Ce texte a été traduit en utilisant le système de traduction automatisé de Salesforce. Répondez à notre sondage pour nous faire part de vos commentaires sur ce contenu et nous dire ce que vous aimeriez voir ensuite.

Découvrez ici nos planifications de mise à jour.

Limitation de responsabilité : Ce document est distribué à titre d'information seulement; il ne constitue pas un avis juridique et ne doit pas être utilisé en tant que tel.

Un système conforme est conçu pour adhérer aux directives juridiques et éthiques applicables, son adhésion étant à la fois mesurable et vérifiable. Cela est démontré par la restriction de l'accès aux données aux personnes autorisées aux fins prévues, le respect des réglementations légales pertinentes et l'accès équitable pour tous les utilisateurs autorisés.

Des mesures proactives sont essentielles pour prévenir et détecter les infractions à la conformité. Une approche réactive à l'égard des réglementations et des normes peut éroder la Trust client, en particulier si des changements n'interviennent qu'en réponse aux demandes ou plaintes des clients. De telles plaintes peuvent nuire à la marque et à la réputation de votre organisation et entraîner des pertes de chiffre d'affaires.

Vous pouvez développer la conformité dans vos solutions Salesforce en vous concentrant sur trois habitudes clés : l'adhésion légale, les normes éthiques et l'accessibilité.

Le respect des mandats légaux implique le respect des lois régionales et des réglementations de l'industrie. En tant qu'architecte, lorsque l'équipe juridique de votre organisation ou un auditeur tiers a déterminé les exigences de conformité spécifiques, votre responsabilité consiste à comprendre ces exigences et à identifier et à signaler proactivement les problèmes de conformité potentiels dès le début du processus de conception afin de réduire le risque d'amendes et de poursuites.

Vous pouvez améliorer l'adhésion légale à vos solutions Salesforce en protégeant la confidentialité et la localisation des données.

La confidentialité des données concerne la collecte, le stockage et le traitement des informations d'identification personnelle (PII) par votre solution, ainsi que les réglementations pertinentes et la capacité d'un individu à contrôler l'accès à ses données personnelles. Le respect de ces réglementations peut nécessiter des mises à jour de votre modèle de partage et de visibilité, des modifications des configurations de métadonnées pour restreindre l'accès, l'implémentation du cryptage au niveau du champ, la surveillance des journaux et des événements, la création d'automatisations pour exporter ou supprimer les données d'un client sur demande, et le développement de politiques régissant l'utilisation des données dans les automatisations et l'IA.

Le non-respect de la réglementation sur la confidentialité des données peut entraîner des amendes et des poursuites importantes. De plus, exposer les données des parties prenantes en raison de contrôles insuffisants ou d'une faille de sécurité peut entraîner une perte de chiffre d'affaires et éroder la Trust client.

Tenez compte des points suivants en travaillant pour garantir le respect des exigences de confidentialité des données :

  • Consultez des experts en réglementation. Avec votre équipe juridique ou un auditeur tiers, évaluez les réglementations de conformité spécifiques au secteur d'activité applicables à votre entreprise. Par exemple, les entreprises de santé doivent adhérer à la Health Insurance Portability and Accountability Act (HIPAA).
  • Classifiez vos données. La classification des données aide les équipes de projet à comprendre quand les divers éléments de données de votre organisation peuvent être utilisés ou non. Elle permet également à votre entreprise de créer des rapports sur la conformité des stratégies de gestion des données. Classez les données de votre organisation en spécifiant les réglementations applicables au niveau du champ afin de capturer le propriétaire, le niveau de confidentialité et si le champ est actuellement utilisé ou non.

Pendant le processus de classification, il est important de penser à l'utilisation de tous les champs de votre modèle de données, pas seulement ceux qui semblent sensibles à première vue. Dans certains cas, les champs qui semblent sans conséquence peuvent devenir confidentiels s'ils sont utilisés dans un contexte incorrect. Par exemple, aux États-Unis, les codes postaux peuvent être un indicateur de la race et, par conséquent, s'ils sont utilisés en mode prédictif, ils peuvent involontairement ajouter des biais ou causer du tort. Les noms peuvent être utilisés pour prédire le sexe, le pays d'origine, la race, la religion et même l'âge, car les noms populaires ont tendance à changer de génération en génération. Incluez des classifications de tous les champs et une description claire de l'utilisation que les fonctionnalités IA associées peuvent en faire dans votre documentation.

