Les données de vos clients doivent rester en Suisse, pas sur des serveurs américains.
Les outils d’IA génériques traitent les données sur des serveurs situés hors de Suisse, utilisent les données des clients pour améliorer leurs modèles et n’offrent aucune traçabilité. Pour une étude d’avocats, c’est une question de déontologie. Whisperit a été conçu pour répondre à ce défi dès la base.
Le problème de sécurité des données de l’avocat
Règles des ordres d’avocats
L’art. 13 LLCA et l’art. 321 CP imposent un devoir de confidentialité qui s’étend à la manière dont les données des clients sont stockées et traitées, et pas seulement à ce que l’avocat dit en entretien. Utiliser un outil qui partage les données des clients avec une société américaine peut constituer une violation de ce devoir.
Obligations RGPD et nLPD
Les études d’avocats suisses qui traitent des données personnelles sont soumises à la nLPD. Celles qui ont des clients dans l’UE sont également soumises au RGPD. Les deux exigent des mesures techniques et organisationnelles appropriées, ainsi que des contrats de sous-traitance documentés.
Le risque de l’IA générique
La plupart des outils d’IA polyvalents traitent les données aux États-Unis, peuvent utiliser les données des clients pour entraîner leurs modèles et n’offrent aucun journal d’audit. Ce ne sont pas de simples lacunes de conformité: ils engendrent une véritable responsabilité professionnelle.
Pourquoi les outils d’IA génériques créent un risque professionnel
| Risque | Outils d’IA génériques | Whisperit |
|---|---|---|
| Données traitées sur des serveurs américains | ✅ Fréquent | ❌ Jamais |
| Utilisées pour entraîner des modèles d’IA | ✅ Souvent par défaut | ❌ Jamais |
| Accès du fournisseur au contenu | ✅ Généralement oui | ❌ Aucun accès |
| Journal d’audit des accès aux données | ❌ Rare | ✅ Journaux complets |
| Contrat de sous-traitance conforme disponible | ⚠️ Variable | ✅ Standard |
Ce qu’il faut rechercher dans un outil d’IA juridique sécurisé
Localisation des données: où le contenu est-il traité et stocké?
Chiffrement: en transit (TLS 1.3+) et au repos (AES-256)?
Accès du fournisseur: le prestataire peut-il lire vos documents?
Entraînement des modèles: vos données servent-elles à entraîner des modèles d’IA?
Journaux d’audit: existe-t-il un relevé de qui a accédé à quoi?
Contrat de sous-traitance (DPA): en existe-t-il un?
Notification en cas de violation: quel est le processus de réponse?
Sous-traitants: qui d’autre manipule les données?
L’architecture de sécurité de Whisperit
Hébergement suisse
Vos documents, transcriptions et données de dossier sont stockés sur une infrastructure suisse, dans des centres de données certifiés ISO 27001, sous droit suisse et hors de la portée du CLOUD Act américain. Le lieu où s'exécute le traitement IA lui-même dépend du palier de résidence de votre étude, décrit ci-après.
Vous choisissez où l'IA s'exécute
Trois paliers de résidence. Le palier Suisse uniquement fait passer chaque fonction IA par un fournisseur hébergé en Suisse et ne bascule jamais ailleurs : si ce fournisseur est indisponible, la requête échoue au lieu d'être réacheminée. Le palier UE passe par un fournisseur européen. Le palier International ajoute un repli hors Europe. Le palier est réglé par locataire et ne change pas sans votre demande.
Chiffrement de bout en bout
TLS 1.3 en transit, AES-256 au repos. Les normes employées par les grandes institutions financières et les administrations cantonales suisses.
Aucun entraînement sur les données clients
Whisperit n'utilise ni vos documents, ni vos dictées, ni aucun autre contenu pour entraîner des modèles d'IA. Vos données servent uniquement à traiter les requêtes que vous formulez.
Conformité et certifications
Nous respectons le RGPD européen et la nLPD suisse et agissons comme sous-traitant pour les données de vos clients, sous contrat de sous-traitance standard. La décision d'adéquation de la Suisse couvre les exigences de transfert transfrontalier. La certification SOC 2 Type II est en cours d'audit auprès d'un évaluateur tiers accrédité, et ISO 27001 figure à notre feuille de route.
Whisperit face aux outils d’IA hébergés aux États-Unis
| Fonctionnalité | Whisperit | Outils d’IA hébergés aux États-Unis |
|---|---|---|
| Localisation des données | Suisse | États-Unis (en général) |
| Adéquation RGPD | ✅ Oui | ⚠️ Exige des CCT |
| Conforme à la nLPD | ✅ Oui | ❌ Non |
| Le fournisseur lit le contenu | ❌ Non | ⚠️ Souvent oui |
| Utilisées pour l’entraînement des modèles | ❌ Non | ⚠️ Souvent en opt-out seulement |
| Journaux d’audit | ✅ Complets | ❌ Limités |
Questions fréquentes
Est-il sûr d’utiliser l’IA pour un travail juridique confidentiel?
Cela dépend entièrement de l’outil. Une IA juridique conçue à cet effet, hébergée en Suisse ou dans l’UE, sans entraînement des modèles sur les données des clients et sans aucun accès du fournisseur, peut être utilisée en toute sécurité pour un travail confidentiel. Les outils d’IA grand public polyvalents (ChatGPT, Gemini) ne conviennent pas à un travail juridique couvert par la confidentialité des clients.
Où Whisperit stocke-t-il mes données?
Vos documents, transcriptions et données de dossier sont stockés sur une infrastructure suisse, dans des centres de données certifiés ISO 27001, et relèvent donc du droit suisse et non de juridictions étrangères. Le lieu d'exécution du traitement IA est une question distincte, régie par votre palier de résidence : Suisse uniquement ne quitte jamais la Suisse, UE passe par un fournisseur européen, et International ajoute un repli hors Europe. Le détail fournisseur par fournisseur figure dans le document technique de flux de données.
Whisperit est-il conforme au RGPD?
Oui. Whisperit fournit un contrat de sous-traitance (DPA) complet. La Suisse bénéficie d’une décision d’adéquation de l’UE, ce qui signifie que les données hébergées en Suisse satisfont aux exigences de transfert du RGPD sans garanties supplémentaires.
Whisperit peut-il accéder à mes documents?
Non. L’architecture de Whisperit garantit l’absence totale d’accès du fournisseur. Vos documents sont chiffrés et accessibles uniquement aux membres de votre espace de travail.
Quel standard de chiffrement Whisperit utilise-t-il?
TLS 1.3 en transit et AES-256 au repos, les mêmes standards que ceux utilisés par les grandes institutions financières et les administrations publiques.
Quelles certifications Whisperit détient-il?
Nous respectons le RGPD européen et la nLPD suisse, et agissons comme sous-traitant pour les données de vos clients sous contrat de sous-traitance standard. La certification SOC 2 Type II est en cours d'audit auprès d'un évaluateur tiers accrédité, et ISO 27001 figure à notre feuille de route. Nous préférons dire où elles en sont plutôt que de laisser croire à des certifications que nous ne détenons pas encore.
Protégez vos clients. Utilisez une IA digne de confiance.
7 jours gratuits, sans carte de crédit. Hébergé en Suisse dès le premier jour.