- Outils
- Intelligence artificielle
Registre des outils d'IA du cabinet
Une fiche par outil d'IA, les points à vérifier signalés au fil des réponses, un niveau de données admises proposé, et un registre à exporter en CSV, PDF ou Word.
Ce que dit la règle
Règles vérifiées le 07/10/2026
Les lignes directrices de l'OVB et d'AVOCATS.BE demandent à l'avocat de lire les conditions d'utilisation de chaque outil avant de l'utiliser : entraînement, transfert et conservation des données, réutilisation par le fournisseur, lieu du traitement, système ouvert ou fermé, responsabilité, propriété intellectuelle. Les guides du CCBE énumèrent les questions à poser au fournisseur.
Chaque outil qui traite des données personnelles est aussi une activité de traitement du registre RGPD (art. 30) et peut appeler une AIPD avant la première utilisation. Le registre indique ce qu'il faut corriger ou décider, en termes simples et avec sa source ; il ne donne jamais de note.
- OVB et AVOCATS.BE, Lignes directrices à l'intention des avocats sur l'utilisation de l'intelligence artificielle (janvier 2025)
- CCBE, guide technique sur l'utilisation des outils et modèles d'IA par les avocats (27 mars 2026)
- CCBE, lignes directrices sur l'utilisation de l'informatique en nuage par les avocats (27 février 2025)
- CCBE, guide sur l'utilisation de l'IA générative par les avocats (2 octobre 2025)
- Charte d'utilisation responsable des outils d'intelligence artificielle, modèle proposé (OFABB, mars 2026)
- Règlement (UE) 2016/679 (RGPD)
- Règlement (UE) 2024/1689 sur l'intelligence artificielle (AI Act)
- CEPD, avis 28/2024 sur certains aspects de protection des données liés aux modèles d'IA (17 décembre 2024)
Coffre chiffré
Vos données restent sur cet appareil.
Conservez vos registres dans un coffre chiffré dans ce navigateur : une fonction du cabinet, gratuite avec une adresse e-mail vérifiée. Sans elle, tout fonctionne pour cette session et chaque export reste disponible.
Votre registre apparaît ici
Décrivez un outil à gauche : ses points à vérifier apparaissent au fil des réponses, et le registre est prêt à exporter.
Trois outils d'IA : un hébergé dans l'UE, un aux États-Unis, un qui conserve les requêtes.
Comment ça marche
Comment l'outil fonctionne
- La fiche. Pour chaque outil, six rubriques : l'outil (offre, déploiement, compte, usages, données les plus sensibles introduites), le fournisseur et l'hébergement (société mère, modèle utilisé, lieu de traitement, transferts, sous-traitants), le contrat et les données (rôle au sens du RGPD, contrat de sous-traitance, entraînement, conservation, accès du personnel, demandes d'autorités, propriété intellectuelle, droit applicable, sortie), la sécurité (certifications, authentification, journaux, mémoire), l'AI Act et le RGPD (rôle du cabinet, AIPD, référence au registre RGPD), la décision (autorisation, niveau de données, réexamen).
- Les points à vérifier. À chaque réponse, l'outil signale ce qui est à corriger, à justifier ou à décider, en termes simples, avec sa source : version grand public, entraînement sur les données saisies, conservation des requêtes, absence de contrat de sous-traitance, traitement hors de l'Espace économique européen, accès d'autorités étrangères, mémoire commune à plusieurs dossiers, usages à haut risque ou interdits, conditions non relues depuis un an. Chaque point porte un mot : « bloque les données personnelles », « décision à consigner », « à corriger ou justifier », « rappel ». Jamais de note ni de score.
- Le niveau proposé. Informations publiques uniquement, données pseudonymisées uniquement, données personnelles admises, ou informations secrètes admises. Le cabinet peut choisir un autre niveau en consignant le motif. Pour un service en ligne, le niveau « secret » demande une décision expresse : les lignes directrices du barreau exigent la certitude absolue que l'environnement est fermé.
- Le registre. La liste des outils, exportable en CSV (Excel), en PDF et en Word, dans la langue choisie.
