Aller au contenu principal

Modèle de Note d'Information au CSE : Module de Gamification Noxys

Objet : Information et consultation sur la mise en place d'un système de sensibilisation ludique à la cybersécurité IA (Gamification)

1. Contexte et Objectifs

Dans le cadre du déploiement de la solution de sécurisation de l'IA Noxys, la Direction souhaite activer le module de "Gamification". L'objectif n'est pas de surveiller la performance individuelle des salariés, mais d'encourager les bonnes pratiques de sécurité (ex: ne pas partager de données personnelles avec des IA publiques) de manière pédagogique et valorisante.

2. Fonctionnement du Système

Le système repose sur l'attribution de badges et d'un Trust Score (Score de Confiance) :

  • Badges : Récompenses virtuelles obtenues lors de l'atteinte de jalons positifs (ex: "10 prompts sans données sensibles", "Complétion d'un quiz de formation").
  • Trust Score : Indicateur de 0 à 100 reflétant le niveau de maturité cyber de l'utilisateur face aux outils IA.

3. Données Traitées et Confidentialité

  • Finalité exclusive : Sensibilisation et formation à la cybersécurité.
  • Transparence : Chaque collaborateur a accès à son propre score et ses badges depuis sa console personnelle.
  • Anonymisation : Pour les challenges d'équipe ou les classements globaux, les données sont agrégées ou anonymisées par défaut.
  • Droit d'opposition : Les collaborateurs peuvent choisir de ne pas participer aux challenges sociaux (Opt-out).

4. Conformité RGPD et AI Act

  • Le système respecte l'Article 22 du RGPD (absence de décision automatisée impactante).
  • Le score ne peut être utilisé comme critère d'évaluation professionnelle, de promotion ou de sanction.
  • Conformité à l'AI Act (Art. 5) : Le système est un outil de sécurité et non de "Social Scoring".

5. Calendrier de déploiement

  • Phase de test : [Date]
  • Déploiement général : [Date]