Politique d'Opération des Services d'Intelligence Artificielle (IA)
Date d'entrée en vigueur: 3 juillet 2026
Cette traduction est fournie uniquement pour des raisons de commodité. En cas de divergence entre cette traduction et l'original en coréen, l'original en coréen prévaudra.
L'objet de cette Politique d'Opération (ci-après, cette "Politique") est d'établir les droits, les obligations, l'étendue de la responsabilité et les questions de conformité légale des clients professionnels faisant partie du contrat (ci-après, le "Client") et de Software Creation Studio (ci-après, la "Société") en relation avec l'utilisation des solutions basées sur l'IA fournies par la Société (PolyBot, PolyGlot et tout le SaaS d'IA fourni par la suite, ci-après, les "Services d'IA").
Article 1 (Gouvernance des données et confidentialité)
La Société priorise les droits de propriété intellectuelle et la sécurité des données du Client, et respecte la législation applicable.
1. Propriété des données
Tous les droits de propriété intellectuelle sur les prompts, le code source, les bases de données, les documents et autres éléments que le Client introduit dans les Services d'IA (ci-après, les "Données d'entrée"), ainsi que sur les résultats générés par le système d'IA en réponse à ceux-ci (ci-après, les "Données de sortie"), appartiennent, en règle générale, au Client.
2. Interdiction d'utilisation pour le réentraînement
La Société n'utilise aucune des données introduites par le Client comme données pour le perfectionnement supplémentaire, l'ajustement des poids ou le réentraînement du modèle d'IA. Toutefois, les informations statistiques entièrement pseudonymisées et agrégées de manière à ne pas permettre d'identifier des personnes ni le Client (par exemple, le temps moyen de réponse, le taux d'erreurs, la consommation de tokens, etc.), utilisées pour surveiller la qualité du service et garantir la stabilité du système, ne constituent pas des données de réentraînement et pourront être utilisées uniquement à des fins d'amélioration de l'opération du service.
Les données stockées sont soumises à des technologies de chiffrement conformes aux normes du secteur, telles que AES-256, et les transmissions sont chiffrées par TLS. De plus, une fois la finalité de la prestation du service terminée, les données sont supprimées ou pseudonymisées de manière sécurisée conformément à la législation applicable et à la politique interne de conservation des données.
(※ Législation associée : Loi sur la Protection des Informations Personnelles, article 21 (Destruction des informations personnelles))
3. Pseudonymisation en temps réel des informations d'identification personnelle (PII) nationales et internationales et conformité réglementaire mondiale
Lorsque, lors du traitement des Services d'IA, des informations personnelles et des informations identifiantes uniques au sens de la Loi sur la Protection des Informations Personnelles de Corée, ainsi que des informations d'identification personnelle (PII : Personally Identifiable Information) définies par les lois et normes d'autres pays, sont détectées, la Société les pseudonymisera (masquera) par des garanties techniques applicables avant de les transmettre au modèle de langage.
Cela inclut la PII conforme à la réglementation du gouvernement fédéral des États-Unis et aux directives du NIST, ainsi que la définition d'informations personnelles du RGPD européen, et applique des garanties techniques et administratives pour réduire le risque que le Client enfreigne des réglementations mondiales.
Les spécifications techniques concrètes appliquées à la pseudonymisation de la PII (méthode de détection, portée du masquage, flux de traitement, etc.) sont fournies dans un document technique séparé à la demande du Client.
(※ Réglementation associée : Loi sur la Protection des Informations Personnelles de Corée, article 29 ; NIST SP 800-122 des États-Unis (directives pour la protection de la PII) ; RGPD européen, article 4, paragraphe 1 (définition des données personnelles))
4. Isolement strict de la mémoire des sessions et des conversations de PolyBot
Lors de la prestation du service de la solution de chatbot d'IA (PolyBot), chaque session de conversation du Client et la mémoire de contexte (Context Memory) utilisée sont chargées et traitées dans une zone indépendante isolée logiquement au sein d'un environnement de multi-tenant (multitenancy).
Pour éviter la confusion de mémoire ou l'interférence de données avec d'autres Clients ou d'autres sessions, des isolations logiques, un contrôle d'accès et d'autres garanties techniques et administratives sont appliqués. À la fin de la session de conversation correspondante ou en cas de résiliation du contrat, les données de mémoire en temps réel stockées sont supprimées ou pseudonymisées de manière sécurisée conformément à la législation applicable et à la politique interne de conservation des données.
5. Recommandation de contrôle et de filtrage des informations sensibles
Malgré les mesures de pseudonymisation (masquage) en temps réel et d'isolement de mémoire de la Société, le Client doit respecter son propre devoir de gestion et de supervision pour éviter que ses utilisateurs authentifiés n'introduisent excessivement des secrets commerciaux, des données financières non divulguées ou des secrets commerciaux de tiers.
