Legal

Politique de fonctionnement des services d'intelligence artificielle (IA)

Date d'entrée en vigueur: 03 juillet 2026

La présente politique d'exploitation (ci-après "la politique") a pour but de définir les droits, obligations, responsabilités et exigences légales de la société, la société par actions Software Creation Studio (ci-après "la société") et des clients d'entreprise (ci-après "le client") utilisant les solutions basées sur l'IA (PolyBot, PolyGlot et toutes les autres solutions AI SaaS fournies, ci-après "services AI").

Article 1 (Gouvernance des données et confidentialité)

L'entreprise place la propriété intellectuelle et la sécurité des données de ses clients en priorité et respecte les lois en vigueur.

1. Propriété des données

Tous les droits de propriété intellectuelle concernant les données d'entrée fournies par le client au service d'IA, telles que les prompts, le code source, les bases de données et les documents (ci-après dénommés "données d'entrée"), ainsi que les résultats générés par le système d'IA (ci-après dénommés "données de sortie"), appartiennent en principe au client.

2. Interdiction d'utilisation des données de réapprentissage

L'entreprise ne réutilise aucune donnée saisie par le client pour l'amélioration supplémentaire des modèles d'IA, l'ajustement des poids ou les données de réapprentissage. Cependant, les informations statistiques complètement désidentifiées et agrégées (par exemple, le temps de réponse moyen, le taux d'erreur, l'utilisation des jetons, etc.) qui ne permettent pas d'identifier des individus ou des clients ne sont pas considérées comme des données de réapprentissage et peuvent être utilisées uniquement à des fins d'amélioration des opérations de service.

Les données stockées sont protégées par des technologies de cryptage standard de l'industrie telles que AES-256, et le transfert est sécurisé par un cryptage basé sur TLS. De plus, après la fin de l'objectif de fourniture du service, les données seront supprimées ou désidentifiées en toute sécurité conformément aux lois applicables et à la politique interne de conservation des données.

(※ Législation pertinente : Article 21 de la Loi sur la protection des données personnelles (Destruction des données personnelles))

3. Désidentification en temps réel des informations personnelles identifiables (PII) et conformité aux réglementations mondiales

Dans le cadre du traitement des services d'IA, si des informations personnelles et des informations d'identification uniques au sens de la loi sud-coréenne sur la protection des informations personnelles, ainsi que des informations d'identification personnelle (PII : Personally Identifiable Information) définies par les lois et normes d'autres pays, sont détectées, elles seront transmises au modèle linguistique après avoir été anonymisées (masquées) par des mesures de protection techniques applicables.

Cela inclut les réglementations sur les PII selon les directives du gouvernement fédéral américain et du NIST, ainsi que la définition des données personnelles selon le RGPD européen, et applique des mesures de protection techniques et managériales pour réduire le risque de violation des réglementations mondiales des clients.

Nous fournissons des spécifications techniques détaillées sur la désidentification des PII (méthodes de détection, étendue du masquage, flux de traitement, etc.) sur demande du client sous forme de document technique séparé.

(※ Règlement pertinent : Loi sur la protection des données personnelles de la République de Corée, Article 29, NIST SP 800-122 des États-Unis (Lignes directrices sur la protection des PII), Article 4, paragraphe 1 du RGPD européen (définition des données personnelles))

4. Isolation complète des sessions PolyBot et de la mémoire des conversations

Lors de la fourniture du service de solution de chatbot AI (PolyBot), chaque session de conversation et la mémoire contextuelle utilisée par le client sont chargées et traitées dans des zones indépendantes logiquement isolées au sein d'un environnement de multi-tenant.

Des mesures de protection techniques et managériales telles que l'isolement logique et le contrôle d'accès sont appliquées pour éviter toute interférence de mémoire ou de données avec d'autres clients ou sessions. Les données de mémoire en temps réel conservées seront supprimées ou anonymisées en toute sécurité conformément à la législation applicable et à la politique interne de conservation des données à la fin de la session de conversation ou en cas de résiliation du contrat.

5. Recommandations pour le contrôle et le filtrage des informations sensibles

Malgré les mesures de désidentification (masquage) et d'isolation de la mémoire mises en place par l'entreprise, les clients doivent s'assurer de ne pas saisir excessivement des informations confidentielles de l'entreprise, des données financières non publiées ou des secrets commerciaux de tiers par le biais de leurs utilisateurs authentifiés.

6. Notification concernant les fournisseurs de modèles d'IA tiers

La société peut utiliser des modèles de langage ou des API fournis par des tiers (ci-après dénommés "sous-traitants IA") pour fournir des services d'IA. Dans ce cas, la société s'assure, par contrat avec le sous-traitant IA, l'interdiction de réutiliser les données des clients pour le réapprentissage, ainsi que des obligations de sécurité des données et de confidentialité, et informe les clients par écrit en cas de modifications apportées par le sous-traitant IA.

