amaise réalise-t-il des analyses d'impact sur la protection des données ?
Oui. amaise réalise des analyses d'impact sur la protection des données (DPIA / Privacy Impact Assessments) pour les traitements à risque, comme l'exigent les réglementations en vigueur en matière de protection des données (RGPD art. 35, nLPD suisse art. 22, ainsi que des exigences comparables aux États-Unis). Cela comprend notamment :
Le traitement de données de santé (rapports médicaux, diagnostics)
Le traitement de données issues de procédures judiciaires (correspondance d'avocats, documents judiciaires)
Le traitement de données soumises à des obligations de confidentialité particulières (par ex. secret professionnel, secret avocat-client)
Les DPIA sont gérées dans le cadre du programme de conformité ISO 27001 via la plateforme de conformité et prennent en compte les normes européennes ainsi que les normes américaines de protection des données.
De plus, une analyse d'impact spécifique à l'IA a été réalisée pour l'intégration des grands modèles de langage (LLM). Celle-ci couvre le traitement des données par l'IA : aucune utilisation pour l'entraînement, traitement régional, pas de transferts interrégionaux.