Foire aux questions sur la sécurité

Qu’est-ce qu’un plugiciel M365?
Un plugiciel M365 est une extension ou une application logicielle qui ajoute des caractéristiques ou des fonctionnalités supplémentaires aux applications Microsoft 365, telles que Word, Excel, PowerPoint, Outlook et autres. Ces plugiciels améliorent la productivité, rationalisent les flux de travail ou intègrent des services externes directement dans les applications Microsoft 365. Ce plugiciel spécifique de Thomson Reuters a été conçu pour Microsoft Outlook.
Principe de limite de la collecte : Le système recueille-t-il/crée-t-il uniquement la quantité minimale de données nécessaires?
Oui, nous ne recueillons que le minimum de données requis pour exécuter les fonctionnalités de l’application et offrir une excellente expérience utilisateur. Les utilisateurs contrôlent toujours les fonctions et peuvent facilement les désactiver et ajuster les paramètres de l’application. L’application transfère des données d’Outlook à CoCounsel, et nous n’avons pas l’intention de recueillir des données personnelles. La collecte de données se produit uniquement lorsque des fonctionnalités offrant des avantages clairs aux utilisateurs finaux doivent être exécutées.
Les systèmes mettent-ils en œuvre des mesures de protection lors du stockage et du transfert des données? Quels contrôles de sécurité ont été mis en place?
  • Nous chiffrons les données personnelles et sensibles à l’aide d’algorithmes de cryptographie avant de les stocker.
  • Nous utilisons des API sécurisées pour transmettre les données entre le client et le serveur (API CoCounsel de Thomson Reuters).
  • Nous utilisons des jetons d’accès CoCounsel pour identifier les autorisations permettant aux utilisateurs d’effectuer diverses actions sur la plateforme principale.
  • Notre application dispose d’une passerelle qui filtre toutes les demandes de contenu malveillant. Nous utilisons le chiffrement des données au repos et en transit, nous verrouillons notre environnement de production avec un accès uniquement au personnel de soutien et d’exploitation autorisé et nous gérons toutes les ressources avec un accès restreint par l’intermédiaire de notre pare-feu et de notre passerelle d’application.
Pourquoi Microsoft Graph est-il requis?
Nous utilisons les API Microsoft Graph REST pour enregistrer les courriels et les pièces jointes d’Outlook sur les plateformes CoCounsel. Microsoft Graph respecte les normes de sécurité et de conformité de Microsoft 365, garantissant que les interactions de données sont sécurisées et conformes aux politiques organisationnelles. Nous recueillons votre consentement pour accorder l’accès au premier lancement de l’application.
Les autorisations d’accès Microsoft Graph sont requises. Ils sont généralement gérés par Microsoft Entra.
Vous trouverez ci-dessous la liste des autorisations déléguées requises :
  • Contacts.Read
    - Permet de lire les infos de contacts des utilisateurs
  • email
    - Permet d’afficher l’adresse courriel des utilisateurs
  • Mail.Read
    - Permet à l’utilisateur de lire les courriels
  • Mail.ReadWrite
    - Permet à l’utilisateur de lire et d’écrire des courriels
  • Mail.Send
    - Permet l’utilisateur d’envoyer des courriels
  • MailboxSettings.Read
    - Permet à l’utilisateur de consulter les paramètres de la boîte de réception
  • MailboxSettings.ReadWrite
    - Permet à l’utilisateur de consulter et modifier les paramètres de la boîte de réception
  • User.Read
    - Permet à l’utilisateur d’ouvrir une session et de consulter les paramètres de profil
Réglez
Consentement de l’administrateur
sur
Non
pour toutes.
Est-il sécuritaire d’utiliser les fonctionnalités d’IA?
Thomson Reuters utilise une approche à multiples facettes pour protéger les modèles d’IA traditionnels et génératifs intégrés comme fonctionnalités dans notre portefeuille de produits. Nous alignons notre approche sur plusieurs cadres réglementaires et pratiques exemplaires et suivons les principes d’éthique des données et de l’IA de Thomson Reuters.
