Legal

Politique d'exploitation des services d'intelligence artificielle (IA)

Date d'entrée en vigueur: 3 juillet 2026

Cette traduction est fournie uniquement pour des raisons de commodité. En cas de divergence entre cette traduction et l'original coréen, l'original coréen prévaut.

Le but de cette Politique d'exploitation (ci-après la "Politique") est de définir les droits, obligations, responsabilités et questions de conformité légale tant de la Société que du client commercial contractant (ci-après le "Client") en lien avec l'utilisation des solutions basées sur l'IA fournies par Software Creation Studio, Inc. (ci-après la "Société") (PolyBot, PolyGlot, et tous les services SaaS d'IA fournis en vertu des présentes, ci-après les "Services d'IA").

Article 1 (Gouvernance des données et confidentialité)

La Société accorde la plus haute priorité aux droits de propriété intellectuelle et à la sécurité des données du Client, et se conforme aux lois applicables.

1. Propriété des données

Tous les droits de propriété intellectuelle sur les prompts, le code source, les bases de données, les documents et autres matériaux que le Client saisit dans les Services d'IA (ci-après les "Données d'entrée"), ainsi que les résultats générés par le système d'IA en réponse à ceux-ci (ci-après les "Données de sortie"), appartiennent, en règle générale, au Client.

2. Interdiction d'utilisation pour le réentraînement

La Société n'utilise aucune donnée saisie par le Client pour améliorer, ajuster les poids ou réentraîner ses modèles d'IA. Cependant, les informations statistiques qui ont été entièrement dé-identifiées et agrégées de sorte qu'aucun individu ou Client ne puisse être identifié (par exemple, le temps de réponse moyen, le taux d'erreur et l'utilisation de jetons) ne constituent pas des données de réentraînement et peuvent être utilisées uniquement dans le but d'améliorer les opérations de service, afin de surveiller la qualité du service et d'assurer la stabilité du système.

Les données stockées sont protégées à l'aide de technologies de cryptage standard de l'industrie telles que AES-256, et les données en transit sont protégées à l'aide d'un cryptage basé sur TLS. De plus, une fois que le but de la fourniture de services est terminé, les données sont supprimées de manière sécurisée ou dé-identifiées conformément aux lois applicables et à la politique interne de conservation des données de la Société.

(※ Législation connexe : Article 21 de la Loi sur la protection des informations personnelles (Destruction des informations personnelles))

3. Dé-identification en temps réel des informations personnellement identifiables (PII) nationales et internationales et conformité réglementaire mondiale

Lorsque, dans le cadre du traitement par les Services d'IA, la Société détecte non seulement des informations personnelles et des informations d'identification uniques en vertu de la Loi coréenne sur la protection des informations personnelles, mais également des informations personnellement identifiables (PII) telles que définies par les lois et normes d'autres pays, elle applique des mesures de protection techniques disponibles pour dé-identifier (masquer) ces informations avant de les transmettre au modèle linguistique.

Cela inclut les règles PII en vertu du gouvernement fédéral américain et des directives NIST, ainsi que la définition des données personnelles en vertu du RGPD européen, et la Société applique des mesures de protection techniques et administratives pour réduire le risque du Client de violer les réglementations mondiales.

Les spécifications techniques spécifiques appliquées à la dé-identification des PII (méthodes de détection, portée du masquage, flux de traitement, etc.) sont fournies dans un document technique séparé à la demande du Client.

(※ Réglementations connexes : Article 29 de la Loi coréenne sur la protection des informations personnelles, U.S. NIST SP 800-122 (Guide pour protéger la confidentialité des PII), et Article 4(1) du RGPD européen (définition des données personnelles))

4. Isolation rigoureuse des sessions PolyBot et de la mémoire de conversation

Lors de la fourniture de la solution de chatbot IA (PolyBot), chacune des sessions de conversation du Client et la mémoire contextuelle utilisée sont chargées et traitées dans des zones logiquement isolées et indépendantes au sein d'un environnement multi-locataire.

Pour prévenir toute confusion de mémoire ou interférence de données avec d'autres Clients ou d'autres sessions, la Société applique une isolation logique, des contrôles d'accès et d'autres mesures de protection techniques et administratives. À la résiliation de la session de conversation concernée ou à la résiliation du contrat, les données de mémoire en temps réel stockées sont supprimées de manière sécurisée ou dé-identifiées conformément aux lois applicables et à la politique interne de conservation des données de la Société.

