Secteur juridique · CNB · Secret professionnel

L'IA dans votre cabinet, dans le respect du secret professionnel.

Sentinel anonymise en amont les noms de parties, numéros RG et identifiants clients avant que votre prompt n'atteigne Claude, GPT ou Mistral. Registre RGPD Art. 30 + mesures de transparence EU AI Act Art. 50, livrables au DPO. Machina fournit les outils de conformité ; la responsabilité déontologique, notamment celle du secret professionnel, reste celle de l'avocat.

Exposition réglementaire

Utiliser ChatGPT grand public sur un dossier client expose les parties identifiables au périmètre juridique américain.

Les grandes plateformes IA généralistes envoient chaque prompt en clair vers les États-Unis. Sans couche de masquage, chaque conclusion rédigée par un collaborateur peut poser une difficulté au regard du secret professionnel. Le guide CNB du 17 mars 2026 privilégie l'approche pédagogique et la mise en conformité.

Conseil National des Barreaux

Difficulté au regard du secret professionnel (Art. 66-5 loi 1971)

Risque disciplinaire selon l'échelle Art. 184 décret 1991 (avertissement → radiation selon gravité).

CNIL

Traitement de données sans base légale ni DPA (RGPD Art. 28)

Amende jusqu'à 20 M€ ou 4 % du CA mondial. Affaire publique.

EU AI Act · Article 50

Manquement aux obligations de transparence GenAI (information de la personne, marquage des sorties synthétiques) au 2 août 2026

Amende jusqu'à 15 M€ ou 3 % du CA mondial annuel (Art. 99 §4 du règlement UE 2024/1689). Notification clients recommandée.

Sentinel · Masquage métier

Sentinel anonymise le vocabulaire juridique avant qu'il n'atteigne le modèle IA.

Sentinel détecte et pseudonymise en amont les noms de parties, numéros RG, références CPC/CPP, identifiants de juridictions et numéros d'actes authentiques. Le modèle IA (Claude, GPT, Mistral ou modèle open source hébergé en France) travaille sur des placeholders cohérents. Vous recevez la réponse ré-hydratée côté client. Le tier Compliance ajoute une console d'administration pour votre DPO (policies workspace, verrouillage des fournisseurs, modes Sentinel forcés) et un registre RGPD Art. 30 articulé aux mesures de transparence Art. 50 (information clients, marquage GenAI), exportable au format CNIL.

Identification des parties
Avant envoiAssignation de M. Jean Dupont, 78 rue Lafayette, contre la société ACME SAS
Vu par le modèle IAAssignation de {{PERSON_1}}, {{ADDRESS_1}}, contre {{ORG_1}}
Numérotation judiciaire
Avant envoiAffaire RG n° 2026/03421, chambre 4 du TJ Paris, audience du 15 octobre
Vu par le modèle IAAffaire {{CASE_REF_1}}, {{COURT_1}}, {{DATE_1}}
Notes internes et brouillons
Avant envoiNote interne : à préparer contre-mémoire sur le fondement des articles 1240 et 1382 CC, client M. Lambert, audience prévue
Vu par le modèle IANote interne : à préparer contre-mémoire sur le fondement des articles 1240 et 1382 CC, client {{CLIENT_1}}, audience prévue
Honoraires et facturation
Avant envoiProvision demandée : 8 500 € HT, solde à régler par IBAN FR76 3000...
Vu par le modèle IAProvision {{AMOUNT_1}} HT, {{IBAN_1}}
Cas d'usage concrets

Ce que vos collaborateurs peuvent faire, enfin, sans risque déontologique.

Résumé d'arrêt ou de décision

Collez un arrêt de cassation de 80 pages. L'IA produit un résumé structuré (faits, procédure, moyens, solution) sans voir les noms des parties ou le numéro de pourvoi.

Structuration de projets de conclusions

Structurez un projet de conclusions à partir de vos notes. Sentinel anonymise les éléments identifiants avant envoi. La rédaction finale, la signature et l'engagement de responsabilité restent de votre seul ressort (art. 1.3 RIN — indépendance intellectuelle).

Due diligence sur corpus documentaire

Déposez contrats, statuts, bail commercial. L'IA extrait clauses de non-concurrence, pénalités, engagements. Sentinel pseudonymise les identifiants sensibles en amont avant transmission au modèle.