Article 2 (Limites techniques et clause d'exonération)

Ce service d'IA est basé sur des modèles de langage génératifs et des algorithmes d'apprentissage automatique, et présente donc les limitations techniques suivantes.

1. Exonération de responsabilité concernant l'exactitude des informations fournies (hallucination)

En raison des caractéristiques de la technologie de l'IA, les données de sortie peuvent contenir des informations inexactes ou biaisées, ou des hallucinations (Hallucination, ci-après "hallucination").

Ce service est une solution d'assistance et de référence, et la société ne garantit pas l'exhaustivité et l'adéquation commerciale des données produites.

2. Responsabilité finale de la prise de décision

Le client est responsable de toutes les décisions finales et des actions commerciales basées sur les données de sortie générées par les services AI, y compris les aspects juridiques, financiers et de ressources humaines.

(※ Législation pertinente : Article 399 du Code commercial (Responsabilité de l'entreprise en matière de dommages) et Article 401-2 concernant le jugement commercial)

3. Exonération des droits des tiers

La société applique des mesures techniques raisonnables pour s'assurer que les données produites par le système d'IA ne portent pas atteinte aux droits de propriété intellectuelle, tels que les brevets, droits d'auteur et marques déposées de tiers.

Cependant, en raison des caractéristiques de l'IA générative, nous ne garantissons pas l'exactitude, l'intégralité de tous les résultats ou le non-respect des droits de tiers.

En particulier, l'entreprise ne sera pas responsable des litiges résultant de l'illégalité ou de la violation des droits des données d'entrée fournies par le client, et sera exonérée de toute responsabilité sauf en cas de faute intentionnelle ou de négligence grave de sa part.

Article 3 (Politique d'utilisation acceptable et protection de l'infrastructure)

Les clients ne doivent pas utiliser les services d'IA d'une manière qui compromet la stabilité du système de l'entreprise ou enfreint la loi.

1. Interdiction de contournement du système et d'ingénierie inverse

Il est interdit de tenter d'invalider le système de filtrage de sécurité AI mis en place par la société par injection de prompt, jailbreak ou toute tentative d'ingénierie inverse pour extraire le code source de la solution.

(※ Législation applicable : Loi sur la prévention de la concurrence déloyale et la protection des secrets commerciaux, Article 2 (Définitions))

2. Interdiction de surcharge de l'infrastructure

L'utilisation d'API et de PolyBot interdit l'utilisation de crawlers ou de scripts automatisés non convenus à l'avance, qui pourraient causer une charge sérieuse sur l'infrastructure AI et l'environnement serveur de l'entreprise.

(※ Règlement pertinent : Loi sur la promotion de l'utilisation des réseaux de communication et la protection des informations, Article 48 (Interdiction des actes d'intrusion dans les réseaux de communication))

3. Interdiction de générer du contenu illégal ou nuisible

Il est interdit d'utiliser la solution pour des activités illégales telles que la création d'œuvres portant atteinte à la réputation d'autrui, l'incitation à la violation des droits de propriété intellectuelle de tiers, le développement de logiciels malveillants, ou la création de scripts à des fins de fraude et de phishing.

4. Procédure d'action en cas de violation

Si la société prend connaissance d'une violation de cette clause, elle prendra des mesures selon la procédure suivante.

  • (1) Notification de correction : la société notifie par écrit (y compris par e-mail) au client les faits de violation et les exigences de correction.
  • (2) Délai de correction : Le client doit corriger la violation dans les 14 jours ouvrables suivant la réception de l'avis de correction.
  • (3) Restrictions d'utilisation des services : si le client ne corrige pas les violations dans le délai imparti, la société peut restreindre l'utilisation totale ou partielle des services d'IA.
  • (4) Résiliation du contrat de licence : Si l'état de violation persiste même après la restriction de l'utilisation du service, la société peut résilier le contrat de licence.

Cependant, en cas de violation des paragraphes 1 à 3 de cet article entraînant une menace urgente et grave pour la sécurité de l'infrastructure de l'entreprise, celle-ci peut immédiatement restreindre ou bloquer l'utilisation du service sans accorder de délai de correction conformément à la procédure ci-dessus, et notifiera le client sans délai par la suite.

Article 4 (Transparence mondiale de l'IA et utilisation responsable)

L'entreprise s'efforce d'opérer des services d'IA responsables en tenant compte des tendances réglementaires internationales en matière d'IA et des normes connexes pour soutenir ses clients, tels que PolyGlot et PolyBot, qui exercent des activités commerciales à l'échelle mondiale.

