Mise à jour : 02.09.2026
Privacy core // protocole de confiance
Vos données ne sont pas une ressource à vendre.
RAG AI est une plateforme expérimentale de recherche augmentée et d’intelligence artificielle. Elle traite uniquement les informations nécessaires au fonctionnement choisi, avec trois niveaux de confidentialité clairement distincts : Normal, Anonymous et Sensible.
01 // Engagement central
Une confidentialité compréhensible, choisie et contrôlable.
RAG AI applique un principe simple : le niveau de traitement dépend du mode que vous sélectionnez. Les données du mode Normal servent exclusivement à fournir le service, sécuriser la plateforme, diagnostiquer les erreurs et améliorer le fonctionnement interne de RAG AI. Elles ne sont ni vendues, ni louées, ni utilisées pour de la publicité, ni transmises afin d’entraîner un modèle d’IA extérieur à l’écosystème RAG AI.
Finalité limitée
Chaque donnée doit répondre à un besoin identifié : fonctionnement, amélioration, diagnostic ou sécurité.
Accès humain limité
À ce jour, Rayan Gori est la seule personne autorisée à consulter les données conservées par RAG AI.
Aucune exploitation commerciale
Aucune vente de données, aucun profilage publicitaire et aucune réutilisation extérieure au projet.
Durée maîtrisée
Les conversations du mode Normal et leurs métadonnées associées sont supprimées au plus tard après trois mois.
Modes sans historique
Anonymous et Sensible empêchent la persistance durable du contenu dans la base applicative RAG AI.
Droits accessibles
Vous pouvez demander l’accès, la rectification, l’effacement de vos données ou la suppression de votre compte.
Responsable du traitement
Une responsabilité identifiée.
Responsable et opérateur actuel
Rayan Gori Projet RAG AI | Knowledge MachineSuisse
[email protected]
Ce contact centralise les demandes liées aux données, aux comptes WordPress, aux accès /admin et à la présente politique.
Vous échangez avec une intelligence artificielle
Les réponses sont générées automatiquement. RAG AI n’est pas une personne, ne prend pas de décision juridiquement contraignante à votre sujet et peut produire des réponses inexactes.
02 // Niveaux de confidentialité
Trois modes. Trois contrats de traitement distincts.
Historique contrôlé
Ce mode permet l’historique, le diagnostic et l’amélioration interne du système.
- Question ou message envoyé.
- Réponse générée et historique de conversation.
- Adresse IP traitée par l’application.
- Nom ou identifiant du compte WordPress, lorsque vous êtes connecté.
- Horodatage, navigateur, système d’exploitation et catégorie d’appareil (ordinateur, tablette ou mobile), lorsque l’observabilité est activée.
Ces éléments peuvent être consultés uniquement par Rayan Gori dans le cadre déclaré, puis sont supprimés au plus tard trois mois après leur collecte.
Aucune persistance RAG
Le mode vert foncé désactive la conservation applicative de la conversation.
- Question et message non enregistrés dans la base RAG AI.
- Réponse non ajoutée à un historique durable.
- Adresse IP non associée ni conservée par la base applicative RAG.
- Nom de compte non attaché à la conversation.
- Aucune réutilisation ultérieure pour améliorer le système.
Le contenu est néanmoins traité de façon transitoire en mémoire vive pendant le temps strictement nécessaire à la génération de la réponse.
Confidentialité éphémère
Le mode rouge reprend toutes les protections du mode Anonymous et ajoute la disparition de la réponse.
- Aucune conservation durable de la question ou de la réponse.
- Aucune association durable avec une IP ou un compte.
- Réponse visible pendant une durée limitée, configurable par le système.
- Suppression du contenu de l’interface à l’expiration.
- Remplacement possible par un marqueur neutre indiquant qu’un contenu confidentiel a été purgé.
Le marqueur éventuel ne contient ni la question, ni la réponse, ni un extrait permettant de reconstituer le contenu.
