FAQ sur les modèles d'IA, la confidentialité et la sécurité de ClickUp

Voici les questions fréquemment posées sur la confidentialité et la sécurité de nos fonctionnalités IA de ClickUp. ClickUp AI désigne l'ensemble de nos fonctionnalités et interfaces IA, notamment IA Brain, Brain MAX, les Autopilot Agents et les Super Agents.

Certification ISO pour l'IA

Nous avons obtenu la certification ISO 42001, une norme rigoureuse pour la gestion responsable et sécurisée de l'IA.

Image de notre certificat ISO 42001.

Contactez sales@clickup.com pour obtenir les certificats ISO de ClickUp.

Quels modèles et versions d'IA ClickUp utilise-t-il ?

ClickUp Brain et les Super Agents utilisent des modèles d'OpenAI (ChatGPT), d'Anthropic (Claude) et de Google (Gemini).

Dans Brain, vous pouvez choisir un modèle externe pris en charge ou utiliser le modèle par défaut recommandé par ClickUp, que nous avons paramétré pour offrir la meilleure expérience globale. Vous pouvez changer de modèle en cours de conversation. Pour un Super Agent, choisissez un modèle ou sélectionnez Auto pour utiliser le modèle par défaut.

Les modèles et versions évoluent au fil des mises à jour publiées par les fournisseurs. Le sélecteur de modèle affiche ce qui est disponible pour votre Environnement de travail.

Brain utilise uniquement les données de l'Environnement de travail auxquelles vous avez accès. La Recherche connectée respecte les autorisations de l'application connectée.

Le sélecteur de contexte contrôle ce qui est inclus dans une requête. Sélectionnez un emplacement dans l'Environnement de travail : tout modèle choisi, y compris les modèles externes, pourra utiliser les données de l'Environnement de travail auxquelles vous avez accès. Pour éviter que les données de l'Environnement de travail ne soient transmises à un modèle externe, sélectionnez uniquement des sources externes et ne posez pas de questions sur votre Environnement de travail. Par exemple, si vous utilisez Claude, ne sélectionnez pas d'emplacement dans l'Environnement de travail.

Apprenez-en davantage sur le sélecteur de modèle IA et le sélecteur de contexte.

Mes données sont-elles utilisées pour entraîner des modèles d'IA ?

ClickUp AI n'est pas entraîné sur les données de votre Environnement de travail. Nous avons conclu des accords de licence avec nos partenaires pour garantir qu'ils n'accèdent pas à vos données à des fins d'entraînement. Nous avons également conclu des accords de zéro rétention de données avec toutes les organisations de grands modèles de langage (LLM) avec lesquelles nous collaborons. Ces accords imposent à nos partenaires de ne conserver aucune donnée de votre Environnement de travail après que vos données ont été saisies et traitées par le LLM.

De plus, nous utilisons l'apprentissage en contexte (ICL) pour garantir que nos modèles n'apprennent pas à partir des données.

Qu'est-ce que l'apprentissage en contexte ?

L'apprentissage en contexte (ICL) est une technique qui permet aux grands modèles de langage (LLM) de générer des réponses appropriées à partir d'un contexte ou d'exemples fournis dans une invite. Cela indique au modèle comment réagir sans nécessiter de réentraînement ni d'ajustement fin.

Par exemple, face à une question comme « Quelle est notre politique de congés payés ? », ClickUp AI comprend qu'il doit rechercher du contenu lié aux congés payés dans votre Environnement de travail. ClickUp AI analyse le contenu et fournit la réponse la plus appropriée.

Cela permet à ClickUp AI de vous aider sans jamais stocker d'informations provenant de votre Environnement de travail.

Détectez-vous et vous défendez-vous contre les injections d'invites ?

Oui, nous séparons les entrées utilisateur des invites système afin que le grand modèle de langage (LLM) reconnaisse que les données des invites système ne sont pas destinées à servir d'instructions. Nous réalisons régulièrement des tests de vulnérabilité internes et externes sur l'ensemble de la plateforme, en mettant l'accent sur l'IA, conformément aux directives de l'Open Worldwide Application Security Project (OWASP).