Utilisez des outils tels que la Détection des données pour identifier les données confidentielles dans votre organisation. Si les champs sont classés comme sensibles ou si vous connaissez les champs sensibles, des outils tels que Einstein Content Selection identifieront également les champs qui sont très corrélés et qui, par conséquent, peuvent être des proxy pour ces champs sensibles.

  • Établir les meilleures pratiques de gouvernance des données Assurez-vous que toute la documentation pertinente est complète, à jour et stockée de façon centralisée afin qu'elle soit facilement disponible pour toutes les parties prenantes. Cela ajoutera une couche de protection pour votre organisation contre la responsabilité légale tout en maintenant Trust avec vos clients et partenaires. Par exemple, un dictionnaire de données documente les définitions et les classifications d'objets et de champs pour tous les éléments de données qui seront stockés dans votre système, des documents de conception contiennent des détails sur toutes les automatisations que vous avez créées pour respecter la réglementation, et une matrice de sécurité indique les données auxquelles les utilisateurs ont accès. Il est essentiel que cette documentation complète devienne la source faisant autorité pour la génération augmentée par récupération (RAG), ancrant directement les systèmes agentsiques comme Agentforce dans un contexte opérationnel vérifié et conforme, empêchant ainsi les sorties incohérentes ou hallucinées.

La liste des modèles et anti-modèles ci-dessous montre à quoi ressemble une gestion correcte (et médiocre) de la confidentialité des données dans une solution Salesforce. Utilisez-les pour valider vos conceptions avant de les élaborer, ou identifiez les zones de votre système qui doivent être refactorisées.

Pour plus d'informations sur les outils Salesforce pour la confidentialité des données, consultez Outils pertinents pour être conforme.

La localisation consiste à adapter un produit à une langue, une culture et une esthétique locale spécifiques. Il s'agit également de s'adapter aux réglementations spécifiques à chaque région, telles que les lois sur la résidence des données, qui peuvent différer considérablement d'un pays à l'autre et même d'une municipalité à l'autre. Par conséquent, vos systèmes peuvent devoir satisfaire à plusieurs cadres réglementaires, selon l'emplacement de vos clients et la façon dont votre entreprise introduit ses produits et services sur le marché.

En plus des variations dans les lois sur la confidentialité des données, de nombreux pays promulguent également des lois sur la résidence des données. Les lois sur la résidence des données exigent au minimum que toutes les données relatives aux citoyens d'un pays soient physiquement stockées à l'intérieur des frontières de ce pays. Certaines lois vont plus loin, exigeant le stockage local de toutes les données (y compris les données sur les produits et services) potentiellement accessibles par les citoyens. Dans certains cas, la réglementation exige que les données des citoyens soient conservées uniquement par d'autres citoyens de ce pays ou de cette région.

La non-conformité pourrait entraîner des amendes et des poursuites importantes. Par exemple, les autorités de protection des données de l'UE peuvent imposer des amendes allant jusqu'à 20 millions d'euros ou 4 % du chiffre d'affaires mondial, selon le montant le plus élevé. Aux États-Unis, le bureau du procureur général de Californie peut demander des sanctions importantes pour des infractions intentionnelles et involontaires.

Tenez compte des points suivants pour mieux gérer les exigences de localisation et de résidence des données :

  • Consultez des experts en réglementation. Avec votre équipe juridique ou un auditeur tiers, évaluez les lois en vigueur dans les régions où votre entreprise exerce ses activités afin de déterminer lesquelles sont applicables. Par exemple, le Règlement général sur la protection des données (RGPD) et la loi européenne sur l’IA de l’UE, ainsi que le California Consumer Privacy Act (CCPA) de l’UE.
  • Stocker les données Assurez-vous que les données spécifiques à une région restent dans sa propre organisation séparée. Utilisez Hyperforce, le substrat cloud public de Salesforce pour héberger votre organisation dans une région spécifique.
  • Évitez la réplication. Le stockage local de données signifie que les données sont stockées au repos dans le pays; bien entendu, des problèmes de conformité peuvent survenir lorsque les données sont transférées hors du pays via des interfaces standard. Par exemple, la création et la gestion d'enregistrements localement, mais leur réplication dans un entrepôt de données dans un autre pays pour la génération de rapports, enfreindront les lois sur la résidence des données. Si vous travaillez pour une entreprise internationale avec des exigences de génération de rapports interrégionaux, commencez par agréger vos données dans le pays où elles sont stockées, retirez toutes les informations qui pourraient identifier les citoyens associés, puis répliquez uniquement les informations agrégées. Cette approche vous obligera peut-être à communiquer à vos parties prenantes les limitations en matière de rapports afin qu'elles sachent que des données plus précises seront disponibles au niveau national ou régional, mais que seules des données résumées seront disponibles à l'échelle mondiale.

