Cridenty
FR / EN

Cridenty Guard — Traitement des signaux techniques de sécurité

Plateforme Cridenty

Version en vigueur : V1

1. Finalité

Cridenty Guard / Agent Guard vise à contrôler que les outils IA, agents logiciels, scripts et environnements techniques restent dans le périmètre autorisé par l’organisation.

Ces traitements contribuent à la sécurité, à la gouvernance des agents IA, à la détection d’actions hors périmètre et à la construction de politiques de contrôle adaptées au contexte du client.

2. Nature des données traitées

Selon la configuration retenue par le client, Cridenty Guard peut traiter des signaux techniques d’exécution tels que :

Ces signaux sont traités comme des données personnelles potentielles lorsqu’un rattachement indirect à une personne physique est raisonnablement possible.

La liste exacte des signaux collectés, leur granularité et les options de collecte sont configurables et documentées client par client, notamment dans l’annexe technique ou la documentation contractuelle applicable.

3. Ce que Cridenty Guard ne fait pas

Cridenty Guard n’a pas pour finalité :

Les scores, corrélations et classifications produits par Cridenty Guard sont des signaux techniques de sécurité destinés à évaluer la conformité d’une action à une policy, et non à évaluer la performance, le comportement ou la productivité d’une personne.

4. Mesures de minimisation

Cridenty Guard applique des mesures de minimisation adaptées à la sensibilité des signaux traités, notamment :

5. Décision automatisée et revue humaine

Les décisions de policy produites par Cridenty Guard sont des signaux techniques destinés à aider à valider, bloquer ou escalader une action selon les règles configurées par le client.

Lorsqu’une décision Guard est susceptible de produire un effet juridique ou d’affecter significativement une personne, le client doit prévoir une possibilité de revue humaine, d’explication et de contestation adaptée à son contexte.

6. Responsabilité du client

Pour les signaux Guard traités dans l’environnement d’un client, le client est responsable du traitement au sens du RGPD et Cridenty agit comme sous-traitant, sauf pour les traitements propres que Cridenty détermine pour la sécurité, l’exploitation ou la gestion de sa plateforme.

Le client configure les policies, les périmètres autorisés, les durées de conservation applicables et les règles d’information des utilisateurs concernés.

Lorsque Cridenty Guard est déployé dans un environnement client, il appartient au client de vérifier l’adéquation de cette configuration avec ses obligations internes, contractuelles, sociales et réglementaires.

Lorsque Guard est déployé par un employeur en France, le client doit notamment apprécier les obligations d’information préalable des salariés, de consultation du CSE lorsque celle-ci est requise, d’encadrement par une charte informatique ou une politique interne, et de documentation de la base légale applicable.

7. Références complémentaires

Les informations relatives à la protection des données, aux durées de conservation et à l’hébergement sont détaillées dans la Politique de confidentialité / RGPD, la Politique de conservation des données, les Mentions légales et la DPA applicable lorsque Cridenty agit en qualité de sous-traitant.