6. Avis concernant les fournisseurs de modèles d'IA tiers
Pour la prestation des Services d'IA, la Société peut utiliser des modèles de langage ou des API de fournisseurs de modèles d'IA tiers (ci-après, les "Sous-traitants d'IA"). Dans ce cas, la Société garantit, par des contrats avec les Sous-traitants d'IA, les obligations d'interdiction d'utilisation des données du Client pour le réentraînement, de sécurité des données et de confidentialité, et notifiera le Client par écrit à l'avance lorsqu'un changement de Sous-traitant d'IA se produira.
Article 2 (Limitations techniques et exonérations de responsabilité)
Étant donné que ces Services d'IA reposent sur des modèles de langage génératifs et des algorithmes d'apprentissage automatique, il existe les limitations techniques suivantes.
1. Exonération de responsabilité concernant l'exactitude des informations de sortie (hallucinations)
En raison de la nature de la technologie d'IA, les Données de sortie peuvent contenir des informations partiellement inexactes ou biaisées, ou des phénomènes d'hallucination (Hallucination, ci-après, "hallucinations") qui ne correspondent pas aux faits.
Ces Services sont une solution de soutien et de référence pour le travail, et la Société ne garantit ni l'intégrité ni l'adéquation commerciale des Données de sortie.
2. Responsabilité de la décision finale
Toute la responsabilité des décisions finales de gestion et des actions commerciales du Client en matière juridique, financière, de ressources humaines, etc., prises sur la base des Données de sortie générées par les Services d'IA, incombe au Client.
(※ Législation associée : application analogique du critère du jugement commercial en vertu de l'article 399 (Responsabilité d'indemnisation de la société) et de l'article 401-2, entre autres, de la Loi sur les Sociétés Commerciales de Corée)
3. Exonération de responsabilité pour violation des droits de tiers
La Société applique des mesures techniques raisonnables pour que les Données de sortie du système d'IA ne violent pas les brevets, les droits d'auteur, les marques ni d'autres droits de tiers.
Cependant, en raison de la nature de l'IA générative, la Société ne garantit ni l'exactitude ni l'intégrité de tous les résultats, ni la non-violation des droits de tiers.
En particulier, la Société ne sera pas responsable des litiges découlant de l'illicéité ou de la violation des droits des propres Données d'entrée fournies par le Client, et sera exonérée de responsabilité sauf en cas de dol ou de négligence grave de la Société.
Article 3 (Politique d'utilisation acceptable et protection de l'infrastructure)
Le Client ne doit pas utiliser les Services d'IA d'une manière qui nuirait à la stabilité du système de la Société ou qui violerait la législation applicable.
1. Interdiction de contournement du système et d'ingénierie inverse
L'injection de prompts (Prompt Injection) et les tentatives de contournement (Jailbreak) visant à neutraliser le système de filtrage de sécurité d'IA établi par la Société, ainsi que l'ingénierie inverse (Reverse Engineering) visant à extraire le code source de la solution, sont interdites.
(※ Législation pertinente : Loi sur la prévention de la concurrence déloyale et la protection des secrets commerciaux, article 2 (Définitions))
2. Interdiction de surcharge de l'infrastructure
En utilisant l'intégration de l'API et PolyBot, il est interdit de générer une charge excessive sur l'infrastructure d'IA et l'environnement opérationnel des serveurs de l'Entreprise par le biais de robots d'exploration automatisés ou de scripts non préalablement convenus.
(※ Législation pertinente : Loi sur la promotion de l'utilisation des réseaux d'information et de communication et de protection de l'information, article 48 (Interdiction des actes d'intrusion dans les réseaux d'information et de communication))
3. Interdiction de générer du contenu illégal ou nuisible
Il est interdit d'utiliser la solution pour des actes illicites, tels que la création d'œuvres diffamatoires à l'encontre de tiers par le biais de deepfakes, l'incitation à la violation des droits de propriété intellectuelle de tiers, le développement de code malveillant et la génération de scripts à des fins de fraude et de phishing.
4. Procédure d'action en cas de non-conformité
Lorsque l'Entreprise a connaissance d'un acte enfreignant cet article, elle agira conformément à la procédure suivante.
- (1) Notification de remédiation : L'Entreprise notifiera au Client par écrit (y compris par e-mail) le fait de la non-conformité et les mesures de remédiation requises.
- (2) Délai de remédiation : Le Client devra remédier à la non-conformité dans un délai de 14 jours ouvrables à compter de la réception de la notification de remédiation.
- (3) Restriction de l'utilisation du service : Si le Client ne remédie pas à la non-conformité dans le délai de remédiation, l'Entreprise pourra restreindre l'utilisation totale ou partielle des Services d'IA.
- (4) Résiliation de l'accord de licence : Si l'état de non-conformité persiste après la restriction de l'utilisation du service, l'Entreprise pourra résilier l'accord de licence.
Cependant, lorsqu'une non-conformité des sections 1 à 3 de cet article constitue une menace urgente et grave pour la sécurité de l'infrastructure de l'Entreprise, celle-ci pourra restreindre ou bloquer immédiatement l'utilisation du service sans accorder le délai de remédiation prévu dans la procédure précédente, et en informera le Client sans délai par la suite.
