Disclaimer SHIELD
SHIELD·01 est un système d'aide au diagnostic de risque numérique — jamais un arbitre juridique ni un certificateur de conformité.
Pourquoi ?
La conformité RGPD dépend de l'analyse concrète des traitements, rôles, finalités et contexte. La CNIL peut requalifier les responsabilités selon la réalité opérationnelle. Afficher "Conforme" expose Sobiome à une responsabilité directe si le client subit un contrôle.
Vocabulaire — interdit vs obligatoire
S'applique partout : UI, emails, landing, briefs IA, commentaires de code. Liste tenue à jour à chaque nouvelle formulation à risque rencontrée.
- « certifié » / « certification RGPD » / « certificat RIN »
- « conforme garanti » / « validé juridiquement »
- « mise en conformité automatique »
- « votre site est conforme »
- « leader » / « premier cabinet » / « meilleur cabinet »
- « spécialiste » (sans spécialité CNB validée)
- « garantie de résultat » / « augmente vos leads »
- « sécurisé » sans périmètre précis
- « risques identifiés » / « niveau de risque »
- « points vérifiés » / « audit guidé »
- « diagnostic de conformité numérique »
- « recommandations documentées »
- « preuves et sources associées »
- « risque faible détecté sur les éléments analysés »
- « avocat orienté droit X » (à défaut de spécialité validée)
- « observable » / « rattrapable » / « à vérifier »
❌ « Votre site est conforme RGPD. »
✓ « Aucun risque RGPD détecté sur les éléments analysés (mentions légales, politique de cookies, formulaires visibles). Cela ne vaut pas certification — votre DPO reste compétent pour les traitements internes. »
Règles UI absolues
- PAS de badge vert "Conforme" ou score présenté comme état final
- TOUJOURS afficher sous le score : "Shield est un outil d'aide à l'identification des risques. Il ne constitue pas un avis juridique, une certification ou une garantie de conformité. Pour les situations complexes, consultez un professionnel du droit ou votre DPO."
- Le score (0–100) = score de risque, pas score de conformité
Format de chaque risque détecté
Risque détecté : [description précise]
Source : [texte applicable - Art. RGPD, LCEN, etc.]
Impact probable : [conséquence si non adressé]
Action recommandée : [étape concrète]
Confiance : élevée / moyenne / faible
Limite : Shield ne connaît pas vos traitements internes
ni vos contrats de sous-traitance.Périmètre autorisé sans risque juridique élevé
- Pages publiques, mentions légales, formulaires visibles, cookies déclaratifs
- Éléments déclaratifs fournis par le client
Périmètre qui nécessite couche juridique externe
Avant lancement :
- Données visiteurs, comportements, leads, sessions, tracking
- Formulaires abandonnés, analytics clients
→ Nécessite : DPA, registre des traitements, opt-in client signé, revue juridique externe.
Promesse commerciale validée
SHIELD apprend sous contrôle
SHIELD·01 n'apprend jamais en autonomie. Il peut observer (amende CNIL, plainte, validation) et proposer un ajustement de règle, mais ne peut pas appliquer. Le workflow est :
- OBSERVE — SHIELD enregistre un outcome
- PROPOSE — crée une proposition PENDING
- REVIEW — fondateur ouvre
/admin/shield-learning, décide APPROVED/REJECTED - INTEGRATE — développeur modifie le code, déclenche
/integrate - APPLY — SHIELD lit les règles INTEGRATED au runtime
Aucun chemin d'auto-application n'existe dans le code. Chaque évolution de règle SHIELD a un humain identifié + une evidence trail.
Doctrine outbound — pas de name-and-shame
Référence : Vademecum CNB sur la communication des avocats. La publicité et la sollicitation personnalisée d'avocat excluent les éléments comparatifs ou dénigrants. Sobiome n'est pas avocat, mais Sobiome vend à des avocats.
Autorisé : benchmark anonymisé, "cabinets comparables", patterns observés.
Interdit : citation nominative d'un confrère du barreau, captures de confrères même floutées.