Cadre de confiance

Les règles qui encadrent la cession des données d'une entreprise à un laboratoire d'IA : ce que prévoit le contrat, comment les données sont anonymisées, et qui décide quoi. Publiées avant le premier contrat, pour être lues avant de s'engager.

Version 0.1 du 24.09.2026. Base de négociation, pas un avis juridique : chaque contrat est relu par les parties et leurs conseils. La version complète du contrat type est envoyée sur demande, par le formulaire ou par la page contact.

Notre rôle

Registres met en relation une entreprise qui accepte de céder une licence sur ses données et un laboratoire d'IA qui les cherche. Nous ne recevons, ne stockons et ne traitons jamais les données elles-mêmes : elles vont de l'entreprise au laboratoire, une fois le contrat signé et l'anonymisation validée.

1. Le contrat type

ClauseCe que prévoit le contrat type
PropriétéL'entreprise reste seule propriétaire de ses données. Le laboratoire ne les achète pas : il reçoit une licence d'utilisation.
LicenceNon exclusive par défaut ; une exclusivité limitée dans le temps peut être négociée. Finalités limitées : entraînement, évaluation, ajustement (fine-tuning) et recherche. Revente et redistribution des données interdites.
AnonymisationAvant toute remise, selon le standard ci-dessous, par l'entreprise ou par un prestataire qu'elle choisit. L'entreprise valide le résultat ; rien ne part sans cette validation.
RémunérationPrix fixé au contrat, payé par le laboratoire à l'entreprise. Registres est rémunéré par le laboratoire, par une commission ; l'entreprise ne paie rien.
Durée et retraitLicence à durée déterminée. Droit de retrait avec préavis (30 à 90 jours selon le contrat) : il interdit tout nouvel usage et impose la destruction des copies. Il ne peut pas effacer ce qu'un modèle déjà entraîné a appris ; le contrat le dit.
Conformité et auditLe laboratoire respecte la protection des données applicable (nLPD, RGPD le cas échéant) et ses obligations au titre du règlement européen sur l'IA. Lieu de stockage, sous-traitants autorisés et droit d'audit sont écrits au contrat.
ResponsabilitéRegistres met en relation et n'est ni détenteur ni destinataire des données. L'usage des données livrées relève du laboratoire, dans les limites du contrat.

2. Le standard d'anonymisation

Ce qui est retiré

Ce qui est généralisé

Ce qui est refusé

Une donnée seulement pseudonymisée (noms remplacés par un code, clé de correspondance conservée) reste une donnée personnelle : le standard exige que le laboratoire ne reçoive jamais la clé.

3. Consentement et gouvernance

Qui signeune personne habilitée à engager l'entreprise (signature inscrite au registre du commerce), le liquidateur en liquidation, l'office des faillites en cas de faillite.
Qui choisit les donnéesl'entreprise arrête la liste des types de données et des champs ; le laboratoire ne reçoit rien d'autre.
Qui valide l'anonymisationl'entreprise, sur un échantillon et sur le rapport d'anonymisation, avant toute remise.
Comment le consentement se prouvele formulaire horodaté, la confirmation par e-mail, puis le contrat signé. Avant la signature, seule la description de l'entreprise peut être transmise, et le nom du laboratoire lui est communiqué d'abord.
Qui peut retirerle signataire, selon le préavis prévu au contrat.

Vendre les données de votre entreprise · Nos partenaires et notre rémunération