French version prepared with machine assistance; human review by a professional translator is recommended before use.

Étude de cas 7 : Demande de partage de données

SYNTHETIC Demande de partenaire fictive pour la formation seulement.

Scénario

Un partenaire de recherche écrit : « Veuillez téléverser votre ensemble de données d’inscription sur notre nouvelle plateforme d’analytique IA pour identifier les lacunes plus rapidement. La plateforme utilise une IA sécurisée et supprimera les données après 30 jours. »

L’ensemble de données comprend des noms, des emplacements et des indicateurs de vulnérabilité pour 2 400 ménages.

Votre tâche (10 minutes)

  1. Appliquez le filtre en sept étapes (objectif, personnes, données, outil, vérification, contrôle humain, suivi).
  2. Listez les informations minimales nécessaires avant le partage.
  3. Vert, ambre ou rouge?
  4. Quelle consultation est requise?

Réponse modèle

Étape Évaluation
Objectif L’analyse des lacunes peut être valide; des méthodes manuelles existent
Personnes Les ménages touchés n’ont probablement pas consenti à cette plateforme
Données Haute sensibilité; inscription + vulnérabilité
Outil Non approuvé; lieu de traitement et sous-traitants flous
Vérification Aucune clarté sur la validation des sorties IA
Contrôle humain Aucun approbateur nommé côté partenaire pour ce téléversement
Suivi « Supprimer après 30 jours » ne suffit pas seul

Décision : Rouge jusqu’à accord organisationnel de partage de données, AIPD ou équivalent, approbation de l’outil et examen du consentement/base juridique.

Consultation : Responsable de la vie privée, conseiller en protection, représentants des communautés touchées selon la politique (vraie consultation, pas jeu de rôles en classe).

Erreurs courantes

Principe enseigné

Partage de données et partenariats : Les plateformes d’IA ne remplacent pas les évaluations de responsabilité des données. La rapidité n’est pas une base juridique.