L'IA propose. Une personne désignée décide. Chaque étape est consignée.
Dernière mise à jour : 2 août 2026 · Version 1.0
Périmètre
Cette déclaration expose la manière dont RMM Labs Ltd utilise les fonctionnalités d'intelligence artificielle au sein de Xcellerate OPS et sur rmmlabs.io. Elle est publiée en exécution des obligations de transparence applicables en vertu du règlement (UE) 2024/1689 (la loi européenne sur l'IA) et afin de permettre aux clients de Xcellerate ainsi qu'à leurs utilisateurs finaux de comprendre comment l'AI est, ou n'est pas, utilisée en ce qui concerne leurs données.
La règle unique
L'AI propose. Une personne nommée décide.
L'IA d'Xcellerate lit, classe, résume, compare, rédige et propose. Elle n'envoie pas de manière autonome une réponse à un client, n'applique pas de décision de triage, n'achemine pas un ticket et n'accepte pas un risque. Toute action produisant un effet juridique ou similaire significatif sur le client, sur les utilisateurs finaux du client ou sur un tiers est transmise à un technicien nommé et authentifié, qui l'applique, la modifie ou la rejette avant qu'elle ne devienne la référence officielle. La seule exception délibérée est l'IA Gatekeeper optionnelle, qui peut répondre à un demandeur pour solliciter des informations manquantes ; elle ne prend aucune décision contraignante, est clairement identifiée comme IA de manière lisible par machine, et peut être désactivée pour l'ensemble de l'espace de travail ou par équipe.
Où l'AI intervient dans Xcellerate
| Fonction | Rôle de l'AI | Approbation humaine requise ? |
|---|---|---|
| Triage des tickets (priorité et produit) | Propose | Oui — appliqué par le technicien désigné |
| Routage des équipes et des membres | Propose | Oui — l'attribution automatique est désactivée par défaut |
| Brouillon de réponse | Brouillons | Oui — modifié et envoyé par le technicien désigné |
| Résumé de la conversation | Résume | Aucune décision — aide en lecture seule |
| Badge de sentiment | Classe | Aucune décision — aide en lecture seule |
| Vérification QA des réponses sortantes | Avis | Oui — appliqué par le technicien désigné |
| Traduction des conversations et de la base de connaissances | It seems your message got cut off — you didn't include the UI string to translate. Please share the text you'd like me to translate into French, and I'll get right to it! | Oui — révisé par l'auteur |
| Contrôleur d'entrée (vérification de l'exhaustivité des nouvelles demandes) | Écrans et questions | Non — réponse autonome marquée par l'IA demandant au demandeur les détails manquants ; désactivée par défaut |
Où l'AI n'intervient pas
- L'AI n'envoie jamais de réponse automatique à un client.
- L'IA n'applique jamais une décision de triage ou de routage sans qu'un technicien la confirme.
- Les notes internes ne sont jamais envoyées à l'IA.
- Les entrées du coffre-fort de secrets, la documentation IT et les chiffres de coûts ou de rentabilité ne sont jamais inclus dans les prompts AI.
- L'AI n'exécute pas de transactions ni d'instructions en dehors de Xcellerate.
- Le Gatekeeper IA ne demande aux demandeurs que les informations manquantes ; il ne résout jamais un ticket, n'envoie pas de solution et ne prend aucune décision de routage ou de priorité.
Modèles et infrastructure
- Les fonctionnalités AI s'exécutent sur les fournisseurs configurés par l'opérateur de la plateforme (Anthropic Claude ou un point de terminaison compatible OpenAI) et, pour la traduction, un fournisseur de traduction dédié.
- Les clés API des fournisseurs sont stockées de manière chiffrée et ne sont jamais renvoyées dans l'interface.
- Le contenu des clients n'est pas utilisé pour entraîner les modèles de fondation, et les paramètres des modèles de fondation ne sont pas modifiés sur la base du contenu des clients.
- Chaque action AI génère une entrée transparente dans le registre de crédits par technicien, et les techniciens peuvent être exclus de toute assistance AI grâce à un bouton par utilisateur.
- Avant qu'une invite ne quitte la plateforme, une couche déterministe, toujours active, remplace les données personnelles et confidentielles — adresses e-mail, numéros de téléphone, adresses IP et MAC, IBAN, numéros de carte et de TVA, ainsi que les jetons API ou bearer — par des espaces réservés stables qui sont restaurés dans la réponse. Aucun AI n'est impliqué dans cette suppression, elle ne peut donc pas entraîner de fuite.