  • Nous accordons la priorité à la sécurité et à la confidentialité dans notre utilisation des données tout au long de la conception, du développement et du déploiement de nos produits et services de données et d’IA.
  • Nous nous efforçons de maintenir une participation humaine significative et de traiter les gens équitablement dans la conception, le développement et le déploiement de nos produits et services d’IA.
  • Nous visons à utiliser les données et à concevoir des produits et des services d’IA qui sont fiables, cohérents et qui permettent de prendre des décisions socialement responsables. Nous avons mis en place et maintenons des mesures d’imputabilité par rapport à l’utilisation des données et de nos produits et services d’IA.
  • Nous rendons compréhensible l’utilisation des données et de l’IA dans nos produits et services. Nous utilisons les données des employés pour assurer un environnement de travail sécuritaire et inclusif et pour assurer la conformité des employés aux règlements et aux politiques de l’entreprise.
  • Vous conservez le contrôle total des fonctionnalités d’IA et pouvez les désactiver à tout moment.
Comment les grands modèles linguistiques sont-ils utilisés chez Thomson Reuters?
L’utilisation des grands modèles linguistiques est régi par les principes, cadres, politiques et normes de Thomson Reuters. Nous maintenons des politiques et des normes de gouvernance conçues pour minimiser l’utilisation de données sensibles dans les modèles d’IA, avec des examens effectués par le comité d’éthique Thomson Reuters qui évalue l’utilisation de données sensibles au sein des grands modèles linguistiques. Nous avons également mis au point une solution grand modèle linguistique et IA à l’interne et nous encourageons activement les employés à utiliser l’application interne pour le développement de produits.
note
Vous trouverez plus de détails à ce sujet dans le livre blanc sur la gouvernance de la sécurité de l’IA de Thomson Reuters.
Thomson Reuters entraîne-t-elle des modèles d’IA générative sur le contenu ou les directives des utilisateurs?
Votre contenu et directives d’utilisateur :
  • ne seront pas utilisés pour entraîner ou améliorer CoCounsel Core v2;
  • ne seront pas utilisés pour former ou améliorer des grands modèles linguistiques d’IA générative tiers (OpenAI GPT ou Google Gemini);
  • ne seront pas utilisés en tant que produit destiné à un tiers ou Thomson Reuters;
  • ne seront pas stockés par Open AI GPT ou Google Gemini.
Comment Thomson Reuters utilise-t-elle le contenu ou les directives des utilisateurs, les données de sortie ou les informations sur l’utilisation?
Types de données
Améliorer le produit
Entrainer des modèles d’IA générative
Contenu de l’utilisateur
Non
Non
Directives de l’utilisateur
Non
Non
Informations sur l’utilisation
Oui
Non
Données de sortie d’IA
Non
Non
Comment Thomson Reuters s’assure-t-elle que le contenu et les données des utilisateurs ne servent pas à entraîner des grands modèles linguistiques d’IA générative?
Thomson Reuters a établi des obligations contractuelles et, le cas échéant, des contrôles systémiques pour empêcher que les solutions de surveillance tierces puissent accéder à vos données ou les inclure dans leurs modèles.
Quel processus Thomson Reuters utilise-t-elle pour tenter d’atténuer les hallucinations?
Les experts de Thomson Reuters ont rigoureusement testé les compétences de CoCounsel. Le produit tire également parti d’un mécanisme exclusif de Thomson Reuters conçu pour réduire les hallucinations.
Comment Thomson Reuters utilise-t-elle les informations sur l’utilisation pour améliorer CoCounsel Core?
Thomson Reuters analyse les informations d’utilisation anonymisées pour la gestion des comptes, la planification des capacités et le développement de notre feuille de route de produits.
Tests d’intrusion et certifications
Notre application a réussi aux tests d’intrusion en 2024. Nous respectons les exigences de Microsoft en matière de confidentialité et de sécurité pour les plugiciels Office.