La liste des modèles et anti-modèles ci-dessous montre à quoi ressemblent les processus de localisation et de résidence des données appropriés (et médiocres) dans une solution Salesforce. Utilisez-les pour valider vos conceptions avant de les élaborer ou identifier les zones qui doivent être refactorisées.

Pour plus d'informations sur les outils Salesforce de localisation, consultez Outils pertinents pour être conforme.

Le tableau ci-dessous présente une sélection de modèles à rechercher (ou à élaborer) dans votre organisation et d'anti-modèles à éviter ou à cibler pour remédier.

✨ Découvrez d'autres modèles d'adhésion légale dans l'Explorateur de modèle et anti-modèle.

Modèles Anti-Patterns
Confidentialité des données Dans votre documentation :
- Vous avez un dictionnaire de données à jour contenant les noms, les descriptions et les classifications au niveau du champ
- Vous avez une matrice de sécurité à jour qui identifie les utilisateurs qui ont accès à quelles données
- Vous disposez d'une documentation de conception à jour, comprenant des normes et des diagrammes pour toutes les automatisations créées pour répondre aux exigences réglementaires
Dans votre documentation :
- Un dictionnaire de données n'existe pas ou n'a pas été tenu à jour
- La documentation sur le partage et la visibilité n'existe pas ou n'a pas été mise à jour
- Les normes de conception, les diagrammes et la documentation pour les automatisations qui répondent aux exigences réglementaires n'existent pas ou n'ont pas été tenus à jour
Dans votre organisation :
- Tous les objets et champs qui contiennent des informations confidentielles ou sont soumis aux réglementations sur la confidentialité des données ont configuré Catégorie de conformité, Propriétaire des données, Niveau de confidentialité des données et Utilisation des champs
Dans votre organisation :
- La configuration des objets et des champs qui contiennent des informations confidentielles ou sont soumis à la réglementation sur la confidentialité des données est manquante pour Catégorie de conformité, Propriétaire des données, Niveau de confidentialité des données ou Utilisation des champs
Localisation Dans votre documentation :
- Vous avez une stratégie d'organisation qui indique où les données seront stockées et conservées pour satisfaire à toutes les exigences de résidence des données applicables
- Vous avez une stratégie d'intégration qui décrit des scénarios et des processus acceptables pour répliquer des données à travers les frontières
- Vous avez une stratégie d'analyse qui souligne le niveau de granularité que les rapports et les tableaux de bord peuvent contenir aux niveaux régional, national et mondial
Dans votre documentation :
- Vous n'avez pas de stratégie organisationnelle ou votre stratégie organisationnelle ne répond pas aux exigences de localisation des données et de résidence
- Vous n'avez pas de stratégie d'intégration ou votre stratégie d'intégration ne répond pas aux exigences de localisation des données et de résidence
- Vous n'avez pas de stratégie Analytics ou votre stratégie Analytics ne répond pas aux exigences de localisation des données et de résidence

Dans les contextes commerciaux, les normes éthiques sont les lignes directrices qui déterminent comment les entreprises et les individus se comportent d'un point de vue moral ou fondé sur des valeurs. Chez Salesforce, nos valeurs fondamentales guident tout ce que nous faisons en tant qu'entreprise et en tant qu'employés. Nous avons également une équipe de politique d'utilisation éthique qui aide à s'assurer que les clients utilisent nos logiciels de façon éthique. Notre politique d'utilisation acceptable et notre politique d'utilisation acceptable de l'IA sont une extension de nos valeurs fondamentales et nous aident à prendre des décisions si des questions sur l'utilisation se posent.

