Cabinets d'avocats
Une IA pour votre cabinet d'avocats, sans exposer le secret professionnel
Relire un contrat, résumer des pièces, préparer une chronologie : l'IA générative fait gagner du temps sur des tâches où le secret professionnel s'applique pleinement. La question n'est pas de savoir si elle est utile, mais qui peut lire ce que vous lui confiez, et où.
01 / enjeux
Ce qui est en jeu pour un cabinet
Le secret professionnel de l'avocat
L'article 66-5 de la loi du 31 décembre 1971 le pose en matière de conseil comme de défense, et l'article 2 du Règlement intérieur national le dit d'ordre public, général, absolu et illimité dans le temps. Sa violation relève de l'article 226-13 du Code pénal. Confier une pièce à un service dont l'exploitant peut lire le contenu pose directement la question de sa divulgation.
Des données personnelles, parfois sensibles
Un dossier contient des données personnelles, et souvent des catégories particulières : santé, condamnations pénales (articles 9 et 10 du RGPD). Le cabinet doit choisir des sous-traitants qui présentent des garanties suffisantes et encadrer les transferts hors de l'Union.
Le risque d'erreur
Un modèle de langage peut inventer une décision, une référence de texte ou une citation. La vérification par l'avocat reste indispensable, quel que soit l'outil.
Les positions du CNB et de la CNIL sont détaillées dans notre article ChatGPT en cabinet d'avocats.
02 / ce qui change
Ce que change notre inférence confidentielle
Une inférence en enclave matérielle
Les modèles s'exécutent dans des enclaves Intel TDX, avec des GPU NVIDIA en mode confidentiel : pendant le traitement, les pièces sont dans une mémoire chiffrée que l'hôte ne lit pas en clair.
Rien de conservé, rien pour entraîner
Nous ne journalisons ni le contenu des requêtes ni les réponses des modèles, et vos données ne servent à entraîner aucun modèle. Nous conservons des métadonnées techniques (route, statut, latence, nombre de tokens, jamais le corps de la requête) pendant 90 jours.
Un matériel que vous pouvez contrôler
L'API renvoie l'attestation Intel et NVIDIA des machines qui servent le modèle, sur un nonce que vous choisissez : un élément technique que vous pouvez conserver au dossier de conformité du cabinet.
Un contrat avec une société française
Accord de traitement des données (DPA) article 28 avec VOLTAGE EI, liste des sous-traitants publiée, facturation au token sur un solde prépayé, sans abonnement ni engagement.
03 / usages
Exemples d'usage en cabinet
Première lecture d'un contrat
Repérer dans un accord de confidentialité ou un contrat de prestation les clauses inhabituelles ou manquantes, avant votre propre relecture.
Synthèse de pièces
Résumer un ensemble de pièces pour préparer une note ou des conclusions.
Chronologie
Extraire les faits datés d'une correspondance ou d'un échange de courriels pour bâtir une chronologie.
Comparer deux versions
Lister les différences de fond entre deux versions d'un contrat négocié.
Un assistant interne
Un chatbot réservé au cabinet, branché sur l'API, pour reformuler, traduire ou structurer un brouillon.
Chaque sortie est relue par un avocat : le modèle prépare un premier jet, il ne conseille pas.
04 / mise en place
Comment l'utiliser concrètement
Par l'API. Tout logiciel ou script qui accepte une adresse d'API compatible OpenAI se branche en changeant l'adresse de base et la clé.
Avec une interface de discussion. Si le chatbot du cabinet est une interface installée chez un tiers, c'est elle qui voit les pièces en premier. Hébergez-la vous-même, ou dans une VM confidentielle.
Pour les dossiers les plus sensibles. Une VM confidentielle avec GPU attesté vous laisse faire tourner le modèle de votre choix, sans passerelle intermédiaire, et produire vous-même la preuve d'attestation.
05 / limites
Les limites, avant que vous les découvriez
Pas une base de jurisprudence
Les modèles n'interrogent ni Légifrance ni vos bases documentaires. Toute référence qu'ils citent se vérifie à la source.
