Actions d'application
Les paramètres de détection déterminent ce qui est considéré comme sensible. Les actions d’application déterminent ce qui se passe quand un élément est détecté. Les deux se trouvent dans la page Règles de protection à app.sanitized.ai.
Les trois actions
Chaque règle en possède une :
- Avertir — la bannière s’affiche avec les options Assainir et Modifier, ainsi qu’un bouton Envoyer quand même. La personne peut poursuivre, et le contournement est consigné.
- Bloquer — la même bannière, sans « Envoyer quand même ». L’invite ne peut pas être envoyée tant que le contenu sensible n’a pas été retiré. Assainir et Modifier demeurent, donc personne n’est jamais coincé.
- Surveiller — aucune bannière. L’invite est envoyée et la détection est consignée en silence. Utile pour observer un élément avant de décider d’agir.
Valeurs par défaut selon la sévérité
Vous n’avez pas à régler une action sur chaque règle une par une. Chaque règle porte un niveau de sévérité, et la sévérité détermine l’action par défaut :
| Sévérité | Action par défaut |
|---|---|
| Critique | Bloquer |
| Élevée | Bloquer |
| Moyenne-élevée | Avertir |
| Moyenne | Avertir |
| Faible | Avertir |
La section Politique d’application, en haut de la page Règles de protection, affiche ce tableau ainsi que le nombre de règles actives dans chaque niveau — toute votre politique en cinq lignes.
Remplacer une règle en particulier
La colonne Application du tableau vous permet de remplacer l’action d’une règle précise. Laissez « Par défaut » pour suivre la règle de sévérité, ou choisissez explicitement Avertir, Bloquer ou Surveiller.
Chaque remplacement apparaît dans la carte Exceptions de la section Politique d’application, avec un bouton Réinitialiser en un clic. Ainsi, les écarts à votre propre politique restent visibles au lieu de se perdre parmi des dizaines de règles.
Avant d’activer un blocage
Lorsque vous passez une règle à Bloquer, une boîte de dialogue de confirmation montre ce que ce blocage aurait intercepté récemment — par exemple, « Au cours des 30 derniers jours, cela aurait bloqué 142 invites provenant de 37 utilisateurs. »
Traitez ce nombre comme un signal, pas seulement comme une statistique. Un nombre élevé signifie généralement une de deux choses : ces données sont réellement collées souvent dans les outils d’IA (le blocage fait alors son travail), ou la règle se déclenche trop (corrigez-la d’abord). En cas de doute, utilisez un lancement progressif plutôt qu’un blocage immédiat.
Expliquer une règle à votre équipe
Chaque règle possède un champ Note de la bannière d’avertissement, modifiable par l’icône de crayon. Ce que vous y écrivez s’affiche directement dans l’avertissement que voit votre équipe.
Utilisez-le pour répondre à « pourquoi est-ce bloqué? » avant qu’on vous le demande :
Les identifiants de patients ne doivent jamais être saisis dans les outils d’IA, conformément à nos obligations de confidentialité.
Une note est bien plus efficace qu’un avertissement générique, et c’est le moyen le moins coûteux de réduire les questions.
Des règles plus strictes sur les outils plus risqués
Tous les outils d’IA ne présentent pas le même risque. L’application selon le risque, dans la section Politique d’application, vous permet de définir un seuil unique : lorsqu’une invite est destinée à un outil de ce niveau de risque ou plus, les avertissements deviennent des blocages.
Résultat : les mêmes données peuvent avertir sur un outil d’entreprise approuvé et bloquer sur un outil gratuit risqué, sans que vous mainteniez deux ensembles de règles.
Deux points à retenir :
- Seuls les avertissements sont escaladés. Une règle réglée sur Surveiller demeure silencieuse — c’est une décision délibérée de « ne pas déranger cette personne », et l’escalade ne la remplace pas. Une règle déjà réglée sur Bloquer n’est pas touchée.
- Les niveaux de risque proviennent de la fiche d’évaluation de chaque outil, consultable dans la page Sites protégés.
Vérifier que ça fonctionne
La page Événements comporte une carte Contournements indiquant la part des signalements envoyés quand même, ainsi que les règles les plus souvent contournées.
Cette liste est votre file d’ajustement. Une règle en tête est une règle que votre équipe contourne régulièrement : soit elle se déclenche sur des éléments non sensibles — corrigez la règle — soit les données doivent réellement être envoyées, et la règle devrait faire l’objet d’une exception plutôt que d’un obstacle quotidien.
Voir aussi
- Lancement progressif d’un blocage — déployer un blocage avec deux semaines d’avertissement.
- Paramètres de détection — ce qui est considéré comme sensible.