Votre organisation peut avoir un ensemble supplémentaire de politiques qui vont au-delà de la simple conformité aux réglementations locales. Ces politiques peuvent prendre diverses formes, allant de l’adhésion à la réglementation d’autres régions, au refus de faire affaire avec certaines organisations ou certains marchés, ou à la surveillance des interactions entre les employés et les clients afin d’éviter la discrimination ou les comportements biaisés. Pour respecter ces politiques, il peut être nécessaire de mettre à jour vos normes de conception ou la configuration de votre système comme vous le feriez pour l'adhésion légale.

Pour favoriser une plus grande adhésion aux normes éthiques dans vos solutions Salesforce, alignez-vous sur les politiques de l'entreprise et évaluez votre utilisation de l'intelligence artificielle.

Les politiques de l'entreprise sont des lignes directrices qui définissent comment les divers aspects de l'entreprise (y compris les personnes, les processus et la technologie) doivent fonctionner. Les clients préfèrent faire affaire avec des organisations de leur Trust. La plupart des politiques de l'entreprise sont conçues pour refléter ce principe. Customer Trust s'érodera rapidement si vos systèmes créent des expériences utilisateur qui ne correspondent pas à vos stratégies énoncées.

Des politiques efficaces découlent naturellement d'une culture éthique. Chaque employé, de l’ingénierie et de la conception à la science des données, en passant par le marketing et les ventes, doit être sensibilisé à sa responsabilité en matière d’utilisation éthique. Dans une telle culture, les employés voient des structures d’incitation claires pour récompenser un comportement éthique et des conséquences claires et cohérentes pour un comportement contraire à l’éthique.

Tenez compte des points suivants pour vous assurer que les politiques de votre organisation sont reflétées dans vos conceptions :

  • Attention aux conséquences involontaires. En tant qu’architecte, il est de votre responsabilité d’anticiper les impacts potentiels de vos solutions et comment elles seront utilisées. Ne tombez pas dans le piège de considérer ou de tester uniquement des chemins heureux. À la place, mettez à profit votre expertise dans le test des requêtes Edge et l'évaluation des compromis pour examiner en profondeur les implications éthiques de vos solutions. Pensez à tous ceux qui seront affectés par le produit, en particulier ceux qui sont sous-représentés, marginalisés ou vulnérables. Évaluez la multitude de façons dont une personne, ou quelque chose, peut interagir avec votre solution et créer des conséquences inattendues. Utilisez la boîte à outils Élaborer avec intention pour concevoir en tenant compte de l'inclusion.
  • Incorporez l'éthique à la politique d'utilisation acceptable de votre entreprise. Demandez à votre équipe juridique ou à un tiers d'inclure l'éthique dans votre politique d'utilisation acceptable afin de vous assurer que l'utilisation de vos solutions respecte les valeurs de votre entreprise. Votre documentation doit inclure des informations sur les valeurs et les politiques de votre organisation qui sont prises en charge par vos solutions, qu'elles soient développées avec des outils à faible code ou pro-code. Publiez votre politique d'utilisation acceptable pour montrer votre engagement à établir la Trust avec vos employés et vos clients.
  • Utilisez un langage inclusif. Comprenez les différentes façons dont les personnes expérimentent votre solution et affinez le langage dans votre interface utilisateur, votre code et votre documentation pour refléter plus précisément l'inclusivité. Commencez par identifier et supprimer le langage exclusif, puis engagez-vous à comprendre les types d'habitudes ou de pratiques qui peuvent conduire à l'exclusion.

La liste des modèles et anti-modèles ci-dessous montre à quoi ressemble une adhésion correcte (et faible) aux politiques de l'entreprise dans une solution Salesforce. Utilisez-les pour valider vos conceptions avant de les élaborer, ou identifiez les zones de votre système qui doivent être refactorisées.

Pour plus d'informations sur les outils Salesforce d'alignement des conceptions avec les politiques de l'entreprise, consultez Outils pertinents pour être conforme.