Sans adresse vérifiée, la liste vaut pour la session : exportez-la avant de fermer l'onglet. Avec une adresse vérifiée, elle se conserve dans le coffre chiffré de ce navigateur, où le registre RGPD et l'analyse d'impact peuvent la reprendre.
Ce que disent les textes
- Lignes directrices de l'OVB et d'AVOCATS.BE (janvier 2025). Avant d'utiliser un outil, l'avocat lit ses conditions d'utilisation, notamment sur l'entraînement, le transfert et la conservation des données, leur réutilisation, le lieu du traitement, le caractère ouvert ou fermé du système, la responsabilité et la propriété intellectuelle.
- Guides du CCBE (IA générative, octobre 2025 ; guide technique, mars 2026 ; informatique en nuage, février 2025) : accès du personnel du fournisseur et des autorités, conservation et sauvegardes, droit applicable, chaîne des fournisseurs de modèles, séparation des données des clients, certifications.
- RGPD : contrat de sous-traitance (art. 28), registre des activités de traitement (art. 30), analyse d'impact (art. 35), transferts (art. 44 à 46). Avis 28/2024 du CEPD : le déployeur examine si le modèle a été développé de manière licite.
- AI Act : pratiques interdites (art. 5), usages à haut risque (annexe III), transparence (art. 50).
Points d'attention
- Le niveau proposé est un point de départ : il découle des réponses consignées, pas d'un audit du fournisseur.
- Une réponse « inconnu » est traitée avec prudence : elle fait apparaître le point à vérifier.
- Les fonctions d'IA intégrées à d'autres logiciels (traduction, traitement de texte, lecteur PDF) sont des outils comme les autres : inscrivez-les aussi.
- La certification ISO/IEC 42001 n'est pas reprise : le CCBE ne la cite pas.
Ce que l'outil ne fait pas
- Il n'interroge aucun fournisseur et ne vérifie pas ses déclarations.
- Il n'envoie rien : la liste reste dans cet onglet ou dans le coffre chiffré de ce navigateur.
Vérification
Les sources ont été vérifiées le 7 octobre 2026. L'outil assiste l'avocat, qui reste responsable de la décision d'autoriser un outil.
Mis à jour le 7 octobre 2026
Questions fréquentes
Pourquoi tenir un registre des outils d'IA ?
Les lignes directrices de l'OVB et d'AVOCATS.BE demandent de lire les conditions d'utilisation de chaque outil avant de l'utiliser. Le registre consigne cet examen, les garanties du fournisseur et la décision du cabinet. Il nourrit aussi le registre RGPD, l'analyse d'impact et la liste des outils autorisés de la politique d'IA.
Quels points le registre vérifie-t-il ?
Une trentaine de points tirés des lignes directrices du barreau, des guides du CCBE, du RGPD et de l'AI Act : version grand public, entraînement sur les données saisies, conservation, contrat de sous-traitance, lieu de traitement et transferts, accès du personnel du fournisseur et des autorités, certifications, authentification, mémoire commune, propriété intellectuelle, usages à haut risque ou interdits, réexamen des conditions.
Le registre donne-t-il une note de conformité ?
Non. Il indique, pour chaque point, ce qu'il faut corriger, justifier ou décider, avec sa source. Un outil ne peut pas savoir si votre usage respecte les règles : c'est au cabinet d'en juger.
Où mes données sont-elles conservées ?
Dans cet onglet, pour la session, sans adresse vérifiée. Avec une adresse vérifiée, dans le coffre chiffré de ce navigateur, protégé par votre phrase secrète. Rien n'est envoyé à Normalex ni à Avlex.
Un outil hébergé aux États-Unis peut-il être utilisé ?
Oui, si un mécanisme de transfert existe : la décision d'adéquation pour les entreprises inscrites au Data Privacy Framework, ou des clauses contractuelles types. Le registre signale le transfert, l'exposition éventuelle aux demandes d'autorités étrangères et recommande de privilégier un stockage dans l'UE.
Comment exporter le registre ?
En CSV pour Excel, en PDF ou en Word, dans la langue choisie, indépendamment de celle du site. Le document reprend une vue d'ensemble puis la fiche de chaque outil et ses points à vérifier.