La confidentialité dès la conception
Une approche qui intègre dès le départ les considérations relatives à la protection des données et à la confidentialité des utilisateurs dans l'architecture et les processus des systèmes d'IA.
Définition
Une méthodologie proactive qui intègre les contrôles de confidentialité (minimisation des données, pseudonymisation, contrôles d'accès, cryptage) directement aux exigences, à la conception et au déploiement du système. Il impose des études d'impact sur la confidentialité à chaque phase de développement, en utilisant par défaut les paramètres les plus protecteurs de confidentialité et en veillant à ce que les nouvelles fonctionnalités ne puissent pas être publiées sans répondre aux critères de confidentialité.
Exemple concret
Une start-up spécialisée dans les technologies de la santé a conçu son outil de prédiction des risques pour les patients de manière à ce que tous les identifiants personnels soient tokenisés lors de l'ingestion, les clés étant stockées séparément et leur accès étant audité. Les contrôles de confidentialité sont intégrés au pipeline CI/CD : tout code touchant des informations personnelles échoue automatiquement aux tests de confidentialité, sauf approbation explicite du responsable de la protection des données.