00:09À l'ère du tout numérique et du déploiement massif de l'intelligence artificielle,
00:16sécuriser les informations sensibles et primordiales,
00:19comment préserver la confidentialité des données ?
00:23On en parle tout de suite avec mon invité, Gary Haas, fondateur de Docult.
00:27Gary Haas, bonjour.
00:28Bonjour Arnaud.
00:29Alors avant toute chose, on va parler un peu de l'intelligence artificielle
00:33et comment les avocats et les directions juridiques s'en saisissent.
00:39Selon vous, comment les avocats et les juristes appréhendent l'intelligence artificielle ?
00:45Alors au début, il appréhendait de toute façon un peu sceptique,
00:48comme tout changement, comme toute nouvelle chose.
00:50Très rapidement, on s'est rendu compte dans les cabinets d'avocats
00:54qu'il y avait un vrai shadow usage de l'IA,
00:56c'est-à-dire un usage non autorisé, pas cadré, exactement, de l'IA dans les cabinets.
01:03Et donc petit à petit, le CNB a donné des directives.
01:07Les cabinets d'avocats se sont mis à faire des chartes d'IA
01:09parce qu'ils devaient communiquer leur usage à leurs clients.
01:12Et donc, il y a eu quand même pas mal de réflexions et de problématiques
01:16par rapport à cet usage, ce qui nous amène ici aujourd'hui.
01:19Alors justement, la confidentialité est clé dans les échanges
01:24entre professionnels du droit et leurs clients.
01:27Comment garantir cette confidentialité des données ?
01:30C'est une bonne question, on nous la pose souvent.
01:33C'est vrai qu'aujourd'hui, le RGPD, c'est pas une garantie du secret professionnel,
01:37c'est une garantie sur l'hébergement des datas
01:39et sur un certain contrôle des datas.
01:42Et le secret professionnel va beaucoup plus loin que le RGPD.
01:46Et donc là-dessus, il n'y a pas 36 000 façons de bien le faire.
01:50Il y a anonymiser ou il y a pseudonymiser,
01:53qui a une différence entre les deux.
01:55Anonymiser, ça va être occulter des informations lisibles
01:59qui pourraient permettre l'identification d'une personne.
02:02Et la pseudonymisation, ça va être la même méthode,
02:04mais avec un côté réversible.
02:05Et dans l'usage de l'IA pour les avocats aujourd'hui,
02:08ce qui est intéressant, c'est de savoir pseudonymiser un document
02:12et de le rendre réversible,
02:13après avoir eu l'usage de l'IA dans le document ou les informations données.
02:19Aujourd'hui, concrètement, quels sont les documents
02:21ou les process qu'on peut pseudonymiser ?
02:25Alors, les documents, c'est tous les documents.
02:27J'ai vu des avocats qui voulaient pseudonymiser des tables Excel parfois,
02:32des documents PDF, des documents Word.
02:34Aujourd'hui, de plus en plus, ce qu'on va appeler le fichier MD,
02:38qui est le fichier lu par les machines,
02:41qui est le plus optim par rapport à la consommation de tokens.
02:45Donc, tout document peut être pseudonymisé.
02:47Même un PDF, même une image, elle peut être pseudonymisée.
02:50Alors, vous, vous avez créé une solution d'Occulte, justement,
02:54qui fait ce travail.
02:57Comment votre solution identifie les données personnelles
03:01dans les conclusions, dans les contrats,
03:04de manière à les pseudonymiser ?
03:06Alors, on a créé un moteur qui s'appelle le moteur d'Occulte,
03:10qui est basé avec une IA.
03:12Il ne faut pas cacher les choses, c'est quand même une IA.
03:13À la différence qu'IA, au sens programmatique du terme...
03:18Ça veut dire quoi ?
03:19Eh bien, je vais vous expliquer.
03:21La première IA, est-ce que vous savez de quand elle date Arnaud ?
03:25Je dirais des années 50 ?
03:26Alors, presque.
03:27C'est 1944.
