'IA) de la loi de l'Union européenne sur l'IA (EU AI Act))
2. Réponse aux décisions automatisées
Lorsqu'un utilisateur final du Client refuse une consultation fondée sur l'IA et demande une interaction avec un conseiller humain (opt-out), le Client doit proposer une procédure alternative permettant de traiter cette demande.
La Société fournit à cet effet les API et l'environnement technique nécessaires. La fourniture de l'API de base de la fonctionnalité d'opt-out est assurée sans frais supplémentaires, tandis que les coûts liés à l'exploitation propre du Client, tels que l'affectation de conseillers humains, sont à la charge du Client. Toute autre personnalisation technique distincte requise est régie par un accord distinct entre les deux parties.
(※ Législation applicable : article 37 de la loi sur la protection des informations personnelles, article 22 du RGPD européen)
3. Conformité aux réglementations relatives aux modèles d'IA à usage général (GPAI)
La Société surveille et prend en compte en permanence les exigences réglementaires mondiales applicables en matière d'IA dans le cadre de la fourniture des Services d'IA, y compris les dispositions relatives aux modèles d'IA à usage général (GPAI : General-Purpose AI Model) de la loi de l'Union européenne sur l'IA (EU AI Act). Lorsqu'elle recourt à des modèles d'IA tiers, la Société vérifie dans une mesure raisonnable que le fournisseur du modèle concerné s'acquitte de ses obligations réglementaires et s'efforce de fournir au Client les informations de transparence nécessaires.
Article 5 (Disponibilité et maintenance du service)
La Société déploie des efforts techniques et organisationnels commercialement raisonnables pour fournir des Services d'IA stables et continus.
Tout ou partie du service peut être temporairement restreint ou interrompu dans l'un des cas suivants.
- Lorsqu'une inspection du système, une maintenance, une amélioration des fonctionnalités ou une mise à jour de sécurité est nécessaire
- Lorsque survient un motif échappant au contrôle raisonnable de la Société, tel qu'une catastrophe naturelle, une coupure de courant, une défaillance de communication ou une défaillance d'un fournisseur d'infrastructure en amont (Upstream Provider) et de services cloud
- Lorsqu'une mesure inévitable est nécessaire pour une réponse de sécurité urgente ou pour garantir la stabilité du service
- Lorsqu'une restriction du service intervient conformément aux lois applicables ou à un ordre d'une autorité publique
Lorsqu'un accord de niveau de service (Service Level Agreement, SLA) distinct a été conclu, cet accord s'applique en priorité.
Article 6 (Relation entre la présente Politique et les autres politiques)
La présente Politique s'applique conjointement aux Conditions d'utilisation (Terms of Service), à la Politique de confidentialité (Privacy Policy), à la Politique relative aux cookies (Cookie Policy) et à la Politique d'éthique de l'intelligence artificielle (IA) (AI Ethics Policy) de la Société.
En cas de contradiction entre la présente Politique et une autre politique, l'ordre de priorité est déterminé selon les critères suivants.
- Questions relatives à la collecte, à l'utilisation, à la conservation et au transfert des informations personnelles : la Politique de confidentialité s'applique en priorité
- Questions relatives à l'utilisation des cookies et technologies similaires : la Politique relative aux cookies s'applique en priorité
- Questions relatives à l'utilisation du service, au contrat, à la responsabilité et à l'exonération : les Conditions d'utilisation s'appliquent en priorité
- Principes d'exploitation des Services d'IA, traitement des données et politique d'utilisation acceptable : la présente Politique s'applique en priorité
- Principes d'éthique de l'IA et orientation vers une exploitation responsable de l'IA : se reporter à la Politique d'éthique de l'intelligence artificielle (IA)
Article 7 (Modification de la Politique et notification)
En cas de modification de la présente Politique, la Société annonce le motif, le contenu de la modification et la date d'entrée en vigueur, au moins 30 jours avant la date d'entrée en vigueur, sur le site web et au sein du service. Toutefois, en cas de motif urgent, tel qu'une modification obligatoire résultant d'une révision de la loi, la Société peut donner un préavis d'au moins 7 jours avant la date d'entrée en vigueur.
Les versions antérieures de la Politique sont conservées afin de pouvoir être consultées sur le site web.
Si le Client n'accepte pas la Politique modifiée, il peut résilier le contrat d'utilisation du service. Si le Client continue à utiliser le service après la date d'entrée en vigueur de la Politique modifiée, il est réputé avoir accepté la Politique modifiée.
Dispositions additionnelles
La présente politique d'exploitation entre en vigueur le 3 juillet 2026.