Comparaison opérationnelle
Ce qui reste et ce qui disparaît.
| Élément | Normal | Anonymous | Sensible |
|---|---|---|---|
| Question / message | ≤ 3 mois | Non persisté | Non persisté |
| Réponse générée | ≤ 3 mois | Non persistée | Éphémère |
| Adresse IP dans la base RAG | ≤ 3 mois | Non conservée | Non conservée |
| Nom / identifiant de compte lié au message | Oui | Non | Non |
| Navigateur et catégorie d’appareil dans la base RAG | ≤ 3 mois | Non conservés | Non conservés |
| Utilisation pour amélioration interne | Possible | Non | Non |
| Purge visuelle automatique | Non | Non obligatoire | 30 s par défaut |
03 // Registre simplifié
Quelles données, pour quelle raison et pendant combien de temps ?
| Catégorie | Contenu | Finalité | Durée / critère |
|---|---|---|---|
| Conversations en mode Normal | Question, message, réponse et contexte de conversation. | Fournir le service, diagnostiquer les erreurs et améliorer la qualité interne. | Trois mois au maximum à compter de la collecte. |
| Métadonnées en mode Normal | IP, identifiant ou nom de compte, date et heure, navigateur, système d’exploitation et catégorie d’appareil lorsque ces données sont activées. | Sécurité, lutte contre les abus, diagnostic et traçabilité. | Trois mois au maximum, sauf conservation strictement nécessaire à un incident en cours. |
| Compte WordPress | Identifiant, nom affiché, adresse e-mail si requise, rôle et état du compte. | Authentification, attribution des droits et fonctionnement du connecteur de chat. | Pendant la durée d’existence du compte, puis suppression ou anonymisation après clôture. |
Compte /admin |
Identifiant, rôle, hachage du mot de passe, sessions et événements de sécurité. | Administrer et protéger la plateforme. | Pendant la durée du compte ; journaux de sécurité limités selon leur nécessité, normalement trois mois. |
| Cookies de session | Identifiant technique de session et paramètres de sécurité. | Maintenir une connexion authentifiée et protéger l’accès. | Durée de la session ; la session /admin est limitée à douze heures dans la configuration actuelle. |
| Demandes de droits | Adresse e-mail, éléments d’identification strictement nécessaires et correspondance. | Vérifier l’identité du demandeur et traiter sa requête. | Le temps nécessaire au traitement et à la preuve de la réponse, puis minimisation ou suppression. |
| Modes Anonymous et Sensible | Contenu traité temporairement pour produire la réponse. | Répondre à la demande en temps réel. | Aucune conservation durable volontaire dans la base applicative RAG AI. |
Usages exclus
Ce que RAG AI ne fait pas avec vos données.
Aucune vente ou location
- Pas de courtage de données.
- Pas de fichier commercial cédé à un tiers.
- Pas de publicité ciblée fondée sur vos conversations.
- Pas de profilage marketing caché.
Aucun entraînement externe
- Les conversations ne sont pas vendues à un fournisseur d’IA.
- Elles ne sont pas utilisées pour entraîner un modèle extérieur au projet RAG AI.
- L’amélioration annoncée concerne uniquement l’écosystème et les outils internes de RAG AI.
Prestataires techniques nécessaires au fonctionnement
La plateforme peut s’appuyer sur des fournisseurs d’infrastructure indispensables, notamment LWS pour certains services d’hébergement, WordPress ou de messagerie, et Cloudflare pour le DNS, le tunnel, la protection réseau ou l’acheminement. Ces prestataires peuvent traiter des données de connexion ou le trafic strictement nécessaire à leurs services selon leurs propres politiques et contrats.
Cette intervention technique n’autorise pas RAG AI à vendre les conversations ni à les utiliser à des fins publicitaires. Les journaux éventuellement conservés par ces fournisseurs ne constituent pas la base de conversation RAG AI et peuvent obéir à des durées distinctes.
Transferts internationaux possibles
LWS annonce un hébergement de ses services en France. Cloudflare exploite une infrastructure internationale et peut traiter certaines données dans différents pays selon le routage et le service utilisé. Lorsque la législation l’exige, les garanties proposées par le prestataire doivent être vérifiées et maintenues par l’exploitant de RAG AI.
04 // Architecture de protection
Réduire la surface d’attaque, limiter l’accès, raccourcir l’exposition.
