Secteurs / Juridique · cabinets d'avocats, notaires, audit & services juridiques

Le secret professionnel relève du droit pénal. Protégez votre cabinet.

L'art. 321 CP fait de la divulgation de secrets confiés une infraction pénale pour quiconque envoie le prompt. Un prompt avec des données de clients vaut divulgation, sauf si des contrôles techniques l'empêchent.

En action

Protection omnicanale, sur tous les appareils.

ChatGPT, Claude, Gemini, Copilot, DeepL et tout ce que vos collaborateurs essaieront la semaine prochaine : les mêmes règles, la même anonymisation et la même piste d'audit sur le laptop et sur le mobile professionnels.

Voir les scénarios →

Vérifie la clause de responsabilité du contrat de vente d'actions entre Müller Holding AG et Beat Graf, prix de vente CHF 4,2 millions.

Vérifie la clause de responsabilité du contrat de vente d'actions entre <ORGANIZATION> et <PERSON>, prix de vente <AMOUNT>.

Voici la liste des clients :

Q3_Kundenliste.xlsx (2'400 lignes)

NativeAI Guard, BLOQUÉ: Pièce jointe bloquée : Q3_Kundenliste.xlsx. Bloquée par la politique : Customer Data Leakage Prevention.

ÉCHÉANCESMAINTENANT · art. 321 CP · art. 13 LLCA en vigueurSEPT. 2023 · LPD révisée, responsabilité personnelle jusqu'à CHF 250'000AOÛT 2026 · EU AI ACT HAUT RISQUE (IA dans l'administration de la justice)

Le cadre de gouvernance IA pour les cabinets d'avocats et les services juridiques

Cinq obligations. Notre part, évaluée honnêtement.

Nous indiquons ce que NativeAI Guard résout pour les canaux que nous protégeons, où il contribue et ce qui reste du ressort de vos processus.

Art. 321 CPSecret professionnel pénal pour les avocats, notaires et réviseurs, y compris leurs auxiliaires et l'informatique.✓ Nous résolvons · bloquer/anonymiser les données des clients
Art. 13 LLCASecret professionnel de l'avocat, illimité dans le temps et opposable à tous, appliqué par l'autorité cantonale de surveillance des avocats.✓ Nous résolvons · DLP au niveau des prompts
LPD / RGPDMinimisation des données, registre des traitements, limites transfrontalières, responsabilité personnelle jusqu'à CHF 250'000.✓ Nous résolvons · anonymisation + RoPA
EU AI ActL'IA dans l'administration de la justice est à haut risque dès août 2026, avec des obligations de journalisation, de supervision et de gouvernance pour les fournisseurs et les exploitants.◐ Nous contribuons · journalisation + supervision
Art. 730b COObligation de garder le secret de l'organe de révision, pour les auditeurs en plus de l'art. 321 CP.✓ Nous résolvons · DLP + anonymisation

Scénarios typiques dans les cabinets d'avocats et les services juridiques

Le projet de contrat

Un avocat colle un contrat de client dans ChatGPT pour vérifier des clauses. Parties, conditions et valeur litigieuse quittent le cabinet en un seul prompt, vers un fournisseur qui ne connaît aucun secret professionnel.

NativeAI Guard: les parties et les données du client deviennent [PERSON], [ORGANISATION], [CONTRAT] avant que le prompt ne quitte le cabinet, la vérification des clauses fonctionne quand même.
Le dossier téléversé

Un paralegal téléverse une demande en justice ou un dossier de due diligence en PDF dans un LLM pour le résumer. Le document entier est téléversé, sans consentement du client pour ce traitement.

NativeAI Guard: les documents sont inspectés au moment du téléversement, les données du client détectées, le fichier bloqué ou anonymisé avant son envoi.
L'agent de recherche

Un agent interne parcourt des dossiers, des jugements et des écritures de la partie adverse pour préparer un mémoire. Un document adverse contenant des instructions cachées peut détourner l'agent, et sa réponse peut révéler des données de clients d'une autre affaire.

NativeAI Guard: les instructions injectées sont supprimées avant que l'agent ne les voie, et chaque réponse est inspectée à la recherche de données de clients avant d'être renvoyée.

Politiques, gérées

Le référentiel de règles pour les cabinets d’avocats et services juridiques est déjà écrit. Vous l’adaptez.

LPD, RGPD et AI Act européen, plus les obligations propres à votre secteur. Des praticiens de la sécurité et de la conformité le revoient; nous le tenons à jour lorsque le droit change.

Legal packArt. 321 CP · privilegeArt. 13 BGFAClient data · partiesSwiss DSG · GDPREU AI Act, justice AIArt. 730b OR

Lors de la mise en place, nous ajustons le pack à vos propres structures de données et règles internes, à partir des documents de conformité dont vous disposez déjà.

Questions fréquentes

Foire aux questions

Devenez-vous auxiliaire au sens de l’art. 321 CP, et qu’est-ce que cela signifie sur le plan contractuel?

Oui, dès que des données de clients transitent par nos serveurs pour inspection, et nous le traitons en conséquence. Les obligations de secret qui s’appliquent pendant le traitement doivent aussi s’appliquer au support et à la maintenance. Nous alignons le contrat de sous-traitance et l’accord de confidentialité afin que le personnel de support relève du même périmètre de secret professionnel. Pour éviter entièrement ce chemin, il suffit d’exploiter NativeAI Guard en On-Premises: aucun prompt et aucun journal ne quittent alors le cabinet, pas même vers nous.

Nos clients exigent que les dossiers ne quittent pas le cabinet. Qu’advient-il du contenu pendant l’inspection?

Il est traité de manière transitoire en mémoire vive sur nos propres serveurs en Suisse, puis immédiatement écarté. Rien n’est écrit sur disque, rien ne sert à l’entraînement de modèles. Ce qui subsiste, c’est l’enregistrement d’audit: qui a envoyé quelque chose, quand, vers quel modèle, et ce que NativeAI Guard en a fait. Cela figure dans le contrat de sous-traitance, où vous pouvez le vérifier, et pas seulement sur cette page.

Nous sommes un cabinet de quarante avocats, pas un groupe. Cela en vaut-il la peine, et comment commencer?

Oui. Pour les organisations plus petites, il existe un forfait plutôt qu’un prix par utilisateur, et le point de départ est le même que pour une banque: une phase pilote passive d’un mois, que nous exploitons entièrement, sans changement de vos processus de travail. Le résultat est un aperçu des risques sur les fuites de données, le shadow AI et l’usage de l’IA pour l’assemblée des associés. Du lancement du projet à la mise en production, il faut environ deux semaines, et votre effort se limite à un accès administrateur et à une liste d’utilisateurs.

Protégez le secret des mandats lors de l'usage de l'IA.

Une phase pilote, menée par nous : un pack de politiques et un rapport pour les associés sur les fuites de données, le shadow AI, l'usage et les coûts. Les données clients sont traitées de manière transitoire, jamais stockées.