5. Contrôle des informations sensibles et filtrage recommandé

Nonobstant les mesures de dé-identification en temps réel (masquage) et d'isolation de mémoire de la Société, le Client doit remplir ses propres obligations de gestion et de supervision pour s'assurer que ses utilisateurs authentifiés n'entrent pas de manière excessive des informations confidentielles d'entreprise, des données financières non publiques ou des secrets commerciaux de tiers.

6. Avis concernant les fournisseurs de modèles d'IA tiers

La Société peut utiliser les modèles linguistiques ou les API de fournisseurs de modèles d'IA tiers (ci-après "Sous-traitants d'IA") pour fournir les Services d'IA. Dans de tels cas, la Société sécurise, par le biais de ses contrats avec les Sous-traitants d'IA, l'interdiction d'utiliser les données du Client pour le réentraînement ainsi que les obligations de sécurité des données et de confidentialité, et, en cas de changement de Sous-traitant d'IA, fournit un avis écrit préalable au Client.

Article 2 (Limitations techniques et avertissements)

Parce que ces Services d'IA sont basés sur des modèles de langage génératifs et des algorithmes d'apprentissage automatique, les limitations techniques suivantes existent.

1. Avertissement concernant l'exactitude des résultats (Hallucination)

En raison de la nature de la technologie IA, les Données de sortie peuvent contenir des informations inexactes ou biaisées, ou des phénomènes d'hallucination qui diffèrent des faits (ci-après "Hallucination").

Ces Services sont une solution destinée à aider au travail et à des fins de référence, et la Société ne garantit pas l'exhaustivité ou la pertinence commerciale des Données de sortie.

2. Responsabilité de la prise de décision finale

Toute responsabilité concernant les décisions de gestion finales et les actions commerciales du Client dans des domaines juridiques, financiers, des ressources humaines et autres, prises sur la base des Données de sortie générées à l'aide des Services d'IA, incombe au Client.

(※ Législation connexe : application par analogie du principe de jugement commercial en vertu de l'Article 399 du Code de commerce (Responsabilité de la Société pour dommages) et Article 401-2, etc.)

3. Avertissement concernant la violation des droits de tiers

La Société applique des mesures techniques raisonnables pour s'assurer que les Données de sortie du système d'IA ne violent pas les droits de brevet, de copyright, de marque ou autres droits de tiers.

Cependant, en raison de la nature de l'IA générative, la Société ne garantit pas l'exactitude ou l'exhaustivité de tous les résultats ni l'absence de violation des droits de tiers.

En particulier, la Société n'est pas responsable des litiges découlant de l'illégalité ou de la violation des droits des Données d'entrée fournies par le Client lui-même, et est exonérée de responsabilité en l'absence d'intention ou de négligence grave de la Société.

Article 3 (Politique d'utilisation acceptable et protection de l'infrastructure)

Le Client ne doit pas utiliser les Services d'IA d'une manière qui compromet la stabilité des systèmes de la Société ou viole les lois applicables.

1. Interdiction de contournement du système et d'ingénierie inverse

L'injection de prompt destinée à désactiver le système de filtrage de sécurité de l'IA établi par la Société, les tentatives de jailbreak et l'ingénierie inverse destinée à extraire le code source de la solution sont interdites.

(※ Législation connexe : Article 2 de la Loi sur la prévention de la concurrence déloyale et la protection des secrets commerciaux (Définitions))

2. Interdiction de surcharge de l'infrastructure

Lors de l'utilisation de l'intégration API et de PolyBot, il est interdit d'utiliser des crawlers automatisés ou des scripts non préalablement convenus qui imposent une charge sérieuse sur l'infrastructure AI et l'environnement de serveur de l'Entreprise.

(※ Législation connexe : Article 48 de la Loi sur la promotion de l'utilisation des réseaux d'information et de communication et la protection des informations, etc. (Interdiction des actes portant atteinte à un réseau d'information et de communication))

3. Interdiction de générer du contenu illégal ou nuisible

Il est interdit d'utiliser la solution pour des actes illégaux, y compris la production d'œuvres diffamatoires telles que des deepfakes, l'incitation à la violation des droits de propriété intellectuelle de tiers, le développement de codes malveillants et la génération de scripts dans le but de fraude ou de phishing.

4. Mesures en cas de violation

Lorsque l'Entreprise prend connaissance d'une violation de cet Article, elle prendra des mesures conformément à la procédure échelonnée suivante.

