> For the complete documentation index, see [llms.txt](https://docs.kiloiot.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.kiloiot.io/kilo-docs-fr/kilo-iot-server/ai-assistant/privacy.md).

# Confidentialité et sécurité

Confidentialité de l’assistant IA de Kilo IoT — authentification limitée à la session, héritage des autorisations, isolation de l’organisation, conservation des données.

## Authentification

Chaque interaction avec l'assistant est authentifiée à l'aide de votre session active. L'assistant hérite de vos autorisations exactes et de votre contexte organisationnel. Il ne peut pas voir plus de données que vous, et il ne peut effectuer aucune action que vous ne pourriez pas effectuer vous-même.

## Héritage des permissions

L'assistant reflète le modèle d'accès du compte qui l'utilise :

* **Administrateurs de l'organisation** peuvent interroger toutes les données de l'organisation via l'assistant, ce qui correspond à la visibilité complète qu'ils ont déjà dans l'interface de la plateforme.
* **Utilisateurs standard** ne voient que les appareils et les données que leurs permissions autorisent. Si un utilisateur ne peut pas accéder à un appareil sur la page Appareils, l'assistant ne peut pas interroger cet appareil non plus.
* **Utilisateurs en lecture seule** peuvent interroger librement, mais l'assistant ne peut rien modifier en leur nom — il ne peut faire que ce que leur rôle autorise déjà. Un utilisateur qui ne peut pas modifier une règle dans l'interface ne peut pas non plus demander à l'assistant de la modifier.

## Confirmation avant les actions lourdes de conséquences

Lorsque votre rôle autorise des modifications, l'assistant demande quand même confirmation avant d'effectuer quoi que ce soit de destructif ou de difficile à annuler. La suppression d'un appareil ou d'une règle, ou la résolution d'une alarme, déclenche une **Confirmer l’action** / **Annuler** invite explicite, et l'assistant ne poursuit qu'après votre approbation. Les étapes routinières et sans risque s'exécutent directement ; celles qui ont des conséquences sont toujours soumises à votre confirmation.

## Isolation de l'organisation

Les conversations et les requêtes de données sont strictement limitées à votre organisation actuelle. L'assistant ne peut pas accéder aux données d'une autre organisation, même si votre compte est membre de plusieurs organisations. Le fait de changer d'organisation dans l'interface de la plateforme modifie en conséquence le périmètre de données de l'assistant.

## Ce qui est stocké

* **Historique de discussion :** Vos questions, les réponses de l'assistant, les horodatages et les métadonnées de session sont stockés afin que vous puissiez retrouver les conversations précédentes.
* **Confidentialité :** L'historique de discussion est privé et propre à votre compte individuel. Aucun autre utilisateur de votre organisation ne peut voir vos conversations avec l'assistant.

## Ce qui n'est PAS stocké

* La télémétrie brute des appareils n'est ni dupliquée ni conservée par l'assistant au-delà du cadre de votre requête.
* Les mots de passe, identifiants API et jetons d'authentification ne sont jamais capturés.
* Les données de facturation et de paiement ne sont pas enregistrées dans les journaux de conversation.

## Comment les requêtes sont traitées

1. Votre question est envoyée au backend de l'assistant, authentifiée avec votre session active.
2. Un modèle de langage interprète l'intention de votre question.
3. L'assistant interroge uniquement les sources de données autorisées par vos permissions.
4. Les résultats de ces requêtes sont renvoyés au modèle, qui en compose une réponse en langage naturel.
5. La réponse est diffusée en continu vers votre navigateur en temps réel.

## Quelles données parviennent au modèle

L'assistant est **agentique**: il répond en appelant des outils sur la plateforme et en lisant les résultats. Cela signifie que la télémétrie, l'état des appareils, les règles et les alarmes qu'il récupère pour votre question **font partie du contexte du modèle** — c'est ainsi qu'il peut vous dire quel stockage à froid a dérivé pendant la nuit plutôt que de se contenter d'expliquer comment le savoir.

L'endroit où vont ces données dépend du fournisseur de modèle que vous choisissez :

* **L'allocation incluse** — les requêtes sont servies via le fournisseur de modèle configuré par Kilo.
* **Votre propre clé de modèle** (OpenAI, Anthropic, OpenRouter ou tout fournisseur compatible OpenAI) — les données sont envoyées à ce fournisseur dans le cadre de votre propre accord avec lui.
* **Un modèle que vous hébergez vous-même** — définissez **URL de base** à votre propre point de terminaison et les données n'y vont que là. Choisir le **Ollama** fournisseur renseigne Ollama Cloud, qui est un service hébergé comme les autres ; l'auto-hébergement signifie remplacer cette adresse par la vôtre, et cette adresse doit être accessible depuis la plateforme.

Deux limites s'appliquent dans tous les cas : l'assistant lit **uniquement ce que vos permissions autorisent déjà**, et il reste dans votre organisation actuelle. La télémétrie brute n'est pas dupliquée ni conservée par l'assistant au-delà du cadre de votre requête.

La même chose s'applique au [serveur MCP](/kilo-docs-fr/kilo-iot-server/api/mcp-server.md): lorsque vous connectez votre propre client IA, les données qu'il récupère parviennent au modèle sur lequel ce client s'exécute. Vous choisissez le client et le modèle.

## Bonnes pratiques

* Ne partagez pas de mots de passe, de clés API ou d'identifiants privés dans le chat. L'assistant n'en a pas besoin et ne les utilisera pas.
* Soyez précis sur les appareils et les plages horaires afin d'obtenir des réponses précises et pertinentes.
* Toutes les interactions avec l'assistant sont consignées à des fins d'audit de sécurité, conformément au registre d'audit de la plateforme.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.kiloiot.io/kilo-docs-fr/kilo-iot-server/ai-assistant/privacy.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