Préparation d'audience et plaidoirie

Brief oral synthétique, pistes d'argumentation, jurisprudence applicable. Les informations clients restent côté cabinet ; l'IA donne la structure.

Traduction juridique certifiée-ready

Traduction EN/FR/DE/ES sur contrats internationaux, conformée au vocabulaire juridique du pays. Masquage des parties, relecture par vous avant signature.

Veille jurisprudentielle ciblée

Alimentez Machina de vos sujets de veille (droit du travail, construction, IP). L'IA produit une synthèse hebdomadaire avec sources vérifiées via Perplexity.

Consultation écrite pour client entreprise

Préparez une consultation sur la licéité d'une clause (pacte d'actionnaires, non-concurrence). Sentinel masque les références client et secteur. L'IA produit un plan structuré avec fondements textuels — vous rédigez la consultation finale sous votre signature.

Analyse de risque précontentieux

Faits, pièces contractuelles, échanges adverses : Sentinel pseudonymise client, fournisseur, montants. Le modèle produit une matrice probabilité de succès × durée procédure × alternatives (médiation, injonction). Vous arbitrez et conseillez.

Mémoire en réponse en juridiction administrative

Recours contre un arrêté municipal, mémoire volumineux sous délai serré selon la complexité du dossier. Sentinel masque commune, requérant, références arrêté. Le modèle structure plan + visa des textes + jurisprudence à vérifier sur Légifrance. Le partner valide.

Revue de clauses contractuelles

Contrat de distribution 200 articles : Sentinel masque distributeur, principal, montants. Le modèle identifie clauses de résiliation, limitation de responsabilité, loi applicable, signale les déséquilibres par rapport aux standards de référence (Incoterms ICC, principes UNIDROIT), propose des redlines commentées.

Préparation médiation et MARD

Brief de négociation pour une médiation commerciale : Sentinel masque parties et montants. Le modèle produit BATNA / WATNA / ZOPA, scénarios de sortie, arguments de médiation. Vous l'utilisez comme support de préparation, pas comme position contractuelle.

Formation collaborateurs sur nouvelle matière

Brief de formation interne sur les 10 articles RGPD ou AI Act les plus pertinents pour un dossier transversal. Scope hors dossier client en cours — Sentinel reste actif en mode minimal pour traiter d'éventuelles données accessoires. Montée en compétences accélérée pour vos collaborateurs sur une matière nouvelle.

Résumé exécutif pour un comité de direction client

Résumé exécutif 2 pages d'un avis juridique de 40 pages : Sentinel masque client, dossier, montants à risque. Le modèle structure situation → risques → recommandations → prochaines étapes → timeline. L'associé finalise et signe.

Audit de clauses abusives CGV

PME veut auditer les CGV de son fournisseur principal avant renouvellement. Sentinel masque les parties. Le modèle scan les déséquilibres (C. com. L.442-1 et s. — déséquilibre significatif —, directive 93/13/CEE), signale clauses d'indexation, force majeure extensive, limitation de responsabilité excessive. Liste priorisée par criticité.

Registre RGPD Art. 30 × transparence Art. 50 livrable au bâtonnier

Le bâtonnier demande la documentation de vos usages IA avant le 2 août 2026. La console admin Compliance génère le registre RGPD Art. 30 (modèles utilisés, catégories de traitement, mesures de pseudonymisation Sentinel, volume requêtes, DPA fournisseurs) articulé aux mesures de transparence EU AI Act Art. 50 (information clients, marquage GenAI quand applicable). Export PDF orienté audit CNIL ou contrôle ordinal.

Objections métier

Les questions que votre bâtonnier et votre DPO vont poser.

Un client peut-il me reprocher d'utiliser Claude ou GPT sur son dossier ?

Utiliser un service d'IA grand public sans couche de masquage peut exposer le cabinet à un questionnement déontologique au regard de l'Art. 66-5 loi 1971, et potentiellement à une action civile pour manquement au devoir de conseil et de diligence. Le secret professionnel reste en tout état de cause une responsabilité personnelle de l'avocat. Avec Machina, les données identifiantes sont pseudonymisées en amont par Sentinel avant transmission au modèle IA, et un journal horodaté documente chaque échange. Le guide CNB du 17 mars 2026 recommande d'informer le client dans la convention d'honoraires. Un modèle de clause est disponible sur demande.