  • (1) Avis de remède : L'Entreprise notifie le Client par écrit (y compris par email) de la violation et des actions correctives requises.
  • (2) Délai de remède : Le Client doit remédier à la violation dans un délai de 14 jours ouvrables à compter de la date de réception de l'avis de remède.
  • (3) Restriction de l'utilisation du service : Si le Client ne remédie pas à la violation dans le délai de remède, l'Entreprise peut restreindre l'utilisation de tout ou partie des Services AI.
  • (4) Résiliation de l'accord de licence : Si la violation persiste même après la restriction de l'utilisation du service, l'Entreprise peut résilier l'accord de licence.

Cependant, lorsqu'une violation des paragraphes 1 à 3 de cet Article pose une menace urgente et sérieuse à la sécurité de l'infrastructure de l'Entreprise, celle-ci peut immédiatement restreindre ou bloquer l'utilisation du service sans accorder le délai de remède selon la procédure ci-dessus, et notifiera le Client sans délai par la suite.

Article 4 (Transparence mondiale de l'IA et utilisation responsable)

Afin de soutenir les Clients menant des affaires à l'échelle mondiale, notamment par le biais de PolyGlot et PolyBot, l'Entreprise s'efforce d'opérer ses Services AI de manière responsable, en tenant compte des tendances réglementaires internationales en matière d'IA et des normes pertinentes.

1. Assurer la transparence des systèmes d'IA

Lorsque le Client intègre une solution telle que PolyBot dans ses propres services destinés aux clients (comme un chatbot B2C), le Client doit informer clairement les utilisateurs finaux que le service est alimenté par un système d'intelligence artificielle.

(※ Législation connexe : Article 52 de la Loi européenne sur l'IA (Obligations de transparence pour certains systèmes d'IA))

2. Réponse aux décisions automatisées

Lorsque l'utilisateur final du Client refuse une consultation basée sur l'IA et demande une interaction avec un agent humain (opt-out), le Client doit fournir une procédure alternative pour traiter de telles demandes.

The Company supports the APIs and technical environment for this purpose. The provision of the basic opt-out API is supported at no additional cost, while the costs incurred in the Client's own operations, such as assigning human agents, are borne by the Client. Where additional technical customization is required beyond this, it is governed by a separate agreement between the two parties.

(※ Related legislation: Article 37 of the Personal Information Protection Act, Article 22 of the European GDPR)

3. Compliance with Regulations on General-Purpose AI Models (GPAI)

The Company continuously monitors and responds to applicable global AI regulatory requirements in the course of providing the AI Services, including the provisions on General-Purpose AI Models (GPAI) under the EU AI Act. Where third-party AI models are used, the Company verifies within a reasonable scope whether the relevant model provider is fulfilling its applicable regulatory obligations, and endeavors to provide the Client with the necessary transparency information.

Article 5 (Service Availability and Maintenance)

The Company exercises commercially reasonable technical and administrative efforts to provide stable and continuous AI Services.

All or part of the Services may be temporarily restricted or suspended in any of the following cases.

  • Where system inspection, maintenance, feature improvement, or security updates are required
  • Where causes beyond the Company's reasonable control arise, such as natural disasters, power outages, communication failures, or failures of upstream providers and cloud services
  • Where unavoidable measures are required for urgent security responses or to ensure service stability
  • Where service restrictions arise pursuant to applicable laws or the order of a government authority

Where a separate Service Level Agreement (SLA) has been concluded, that agreement applies first.

Article 6 (Relationship with Other Policies)

This Policy applies together with the Company's Terms of Service, Privacy Policy, Cookie Policy, and Artificial Intelligence (AI) Ethics Policy.

Where the content of this Policy conflicts with that of another policy, priority is determined by applying the following criteria.

  • Matters concerning the collection, use, retention, and transfer of personal information: the Privacy Policy prevails
  • Matters concerning the use of cookies and similar technologies: the Cookie Policy prevails
  • Matters concerning service use, contracts, liability, and disclaimers: the Terms of Service prevails
  • AI service operating principles, data processing, and acceptable use policy: this Policy prevails
  • AI ethics principles and the direction of responsible AI operations: refer to the Artificial Intelligence (AI) Ethics Policy

Article 7 (Changes to the Policy and Notice)

Where this Policy is changed, the Company will announce the reasons for, and content of, the change, together with the effective date, on its website and within the Services at least 30 days before the effective date. However, where there is an urgent reason, such as a mandatory change resulting from an amendment to applicable law, the Company may give notice at least 7 days before the effective date.

Previous versions of the Policy are retained so that they can be reviewed via the website.

If the Client does not agree to the changed Policy, the Client may terminate the service use agreement. If the Client continues to use the Services after the effective date of the changed Policy, the Client is deemed to have agreed to the changed Policy.

Supplementary Provisions

This Operating Policy takes effect on July 3, 2026.