Déclaration d'éthique sur l'IA de SCANDIC DATA

Introduction & objectif

SCANDIC DATA utilise l'intelligence artificielle (IA) et des systèmes algorithmiques dans différents domaines : maintenance prédictive et prévision des pannes pour les serveurs, répartition dynamique de la charge, gestion de l'énergie et du refroidissement, analyses de sécurité (par ex. détection d'anomalies, défense contre les DDoS), assistance à la clientèle (chatbots) et optimisation des chaînes d'approvisionnement en matériel et en énergie. En tant que membre du SCANDIC GROUP, nous nous engageons à utiliser l'IA de manière responsable, transparente et dans le respect des droits fondamentaux. Cette déclaration d'éthique de l'IA définit les principes, les processus et les mécanismes de contrôle pour le développement, l'approvisionnement, l'exploitation et l'utilisation de l'IA chez SCANDIC DATA.

Entreprise

SCANDIC ASSETS FZCO
Dubaï Silicon Oasis DDP
Bâtiment A1/A2
Dubaï - 342001
Émirats arabes unis

Téléphone +97 14 3465-949
Courrier électronique Info@ScandicAssets.dev
représente la marque et est représenté par la :

SCANDIC TRUST GROUP LLC
Centre d'affaires IQ
13-15, rue Bolsunovska
Kyiv - 01014, Ukraine

Téléphone +38 09 71 880-110
Courrier électronique Info@ScandicTrust.com
représente.

partenaire de coopération :

LEGIER Beteiligungs mbH
14, rue Kurfürstendamm
10719 Berlin
République fédérale d'Allemagne

HRB 57837 - Numéro de TVA intracommunautaire DE 413445833
Téléphone +49 (0) 30 99211-3469
Courrier électronique : Office@LegierGroup.com

SCANDIC ASSETS FZCO et LEGIER Beteiligungs mbH sont des fournisseurs de services non opérationnels ; les activités opérationnelles sont menées par SCANDIC TRUST GROUP LLC.

La déclaration s'inspire du prochain EU-AI-Act, du RGPD, de la PDPL, des règles spécifiques au secteur du cloud et des télécommunications ainsi que des meilleures pratiques internationales. L'objectif est d'encourager l'innovation tout en maîtrisant les risques afin de garantir la confiance des clients*, des collaborateurs et de la société.

Bibliothèque d'aperçu

– 1. valeurs fondamentales & principes directeurs
– 2. gouvernance & responsabilités
– 3. cadre juridique & réglementaire
– 4) Éthique des données & protection des données
– 5. transparence & explicabilité
– 6. équité, biais & inclusion
– 7. l'homme dans la boucle & les décisions critiques
– 8. sécurité & robustesse
– 9. développement durable
– 10. l'IA dans l'exploitation des centres de données
– 11. formation, sensibilisation et culture
– 12) Suivi, audit et amélioration continue


1. valeurs fondamentales & principes directeurs


– Centrage sur l'humain : L'IA a pour but d'aider les personnes. Les applications doivent respecter la dignité et l'autonomie des clients.collaborateurs et partenaires. Les décisions qui ont un impact important (par exemple, la résiliation de contrats suite à des incidents de sécurité) sont prises par des personnes. - Conformité légale : Tous les systèmes d'IA sont conformes aux lois en vigueur (RGPD, PDPL, EU-AI-Act, lois sur les télécommunications et l'énergie). Les pratiques d'IA interdites (par ex. la surveillance biométrique de masse) sont exclues. - Responsabilité & redevabilité : Des responsables sont désignés pour chaque système d'IA. Les décisions sont compréhensibles, contestables et peuvent être vérifiées par des personnes. La documentation et les pistes d'audit permettent un suivi complet. - Proportionnalité : L'utilisation de l'IA est proportionnelle à l'objectif et au risque. Les applications à haut risque (par exemple la coupure automatique du réseau en cas d'alarme de sécurité) sont soumises à des mécanismes de contrôle stricts. - Transparence : UtilisateurLes utilisateurs sont informés de l'utilisation de l'IA. Les principes et le fonctionnement des systèmes sont expliqués de manière compréhensible. - Équité & inclusion : L'IA ne doit pas discriminer les personnes en fonction de leur origine, de leur sexe, de leur âge, de leur handicap ou d'autres caractéristiques sensibles. Les biais sont activement identifiés et minimisés. - Sécurité & résilience : Les systèmes d'IA sont renforcés contre les manipulations et les comportements erronés. Les incidents de sécurité sont signalés et analysés de manière proactive. - la durabilité : L'empreinte écologique de notre infrastructure d'IA est prise en compte. Des modèles à faible consommation d'énergie, du matériel économe en ressources et une exploitation durable du centre de données sont la norme.