03:28C'était Alan Turing avec la machine Enigma.
03:30Ce n'était même pas un ordinateur.
03:32Et c'était pourtant une IA.
03:33Et donc, on va appeler IA,
03:35ce qui va être programmé de façon automatique,
03:38pour faire, là en l'occurrence, la détection de mots.
03:40Donc, ce n'est pas un LLM, c'est vraiment algorithmique.
03:44Et donc, il y a un moteur qui est basé sur Wignac,
03:47qui est le moteur d'Occulte,
03:49qui permet justement, dans un texte,
03:51d'aller décortiquer les mots
03:52et de détecter les mots anonymisés
03:55avec, du coup, tout un travail en amont
03:58fait par l'équipe d'Occulte
03:59pour détecter les valeurs anonymisées ou pas.
04:03Par exemple, quand on va dire les parties ou l'adversaire,
04:06ça, il faut le laisser en clair.
04:07Mais M. Martin, ça, on va devoir l'anonymiser.
04:11Et donc, l'outil permet de faire ça.
04:13Mais ça n'empêche pas d'avoir un contrôle humain
04:16pour valider le document
04:18ou rajouter ou parfois aussi dé-pseudonymiser
04:22parce que parfois, il peut y avoir une sur-pseudonymisation.
04:24Ça ne va pas arriver aussi.
04:25Donc là, on peut ajuster en fonction du résultat,
04:27on peut enlever une pseudonymisation ou pas ?
04:31Dans l'interface, on peut sélectionner un mot
04:33et le pseudonymiser si besoin
04:35ou aussi prendre dans la liste des mots mappés
04:37et exclure le mot qui a été pseudonymisé
04:40parce qu'il était trop pseudonymisé
04:41ou il n'y a pas de nécessité.
04:43Alors, la question qui se pose souvent
04:45quand on a une nouvelle solution,
04:47c'est comment on l'intègre à son environnement numérique ?
04:50Comment ça se passe avec Doculte ?
04:52Alors, avec Doculte, il y a une interface,
04:53on se connecte, on a un espace dédié,
04:56on peut gérer la pseudonymisation par dossier.
05:00Mais il y a aussi une extension Chrome qui a été faite
05:02parce qu'il faut savoir que Doculte,
05:04c'est un outil, comme il en existe d'autres,
05:06ce n'est pas le seul outil de pseudonymisation.
05:08La différence pour moi, c'est l'expérience utilisateur
05:10qui a été conceptualité by design.
05:13Il y a quoi de plus dans votre solution ?
05:15Il y a une extension Chrome,
05:16donc on va pouvoir prendre un document pseudonymisé,
05:19le mettre dans le chat GPT, Claude, Mistral, Grock,
05:23si on veut, et demander à l'IA de le lire.
05:27Et l'IA va lire les valeurs pseudonymisées
05:29et il y a un mode lecture clair dans l'extension Chrome
05:34qui permet dans le navigateur directement
05:36de rendre visible et intelligible
05:39le travail qui est fait directement sur l'interface de l'IA.
05:42Il y a aussi un module qui est en cours de préparation
05:45qui va bientôt sortir pour avoir un add-in
05:48directement dans Word
05:49et pouvoir, dans un document Word,
05:50pseudonymiser directement le document
05:53et pouvoir aussi les dépséudonymiser dans Word.
05:56D'accord.
05:56Du coup, on est en train d'éditer un contrat
05:59et si on veut pseudonymiser
06:01pour des raisons de confidentialité,
06:04on pourra le faire directement dans son Word.
06:06Exactement.
06:06Et c'est ça l'intérêt de Doculte,
06:07c'est vraiment d'avoir un outil fiable,
06:09mais aussi pensé pour le métier d'avocat
06:12ou d'autres professions réglementées,
06:14pratique.
06:16et pas juste avoir un outil qui pseudonymise
06:18et puis après devoir comprendre c'est quoi cette valeur,
06:21ça correspond à qui, etc.