La sécurité ne repose pas sur une seule barrière. RAG AI combine plusieurs couches destinées à rendre l’interception, l’accès non autorisé et la réutilisation des données sensiblement plus difficiles.
Chiffrement en transit
Le trafic public doit passer par HTTPS/TLS. Cela protège contre l’écoute simple du réseau et l’altération du contenu pendant son transport.
Origine non exposée directement
Les services internes sont prévus pour rester derrière le tunnel et sur des interfaces locales ou privées plutôt que sur des ports publics directement accessibles.
Contrôle d’accès
Les zones sensibles sont protégées par authentification, rôles distincts et expiration des sessions. L’accès aux conversations conservées n’est pas ouvert aux utilisateurs ordinaires.
Mots de passe non lisibles
Les mots de passe doivent être conservés sous forme de hachages cryptographiques salés, jamais comme du texte directement consultable.
Anti-bruteforce
Les tentatives répétées peuvent déclencher des limitations, des blocages temporaires et des alertes de sécurité.
Réduction par la durée
Une donnée supprimée n’est plus disponible pour une consultation ultérieure dans la base active. Les modes sans historique réduisent encore cette fenêtre d’exposition.
Transparence technique
Ce que le chiffrement protège et ce qu’il ne promet pas.
| Risque | Mesure principale | Limite honnête |
|---|---|---|
| Écoute sur un réseau Wi-Fi ou Internet | HTTPS/TLS chiffre le transport. | Le serveur doit déchiffrer la requête pour la traiter ; il ne s’agit pas d’un chiffrement de bout en bout. |
| Attaque directe d’un service interne | Tunnel, segmentation et absence d’exposition publique directe prévue. | Une mauvaise configuration ou une vulnérabilité logicielle peut toujours créer un risque. |
| Vol d’un mot de passe | Hachage, sessions limitées, anti-bruteforce et contrôle des rôles. | Un mot de passe réutilisé ou compromis sur l’appareil de l’utilisateur reste dangereux. |
| Accès abusif aux données conservées | Accès humain limité et séparation des droits. | Aucun système connecté ne peut garantir un risque nul. |
| Copie locale d’un contenu Sensible | Purge de l’interface après le délai défini. | RAG AI ne peut pas effacer une capture d’écran ou une copie réalisée sur votre appareil. |
Chiffrement du stockage
Le chiffrement HTTPS protège les données pendant leur transport. Il ne prouve pas, à lui seul, que chaque fichier, volume, sauvegarde ou ligne de base de données est chiffré au repos. RAG AI ne revendique un chiffrement intégral du stockage que lorsqu’il est effectivement activé, contrôlé et documenté sur l’hôte concerné.
Violation de sécurité
En cas d’incident, l’accès concerné doit être bloqué, les journaux utiles préservés, la portée de l’incident évaluée et les personnes ou autorités compétentes informées lorsque la loi l’exige, notamment si le risque pour les personnes est élevé.
05 // Identités et accès
Le compte donne un accès. Il ne supprime pas votre choix de confidentialité.
Compte du chat et connecteur
WordPress fournit l’interface de connexion et transmet au connecteur les informations nécessaires pour reconnaître l’utilisateur et appliquer ses permissions.
- Identifiant WordPress et nom affiché.
- Adresse e-mail lorsqu’elle est nécessaire à la gestion du compte.
- Rôle et autorisations associés.
- État du compte et données de sécurité de connexion, pouvant inclure l’IP, le navigateur et la catégorie d’appareil.
Le mot de passe WordPress est géré par WordPress. Le cœur RAG AI n’a pas besoin de recevoir votre mot de passe en clair pour reconnaître votre session.
Comptes d’administration
La zone /admin est séparée de l’espace de chat et destinée aux fonctions d’exploitation, de sécurité, de configuration et d’observabilité.
- Compte, rôle et permissions d’administration.
- Hachage du mot de passe, jamais le mot de passe lisible.
- Session sécurisée et limitée dans le temps.
- Journaux de connexion, d’échec et d’action sensible, pouvant inclure l’IP, le navigateur et la catégorie d’appareil.