2. gouvernance & responsabilités


Un conseil d'éthique de l'IA au niveau du groupe surveille toutes les initiatives en matière d'IA. Il se compose de spécialistes du droit, de la protection des données, de la sécurité informatique, de la technologie des centres de données, des opérations et des ressources humaines. Ce comité examine les nouveaux projets d'IA, évalue les risques et approuve les applications à haut risque. Des directives internes régissent l'utilisation de l'IA et s'intègrent aux directives existantes en matière de conformité, de protection des données et de chaîne d'approvisionnement. Pour chaque projet, un responsable („owner“) est désigné pour piloter le développement, l'exploitation et le suivi du système (modèle RACI). Le comité ESG de SCANDIC GROUP veille à ce que les questions d'IA soient intégrées dans la stratégie de l'entreprise et rend compte à la direction et au comité consultatif.


3. cadre juridique & réglementaire


SCANDIC DATA respecte toutes les normes juridiques pertinentes :

– EU-AI-Act : Pour les applications à haut risque (par ex. contrôle d'accès biométrique, réponse automatisée aux incidents), nous réalisons des évaluations d'impact, documentons les sources de données, les méthodes de formation, les métriques de performance et surveillons en permanence la conformité. - RGPD, PDPL et règles ePrivacy : Pour les analyses et la personnalisation basées sur l'IA, nous n'utilisons que des données ayant un fondement légitime. Les données personnelles sont minimisées, pseudonymisées ou anonymisées. - Réglementation de l'informatique et de la sécurité : Nous nous basons sur les normes ISO (ISO/IEC 27001, 27017, 27701), le cadre NIST, la protection informatique de base BSI ainsi que sur les normes spécifiques au secteur des centres de données et des fournisseurs de cloud. - Législation sur le travail et la chaîne d'approvisionnement : Les systèmes basés sur l'IA ne sont pas utilisés pour surveiller les employés, sauf si cela est autorisé par la loi et proportionné. Dans le contexte de la chaîne d'approvisionnement, nous utilisons l'IA pour l'analyse des risques, sans utiliser de critères discriminatoires.


4) Éthique des données & protection des données


L'utilisation responsable des données constitue la base de notre stratégie en matière d'IA. Nous veillons à ce que les données de formation et de production :

- ont été collectées de manière licite ; - respectent le principe de minimisation des données ; - sont exemptes de biais discriminatoires ; - sont stockées et traitées dans un environnement sécurisé ; - ne sont utilisées qu'avec un consentement explicite dans le cas de données sensibles (par exemple, informations sur la santé).

De plus, l'origine des données est documentée afin de pouvoir comprendre quelles sources ont été utilisées dans un modèle. En cas d'utilisation de données synthétiques ou de modèles génératifs, nous indiquons que le contenu est généré par l'IA.


5. transparence & explicabilité


Nous identifions clairement et sans ambiguïté les interactions de l'IA (par ex. chatbots, systèmes de recommandation). Les utilisateurs* reçoivent des informations compréhensibles sur le fonctionnement d'un système, les principaux facteurs pris en compte dans une décision et la manière dont ils peuvent demander une vérification humaine si nécessaire. Lorsque nous prenons des décisions concernant des mesures de sécurité (par exemple, le blocage automatique d'une adresse IP), nous indiquons quels sont les critères pertinents sans révéler de secrets commerciaux. Les processus de décision sont consignés afin de permettre des audits internes ou externes.


6. équité, biais & inclusion


Nos algorithmes font l'objet de tests systématiques de discrimination. Cela inclut des analyses statistiques des données d'entraînement, des groupes de test diversifiés et des vérifications régulières en cours d'utilisation. Nous utilisons des procédures pour détecter les inégalités de traitement (par exemple, des analyses d'impact disparates) et corrigeons les modèles en conséquence. Une attention particulière est accordée aux groupes vulnérables ; les systèmes ne doivent pas permettre l'exploitation des faiblesses cognitives. Lors de la gestion de la capacité et de la tarification des services de cloud computing, nous veillons à ne pas désavantager arbitrairement les clients.