L'intelligence artificielle utilise des systèmes de calcul pour exécuter des tâches qui nécessitent normalement l'intelligence humaine, telles que le raisonnement, la perception et la prise de décision. Les capacités IA de Salesforce Platform couvrent les technologies prédictives, génératives et agents, offrant une suite complète d'outils pour améliorer l'expérience client et les opérations commerciales :

  • L’IA prédictive analyse les données historiques et prédit les résultats futurs, par exemple les tendances commerciales ou l’attrition des clients. Einstein AI fournit ces connaissances en analysant les modèles dans vos données afin de fournir des recommandations et de prédire les résultats métiers.
  • L’IA générative se concentre sur la création de nouveaux contenus en exploitant les grands modèles de langage. Einstein GPT est un composant de base qui fonctionne avec vos données CRM pour générer des contenus personnalisés tels que des e-mails, des réponses de chat et des communications avec les clients.
  • L’IA des agents va plus loin en permettant aux agents de raisonner et d’agir de façon autonome pour atteindre un objectif spécifique. Agentforce est la plate-forme qui permet d'élaborer ces agents intelligents, capables d'automatiser des processus métiers complexes comme la résolution de requêtes clients ou l'optimisation de campagnes marketing. Ces agents peuvent interagir en temps réel avec des données via Data 360 et exploiter les workflows et les API existants. Toutes ces capacités IA sont sécurisées par la Einstein Trust Layer. ce qui garantit une utilisation éthique.

La plupart des algorithmes principaux d'Einstein AI ne sont pas configurables, mais pour certaines fonctionnalités, les clients peuvent ajuster les modèles en utilisant leurs propres données comme indiqué dans la documentation. De plus, vous pouvez ancrer des modèles d’IA dans vos propres CRM, articles de base Knowledge et autres documents via l’ancrage RAG (Retrieval Augmented Grounding) afin d’accroître la précision des résultats pour votre organisation, vos clients et vos cas d’utilisation. Cependant, si vos données sous-jacentes sont biaisées ou biaisées, vos sorties peuvent également être biaisées et imprécises. Un exemple de biais est le fait de ne pas inclure les membres d'une race, d'un sexe ou d'une ethnie spécifique dans votre liste de contacts, même si votre clientèle est diverse et inclut des membres de ce groupe. Pour plus d’informations, reportez-vous au module Création responsable d’IA Trailhead Salesforce, Comprendre l’IA Agentique approuvée Trailhead, Modèle de maturité éthique de l’IA, Principes Intelligence artificielle approuvés de Salesforce, Directives IA générative responsables et Directives IA Agentique responsable.

Ne pas tenir compte des réglementations légales applicables et des normes éthiques de votre entreprise peut entraîner des biais au sein de votre IA, entraînant des poursuites judiciaires, une perte de chiffre d'affaires, des problèmes de Customer Trust et un dommage à l'image publique de votre entreprise.

Voici ce qu’il faut considérer pour une utilisation responsable et éthique de l’IA :

