Légal
SYNOLOGY PRATIQUES DE SÉCURITÉ ET DE CONFIDENTIALITÉ DE L'IA
Cette traduction est générée par machine et à des fins d'information uniquement. Seule la version anglaise a force obligatoire.
Chez Synology, la protection de la vie privée des utilisateurs est notre priorité absolue. Nous respectons des normes strictes de confidentialité et de transparence des données, garantissant que toutes les manipulations de données sont conformes aux exigences éthiques et réglementaires. Cet engagement reste inchangé alors que nous intégrons l'IA dans nos outils de productivité. Ce document décrit comment l'IA est mise en œuvre dans nos appareils Synology et les mesures de sécurité que nous prenons pour protéger les données des utilisateurs.
I. Fonctionnalité de l'IA dans les appareils Synology
Aperçu
Synology permet aux utilisateurs d'intégrer des services d'IA tiers dans des paquets de productivité pris en charge via notre outil de gestion de l'IA, Synology AI Console. Grâce à Synology AI Console, les administrateurs peuvent :
- Connecter Synology AI Console avec des paquets pris en charge et des API d'IA tierces, et gérer les autorisations d'accès à l'IA.
- Activer les fonctionnalités de désidentification pour améliorer la confidentialité des données.
- Surveiller et suivre l'utilisation de l'IA, y compris les journaux de transactions et administratifs, pour maintenir une supervision complète et la protection des données.
Remarque : Bien que Synology ne facture pas les demandes d'IA, les fonctionnalités d'IA dans les paquets de productivité pris en charge peuvent entraîner des coûts de la part de votre fournisseur. Ces frais peuvent inclure des demandes de test lors de la configuration de l'API (par exemple, en cliquant sur "Vérifier et enregistrer" dans AI Console). Pour toute question de facturation, veuillez contacter directement votre fournisseur d'IA. Voir cet article pour plus de détails.
II. Gestion des clés API d'IA tierces
Votre clé API/token est stockée en toute sécurité localement sur votre appareil. Les demandes aux fournisseurs d'IA tiers sont envoyées directement depuis l'appareil Synology et ne sont pas stockées dans le navigateur. Les administrateurs système peuvent supprimer la connexion API à tout moment.
III. Traitement des réponses de l'IA
Lorsque la désidentification est activée
- Un paquet de productivité pris en charge reçoit une demande d'utilisateur.
- La demande est transmise à Synology AI Console, où les données sensibles sont identifiées et masquées en fonction des configurations définies par l'administrateur. (En savoir plus sur la désidentification.)
- La demande masquée et l'invite sont transmises au fournisseur d'IA.
- Le modèle de langage étendu (LLM) du fournisseur d'IA génère une réponse.
- La réponse est renvoyée à Synology AI Console, où un journal est enregistré localement. (En savoir plus sur les journaux.) Les données masquées sont restaurées avant de retourner la réponse.
- Synology AI Console transmet la réponse finale au paquet de productivité pris en charge.
- Le paquet de productivité pris en charge renvoie la sortie au format original avant de l'afficher à l'utilisateur.
Lorsque la désidentification n'est pas activée
- Un paquet Synology reçoit une demande d'utilisateur.
- La demande est envoyée directement au LLM du fournisseur d'IA pour traitement.
- Le fournisseur d'IA génère une réponse et la renvoie à Synology AI Console, où un journal est enregistré localement. (En savoir plus sur les journaux.)
- Le Synology AI Console transmet la réponse au paquet.
- Le paquet de productivité pris en charge renvoie la sortie au format original avant de l'afficher à l'utilisateur.
IV. Sécurité et rétention des données
Données envoyées aux fournisseurs d'IA
MailPlus
Synology MailPlus ne transmet que du contenu textuel, y compris l'objet, les détails du destinataire, les informations de l'expéditeur et le corps de l'email. Les pièces jointes ne sont pas incluses. Les informations envoyées aux fournisseurs d'IA, ainsi que les retours reçus, sont stockées dans le journal de Synology AI Console. Synology MailPlus ne conserve aucune donnée liée à l'IA. Les données sont transmises aux fournisseurs d'IA uniquement lorsque les utilisateurs utilisent activement les fonctions d'IA. Consultez cet article pour plus de détails sur les fonctions d'IA.
Office
Synology Office ne transmet que du contenu textuel, y compris le titre et le corps du document. Les informations utilisateur, telles que les propriétaires et éditeurs de documents, ne sont pas incluses. De plus, Synology Office dispose d'un mécanisme de mémoire qui conserve les conversations passées des utilisateurs pour offrir une expérience d'interaction avec l'IA plus fluide. Cependant, ces enregistrements sont périodiquement effacés et immédiatement supprimés lorsque les utilisateurs quittent la page, et les utilisateurs peuvent également effacer ces enregistrements manuellement à tout moment.