Mes données sont-elles transmises à des fournisseurs tiers hors de ClickUp ?

Nos fonctionnalités IA doivent parfois partager certaines données avec nos partenaires. Lorsque c'est nécessaire, nous veillons à n'envoyer que les informations strictement nécessaires. Des accords stricts avec nos partenaires garantissent que vos données ne sont pas utilisées à des fins d'entraînement ni conservées de quelque manière que ce soit. Elles sont supprimées de leurs systèmes dès que possible.

Pour plus d'informations, consultez les ressources suivantes :

Quelles fonctionnalités IA peuvent accéder aux applications connectées ?

Autopilot Agents, Super Agents et IA Brain.

L'utilisation de la Recherche connectée accorde-t-elle à ClickUp AI l'accès aux applications connectées ?

ClickUp AI et la Recherche connectée respectent les politiques strictes décrites dans notre article sur la confidentialité et la sécurité.

En ajoutant des connaissances d'applications personnelles à la configuration d'un Agent, vous exposez les données de l'application connectée à toute personne pouvant interagir avec cet Agent.

Lisez notre article sur les outils issus de connexions personnelles.

Les autorisations définies pour les applications connectées sont-elles respectées lors de l'utilisation de la Recherche connectée ?

La Recherche connectée respecte les autorisations existantes pour les applications connectées. Nous appliquons des contrôles basés sur les rôles pour maintenir un accès à jour et cohérent.

Consultez notre article sur la Recherche connectée pour en savoir plus sur les mesures spécifiques de confidentialité et de sécurité que nous avons mises en place.

Comment ClickUp chiffre-t-il les données ?

Consultez notre article sur la confidentialité et la sécurité pour en savoir plus sur les mesures spécifiques de sécurité des applications que nous avons mises en place.

Comment les autorisations sont-elles respectées lors de l'utilisation de @Brain ?

Consultez la section Accès aux éléments privés de notre article @mention Brain pour une explication détaillée du fonctionnement des autorisations lors de l'utilisation de @Brain.

Les administrateurs peuvent-ils voir ce que les utilisateurs demandent à Brain en privé ?

Non. Les conversations privées avec Brain ne sont visibles que par l'utilisateur qui les a initiées.

ClickUp est-il conforme au RGPD ?

Tous les abonnements ClickUp satisfont aux exigences de la législation mondiale actuelle en matière de protection des données, notamment :

  • RGPD (Règlement général sur la protection des données)
  • Législation européenne sur la protection des données
  • LGPD (Loi générale brésilienne sur la protection des données)
  • CCPA (California Consumer Privacy Act de 2018), telle que modifiée par le CPRA (California Privacy Rights Act de 2020)
  • VCDPA (Virginia Consumer Data Protection Act)

Consultez notre Avenant relatif à la protection des données (DPA) pour en savoir plus.

Où ClickUp est-il hébergé ?

ClickUp est hébergé entièrement sur Amazon Web Services (AWS), ce qui offre une sécurité de bout en bout et des fonctionnalités de confidentialité intégrées.

Consultez notre Avenant relatif à la protection des données (DPA) pour en savoir plus.

Si les données d'un client sont hébergées dans l'UE, les données traitées via ClickUp AI sur son compte le seront-elles également dans l'UE ?

Non. OpenAI, le sous-traitant de ClickUp AI intégré à ChatGPT, est situé aux États-Unis. Les sites web des LLM externes accessibles via ClickUp AI sont répertoriés sur notre page Sous-traitants.

À qui appartiennent les données saisies dans ClickUp AI ?

Les clients de ClickUp conservent tous les droits de propriété sur leurs données, qu'elles soient ou non traitées par un grand modèle de langage (LLM). Toutes les données fournies par un client de ClickUp et transmises aux fournisseurs IA de ClickUp sont couvertes par le contrat de ClickUp avec ce fournisseur IA. Les contrats de ClickUp avec les fournisseurs IA interdisent que les données des clients de ClickUp soient utilisées pour entraîner un modèle IA ou conservées par ce modèle après traitement.