Que demande concrètement l'EU AI Act Article 50 à un cabinet ?

L'Art. 50 du règlement UE 2024/1689 impose au déployeur d'IA générative principalement des obligations de transparence : (1) informer la personne qui interagit qu'elle dialogue avec un système d'IA (par. 1) ; (2) marquer les sorties synthétiques (texte, image, audio, vidéo) en format machine-readable lorsque ces obligations s'appliquent au fournisseur (par. 2) ; (3) divulguer les deepfakes et les textes publiés d'intérêt public générés par IA (par. 4). Ces mesures de transparence viennent en complément du registre RGPD Art. 30 (registre des activités de traitement, déjà obligatoire) et des mesures techniques de pseudonymisation. Machina livre ce registre RGPD pré-câblé articulé aux mesures de transparence Art. 50, exportable au format CNIL pour votre DPO ou votre bâtonnier. Sanctions Art. 99 §4 : jusqu'à 15 M€ ou 3 % du CA mondial annuel.

Sentinel couvre-t-il le vocabulaire juridique français spécifique ?

Oui. Au-delà des 58 entités PII standards (noms, adresses, IBAN, emails), Sentinel reconnaît les patterns métier : numéros RG, numéros de pourvoi, références CPC / CPP, dénominations de juridictions françaises, numéros d'acte authentique, références INSEE de sociétés. La détection est validée avec des cabinets partenaires et affinée par retour terrain.

Est-ce compatible avec le RPVA et avec Actualis, Lexis 360 ou Dalloz ?

Machina n'interfère avec aucun de ces outils : c'est une couche IA séparée, accessible via une interface web. Le RPVA reste votre canal d'échanges officiels avec les juridictions. Les éditeurs Dalloz / Lexis / Lamyline continuent d'être vos sources primaires — Machina les enrichit par la synthèse et la rédaction, pas par la recherche normative.

Mes collaborateurs peuvent-ils contourner Sentinel en envoyant des prompts personnels via ChatGPT ?

C'est précisément le risque shadow IT qui motive la plupart des audits compliance cabinet. Machina se déploie avec une politique d'usage signée par l'associé et un monitoring discret des usages IA détectés. Un modèle de charte IA technique (paramétrage outils, traçabilité) est disponible ; toute intégration au règlement intérieur du cabinet doit être validée par votre Conseil de l'Ordre et rédigée ou revue par un avocat du cabinet. L'objectif n'est pas de fliquer — c'est de donner aux collaborateurs un outil conforme pour qu'ils n'aient plus de raison d'aller ailleurs.

Quel tier est adapté à un cabinet de 5 à 20 avocats ?

Le tier Compliance (à partir de 29 € HT / user / mois, bientôt disponible) est dimensionné pour les cabinets de 5 à 50 avocats. Il combine Sentinel (anonymisation en amont des noms de parties, numéros RG et identifiants clients), une console d'administration pour votre DPO (policies workspace, verrouillage des fournisseurs IA, mode Sentinel forcé), un catalogue incluant les modèles open source hébergés en France (Llama, GPT-OSS, Mistral, Qwen) en complément des API premium (Claude, GPT, Gemini, Mistral), un mode collaboratif multi-user, un registre RGPD Art. 30 articulé aux mesures de transparence EU AI Act Art. 50, exportable au format CNIL, un audit log immuable, un DPO à la demande via Kyoss, et un SLA 99,5 %. Au-delà de 50 avocats, nous établissons un devis personnalisé. Le tier Souverain / Sur-mesure reste réservé aux structures avec données judiciaires classifiées ou statut OIV.

Est-ce compatible avec Harvey, Lexis+ AI ou Dalloz IA ?

