Étude de cas 7 : Demande de partage de données
Scénario
Un partenaire de recherche écrit : « Veuillez téléverser votre ensemble de données d’inscription sur notre nouvelle plateforme d’analytique IA pour identifier les lacunes plus rapidement. La plateforme utilise une IA sécurisée et supprimera les données après 30 jours. »
L’ensemble de données comprend des noms, des emplacements et des indicateurs de vulnérabilité pour 2 400 ménages.
Votre tâche (10 minutes)
- Appliquez le filtre en sept étapes (objectif, personnes, données, outil, vérification, contrôle humain, suivi).
- Listez les informations minimales nécessaires avant le partage.
- Vert, ambre ou rouge?
- Quelle consultation est requise?
Réponse modèle
| Étape | Évaluation |
|---|---|
| Objectif | L’analyse des lacunes peut être valide; des méthodes manuelles existent |
| Personnes | Les ménages touchés n’ont probablement pas consenti à cette plateforme |
| Données | Haute sensibilité; inscription + vulnérabilité |
| Outil | Non approuvé; lieu de traitement et sous-traitants flous |
| Vérification | Aucune clarté sur la validation des sorties IA |
| Contrôle humain | Aucun approbateur nommé côté partenaire pour ce téléversement |
| Suivi | « Supprimer après 30 jours » ne suffit pas seul |
Décision : Rouge jusqu’à accord organisationnel de partage de données, AIPD ou équivalent, approbation de l’outil et examen du consentement/base juridique.
Consultation : Responsable de la vie privée, conseiller en protection, représentants des communautés touchées selon la politique (vraie consultation, pas jeu de rôles en classe).
Erreurs courantes
- Accepter le marketing « IA sécurisée » sans contrats
- Anonymiser de façon incomplète tout en gardant les indicateurs de vulnérabilité + village
- Partager parce que le partenaire est socialement de confiance
Principe enseigné
Partage de données et partenariats : Les plateformes d’IA ne remplacent pas les évaluations de responsabilité des données. La rapidité n’est pas une base juridique.