Article 4 (Transparence globale de l'IA et utilisation responsable)
Pour soutenir les Clients qui développent des affaires mondiales avec PolyGlot, PolyBot et d'autres solutions, l'Entreprise s'efforce d'opérer les Services d'IA de manière responsable, en tenant compte des tendances de la réglementation internationale de l'IA et des normes connexes.
1. Garantie de la transparence du système d'IA
Lorsque le Client intègre des solutions telles que PolyBot dans ses propres services destinés aux clients (chatbots B2C, etc.), il doit informer clairement les utilisateurs finaux que ce service est alimenté par un système d'intelligence artificielle.
(※ Législation pertinente : Loi sur l'IA de l'Union Européenne (EU AI Act), article 52 (Obligations de transparence pour certains systèmes d'IA))
2. Réponse aux décisions automatisées
Lorsque l'utilisateur final du Client refuse le conseil basé sur l'IA et demande l'interaction avec un agent humain (opt-out), le Client doit fournir une procédure alternative pour répondre à cette demande.
La Empresa presta soporte a la API y al entorno técnico necesarios para ello. La provisión de la API básica de la función de opt-out se ofrece sin coste adicional, y los costes derivados de la propia operación del Cliente, como la asignación de agentes humanos, corren a cargo del Cliente. Cuando se requiera una personalización técnica adicional, esta se regirá por un acuerdo separado entre ambas partes.
(※ Legislación relacionada: Ley de Protección de Información Personal de Corea, artículo 37; RGPD europeo, artículo 22)
3. Cumplimiento normativo relativo a los modelos de IA de uso general (GPAI)
La Empresa supervisa y responde de forma continua a los requisitos aplicables de la regulación global de la IA durante la prestación de los Servicios de IA, incluidas las disposiciones sobre los modelos de IA de uso general (GPAI: General-Purpose AI Model) de la Ley de IA de la Unión Europea (EU AI Act). Cuando utilice modelos de IA de terceros, verificará en un ámbito razonable que el proveedor del modelo correspondiente cumple sus obligaciones normativas y se esforzará por proporcionar al Cliente la información de transparencia necesaria.
Artículo 5 (Disponibilidad del servicio y mantenimiento)
La Empresa realiza esfuerzos técnicos y administrativos comercialmente razonables para prestar los Servicios de IA de forma estable y continua.
En cualquiera de los siguientes casos, la totalidad o una parte de los Servicios podrá restringirse o suspenderse temporalmente.
- Cuando se requiera una inspección del sistema, mantenimiento, mejora de funciones o una actualización de seguridad
- Cuando se produzcan causas fuera del control razonable de la Empresa, como desastres naturales, cortes de energía, fallos de comunicación y fallos de los proveedores de infraestructura de nivel superior (Upstream Provider) y de los servicios en la nube
- Cuando se requieran medidas inevitables para una respuesta de seguridad urgente o para garantizar la estabilidad del servicio
- Cuando se produzca una restricción del servicio en virtud de la legislación aplicable o de una orden de una autoridad gubernamental
Cuando se haya celebrado un Acuerdo de Nivel de Servicio (Service Level Agreement, SLA) separado, dicho acuerdo se aplicará con prioridad.
Artículo 6 (Relación de esta Política con otras políticas)
Esta Política se aplica junto con los Términos del Servicio (Terms of Service), la Política de Privacidad (Privacy Policy), la Política de Cookies (Cookie Policy) y la Política de Ética de la Inteligencia Artificial (IA) (AI Ethics Policy) de la Empresa.
Cuando el contenido de esta Política entre en conflicto con el de otra política, la prioridad se determinará aplicando los siguientes criterios.
- Cuestiones relativas a la recopilación, el uso, la conservación y la transferencia de la información personal: prevalece la Política de Privacidad
- Cuestiones relativas al uso de cookies y tecnologías similares: prevalece la Política de Cookies
- Cuestiones relativas al uso del servicio, los contratos, la responsabilidad y las exenciones de responsabilidad: prevalecen los Términos del Servicio
- Principios de operación de los Servicios de IA, tratamiento de datos y política de uso aceptable: prevalece esta Política
- Principios de ética de la IA y directrices de operación responsable de la IA: véase la Política de Ética de la Inteligencia Artificial (IA)
Artículo 7 (Modificación y notificación de la Política)
Cuando se modifique esta Política, la Empresa lo anunciará en el sitio web y dentro del servicio al menos 30 días antes de la fecha de entrada en vigor, especificando los motivos de la modificación, el contenido modificado y la fecha de entrada en vigor. No obstante, cuando exista una causa urgente, como una modificación obligatoria derivada de una reforma legislativa, la Empresa podrá anunciarlo al menos 7 días antes de la fecha de entrada en vigor.
Las versiones anteriores de la Política se conservan para su consulta a través del sitio web.
Si el Cliente no está de acuerdo con la Política modificada, podrá rescindir el acuerdo de uso del servicio. Si el Cliente continúa utilizando los Servicios después de la fecha de entrada en vigor de la Política modificada, se considerará que ha aceptado la Política modificada.
Disposición adicional
Esta Política de Operación entra en vigor el 3 de julio de 2026.