Notice de transparence — systèmes d'intelligence artificielle
Dernière mise à jour : 7 août 2026
1. Vous interagissez avec un système d'IA
Conformément à l'article 50 du règlement (UE) 2024/1689 sur l'intelligence artificielle, DevPrism vous informe que plusieurs fonctionnalités de la plateforme reposent sur des systèmes d'IA générative : l'assistant conversationnel, les agents d'analyse et d'investigation, les résumés hebdomadaires et les recommandations affichées dans les tableaux de bord. Ces échanges ne sont pas assurés par un opérateur humain.
2. Contenus générés par IA
Les analyses, synthèses, hypothèses d'investigation et recommandations produites par ces fonctionnalités sont générées automatiquement. Elles constituent une aide à la décision et non un constat vérifié : elles peuvent comporter des erreurs, des omissions ou des corrélations trompeuses. Toute décision de gestion doit être fondée sur les données sources, que la plateforme rend consultables.
3. Modèles utilisés
Par défaut, DevPrism s'appuie sur les modèles Gemini de Google et sur des modèles d'embedding pour la recherche documentaire. Vous pouvez configurer votre propre fournisseur (option « Bring Your Own Key » : OpenAI, Azure OpenAI, Anthropic) ; dans ce cas, ce fournisseur devient votre sous-traitant et non le nôtre. La liste des sous-traitants figure au § 7 de la politique de confidentialité.
4. Données transmises aux modèles
Sont transmises aux modèles les métadonnées d'ingénierie nécessaires à la demande : titres et descriptions de pull requests et de tickets, métriques agrégées, noms d'équipes et de dépôts. Le code source de vos dépôts n'est pas transmis. DevPrism n'utilise vos données pour entraîner aucun modèle. Les conditions de réutilisation par le fournisseur de modèle relèvent de ses propres conditions contractuelles.
5. Contrôle humain et absence de décision automatisée
Aucune fonctionnalité d'IA de DevPrism ne prend de décision produisant des effets juridiques ou affectant significativement une personne au sens de l'article 22 du RGPD. Les sorties sont des suggestions soumises à l'appréciation d'un utilisateur humain. Les actions écrivant chez un fournisseur tiers requièrent une validation explicite ou un mode d'exécution que l'administrateur active délibérément.
6. Garde-fous et journalisation
Les appels aux modèles sont journalisés (agent, modèle, volumétrie, résultat) et soumis à des quotas par organisation. La plateforme intègre une détection des tentatives d'injection de consigne, une liste de sujets exclus, et la possibilité de désactiver individuellement chaque agent. Un rapport de conformité AI Act, exportable en JSON ou CSV, est mis à disposition des administrateurs de l'organisation.
7. Limites connues
Les modèles de langage peuvent produire des affirmations plausibles mais inexactes. Les analyses portent sur les données effectivement synchronisées : une intégration incomplète, une période sans activité ou un périmètre d'équipe mal défini fausse le résultat sans que le système le signale toujours. Les métriques d'ingénierie ne mesurent pas la performance individuelle et ne doivent pas être utilisées à des fins d'évaluation des personnes.
8. Contact
Pour toute question relative aux systèmes d'IA de la plateforme, y compris pour signaler une sortie problématique : privacy@devprism.io.