  • Examinez vos jeux de données et documents. Assurez-vous que vos jeux de données sont représentatifs de tous les impacts de vos fonctionnalités IA. Cela peut nécessiter une recherche des utilisateurs pour comprendre qui ils sont et confirmer que vos données les représentent tous correctement afin d'atténuer les biais potentiels. Il est également essentiel de consulter les données CRM, les articles Knowledge et toute autre documentation dans laquelle vous basez vos modèles pour vous assurer qu'ils sont à jour, précis et complets. L'ancrage de vos modèles dans de nombreuses données n'est pas utile et peut entraîner des hallucinations si ces données sont anciennes, contradictoires ou incomplètes.
  • Gardez un humain à la barre. Vous ne souhaitez pas que les humains interviennent dans chaque interaction IA individuelle, mais plutôt permettre à vos employés de se concentrer sur les éléments de jugement qui nécessitent le plus leur attention. Testez vos systèmes d’IA pour vous assurer qu’ils peuvent assumer plus de responsabilités et surveiller les résultats pour vous assurer qu’ils continuent de fonctionner avec précision et efficacité. Assurez-vous que vos systèmes ou agents d’IA reçoivent l’instruction d’escalader vers un humain pour des cas d’utilisation à haut risque et lorsque le niveau de confiance de l’IA est faible.
  • Priorité à la sécurité des sorties et des résultats de votre modèle. Effectuez des évaluations de biais, d'explicabilité et de robustesse, et une équipe rouge éthique. Accordez la priorité à la protection de la vie privée par des réponses et des actions des agents pour toutes les informations d'identification personnelle (PII) présentes dans les données utilisées pour la formation, et créez des garde-fous afin d'éviter tout préjudice supplémentaire. Si vous détectez des résultats nocifs lors d'un test, ajoutez des instructions à vos invites système et refaites un test. Il peut également être nécessaire d'améliorer la qualité ou la représentativité des données que vous utilisez pour la génération augmentée de récupération (RAG).
  • Préparez-vous aux règlements. Outre les préoccupations éthiques relatives à l’IA, de nombreux gouvernements ont adopté ou adoptent actuellement des lois pour réglementer l’utilisation de l’IA par les organisations qui opèrent sur leur territoire. Cette législation peut inclure l'obligation de publier des cartes de modèle qui décrivent comment une solution IA a été créée et fonctionne. Avant d'implémenter une solution basée sur l'intelligence artificielle, déterminez le type de fonctionnalité liée à l'IA acceptable ou non dans les régions où vos systèmes seront utilisés, et apportez les ajustements nécessaires à votre stratégie. Il peut être nécessaire de désactiver certaines fonctionnalités dans certaines régions pour respecter les réglementations locales. Dans ce cas, assurez-vous que vos systèmes peuvent continuer à fonctionner sans ces fonctionnalités. De nombreuses juridictions exigent également la transparence lorsque des clients ou des utilisateurs interagissent avec des systèmes IA.
  • Surveillez les modèles IA de votre organisation. Les utilisateurs impactés doivent savoir quand une IA a été utilisée et avoir la possibilité de signaler aisément les dommages et de demander réparation. Il est important de noter que la génération de rapports seule peut ne pas être suffisante pour déterminer si vos fonctionnalités IA causent des dommages aux utilisateurs. Surveillez en permanence la dérive des données, l'évolution des scores d'équité/de biais, la précision et la robustesse de vos modèles. Assurez-vous que vous avez mis en place des plans pour traiter les alertes et répondre rapidement lorsque des impacts négatifs sont identifiés.

La liste des modèles et anti-modèles ci-dessous montre à quoi ressemble une conception IA correcte (et médiocre) dans une solution Salesforce. Utilisez-les pour valider vos conceptions avant de les élaborer, ou identifiez les zones de votre système qui doivent être refactorisées.

Pour plus d'informations sur les outils Salesforce d'implémentation de politiques d'IA plus éthiques, consultez Outils pertinents pour être conforme.

Le tableau ci-dessous présente une sélection de modèles à rechercher (ou à élaborer) dans votre organisation et d'anti-modèles à éviter ou à cibler pour remédier.

✨ Découvrez d'autres modèles de normes éthiques dans l'Explorateur de modèle et anti-modèle.