Les informations envoyées aux fournisseurs d'IA sont stockées dans le journal de la Synology AI Console. Synology Office ne conserve aucune donnée liée à l'IA. Les données sont transmises aux fournisseurs d'IA uniquement lorsque les utilisateurs utilisent activement les fonctions d'IA. Consultez cet article pour plus de détails sur les fonctions d'IA.
Mécanisme de désidentification
La fonctionnalité de désidentification dans Synology AI Console améliore la confidentialité des utilisateurs en détectant et masquant les données sensibles avant que les requêtes ne soient envoyées aux fournisseurs d'IA. Ce mécanisme utilise :
- Des modèles de langage pour analyser la sémantique du texte, identifier et masquer dynamiquement les informations sensibles.
- Des règles prédéfinies (expressions régulières) pour reconnaître les types de données courants (par exemple, numéros d'identification, permis de conduire, dates) pour une anonymisation sélective basée sur les paramètres de l'administrateur.
Bien que très précise, la désidentification ne garantit pas un masquage à 100 % de toutes les données sensibles. Seuls les types de données sélectionnés par les administrateurs sont anonymisés, assurant flexibilité tout en maintenant la sécurité.
Exigences de désidentification
- Container Manager doit être installé sur le périphérique Synology.
- Un minimum de 8 Go de RAM est requis ; le système vérifie la mémoire disponible avant d'activer la fonctionnalité.
Remarque : Sélectionner plus de types de données de désidentification dans la console d'administration peut diminuer la précision des réponses générées par l'IA.
V. Utilisation des données et engagement de confidentialité
Synology utilisera-t-il ou vendra-t-il les données des utilisateurs ?
Synology accorde la priorité à la confidentialité des utilisateurs et à la sécurité des données. Nous ne vendons pas les données des utilisateurs. Chaque requête d'IA est enregistrée pour répondre aux exigences d'audit et réglementaires. Ces journaux sont stockés localement sur le périphérique Synology, garantissant un contrôle total par l'utilisateur. Ni Synology ni des tiers ne peuvent accéder à ces journaux sans l'autorisation de l'utilisateur.
Par défaut, l'enregistrement des données d'entrée et de sortie est désactivé. Les administrateurs peuvent configurer des politiques de rétention des journaux personnalisées via Synology AI Console > Journaux > Paramètres.
Quel est le rôle de Synology dans l'intégration de l'IA ?
Synology fournit une plateforme pour intégrer des fournisseurs d'IA tiers en utilisant vos propres clés API. Synology ne détermine pas quelles données vous envoyez aux fournisseurs d'IA tiers, ni ne traite ou contrôle vos données lorsque vous utilisez des fonctions d'IA dans les packages de productivité pris en charge. Vous conservez un contrôle total sur les informations partagées avec les fournisseurs d'IA sur les appareils Synology, y compris l'option d'utiliser la fonctionnalité de désidentification. Ainsi, lors de la transmission de données personnelles à des fournisseurs d'IA tiers via des appareils Synology, vous ou votre organisation êtes responsables de garantir que les droits des personnes concernées sont respectés, y compris, mais sans s'y limiter, l'obtention de tout consentement nécessaire, la fourniture des divulgations ou avis requis aux personnes concernées concernant l'utilisation des fournisseurs d'IA tiers, et la mise en place des mesures de protection des données connexes.
Fournisseurs d'IA tiers
Bien que Synology s'assure que les journaux restent sous le contrôle de l'utilisateur, les réponses générées par l'IA sont traitées par des fournisseurs tiers. La liste suivante de fournisseurs tiers et leurs conditions associées sont fournies à titre informatif uniquement. Les utilisateurs doivent examiner attentivement la politique de confidentialité du fournisseur et tout accord de traitement des données lors de l'obtention de clés API pour garantir la conformité avec les lois applicables et les normes de protection des données de votre organisation.
Fournisseurs d'IA pris en charge :
VI. Déclaration de non-responsabilité sur la précision de l'IA et la responsabilité de l'utilisateur
Les fonctionnalités d'IA de Synology sont conçues pour améliorer la productivité en fournissant des informations automatisées. Cependant, en raison des limitations inhérentes de l'IA, les réponses peuvent ne pas toujours être exactes, complètes ou à jour. Les utilisateurs doivent vérifier indépendamment le contenu généré par l'IA avant de prendre des décisions critiques.
Synology décline toute responsabilité pour les inexactitudes dans les résultats générés par l'IA et encourage les utilisateurs à appliquer leur propre jugement et à demander des conseils professionnels si nécessaire.
Restrictions d'utilisation :
- Les fonctionnalités d'IA doivent être utilisées strictement à des fins légales et éthiques.
- Les utilisateurs ne sont pas autorisés à utiliser l'IA d'une manière qui enfreint les lois locales, nationales ou internationales.