Notre passerelle voit passer la requête
Entre votre application et l'enclave, la requête est chiffrée en transit (TLS), mais elle traverse notre passerelle d'API, une fonction serveur ordinaire hors enclave, qui la lit en mémoire pour l'acheminer et la facturer, sans la journaliser. Il n'y a pas de chiffrement de bout en bout jusqu'à l'enclave.
Un sous-traitant américain
L'API d'inférence est exploitée par un sous-traitant américain, dans des enclaves Intel TDX. Le transfert hors de l'Union existe, encadré par des clauses contractuelles types ; il doit figurer dans votre registre.
Une preuve sur le matériel, pas sur chaque réponse
L'attestation prouve que les machines qui servent le modèle sont des invités Intel TDX authentiques avec des GPU NVIDIA en mode confidentiel, sur un nonce que vous choisissez. Elle ne prouve pas qu'une réponse donnée vient de l'une d'elles, ni quel code elles exécutent : il n'existe pas encore de mesures de référence publiées.
Ce n'est pas un logiciel métier
Nous fournissons l'infrastructure et une API compatible OpenAI, pas un outil intégré à votre logiciel de gestion de cabinet. Il faut un outil compatible ou un minimum d'intégration.
Pas de certification
VoltageGPU n'est à ce jour certifié ni SOC 2, ni ISO 27001, ni HDS. Si votre politique d'achat l'exige, nous ne sommes pas le bon choix aujourd'hui.
Cette page décrit une architecture technique et des faits vérifiables. Elle ne constitue pas un avis juridique : pour la position de votre ordre sur l'IA générative, interrogez-le directement.
FAQ
Questions fréquentes
Un avocat peut-il utiliser ChatGPT ?
Pour une recherche générale ou un contenu sans information couverte par le secret, rien ne s'y oppose en soi. Dès qu'un nom de client, une pièce ou une stratégie entre dans la requête, le secret professionnel impose de savoir qui peut lire ces données et ce qu'elles deviennent. Un service d'IA grand public n'apporte pas cette garantie.
Quel chatbot utiliser pour des dossiers couverts par le secret ?
Un outil dont l'inférence a lieu dans une enclave matérielle, sans journalisation du contenu des requêtes, sous un accord de sous-traitance article 28. Notre API d'inférence confidentielle s'utilise avec les interfaces et outils compatibles OpenAI. Pour aller plus loin, une VM confidentielle avec GPU attesté vous permet de faire tourner le modèle vous-même, sans passerelle intermédiaire.
Les données du cabinet sont-elles hébergées en France ?
Pas nécessairement. VOLTAGE EI est une société française et la base des comptes est à Francfort, mais l'inférence et les GPU sont exploités par des sous-traitants américains dont les centres de données ne sont pas limités à l'Union européenne. Si vous avez besoin d'un traitement exclusivement européen, écrivez-nous avant de vous engager : nous vous dirons ce qui peut être garanti.
L'IA peut-elle remplacer une base de jurisprudence ?
Non. Les modèles ne consultent pas les bases officielles et peuvent produire des références qui n'existent pas. Ils servent à lire, résumer, comparer et rédiger ; la recherche juridique et la vérification des sources restent celles de l'avocat.
Que dois-je documenter côté RGPD ?
Inscrivez l'outil à votre registre des traitements, signez l'accord de traitement des données, conservez la liste des sous-traitants, et décrivez le transfert hors de l'Union ainsi que la mesure technique retenue (enclave et attestation). Si les dossiers contiennent des données sensibles, une analyse d'impact peut être nécessaire.
Aller plus loin
Pages liées
- ChatGPT en cabinet d'avocatsCe que disent le CNB et la CNIL, article détaillé.
- IA confidentielle et RGPDL'API, son fonctionnement et ses garanties.
- IA pour cabinet comptableLa même question pour les experts-comptables.
- AI for Law FirmsLa page équivalente en anglais.en anglais