06:23Donc, l'outil a été pensé vraiment autant techniquement
06:27que par rapport à l'expérience utilisateur.
06:29Je pense aussi,
06:30il y a un autre aspect important,
06:36c'est aussi avoir une garantie.
06:37Parce que demain et dans les années qui vont arriver...
06:40C'est quoi cette garantie ?
06:42Demain, un client pourrait vous dire
06:45« Mais comment ça se fait que mes informations,
06:47elles sont rendues publiques ?
06:49Vous avez utilisé un LLM, vous avez utilisé une IA ? »
06:51Je n'étais pas d'accord.
06:52Et donc, il faut que le juriste puisse prouver
06:54qu'il a bien fait son travail,
06:56qu'il a utilisé les bons outils
06:57et que peut-être c'est la partie adverse
06:59qui ne l'a pas fait et qui n'a pas été aussi rigoureuse
07:01ou tout simplement le client, en fait,
07:03qui, en voulant travailler les conclusions
07:05de son avocat dans l'IA,
07:07a rendu visible à un LLM
07:09ces informations confidentielles.
07:11Donc, la garantie, elle permet d'avoir un euro-datage
07:13sur l'usage d'un document
07:15et de pouvoir demain, s'il faut,
07:17sortir cet euro-datage...
07:18Et l'amener, le produire en justice.
07:21Dernière chose, c'est quoi ?
07:22Vous avez parlé d'un ad-in.
07:23Est-ce qu'il y a d'autres projets de développement
07:26auxquels vous pensez dans les prochaines semaines ?
07:28Tout à fait. On va rajouter une solution
07:32d'encryption de bout en bout.
07:33Ça veut dire quoi ?
07:35Alors, c'est un chiffrement des données.
07:38Donc, du coup, on est HDS,
07:40on est dans un environnement sécurisé.
07:42Mais de mon expérience,
07:43qui était dans les datas de santé,
07:45ce n'est pas suffisant.
07:46Et donc, il y a des outils qui permettent
07:47de chiffrer les tables de conversion,
07:49de correspondance, pour vraiment garantir
07:52que même chez nous,
07:53on n'a pas accès aux valeurs de façon lisible.
07:55Et il n'y a que l'avocat
07:56qui aura pseudonymisé des documents
07:58qui pourraient avoir ces datas visibles.
08:00Donc, si, par exemple, demain,
08:01on se fait pirater,
08:02hacker ce qui peut arriver,
08:05du coup, on restera quand même
08:07avec des valeurs sécurisées
08:08et confidentielles.
08:09Et le hacker ne pourra pas lire
08:11ces informations.
08:13Donc, le but, c'est vraiment
08:14d'offrir une sécurité
08:16la plus forte possible ?
08:18Exactement.
08:18Et ça, c'est, je pense,
08:21important dans le monde du droit.
08:22On l'a appliqué depuis très longtemps
08:24dans le Ségur de la santé,
08:25avec toutes les datas de santé,
08:27en ayant des principes quand même
08:29très forts sur la sécurité.
08:31Et je dirais un léger laxisme
08:33dans l'environnement de la Legal Tech.
08:35Et donc, moi, de mon expérience,
08:36j'ai envie d'apporter les mêmes garanties,
08:37la même solidité.
08:39Donc, pas que dans la technicité,
08:40mais aussi dans l'environnement
08:42qui est autour.
08:43Et donc, le chiffrement, pour moi,
08:45est une très bonne pratique
08:46qu'on met dans Doculte,
08:47mais que j'aurais tendance
08:48à vouloir mettre dans tous les outils
08:49que j'offrirais aux professionnels du droit.
08:51On va conclure là-dessus.
08:52Merci, Garias.
08:53Je rappelle que vous êtes
08:54le fondateur de Doculte.
08:55Merci beaucoup, Arnaud.
08:56C'est la fin de ce Lex Inside.
08:58Merci de votre fidélité.
09:01Restez curieux et informés.
09:02À demain sur Bsmart4Change.
09:04Sous-titrage Société Radio-Canada
Commentaires