1. Assurer la transparence des systèmes d'IA

Les clients doivent clairement informer les utilisateurs finaux que les services, tels que les chatbots B2C, sont alimentés par un système d'intelligence artificielle lorsqu'ils intègrent des solutions comme PolyBot dans leurs services.

(※ Lois pertinentes : Article 52 de la loi sur l'IA de l'Union européenne (EU AI Act) (obligation de transparence pour certains systèmes d'IA))

2. Réponse aux décisions automatisées

Si l'utilisateur final du client refuse le conseil basé sur l'IA et exige une interaction avec un conseiller humain (Opt-out), le client doit fournir une procédure alternative pour traiter cette demande.

La société fournit l'API et l'environnement technique nécessaires. La fourniture de l'API de base pour la fonction de désinscription est supportée sans frais supplémentaires, tandis que les coûts liés à l'attribution de conseillers humains et à l'exploitation par le client sont à la charge du client. Pour toute personnalisation technique supplémentaire, un contrat distinct entre les deux parties sera nécessaire.

(※ Législation applicable : Article 37 de la loi sur la protection des informations personnelles, Article 22 du GDPR européen)

3. Conformité aux réglementations concernant les modèles d'IA généralisés (GPAI)

L'entreprise surveille et répond en permanence aux exigences réglementaires mondiales applicables dans le cadre de la fourniture de services d'IA, y compris les réglementations concernant les modèles d'IA à usage général (GPAI : General-Purpose AI Model) de la loi sur l'IA de l'Union européenne. Lors de l'utilisation de modèles d'IA tiers, l'entreprise vérifie raisonnablement si le fournisseur de ce modèle respecte ses obligations réglementaires et s'efforce de fournir aux clients les informations de transparence nécessaires.

Article 5 (Disponibilité et maintenance du service)

L'entreprise déploie des efforts techniques et de gestion raisonnables sur le plan commercial pour fournir des services d'IA stables et durables.

Dans les cas suivants, tout ou partie du service peut être temporairement limité ou suspendu.

  • En cas de besoin de maintenance, d'amélioration des fonctionnalités ou de mise à jour de sécurité du système
  • En cas de force majeure, de coupure de courant, de perturbation des communications, ou d'autres raisons échappant au contrôle raisonnable de l'entreprise, telles que des pannes de fournisseurs en amont (Upstream Provider) et de services cloud.
  • En cas de nécessité d'actions inévitables pour une réponse urgente en matière de sécurité ou pour assurer la stabilité du service
  • En cas de restrictions de service dues à des lois applicables ou à des ordres d'agences gouvernementales

En cas de conclusion d'un accord de niveau de service (Service Level Agreement, SLA) distinct, cet accord sera prioritairement appliqué.

Article 6 (Relation entre cette politique et d'autres politiques)

Cette politique s'applique conjointement aux conditions d'utilisation de la société (Terms of Service), à la politique de traitement des données personnelles (Privacy Policy), à la politique de cookies (Cookie Policy) et à la politique éthique de l'IA (AI Ethics Policy).

En cas de conflit entre cette politique et d'autres politiques, les priorités seront déterminées selon les critères suivants.

  • Collecte, utilisation, stockage et transfert des données personnelles : Politique de traitement des données personnelles s'applique en priorité
  • Concernant l'utilisation des cookies et technologies similaires : Politique de cookies en priorité
  • Conditions d'utilisation, contrat, responsabilité et exonération : Les conditions d'utilisation s'appliquent en priorité
  • Principes de fonctionnement des services d'IA, traitement des données et politique d'utilisation acceptable : cette politique s'applique en priorité
  • Principes éthiques de l'IA et direction d'exploitation responsable de l'IA : se référer à la politique éthique de l'intelligence artificielle (IA)

Article 7 (Modification et notification de la politique)

En cas de modification de cette politique, la société annoncera les raisons et le contenu des modifications ainsi que la date d'entrée en vigueur au moins 30 jours avant la date d'entrée en vigueur sur le site web et dans le service. Toutefois, en cas de modifications obligatoires dues à des révisions législatives ou pour des raisons urgentes, un préavis d'au moins 7 jours avant la date d'entrée en vigueur peut être donné.

Les versions antérieures de la politique seront conservées pour consultation sur le site web.

Si le client n'accepte pas la politique modifiée, il peut résilier le contrat d'utilisation du service, et si le client continue d'utiliser le service après la date d'entrée en vigueur de la politique modifiée, il sera considéré comme ayant accepté la politique modifiée.

Dispositions finales

Cette politique opérationnelle entre en vigueur le 3 juillet 2026.