Modèles Anti-Patterns
Société Politiques Dans vos normes de conception :
- Les normes comprennent des directives claires pour les domaines impactés par les politiques de l'entreprise
Dans vos normes de conception :
- Les normes de conception n'existent pas ou ne fournissent pas de directives claires sur les domaines soumis aux politiques de l'entreprise
Dans votre documentation :
- La documentation sur la configuration et les personnalisations inclut des références aux valeurs de l'entreprise prises en charge
Dans votre documentation :
- La documentation sur la configuration et les personnalisations ne référence pas les valeurs ou les politiques de l'entreprise
Dans votre organisation :
- Tous les objets et champs soumis à la conformité liée à la politique de l'entreprise ont une Catégorie de conformité, un Propriétaire des données, un Niveau de sensibilité des données et une Utilisation des champs configurés
Dans votre organisation :
- Les objets et qui sont soumis à la conformité liée à la politique de l'entreprise sont manquants dans la configuration Catégorie de conformité, Propriétaire des données, Niveau de confidentialité des données ou Utilisation du champ
Intelligence artificielle Dans vos normes de conception :
- Les stratégies et les cas d'utilisation approuvés pour les applications IA sont clairs et faciles à trouver
- Assurez-vous que les données et les documents utilisés pour RAG sont représentatifs, complets, exacts et à jour. Recherchez les biais, les toxiques et les autres contenus nuisibles qui pourraient résider dans vos jeux de données ou votre documentation.
- Les réponses génératives identifient toujours les sources de données utilisées par les modèles IA
- Les jeux de données qui peuvent/ne peuvent pas être utilisés pour l'ingénierie rapide ont été documentés
- Les robots et les réponses IA génératives sont clairement identifiés pour les utilisateurs
- Définition claire des normes pour quand et comment utiliser les clauses d'exclusion de responsabilité pour l'IA générative
- Existence d'exigences claires pour la documentation des points d'implication humaine dans la conception de solutions IA
- Des normes de documentation des parcours de rétroaction directe et indirecte dans les conceptions de solutions IA existent
- Les points auxquels l'IA doit être identifiée pour un utilisateur sont clairement définis
- Garder un humain à la barre, en particulier dans les cas d'utilisation réglementés ou à haut risque
Dans vos normes de conception :
- Les normes de conception n'existent pas ou n'incluent pas de politiques claires et de cas d'utilisation approuvés pour les applications IA
- Les réponses génératives n'identifient pas les sources de données utilisées par les modèles IA
- Les jeux de données utilisés pour l'ingénierie rapide ne sont pas documentés
- Les robots et les réponses IA génératives ne sont pas identifiés pour les utilisateurs
- Avertissements concernant les réponses génératives manquants
- Aucune exigence de documentation des points d'implication humaine dans les conceptions de solutions IA n'existe
- Aucune norme de documentation des parcours de rétroaction directe et indirecte pour les conceptions de solutions IA n'existe
- Les normes de conception n'indiquent pas les points auxquels l'IA doit être identifiée pour les utilisateurs
Dans votre documentation :
- La documentation relative à la configuration et aux personnalisations impliquant des fonctionnalités IA contient une description complète de toute la logique de processus et est stockée à un emplacement central accessible par les équipes juridiques ou les auditeurs
- Les modèles que vous élaborez ou apportez à Salesforce sont clairement documentés, y compris tous les segments de données applicables
- La logique de conversation et les conversations des agents sont documentées en profondeur
- Des processus sont en place pour surveiller les modèles d'IA de votre organisation pour la dérive des données, l'évolution des scores d'équité et de biais, la précision et la robustesse
- Des descriptions sont conservées pour la formation, l'évaluation et les données de test utilisées pour tous les processus IA
- Les descriptions sont conservées pour tout nettoyage des données liées à l'IA avec les tests de biais, les résultats associés et les scores de performance/précision (par exemple, scores F1)
Dans votre documentation :
- La documentation relative à la configuration et aux personnalisations impliquant des fonctionnalités IA est manquante, incomplète ou stockée à un emplacement inaccessible
- Les modèles ou systèmes IA sont implémentés dans votre organisation sans documentation sur leurs modèles
- Les agents sont implémentés dans votre organisation sans documentation sur les messages et le flux de conversation
- Les processus de surveillance IA n'existent pas ou ne sont pas documentés
- Les informations sur les données d'entraînement, d'évaluation et de test utilisées pour tous les processus IA ne sont pas claires ou ne sont pas disponibles
- Les informations sur le nettoyage des données liées à l’IA, les tests de biais et les résultats ne sont pas claires ou ne sont pas disponibles

L'accessibilité en technologie désigne la facilité d'utilisation de systèmes ou de solutions pour des personnes ayant des capacités différentes. Concevoir des systèmes qui fonctionnent pour tous les utilisateurs, quelles que soient leurs capacités, est un mandat légal dans certains endroits et secteurs d'activité. Au-delà des exigences légales, la construction de systèmes accessibles aide votre organisation à favoriser et à renforcer Trust avec vos parties prenantes. Pour les applications accessibles aux clients, cela peut même augmenter le chiffre d'affaires, car les clients peuvent choisir d'utiliser vos systèmes plutôt que des alternatives moins accessibles.

Salesforce publie des rapports de conformité à l'accessibilité, qui sont des documents standard de l'industrie détaillant la conformité de nos logiciels aux normes d'accessibilité. La plupart de nos contrôles basés sur l'interface utilisateur, y compris les composants Web Lightning et les modèles Experience Cloud, sont conçus pour adhérer à ces normes. Bien que nos fonctionnalités d'accessibilité de base puissent être suffisantes pour de nombreuses entreprises, il est important de consulter nos ACR et notes de publication avant de lancer un projet. Cela vous aidera à identifier et à documenter toutes les exigences d'accessibilité supplémentaires qui dépassent nos normes, selon l'approche de commercialisation de votre produit ou service.

