Ce qu’il faut savoir
Kamaé utilise l’intelligence artificielle pour assister certaines opérations de création et d’adaptation de contenus.
Les traitements IA sont réalisés à l’aide de modèles open source hébergés et opérés en Europe par Scaleway. Le contenu transmis n’est pas utilisé pour entraîner ces modèles.
L’intelligence artificielle reste un outil d’assistance : les contenus importants sont présentés à un administrateur avant leur utilisation ou leur publication lorsque le parcours le permet.
Dans quelles fonctionnalités l’IA intervient-elle ?
Génération de questions de défi
À partir de la politique associée à une compétence, l’IA prépare un jeu de questions, de réponses et d’explications pédagogiques adapté aux règles de votre organisation.
Le jeu généré reste invisible pour les collaborateurs jusqu’à sa relecture et sa publication par un administrateur.
Création de scénarios de phishing
L’IA peut assister la création ou la modification du contenu HTML d’un e-mail ou d’une page de destination de phishing.
Pour réaliser cette opération, elle traite les instructions saisies par l’administrateur ainsi que le contenu HTML concerné.
Traduction de contenus
L’IA peut traduire les contenus pédagogiques générés ou administrés dans Kamaé afin de les rendre disponibles dans les langues proposées par la plateforme.
Seuls les contenus nécessaires à la traduction sont transmis au modèle.
Quelles données sont transmises à l’IA ?
Kamaé transmet uniquement le contenu nécessaire à l’opération demandée. Selon la fonctionnalité utilisée, il peut notamment s’agir :
d’une politique de sécurité interne ;
des instructions données pour créer un scénario de phishing ;
du contenu HTML d’un e-mail ou d’une page de destination ;
d’une question, de ses réponses et de son explication ;
d’un contenu à traduire.
Ces éléments peuvent contenir des informations confidentielles ou personnelles si vous les avez vous-même saisies dans Kamaé.
Nous vous recommandons de ne renseigner que les informations utiles à la création du contenu attendu et d’éviter toute donnée personnelle qui ne serait pas strictement nécessaire.
Où les traitements sont-ils réalisés ?
Les traitements d’intelligence artificielle de Kamaé reposent sur les Generative APIs de Scaleway, un fournisseur cloud européen.
Les modèles utilisés sont hébergés dans des centres de données européens. À la date de rédaction de cet article, les modèles serverless de Scaleway sont opérés à Paris, en France.
Les échanges entre Kamaé et le service d’inférence sont chiffrés en transit avec TLS.
Les données servent-elles à entraîner les modèles ?
Non. Selon la politique de confidentialité des Generative APIs de Scaleway :
le contenu des entrées, des prompts et des résultats n’est pas utilisé pour entraîner, réentraîner ou améliorer les modèles ;
il n’est pas accessible aux créateurs des modèles sous-jacents ;
il n’est pas accessible aux autres clients de Scaleway ;
il n’est pas partagé avec des produits ou services tiers.
Scaleway applique par défaut une politique de rétention nulle des données. Les métadonnées techniques collectées pour le fonctionnement et le suivi du service n’incluent pas le contenu des prompts.
Une exception peut s’appliquer lorsqu’une requête provoque une erreur anormale ou présente une activité susceptible de nuire au service. Scaleway peut alors conserver temporairement le contenu de la requête, pendant une durée maximale de deux semaines, afin d’en rechercher la cause ou d’identifier une vulnérabilité.
Comment Kamaé encadre-t-elle les résultats ?
Une IA générative peut produire un contenu incomplet ou inexact. Kamaé ajoute donc plusieurs niveaux de contrôle selon la fonctionnalité :
des instructions précises encadrent la génération ;
la structure et la cohérence des résultats sont vérifiées automatiquement ;
une nouvelle tentative peut être effectuée lorsque le résultat ne respecte pas les critères attendus ;
les contenus sensibles à publier sont soumis à la relecture d’un administrateur lorsque le parcours le permet.
Pour les questions de défi, la publication reste entièrement sous le contrôle de l’administrateur : les questions déjà en ligne ne sont remplacées qu’après sa confirmation.