Machina ne remplace pas un assistant juridique verticalisé comme Harvey (marché anglo-saxon, corpus US/UK) ou Lexis+ AI (intégré à la base de données Lexis). Machina est une couche de conformité multi-modèles, indépendante des éditeurs juridiques. Vous pouvez utiliser Lexis+ AI pour la recherche normative et Machina pour la rédaction, la synthèse, la traduction ou l'analyse sur corpus interne. Les deux outils sont complémentaires. Harvey et Lexis+ AI ne fournissent ni registre RGPD Art. 30 articulé aux mesures de transparence EU AI Act Art. 50, ni masquage PII automatisé adapté au droit français — Machina vient combler ces obligations.

Ma RCP avocat couvre-t-elle une erreur provoquée par un usage IA ?

La responsabilité civile professionnelle de l'avocat demeure entière — les assureurs RCP de la profession (SCB, Covéa Risks, Generali PJ) exigent que vous preniez des mesures raisonnables pour sécuriser vos traitements. Utiliser une IA générique sans traçabilité ni masquage peut être considéré comme un manquement à ces mesures raisonnables. Machina fournit la trace horodatée : quel modèle a été appelé, quelles entités ont été masquées, quelle version du prompt a été exécutée. En cas de sinistre, votre assureur dispose d'éléments pour apprécier votre diligence. Nous recommandons d'informer votre courtier RCP du déploiement.

Comment onboarder un nouveau collaborateur ou stagiaire sur l'outil ?

Création du compte en SSO (Google Workspace, Microsoft 365, Okta) depuis la console admin Compliance. Attribution à un groupe (associés, collaborateurs, stagiaires, assistants) qui porte les policies Sentinel et la whitelist modèles. Les nouveaux arrivants n'ont pas besoin de maîtriser le prompting avant d'utiliser l'outil : le mode Standard de Sentinel est activé par défaut, tout masquage PII est transparent. Formation interne 45 minutes recommandée, matériel fourni par Machina : charte d'usage du cabinet, exemples sectoriels, fiche réflexe Art. 50 AI Act. Retrait d'un collaborateur : suspension du SSO = blocage immédiat, historique conservé côté admin.

Peut-on déployer progressivement sur une seule équipe avant d'élargir ?

C'est la recommandation standard. Déploiement pilote sur une équipe ou un département (typiquement le contentieux, qui a le volume le plus fort) pendant 4 à 6 semaines. Suivi des usages par la console admin : quels modèles sont préférés, quels types de tâches sont soumises, quelle charge de pseudonymisation. Ajustement des policies Sentinel et de la whitelist modèles en fonction des retours. Ensuite, généralisation à l'ensemble du cabinet avec la charte d'usage stabilisée. La bascule peut se faire en 2-3 vagues selon votre taille. Nous accompagnons chaque vague avec un point hebdomadaire la première semaine.

Que se passe-t-il si je copie-colle un arrêt contenant les noms des parties ?

Sentinel détecte et pseudonymise les noms de personnes physiques, raisons sociales et adresses dans le texte collé, dans les conditions paramétrées par votre admin (mode Sentinel actif, taxonomie d'entités activées). Le modèle IA reçoit le texte pseudonymisé. Les entités correspondantes sont stockées dans le vault cumulatif de la conversation et ré-hydratées dans la réponse côté client. Aucune donnée nominative ne quitte le cabinet en clair tant que le mode Sentinel reste actif.

Les données sont-elles utilisées pour entraîner les modèles IA ?

Non. Machina utilise les API des fournisseurs (Anthropic, OpenAI, Mistral AI, Google) avec des DPA qui interdisent explicitement l'utilisation des prompts pour l'entraînement des modèles. Pour le tier Compliance, les modèles open source sont hébergés sur OVH Public Cloud France — zéro transmission vers des serveurs d'entraînement tiers. Le DPA de chaque fournisseur est consultable dans la console admin.

Comment Machina gère-t-il les pièces jointes et les PDF de dossier ?

L'extraction de texte depuis les PDF est réalisée côté serveur Machina (infrastructure intra-UE) avant passage par Sentinel. Les métadonnées PDF (auteur, date, commentaires cachés) sont nettoyées avant envoi au modèle. Le contenu brut des pièces jointes n'est pas stocké après traitement — seul le journal d'audit est conservé (type de document, date, modèle utilisé).

L'outil est-il utilisable pour des dossiers de droit pénal ?

