RGPD et Intelligence artificielle : accélérateur de conformité

Vendredi 15 juin, Alain Halvick et Jacques-Henri Marin ont animé un webinar qui avait pour objectif de montrer que l’intelligence artificielle, à travers l’usage d’un moteur sémantique, pouvait contribuer à la mise en conformité RGPD.

Pour revoir ce webinar, rendez-vous gratuitement sur la plateforme Webikeo : https://bit.ly/2umpooY

Alain Halvick, expert dématérialisation et directeur de projet chez Océane Consulting DM et Jacques-Henri Marin, Partner Manager chez Expert System ont présenté leur offre combinée qui permet une réelle accélération du processus de mise en conformité RGPD dans les entreprises.

Expert System est une société qui édite des logiciels spécialisés dans l’analyse sémantique de texte, fondés sur des algorithmes d’intelligence artificielle.

La société Océane Consulting Data Management est éditrice et intégratrice de solutions numérique. Elle accompagne les entreprises ou les organismes publics dans leur transition numérique et propose une expertise sur tout le cycle de vie du document grâce à des partenariats stratégiques.

Les expertises d’Océane Consulting DM et d’Expert System sont complémentaires. Océane Consulting propose des méthodologies et des solutions pour la mise en place des processus documentaires compatibles avec la transition numérique.

Dans ce contexte, Oceane Consulting DM met en place également les workflows documentaires nécessaires à l’activation du moteur Cogito, travaillant en Intelligence artificielle. Cogito viendra analyser les documents, les données et les journaux de traitement afin de procéder à la désambiguïsation, l’anonymisation et la pseudonymisation des données critiques en matière de confidentialité.

 

Le RGPD en quelques mots

 

Comme vous le savez certainement, le RGPD a été mis en application le 25 mai 2018. Ce Règlement Européen pour la Protection des Données personnelles concerne toutes les organisations qui collectent des données personnelles de résident européen dans un cadre professionnel.

Le RGPD s’applique à toutes les données personnelles de tous les résidents européens, pour tous les types de traitements et tous les services de toutes les organisations. La portée très large de cette réglementation la rend complexe à appliquer.

Le RGPD marque la fin du déclaratif pour passer dans une logique de responsabilisation et d’action.

Pour en savoir plus sur cette nouvelle réglementation, n’hésitez pas à consulter l’interview de Bénédicte Gimonet notre chef de projet et experte RGPD.

 

Notre solution

La solution coté Océane Consulting

 

Pour procéder à la mise en conformité RGPD, il nous faut analyser et cartographier les données présentes dans les contenus de l’entreprise.

Pour commencer, Océane Consulting DM va récupérer, préparer et numériser tous les documents. Il est important de prendre en compte les documents et processus de tous les services de l’entreprise de manière transverse. Pour cela, on va regrouper tous les documents physiques ou numériques, les mails, les extractions de bases de données, CRM et autres contenus susceptibles de comporter des données personnelles.

C’est grâce à cette première nécessaire que l’IA sémantique d’Expert System va pouvoir entrer en action.

Une fois la catégorisation des données réalisée et le fichier réceptionné, Océane Consulting DM va reprendre la main sur le workflow documentaire. Nous pouvons ainsi proposer des opérations de réinsertion des documents, ou de diffusion pour pouvoir travailler avec des clients et des sous-traitants tout en respectant les règles du RGPD.

 

La solution Cogito d’Expert System

 

Expert System à conçu Cogito, un moteur d’intelligence artificielle sémantique qui s’inscrit parfaitement dans le processus de mise en conformité RGPD.

Cette intelligence artificielle lit et comprend un texte en prenant en compte le contexte des mots et des phrases de l’écrit. Cogito va donc lire les textes des documents envoyés par Océane Consulting DM et en extraire les informations pour les catégoriser selon leur nature.

Pour cela, Cogito va s’appuyer sur un graph sémantique qui va lui permettre de comprendre un ensemble de concept. Il catégorise les informations contenues dans un écrit pour les rendre plus facilement utilisables a posteriori.

Cogito peut traiter des écrits structurés ou non provenant de n’importe quel média ou outil. En classant les informations, Cogito peut identifier les données personnelles ou sensibles pour les anonymiser ou les pseudonymiser au besoin. Ce processus est réalisable de manière automatique en temps réel pendant qu’un utilisateur saisit ses informations en direct ou en différé.

Ce processus peut donc accélérer considérablement l’identification des données personnelles ou sensibles quelles qu’elles soient (idéologie, biométrie, identité, santé, contexte, comportement, communication, etc) et donc, la mise en conformité RGPD.

Cogito s’auto alimente et apprend en continu, c’est ce qu’on appelle le « machine learning ».

Pour en savoir sur les applications de la solution Cogito, rendez-vous cet l’article : https://bit.ly/2Ei1a2b

 

Notre solution RGPD et IA sémantique concrètement

 

Pour montrer le champ d’application de Cogito, Jacques-Henri Marin prend l’exemple d’une lettre de déclaration de sinistre à une assurance. Cogito est capable d’identifier, d’extraire et de catégoriser toutes les informations comme l’adresse, le nom, le numéro, le sinistre, etc.

Cogito a déjà fait ses preuves en classant les données personnelles et sensibles de plusieurs bases jurisprudence de certaines organisations comme l’INPI, Légifrance, et les Chambres de la Cour de Cassation.

Avec la solution conjointe d’Océane Consulting et Expert System, nous pouvons prendre en compte la totalité du processus de mise en conformité RGPD d’une organisation.

Nous avons établi une méthodologie pour nous permettre de réaliser un pilote dans un temps court allant de 2 à 4 semaines. Durant ce pilote, nous posons des prérequis et définissons ce qui doit être automatisé, anonymiser ou pseudonymiser. Une fois l’ensemble des documents récupérés, nous nous assurons que l’algorithme correspond aux attentes et aux besoins de la société, puis nous présentons les résultats obtenus.

La mise en application légale du RGPD arrive dans un contexte où les sources de données érogènes, hybrides et éparpillées connaissent une forte croissance. Avec l’intelligence artificielle, on a un outil suffisamment puissant et évolutif pour accélérer le traitement de ces données.

Nous aimons faire du RGPD une opportunité pour développer une approche automatisée et intelligente du stockage des données dans une entreprise.

Nous avons choisi de joindre nos deux expertises pour proposer une solution efficace et complète sur la mise en conformité. L’objectif de ce processus est de faire gagner un temps considérable aux sociétés qui doivent mettre en application le RGPD dans leur organisation.