Secteurs / Juridique · cabinets d'avocats, notaires, audit & services juridiques
Le secret professionnel relève du droit pénal. Protégez votre cabinet.
L'art. 321 CP fait de la divulgation de secrets confiés une infraction pénale pour quiconque envoie le prompt. Un prompt avec des données de clients vaut divulgation, sauf si des contrôles techniques l'empêchent.
En action
Protection omnicanale, sur tous les appareils.
ChatGPT, Claude, Gemini, Copilot, DeepL et tout ce que vos collaborateurs essaieront la semaine prochaine : les mêmes règles, la même anonymisation et la même piste d'audit sur le laptop et sur le mobile professionnels.
Voir les scénarios →Vérifie la clause de responsabilité du contrat de vente d'actions entre Müller Holding AG et Beat Graf, prix de vente CHF 4,2 millions.
Vérifie la clause de responsabilité du contrat de vente d'actions entre <ORGANIZATION> et <PERSON>, prix de vente <AMOUNT>.
Voici la liste des clients :
Q3_Kundenliste.xlsx (2'400 lignes)
NativeAI Guard, BLOQUÉ: Pièce jointe bloquée : Q3_Kundenliste.xlsx. Bloquée par la politique : Customer Data Leakage Prevention.
Le cadre de gouvernance IA pour les cabinets d'avocats et les services juridiques
Cinq obligations. Notre part, évaluée honnêtement.
Nous indiquons ce que NativeAI Guard résout pour les canaux que nous protégeons, où il contribue et ce qui reste du ressort de vos processus.
Scénarios typiques dans les cabinets d'avocats et les services juridiques
Un avocat colle un contrat de client dans ChatGPT pour vérifier des clauses. Parties, conditions et valeur litigieuse quittent le cabinet en un seul prompt, vers un fournisseur qui ne connaît aucun secret professionnel.
Un paralegal téléverse une demande en justice ou un dossier de due diligence en PDF dans un LLM pour le résumer. Le document entier est téléversé, sans consentement du client pour ce traitement.
Un agent interne parcourt des dossiers, des jugements et des écritures de la partie adverse pour préparer un mémoire. Un document adverse contenant des instructions cachées peut détourner l'agent, et sa réponse peut révéler des données de clients d'une autre affaire.
Politiques, gérées
Le référentiel de règles pour les cabinets d’avocats et services juridiques est déjà écrit. Vous l’adaptez.
LPD, RGPD et AI Act européen, plus les obligations propres à votre secteur. Des praticiens de la sécurité et de la conformité le revoient; nous le tenons à jour lorsque le droit change.
Lors de la mise en place, nous ajustons le pack à vos propres structures de données et règles internes, à partir des documents de conformité dont vous disposez déjà.
Questions fréquentes
Foire aux questions
Devenez-vous auxiliaire au sens de l’art. 321 CP, et qu’est-ce que cela signifie sur le plan contractuel?
Oui, dès que des données de clients transitent par nos serveurs pour inspection, et nous le traitons en conséquence. Les obligations de secret qui s’appliquent pendant le traitement doivent aussi s’appliquer au support et à la maintenance. Nous alignons le contrat de sous-traitance et l’accord de confidentialité afin que le personnel de support relève du même périmètre de secret professionnel. Pour éviter entièrement ce chemin, il suffit d’exploiter NativeAI Guard en On-Premises: aucun prompt et aucun journal ne quittent alors le cabinet, pas même vers nous.
Nos clients exigent que les dossiers ne quittent pas le cabinet. Qu’advient-il du contenu pendant l’inspection?
Il est traité de manière transitoire en mémoire vive sur nos propres serveurs en Suisse, puis immédiatement écarté. Rien n’est écrit sur disque, rien ne sert à l’entraînement de modèles. Ce qui subsiste, c’est l’enregistrement d’audit: qui a envoyé quelque chose, quand, vers quel modèle, et ce que NativeAI Guard en a fait. Cela figure dans le contrat de sous-traitance, où vous pouvez le vérifier, et pas seulement sur cette page.
Nous sommes un cabinet de quarante avocats, pas un groupe. Cela en vaut-il la peine, et comment commencer?
Oui. Pour les organisations plus petites, il existe un forfait plutôt qu’un prix par utilisateur, et le point de départ est le même que pour une banque: une phase pilote passive d’un mois, que nous exploitons entièrement, sans changement de vos processus de travail. Le résultat est un aperçu des risques sur les fuites de données, le shadow AI et l’usage de l’IA pour l’assemblée des associés. Du lancement du projet à la mise en production, il faut environ deux semaines, et votre effort se limite à un accès administrateur et à une liste d’utilisateurs.
Protégez le secret des mandats lors de l'usage de l'IA.
Une phase pilote, menée par nous : un pack de politiques et un rapport pour les associés sur les fuites de données, le shadow AI, l'usage et les coûts. Les données clients sont traitées de manière transitoire, jamais stockées.

