Our white paper: “How to Use Generative AI like ChatGPT in Customer Service?” Download

YeldaAI déploie des agents IA vocaux au contact direct de vos clients, à grande échelle. Sécurité des données, conformité RGPD, transparence algorithmique — voici nos engagements, documentés et vérifiables.

Un agent IA qui prend en charge des milliers d'appels clients par jour, c'est une responsabilité. Nous la prenons au sérieux : chaque déploiement YeldaAI est conçu avec la sécurité, la conformité et l'éthique comme contraintes de départ — pas comme ajouts

Marie

CTO @YeldaAI

YeldaAI, sous-traitant RGPD responsable

Dans le cadre du déploiement d'un agent IA vocal, YeldaAI agit en qualité de sous-traitant au sens du RGPD. Vous restez responsable de traitement. Nous structurons l'ensemble du dispositif pour faciliter vos obligations.

DPA systématique

Un Data Processing Agreement est signé avec chaque client avant tout déploiement. Il définit les finalités, les durées de conservation et les obligations réciproques.

Minimisation des données

Seules les données strictement nécessaires à l'identification de l'appelant et au traitement de sa demande sont collectées. Aucune donnée n'est utilisée à des fins commerciales tierces, ni pour entraîner des modèles au bénéfice d'autres clients.

Droits des personnes

Vos équipes disposent des outils nécessaires pour répondre aux demandes d'accès, de rectification et de suppression des données de vos appelants.

Durées de conservation contractualisées

Les durées de conservation sont définies dans le DPA. La suppression est automatique à l'échéance ou sur demande.

Hébergement en Union Européenne

Les données sont hébergées sur des serveurs localisés en UE, chez des prestataires certifiés. Aucun transfert hors UE sans accord contractuel explicite.

Sous-traitants ultérieurs

La liste de nos sous-traitants ultérieurs est disponible sur demande. Tout nouveau sous-traitant fait l'objet d'une information préalable.

[Télécharger notre DPA type] · [Politique de confidentialité]

Une infrastructure sécurisée de bout en bout

Chiffrement

Toutes les communications sont chiffrées en transit via TLS 1.2+. Les données stockées sont chiffrées au repos (AES-256).

Contrôle des accès

Accès aux données limité au strict nécessaire (principe du moindre privilège). Authentification multi-facteurs obligatoire pour l'ensemble des équipes YeldaAI.

Tests de pénétration

Audits de sécurité et tests d'intrusion réalisés annuellement par des prestataires tiers indépendants.

Gestion des incidents

Processus formalisé de détection, qualification et notification des incidents. En cas d'incident affectant vos données, notification sous 72h conformément au RGPD, avec mesures correctives documentées.

Disponibilité

Architecture conçue pour la haute disponibilité. Statut de la plateforme consultable en temps réel.

[Fiche sécurité (format DSI)] · [Questionnaire sécurité pré-rempli]

Les principes YeldaAI

1. Transparence envers les appelants

Nos agents s'identifient systématiquement comme agents virtuels en début d'appel. Aucune dissimulation de leur nature IA, quelle que soit la configuration choisie par le client.

2. L'humain reste aux commandes

Aucune situation critique — réclamation, détresse, refus de service — n'est traitée en autonomie complète sans dispositif de transfert humain.

3. Droit au transfert explicite

L'appelant peut demander à parler à un conseiller à tout moment. L'agent transfère l'appel avec le contexte déjà collecté, sans faire recommencer le client.

4. Données non utilisées pour entraîner des modèles tiers

Les données de vos appelants servent exclusivement à délivrer le service. Elles ne sont pas utilisées pour améliorer les modèles au bénéfice d'autres clients ou de tiers.

5. Absence de biais discriminatoires

Les scénarios et modèles sont testés pour prévenir tout traitement différencié non justifié selon la voix, l'accent ou le profil de l'appelant.

6. Traçabilité complète

Chaque interaction est journalisée. Vous pouvez auditer les décisions prises par l'agent à tout moment depuis votre interface client.

7. Conformité au Règlement européen sur l'IA (AI Act)

YeldaAI agit en qualité de fournisseur au sens du AI Act (2024). Nos clients agissent comme déployeurs dans leur organisation. Nous documentons les obligations respectives de chaque partie.

8. Surveillance et amélioration continue

Chaque agent est monitoré en production. Les mises à jour font l'objet de tests de non-régression systématiques avant tout déploiement.

FAQ IA

Non. Les données de vos appelants servent uniquement à délivrer le service contractuellement défini. Elles ne sont pas utilisées pour améliorer les modèles au bénéfice d'autres clients ou de tiers. Si un programme d'amélioration basé sur vos données était un jour proposé, il ferait l'objet d'un accord explicite, séparé du contrat principal.

En Union Européenne, chez des hébergeurs certifiés. Les sous-traitants impliqués dans le traitement sont identifiés dans le DPA signé avec chaque client.

Non. Nos agents s'identifient systématiquement comme agents virtuels en début d'appel. C'est un principe non négociable, quelle que soit la configuration client.

Nos agents sont conçus pour des périmètres maîtrisés. Tout cas hors périmètre ou toute situation d'incertitude déclenche un transfert vers un conseiller humain. Les interactions sont intégralement journalisées et auditables.

Oui. YeldaAI agit en qualité de fournisseur au sens du AI Act (2024). Selon les cas d'usage, nos clients agissent comme déployeurs dans leur organisation. Nous documentons les obligations de chaque partie.

Processus formalisé de détection, qualification et notification. En cas d'incident affectant vos données, vous êtes informé sous 72h conformément au RGPD, avec un rapport de mesures correctives.

Les durées de conservation et les conditions de suppression sont définies contractuellement dans le DPA. À la résiliation, les données — y compris les sauvegardes — sont supprimées selon les modalités et délais convenus.
Trust Center YeldaAI — Sécurité, conformité & IA responsable