7. l'homme dans la boucle & les décisions critiques


Les systèmes automatisés ne doivent pas remplacer l'expertise humaine lorsqu'il s'agit de prendre des décisions critiques pour la sécurité ou l'entreprise. En cas de mesures d'urgence, de résiliations de contrats suite à des violations ou de modifications importantes de la configuration, les propositions basées sur l'IA sont toujours examinées par des personnes qualifiées. Il existe un mécanisme d'escalade et de dépassement („human-in-the-loop“) qui garantit que les humains conservent le contrôle final.


8. sécurité & robustesse


Tous les systèmes d'IA sont renforcés contre les attaques adverses, l'injection de prompt, l'empoisonnement de données et autres tentatives de manipulation. Nous utilisons des stratégies de défense en profondeur : Restrictions d'accès, authentification stricte, cryptage, surveillance continue et tests de l'équipe rouge. Les incidents de sécurité sont immédiatement examinés, documentés et corrigés. Des plans de réponse aux incidents établissent des chaînes de notification et définissent des contre-mesures. Les modèles sont régulièrement mis à jour afin de combler les failles connues.


9. développement durable


Le développement et l'exploitation de l'IA consomment des ressources. SCANDIC DATA s'appuie sur des architectures de modèles à faible consommation d'énergie, un matériel économe en ressources (par exemple, des GPU/TPU à haute performance par watt) et une infrastructure évolutive. Nos centres de données sont alimentés par des énergies renouvelables et optimisent les charges de travail afin de minimiser la consommation d'énergie et les besoins en refroidissement. Les mises à jour des modèles et les réentraînements sont planifiés afin d'éviter tout travail de calcul inutile ; les appareils usagés sont recyclés ou éliminés de manière appropriée.


10. l'IA dans l'exploitation des centres de données


SCANDIC DATA utilise l'IA de manière ciblée pour rendre l'exploitation du centre de données plus efficace, plus sûre et plus durable :

– Maintenance prédictive : Des modèles d'apprentissage automatique analysent les données de capteurs et de fonctionnement des serveurs, des onduleurs, des climatiseurs et des composants de réseau afin de prévoir les probabilités de panne. Les maintenances sont planifiées avant que les pannes ne surviennent. - Gestion de l'énergie et du refroidissement : Des algorithmes d'intelligence artificielle optimisent le flux de courant, la répartition de la charge entre les racks et l'utilisation des systèmes de refroidissement afin de maintenir le Power Usage Effectiveness (PUE) en dessous de 1,25. - Analyses de sécurité : Les modèles de détection d'anomalies détectent les accès inhabituels, les modèles DDoS, les fuites de données ou les menaces internes. Les résultats sont intégrés dans notre plateforme SIEM/SOAR. - Planification des capacités : L'IA prévoit la demande en ressources de calcul et de stockage, ce qui nous permet d'adapter à temps l'approvisionnement en matériel, la virtualisation et les capacités de réseau. - Chatbots et assistance : Des assistants intelligents aident à répondre aux demandes standard, à l'attribution des tickets et à la documentation technique. Pour les questions plus complexes, un transfert est effectué vers des collaborateurs humains.

Dans tous les cas d'application, les principes éthiques susmentionnés sont pris en compte.


11. formation, sensibilisation et culture


SCANDIC DATA encourage une culture d'entreprise dans laquelle les collaborateurs remettent en question les décisions en matière d'IA et gèrent la technologie de manière responsable. Des programmes de formation enseignent les bases de l'éthique de l'IA, la protection des données, la sensibilisation à la sécurité, la qualité des données et la gestion des biais. Les collaborateurs sont encouragés à signaler les anomalies et à participer au processus d'amélioration continue. Les dirigeants veillent à ce que les considérations éthiques soient intégrées dans toutes les phases d'un projet (conception, développement, déploiement, exploitation).


12) Suivi, audit et amélioration continue


Nos systèmes d'IA sont surveillés en permanence. Des indicateurs tels que la précision, l'équité, les taux de faux positifs, la consommation d'énergie, les émissions de CO₂ et la satisfaction des utilisateurs font l'objet de rapports réguliers. Des audits internes et externes vérifient le respect de la politique d'IA. Les enseignements tirés des audits, des retours des utilisateurs et des analyses techniques sont utilisés pour adapter les modèles et les processus. Cette déclaration est mise à jour au moins une fois par an ou en cas de changements importants.