Oui, avec une attention particulière. En droit pénal, les données des mis en cause, victimes et témoins sont particulièrement sensibles (Art. 9 RGPD pour catégories particulières — données de santé, biométrie ; Art. 10 RGPD pour les données relatives aux condamnations pénales et infractions). Sentinel masque systématiquement ces catégories. Le tier Compliance est obligatoire pour les dossiers pénaux — il active le mode vault forcé et le logging renforcé. Le secret de l'instruction (Art. 11 CPP) reste une responsabilité personnelle de l'avocat ; Machina fournit les outils techniques de masquage, pas la décision déontologique.

Machina est-il conforme à la déontologie des barreaux étrangers pour les dossiers transfrontaliers ?

Machina est conçu pour le marché français. Pour les dossiers transfrontaliers impliquant des barreaux étrangers, vérifiez les règles déontologiques locales sur l'usage de l'IA — elles évoluent rapidement. Le CCBE (Conseil des Barreaux Européens) n'a pas émis à date de position formelle sur l'IA. Nous recommandons de consulter votre Conseil de l'Ordre pour les dossiers internationaux sensibles.

Comment justifier l'investissement à un associé sceptique ?

Calcul ROI simplifié, basé sur nos hypothèses internes (à valider par tracking effectif chez vous) : un collaborateur junior peut gagner 2-4 h par semaine sur la rédaction et la synthèse selon les usages. À 80 € HT par heure facturable et 50 semaines travaillées, l'ordre de grandeur représente 8 000 à 16 000 € par an et par collaborateur récupérés en temps facturable ou en capacité dossiers. Le tier Compliance à 29 € HT par user et par mois représente 348 € par an. Le ROI dépend des usages réels — nous fournissons des templates de tracking pour mesurer en interne après 4-6 semaines de pilote.

Qu'est-ce que Machina apporte que je ne peux pas faire avec ChatGPT Enterprise et un DPA ?

ChatGPT Enterprise propose un DPA conforme RGPD — mais zéro masquage technique des données avant envoi. La conformité repose sur la discipline de prompting de chaque utilisateur. Machina ajoute : (1) Sentinel — masquage automatique avant envoi, sans effort utilisateur ; (2) registre RGPD Art. 30 articulé aux mesures de transparence Art. 50 pré-câblé ; (3) console DPO avec policies d'usage ; (4) accès aux modèles open source hébergés en France pour les données les plus sensibles. C'est la différence entre une promesse contractuelle et une garantie technique.

Est-ce que Machina stocke les conversations des avocats ?

Machina stocke le journal d'audit (modèle utilisé, date, catégorie de traitement, entités masquées) — pas le contenu des conversations. Le contenu des échanges transite par les API des fournisseurs (Anthropic, OpenAI, Mistral AI) avec leurs DPA respectifs. Pour le tier Compliance avec modèles open source hébergés sur OVH Public Cloud France, le contenu pseudonymisé est traité côté serveur France et n'est pas conservé après réponse.

Peut-on obtenir un certificat de conformité pour présenter à un client ou à un appel d'offres ?

Machina fournit : l'export du registre RGPD Art. 30 articulé aux mesures de transparence Art. 50, le rapport d'audit DPA des fournisseurs, la liste des certifications de l'infrastructure (OVH Public Cloud France, Supabase Frankfurt, WebAxys Rouen). Un rapport de conformité signé par Kyoss (DPO mutualisé partenaire Machina) est disponible dans le cadre du service DPO à la demande. Les certifications cabinet Machina (ISO 27001, ISO 42001) sont en cours de validation.

Que se passe-t-il si une note CNB ou une position CNIL change les règles ?

Machina suit les évolutions réglementaires sectorielles. En cas de nouvelle décision CNB ou de position CNIL sur l'IA en cabinet, Machina met à jour les templates de registre, les clauses de convention d'honoraires et les chartes d'usage proposées aux cabinets clients. Votre conformité est maintenue sans que vous ayez à surveiller le BOC (Bulletin Officiel du CNB) en continu.

Protégez votre bâton avant le 2 août 2026.

Audit compliance en 7 jours : cartographie des usages IA actuels dans votre cabinet, exposition CNB / CNIL / AI Act, plan de déploiement Machina et politique d'usage à présenter à votre conseil de l'ordre.