À ce jour, Rayan Gori est le seul opérateur autorisé à consulter les données de conversation conservées en mode Normal.
Règle de priorité
Le mode sélectionné contrôle la conversation.
Compte + Normal
La conversation peut être associée à votre identifiant de compte et conservée pendant trois mois au maximum.
Compte + Anonymous
Votre compte peut rester connecté pour l’accès au service, mais son identité n’est pas attachée durablement au contenu de la conversation dans la base RAG.
Compte + Sensible
Même principe que le mode Anonymous, avec une réponse éphémère supprimée de l’interface après le délai configuré.
06 // Contrôle utilisateur
Vous pouvez demander ce que RAG AI sait de vous.
Accès
Demander si des données vous concernant sont traitées et obtenir les informations disponibles.
Rectification
Faire corriger des données inexactes ou incomplètes liées à votre compte.
Effacement
Demander la suppression de données ou de votre compte, sous réserve des exceptions légales applicables.
Opposition ou limitation
Contester certains traitements ou demander qu’ils soient limités lorsque ce droit est applicable.
Clôture du compte
Faire désactiver et supprimer votre compte WordPress ou votre accès administratif.
Explication
Poser toute question sur un mode, une durée de conservation ou une mesure de protection.
Canal unique
Envoyer une demande à Rayan.
Protection des données
[email protected] Objet conseillé : Demande de protection des données | RAG AIIndiquez le compte ou l’adresse e-mail concernée, la nature de la demande et les éléments permettant de vous identifier sans transmettre plus d’informations que nécessaire.
Vérification proportionnée
Avant de communiquer ou supprimer des données, RAG AI peut demander une preuve suffisante pour éviter qu’un tiers n’exerce vos droits à votre place. Les éléments demandés doivent être limités au strict nécessaire et ne servent qu’à cette vérification.
Les demandes sont en principe traitées gratuitement et une réponse est visée dans les trente jours. Un refus, une limitation ou un délai supplémentaire doit être expliqué lorsque la loi le prévoit.
07 // Plateforme expérimentale
La technologie évolue. La politique doit évoluer avec elle.
RAG AI est un projet expérimental en développement actif. Les fonctions, les modèles, les durées configurables, les connecteurs et les mesures de sécurité peuvent évoluer. Toute modification importante de la présente politique doit être datée, versionnée et rendue accessible avant ou au moment où le nouveau traitement entre en service.
Limites de l’intelligence artificielle
- Une réponse peut être incomplète, inexacte ou inventée.
- RAG AI ne remplace pas un professionnel de la santé, du droit, de la sécurité ou de la finance.
- La plateforme n’est pas un service d’urgence.
- Une décision importante doit être vérifiée auprès d’une source ou d’un professionnel compétent.
Cadre de référence
Le traitement est conçu en tenant compte de la loi fédérale suisse sur la protection des données. Le RGPD peut également s’appliquer dans certaines situations concernant des personnes situées dans l’Union européenne ou des services qui leur sont spécifiquement proposés.
La présente page décrit le fonctionnement déclaré de RAG AI ; elle doit rester alignée avec la configuration technique réellement déployée.
Références publiques
Sources officielles utiles.
- PFPDT | Droit d’accès, rectification et effacement
- PFPDT | Application de la loi suisse sur la protection des données à l’intelligence artificielle
- PFPDT | Protection des données dès la conception et chiffrement des flux
- Cloudflare | Politique de confidentialité et transferts internationaux
- LWS | Informations générales sur l’hébergement et la localisation annoncée des infrastructures
Historique de version
PC-1.0.1 | 2 septembre 2026 : correction responsive des onglets sur mobile et mini-mobile ; navigation sur deux colonnes en mobile et une colonne en mini-mobile, sans défilement horizontal ; suppression des tirets cadratins dans le contenu éditorial.
PC-1.0.0 | 2 septembre 2026 : première version complète ; définition des modes Normal, Anonymous et Sensible ; registre simplifié des données ; sécurité ; comptes WordPress et /admin ; droits des utilisateurs ; prestataires techniques.
Version imprimée de la politique PC-1.0.1 | toutes les sections sont reproduites.