Conditions d’utilisation

Conditions générales d’utilisation

Les règles d’usage de la plateforme, de son API et de son serveur MCP, pour toute personne qui y dispose d’un compte.

Version du 5 octobre 2026

Document en cours de validation juridique. Ce texte est un projet : il sera relu par un avocat avant l’ouverture commerciale. Pour toute question : [email protected].

1. Objet

Les présentes conditions générales d’utilisation (les « CGU ») encadrent l’accès à la plateforme Agence RGAA éditée par IA MEDIA, à son interface de programmation (l’« API ») et à son serveur MCP. Elles s’appliquent à toute personne qui crée un compte ou est invitée dans un espace, en complément des CGV conclues par l’organisation cliente.

2. Principes de la plateforme

La plateforme repose sur une règle : la machine prouve, l’intelligence artificielle propose, une personne décide. En conséquence :

  • l’absence d’erreur détectée automatiquement n’est jamais présentée comme une preuve de conformité ;
  • une correction déclarée n’est pas une correction validée : elle est vérifiée par une autre personne ;
  • aucun taux de conformité n’est affiché avant la finalisation d’un audit, et toujours avec son mode d’évaluation ;
  • chaque décision humaine conserve son auteur, sa date, son rôle et sa qualité ; elle n’est jamais déduite d’une affectation et ne peut pas être prise par une clé API ou un assistant.

3. Comptes, espaces et rôles

Un compte est personnel. Une personne peut travailler dans plusieurs espaces (organisations), avec un rôle dans chacun : administrateur, client, auditeur ou prestataire. Une personne invitée travaille dans l’espace qui l’invite, avec les droits de son rôle et dans les limites de l’abonnement de cet espace.

L’utilisateur garde ses identifiants confidentiels et signale sans délai tout usage non autorisé. L’administrateur d’un espace peut suspendre ou retirer un membre ; l’accès cesse alors immédiatement.

4. Usages autorisés et interdits

L’utilisateur s’engage à :

  • ne faire analyser que des sites pour lesquels il dispose d’un intérêt légitime (son organisation, ses clients, une démarche publique) ;
  • ne pas contourner les limites de débit, les quotas ou les contrôles d’accès, ni utiliser la plateforme pour surcharger ou attaquer un site ;
  • ne pas tenter d’accéder aux données d’un autre espace ;
  • ne pas présenter un résultat de la plateforme comme une certification ou une conformité qu’il n’établit pas.

5. Intelligence artificielle

Dans les abonnements qui l’incluent, une intelligence artificielle peut préparer des propositions sur les contrôles humains. Pour cela, des extraits des pages auditées et des captures d’éléments sont transmis à un fournisseur de modèles de langage (voir la politique de confidentialité). Une proposition n’est jamais une décision : l’utilisateur la confirme ou la corrige, et la décision est enregistrée à son nom.

6. API et serveur MCP

Clés personnelles

Une clé API appartient à la personne qui la crée, dans un espace donné. Elle n’a jamais plus de droits que sa titulaire : son rôle, les autorisations cochées et l’abonnement de l’espace sont vérifiés à chaque appel. Elle cesse de fonctionner si elle est révoquée, expire, ou si sa titulaire quitte l’espace ou est suspendue.

Responsabilité de la titulaire

La titulaire est responsable des actions réalisées avec sa clé, y compris par un assistant d’intelligence artificielle ou un outil qu’elle y connecte. Elle garde sa clé secrète, ne la partage pas et la révoque dès qu’elle la pense exposée. Chaque appel est journalisé avec la clé et sa titulaire.

Choix réalisés depuis un assistant

Certaines actions qui ne tranchent aucune conformité, comme la validation de l’échantillon d’un audit, peuvent être faites depuis un assistant avec une autorisation dédiée et la confirmation explicite de la titulaire. Elles sont enregistrées à son nom avec la mention « via l’assistant ». Les décisions de conformité, la validation des corrections, les contre-audits, la finalisation et la déclaration ne sont jamais accessibles par l’API ou le serveur MCP.

Limites

  • l’accès à l’API est soumis aux limites de débit et aux quotas mensuels de l’abonnement ;
  • la revente ou la mise à disposition de l’accès à des tiers est interdite ;
  • les contenus issus des sites audités sont fournis comme des données non fiables : l’utilisateur ne doit pas les faire exécuter comme des instructions par son assistant ;
  • les retours terrain envoyés par l’API peuvent être utilisés par IA MEDIA pour améliorer la plateforme ; ils ne modifient jamais un résultat.

7. Disponibilité

IA MEDIA s’efforce d’assurer l’accès à la plateforme en continu, sans garantie de disponibilité permanente. Des interruptions peuvent avoir lieu pour maintenance ou en cas d’incident ; IA MEDIA en informe les utilisateurs autant que possible.

8. Suspension et fin d’accès

En cas de manquement aux CGU, notamment d’usage abusif ou de tentative d’accès non autorisé, IA MEDIA peut suspendre un compte ou une clé, après information de l’administrateur de l’espace lorsque la situation le permet.

9. Modification des CGU

IA MEDIA peut faire évoluer les CGU. Les utilisateurs sont informés des modifications importantes ; la poursuite de l’usage après leur entrée en vigueur vaut acceptation.

10. Droit applicable

Les CGU sont soumises au droit français. Les litiges sont traités selon les règles prévues par les CGV.