Pour toute autre question spécifiquement liée aux données et à ClickUp AI, notre politique Conditions supplémentaires de ClickUp AI vous apportera les réponses nécessaires.

Comment garantissez-vous la sécurité et la cohérence de ClickUp AI ?

ClickUp AI fait régulièrement l'objet de tests de pénétration internes et externes pour garantir sa sécurité. Nous disposons d'un cadre de tests d'évaluation automatisés pour garantir la cohérence du comportement de ClickUp AI.

ClickUp AI respecte-t-il le rôle et les autorisations de l'utilisateur dans ses réponses ?

ClickUp AI propose deux grands types d'utilisation :

  • Utilisation manuelle de l'IA : par exemple, utiliser notre fonctionnalité Rédiger avec l'IA ou poser des questions à IA Brain.
    • AskAI a accès aux mêmes informations que la personne qui l'utilise. L'IA ne peut pas révéler d'informations auxquelles cette personne n'aurait pas autrement accès.
  • Utilisation automatique de l'IA : cette utilisation est configurée par une personne de votre Environnement de travail et s'exécute de manière automatique ou autonome. Par exemple, les agents IA.
    • Les agents ClickUp répondent en fonction de leurs instructions et des connaissances auxquelles ils ont accès lors de leur configuration. Ils répondent dans les Canaux, les tâches et d'autres éléments et emplacements ClickUp, selon la configuration définie.
    • Si un utilisateur a accès à l'élément ou à l'emplacement mais pas à l'ensemble des connaissances de l'agent, il peut voir dans la réponse des informations auxquelles il n'aurait pas autrement accès. Découvrez comment configurer les Autopilot Agents et les Super Agents.

ClickUp AI est-il conforme à la loi HIPAA ?

ClickUp peut prendre en charge la conformité HIPAA pour les clients Enterprise en concluant un BAA (Business Associate Agreement). Consultez la section Healthcare use des Conditions supplémentaires de ClickUp AI pour nos politiques relatives aux PHI (Protected Health Information). ClickUp a conclu des BAA avec l'ensemble des grands modèles de langage (LLM) qu'il prend en charge dans le produit ClickUp.

Une surveillance humaine de ClickUp AI est-elle assurée pour les performances et la qualité des résultats ?

Nous effectuons une surveillance quotidienne des performances ainsi que des votes positifs et négatifs. La seule façon pour nos ingénieurs d'accéder aux traces est lorsqu'un utilisateur clique sur l'icône de vote négatif sur une réponse de ClickUp AI.

ClickUp AI fournit-il des résultats transparents à chaque étape de l'interaction avec l'utilisateur ?

ClickUp AI a pour objectif principal de répondre aux questions au sein de votre organisation. ClickUp AI indique les sources utilisées pour répondre aux questions, ce qui permet aux utilisateurs de vérifier quelles sources ont servi à formuler les réponses.

Comment les biais sont-ils détectés et atténués dans ClickUp AI ?

Les biais sont atténués par le fournisseur sous-jacent. Les informations relatives à ChatGPT intégré à ClickUp AI sont disponibles sur le site web d'OpenAI.

Les politiques relatives aux biais pour les LLM externes accessibles via ClickUp AI sont publiées sur les sites web de nos partenaires. Ces sites sont répertoriés sur notre page Sous-traitants.

Journal d'audit Super Agent

Un journal d'audit Super Agent est disponible à des fins de dépannage et d'audit. Un journal d'audit de l'Environnement de travail enregistre également l'activité Super Agent des utilisateurs de l'Environnement de travail.

Pays où IA Brain n'est pas disponible

L'utilisation des fonctionnalités ClickUp peut être restreinte dans certaines juridictions en raison des lois et réglementations locales.

Les fonctionnalités IA Brain ne sont pas disponibles dans les pays suivants :

  • Cuba
  • Hong Kong
  • Iran
  • Corée du Nord
  • Russie
  • Syrie