4.6 - Confidentialité, conformité et limites de l'IA

L'objectif 4.6 du CompTIA A+ Core 2 couvre la confidentialité, la conformité et les limites des outils émergents. Quand un service d'assistance utilise un chatbot IA pour rédiger des réponses, la limite clé à retenir est qu'il peut donner des réponses sûres d'elles mais fausses (hallucinations) et biaisées : un humain doit relire sa sortie. Les informations personnelles identifiables (PII) et les données de santé protégées (PHI) doivent être traitées avec un soin particulier sous les réglementations de confidentialité. Les données comportant des numéros de carte doivent respecter la norme PCI DSS. Une licence logicielle, par poste ou open source, définit les conditions légales d'utilisation. Attends-toi à des mises en situation décrivant des données sensibles, une norme de conformité ou un flux assisté par IA et demandant la règle applicable ou la limite à surveiller.

Astuce mémoire
Limite du chatbot IA = sûr de lui mais faux (hallucination) + biais -> relecture humaine. Données perso/santé = PII/PHI (soin particulier). Numéros de carte = PCI DSS. Licence (par poste/open source) = conditions légales d'usage.

Questions d'entraînement

1. Quel type de données doit être traité avec un soin particulier sous les réglementations de confidentialité ?

  • Prospectus marketing publics
  • PII/PHI (données perso/de santé) (bonne réponse)
  • Photos libres de droits
  • Code open source public

Les PII (et PHI) doivent être protégées et traitées selon les réglementations (RGPD/HIPAA) : limiter l'accès, chiffrer, éliminer sûrement.

2. Quel est le but d'une licence logicielle (ex. par poste vs open source) ?

  • Pour accélérer l'application
  • Pour définir les conditions légales d'usage (bonne réponse)
  • Pour chiffrer l'application
  • Pour sauvegarder ses données

Les licences définissent les droits d'usage légaux : par poste/concurrente, abonnement, OEM ou open source — se conformer pour éviter risques légaux/sécurité.

3. Une équipe support intègre un chatbot IA pour rédiger les réponses clients. De quelle limite les techniciens doivent-ils être LE PLUS conscients en se fiant à ses réponses ?

  • Elle peut donner des réponses sûres mais fausses (hallucinations) (bonne réponse)
  • Elle exige toujours un GPU dédié par poste
  • Elle ne peut pas recevoir de texte en entrée
  • Ses réponses sont toujours validées juridiquement

L'IA générative peut « halluciner » — produire des informations plausibles mais fausses — et refléter des biais issus de ses données d'entraînement. Ses sorties doivent être revues par un humain avant d'être utilisées.

4. Un support utilise un assistant IA pour rédiger des réponses. Quelle limite les techniciens doivent-ils LE PLUS surveiller ?

  • Elle est incapable de lire un texte en entrée
  • Des réponses sûres mais fausses et des biais (bonne réponse)
  • Elle fonctionne sans aucune électricité
  • Elle est toujours conforme juridiquement par nature

L'IA générative peut produire des « hallucinations » plausibles mais fausses et refléter des biais ; ses sorties exigent une relecture humaine.

5. Des données incluant des numéros de carte doivent suivre quelle norme de conformité ?

  • HIPAA
  • PCI DSS (bonne réponse)
  • ISO 9001
  • Energy Star

PCI DSS régit le traitement des données de cartes de paiement. HIPAA couvre les données de santé ; les deux exigent une protection stricte.

6. En intervention, vous devez manipuler un dossier de données RH confidentielles. Quelle est la bonne conduite ?

  • En faire une copie pour référence
  • N'accéder qu'au strict nécessaire (bonne réponse)
  • Les partager avec vos collègues
  • En parler publiquement en ligne

Traiter les données confidentielles/PII au moindre accès, en confidentialité et selon la politique — jamais copier, partager ni divulguer.

Objectifs liés