Limitations et risques connus
- Les suggestions de triage, résumés et brouillons générés par l'AI peuvent contenir des erreurs et doivent être vérifiés.
- Les résultats de l'AI sont reproductibles pour une entrée et une version de modèle données ; les clients peuvent demander une copie journalisée des entrées et sorties pertinentes concernant une décision spécifique.
- L'AI n'est pas utilisée pour détecter des mineurs ou d'autres personnes concernées par des données de catégorie spéciale, sauf si le client active explicitement cette fonctionnalité et satisfait aux obligations GDPR Art. 9 applicables.
Décisions automatisées au titre de l'art. 22 du GDPR
RMM Labs Ltd ne prend pas de décisions automatisées produisant des effets juridiques sur des personnes physiques sur la base des données Xcellerate. Lorsqu'un client utilise les résultats d'Xcellerate dans un contexte qui produit lui-même un effet juridique ou similairement significatif sur une personne concernée, le client est le responsable du traitement et demeure responsable de la conformité à l'art. 22 du GDPR.
EU AI Act — rôles, dates et obligations
Xcellerate OPS intègre des modèles d'IA à usage général de tiers (Anthropic Claude ou un point de terminaison compatible OpenAI) dans les fonctionnalités du produit et les met sur le marché de l'EU sous notre nom. RMM Labs Ltd est donc un fournisseur de ces systèmes d'IA au sens du règlement (EU) 2024/1689, tel que modifié par le Digital Omnibus on AI (règlement (EU) 2026/1744) ; nos clients sont des déployeurs et leurs utilisateurs finaux sont des personnes concernées. Nous ne sommes pas un fournisseur de modèles d'IA à usage général — ces obligations incombent aux concepteurs des modèles.
- À partir du 2 août 2026, les obligations de transparence de l'acte au titre de l'art. 50 s'appliquent : les personnes sont informées lorsqu'elles interagissent avec une IA, et les contenus générés par IA sont divulgués. L'AI Gatekeeper optionnel comporte une clause de transparence fixe, rédigée par un humain, dans les 25 langues prises en charge.
- Les messages générés par IA qui parviennent à une personne sont marqués de façon lisible par machine et visiblement étiquetés comme générés par IA, avant la date limite du 2 décembre 2026 pour le marquage lisible par machine au titre de l'art. 50(2).
- Aucune fonctionnalité IA dans Xcellerate n'est actuellement classifiée comme à haut risque. L'acheminement vers les équipes reste en dehors de la catégorie à haut risque car la personne est sélectionnée par une stratégie déterministe basée sur des règles — jamais par profilage IA des individus — et le contrôle QA reste consultatif et n'est jamais agrégé par technicien. Le régime à haut risque pour les systèmes autonomes de l'annexe III s'applique à partir du 2 décembre 2027.
- Pour nos clients déployeurs, le centre de conformité AI Act intégré au produit fournit le registre IA, le journal des actions, les rapports de supervision, l'information des travailleurs, le suivi de la culture IA ainsi que les éléments FRIA/DPIA nécessaires pour satisfaire à leurs propres obligations au titre des arts. 4, 13, 14, 26 et 27.
Journalisation et audit
Chaque action AI est enregistrée dans un journal d'actions AI unifié — la fonctionnalité, le fournisseur et le modèle, l'utilisateur ou le système à l'origine de l'action, l'enregistrement associé, le nombre de suppressions par type, les crédits facturés, le résultat et la décision humaine appliquée, ignorée ou modifiée, chacun accompagné d'un horodatage et d'un identifiant de requête. Le contenu des invites et des réponses n'est jamais stocké. Les journaux sont conservés pendant une période configurable d'au moins six mois et sont exportables en CSV ou JSON ainsi que via une API en lecture seule, en complément du calendrier défini dans la déclaration de sécurité.
Mises à jour
Les modifications importantes concernant l'utilisation des modèles ou la limite d'approbation humaine sont notifiées conformément au délai de préavis indiqué sur la page d'index du centre de confiance.
En une ligne
L'IA d'Xcellerate lit, classe, résume, compare, rédige et propose — elle n'applique pas de routage, n'accepte pas de risque et n'envoie pas de réponse de résolution de manière autonome. La seule exception délibérée est l'AI Gatekeeper optionnel, qui peut répondre à un demandeur pour solliciter des informations manquantes et est toujours clairement identifié comme IA. Chaque action de l'IA est consignée ; chaque décision porte le nom du technicien qui l'a examinée et approuvée.