Controles d'activation pour les dossiers sensibles
See in EnglishComment l'activation explicite de Claira au niveau du dossier et du groupe d'utilisateurs permet aux administrateurs d'exclure entierement les dossiers restreints du traitement par IA.
Controles d'activation pour les dossiers sensibles
Claira fonctionne uniquement par activation explicite, a la fois au niveau du dossier et au niveau du groupe d'utilisateurs. Les administrateurs de portail et les administrateurs de dossier controlent si Claira est activee dans un dossier et quels groupes d'utilisateurs peuvent l'utiliser. Les donnees ne sont envoyees a Claira que lorsqu'un reviseur effectue une action manuelle pour analyser un document dans un dossier ou Claira a ete activee. Pour tout dossier ou les politiques de confidentialite ou de securite de votre organisation interdiraient l'envoi de donnees vers le cloud ou le traitement par IA, la reponse est simple : n'activez pas Claira sur ce dossier, et aucune donnee ne sera transmise au cloud.
En appliquant cette pratique, votre equipe met en place un controle de securite par lequel Claira ne peut pas acceder a des donnees auxquelles elle ne devrait pas avoir acces.
Pourquoi l'activation explicite est importante
Certains clients detiennent des donnees qui ne doivent jamais etre envoyees a l'IA ni au cloud :
- Clients gouvernementaux peuvent traiter des elements proteges ou classifies qui doivent rester sur des serveurs sur site.
- Grands clients institutionnels peuvent detenir des donnees clients, des dossiers reglementes ou d'autres informations dont la politique interne interdit le traitement par IA.
La plupart des organisations maintiennent une hierarchie de niveaux de confidentialite, ou certaines affaires sont plus sensibles que d'autres. Si votre organisation dispose deja d'une politique qui restreint la maniere dont ses dossiers les plus confidentiels peuvent etre traites, le controle correspondant dans Claira est simple : n'utilisez pas Claira sur ces dossiers. Le principe de base est le suivant : tant que votre equipe n'active pas Claira sur un dossier, vous n'avez pas a vous inquieter du traitement des donnees de ce dossier par l'IA.
Qui controle l'activation
Deux roles decident ensemble si Claira peut s'executer sur un dossier :
Administrateurs de portail
Un administrateur de portail installe Claira comme extension d'interface au niveau du portail et l'active sur chaque dossier ou elle doit etre disponible. Tant que l'administrateur de portail n'active pas le dossier, Claira n'apparait pas dans la configuration du dossier et ne peut pas etre activee par un administrateur de dossier. Voir Configurer Claira pour les etapes d'installation au niveau du portail.
Administrateurs de dossier
Une fois qu'un dossier a ete active au niveau du portail, un administrateur de dossier decide si Claira est activee sur ce dossier et quels groupes d'utilisateurs y ont acces. Si aucun groupe d'utilisateurs n'a Claira activee, aucun reviseur de ce dossier ne peut lancer une analyse. Voir Installer dans un dossier et Utilisateurs et autorisations pour savoir comment les administrateurs de dossier controlent l'acces par groupe.
Comment laisser Claira desactivee applique la politique
Lorsque Claira n'est pas activee sur un dossier, il n'existe aucun chemin par lequel les donnees de ce dossier puissent atteindre un traitement par IA :
- Le volet Claira n'apparait pas dans les mises en page d'espace de travail de ce dossier.
- Les analyses uniques et les analyses en lot ne peuvent pas etre lancees depuis ce dossier.
- Aucun texte de document, fichier source ou metadonnee de dossier n'est transmis aux services Claira depuis ce dossier.
Comme les donnees ne sont envoyees qu'en reponse a une action manuelle d'analyse effectuee par un utilisateur autorise dans un dossier ou Claira est activee, laisser Claira desactivee est un controle fort. Ce n'est pas un parametre qu'un reviseur peut contourner, et ce n'est pas une operation que le systeme execute en arriere-plan.
Politique recommandee
Pour les organisations qui traitent un melange de niveaux de confidentialite, nous recommandons ce qui suit :
- Classez vos dossiers. Identifiez les affaires ou le traitement par IA n'est pas autorise — donnees gouvernementales protegees, dossiers clients reglementes, ou tout element couvert par des restrictions clients ou une politique interne.
- N'activez pas Claira sur ces dossiers. Laissez le dossier non active au niveau du portail, ou laissez Claira desactivee dans la configuration du dossier si le dossier doit rester sur la liste autorisee au niveau du portail pour d'autres raisons.
- Formez votre equipe. Assurez-vous que les administrateurs de dossier comprennent quels dossiers sont admissibles a Claira et lesquels ne le sont pas. La decision se prend au moment de l'activation, pas au moment de l'analyse.
- Documentez la decision. Consignez quels dossiers sont exclus et pourquoi, afin que la politique soit auditable.
Documentation connexe
- Confidentialite et securite — apercu complet du traitement des donnees, de l'hebergement et des controles de securite de Claira.
- Configurer Claira — installation au niveau du portail.
- Installer dans un dossier — activation au niveau du dossier et autorisations par groupe d'utilisateurs.
- Utilisateurs et autorisations — controle d'acces par groupe.
- Documentation Nuix Discover : Apercu de l'administration du portail et des dossiers.
Besoin d'aide ? Contactez-nous a support@claira.to.
Cette page vous a aide?
Continue reading