MISTER CONTECH
← La bibliothèque

Données BTP et IA : suivre le parcours réel de vos documents

Dire qu’une solution est européenne ou que les données ne servent pas à l’entraînement ne décrit pas tout le traitement. Il faut aussi regarder les accès, les journaux, les sauvegardes et les conditions de sortie.

Mister ConTech · Révisé le 14 septembre 2026

Cartographier les traitements

Pour un dossier de consultation, distinguez le stockage, la lecture du fichier, l’extraction du texte, la recherche, les requêtes au modèle et la production du livrable. Chaque étape peut mobiliser un service différent. Le lieu de stockage initial ne dit pas, à lui seul, où les autres traitements ont lieu.

Décrivez les flux avec votre DSI, les interlocuteurs chargés des données et les responsables métier. L’ANSSI propose des recommandations de sécurisation de l’architecture d’un système d’IA générative. Elles servent à structurer une revue, pas à attribuer automatiquement une certification à une plateforme. Source : ANSSI, recommandations de sécurité pour un système d’IA générative.

Vérifier les engagements du service choisi

Examinez les conditions propres au compte, à l’offre et aux options réellement utilisés : usage pour l’amélioration des modèles, conservation, accès du fournisseur, sous-traitants et suppression. Une règle observée sur une offre ne doit pas être extrapolée à toute une marque.

La CNIL recommande de choisir le mode de déploiement selon l’usage et la sensibilité des données, et d’encadrer les transferts et la sécurité. Une architecture locale peut limiter certaines expositions à un tiers ; elle ne dispense pas de protéger le système et d’organiser les responsabilités. Source : CNIL, questions-réponses sur l’utilisation d’un système d’IA générative.

Limiter ce que la tâche peut consulter

Un utilisateur ne doit pas obtenir par la recherche IA un document auquel il n’a pas accès. Les droits doivent suivre les pièces et les projets, y compris lors d’une indexation ou d’un changement d’équipe. Les tests incluent des tentatives de recherche hors périmètre.

Travailler sur une copie protège éventuellement l’original contre une modification, mais ne garantit pas la confidentialité de son contenu. Limitez les données à ce qui est nécessaire, contrôlez les accès et prévoyez les règles de conservation. Certains dossiers peuvent nécessiter un environnement spécifique ou rester hors du dispositif tant que le cadre n’est pas validé.

Préparer la sortie et les incidents

Définissez les exports, leur format, les délais de remise et le sort des copies, journaux et sauvegardes. Distinguez la suppression demandée de la preuve de son exécution. Précisez aussi qui peut suspendre un traitement et comment un incident sera signalé et instruit.

Mister ConTech prépare ce cadre avec vos interlocuteurs avant le traitement des documents sensibles. Hébergement dédié, intégrations et exigences particulières se définissent dans le périmètre de la mission. La souveraineté et la réversibilité sont des choix d’architecture et d’engagement, pas un logo à ajouter en bas d’une page.