Vous pouvez améliorer l'accessibilité de vos systèmes en vous concentrant sur deux domaines clés : la saisie de données et la navigation.

Les activités de saisie de données se produisent chaque fois qu'un utilisateur doit saisir des informations dans un champ, un formulaire ou une autre partie d'une interface utilisateur. Bien que les claviers et les souris soient les méthodes de saisie les plus courantes, certains utilisateurs peuvent s'appuyer sur la synthèse vocale ou des appareils similaires. De plus, vos utilisateurs peuvent communiquer dans différentes langues.

Les solutions qui ne sont pas conçues pour l'accessibilité peuvent empêcher les personnes ayant certains handicaps d'interagir avec elles.

Tenez compte des points suivants lors de la conception pour l'accessibilité :

  • La langue préférée de vos utilisateurs. Selon l'endroit où votre entreprise opère, vous pouvez définir une langue unique et standard pour vos systèmes ou offrir des capacités multilingues. Si vous affichez un texte en plusieurs langues, vos normes de conception doivent inclure une liste d'étiquettes de champ et d'autres éléments de l'interface utilisateur (notamment les notifications et les messages d'erreur) qui nécessitent une traduction. Engagez un locuteur natif pour vérifier la précision et le sens des traductions. Utilisez les fonctionnalités de traduction de Salesforce pour les traductions de métadonnées et de données en temps réel, et testez en profondeur toutes les fonctionnalités multilingues.
  • Les types de périphériques d'entrée qui seront utilisés. Répertoriez tous les outils qui peuvent être utilisés pour la saisie de données au-delà d'un clavier et d'une souris standard dans vos normes de conception. Insérez des tests d'accessibilité dans vos plans de test et assurez-vous que toutes les entrées sont testées avec plusieurs types de périphérique d'entrée.
  • La convivialité de vos formulaires Assurez-vous que vos formulaires contiennent des étiquettes visibles, fournissent des messages d'erreur utiles, guident l'utilisateur vers la saisie, l'informent de sa progression, et le laissent réviser, confirmer et modifier ses entrées.

La liste des modèles et anti-modèles ci-dessous montre à quoi ressemble la saisie de données correctement (et mal) conçue pour l'accessibilité dans une solution Salesforce. Utilisez-les pour valider vos conceptions avant de les élaborer, ou identifiez les zones de votre système qui doivent être refactorisées.

Pour plus d'informations sur les outils Salesforce qui permettent d'élaborer une saisie de données plus accessible, consultez Outils pertinents pour être conforme.

La navigation implique que les utilisateurs déplacent le focus entre les écrans et entre les champs d'un écran. Les utilisateurs peuvent avoir besoin de parcourir les divers éléments de l'interface utilisateur de votre système de diverses façons, y compris par clics et touches clavier, tout en s'appuyant sur leur vue, leur audition et leur toucher. Assurez-vous que vos normes de conception contiennent une liste des appareils de navigation que vous envisagez de prendre en charge. Les équipes d'implémentation doivent consulter cette liste lors des tests pour s'assurer que toutes les possibilités de navigation sont prises en compte.

Tenez compte des questions suivantes et de leurs réponses en concevant une navigation accessible :

  • Comment les utilisateurs vont-ils parcourir votre solution ? Répertoriez tous les appareils qui peuvent être utilisés pour la navigation au-delà d'un clavier et d'une souris standard dans vos normes de conception.
  • Votre navigation est-elle cohérente ? Établissez des normes de conception pour les contrôles de navigation afin d'assurer la cohérence dans l'ensemble de votre système. Les chemins de navigation doivent être similaires dans l'ensemble de votre système. Une navigation incohérente, par exemple un bouton « Suivant » bleu en bas à droite d'un écran et un bouton « Suivant » vert au centre du suivant, peut être un léger désagrément pour certains utilisateurs, mais peut rendre l'application inutilisable pour les personnes handicapées.
  • Vos tests prennent-ils en compte l'accessibilité ? Insérez des tests d'accessibilité dans vos plans de test et assurez-vous que tous les flux de navigation sont testés avec plusieurs types d'appareil d'entrée.
  • Le focus clavier est-il toujours visible ? Affichez toujours visuellement l'état actuel du focus clavier pour aider les utilisateurs qui s'appuient sur un clavier à naviguer.
  • Votre navigation repose-t-elle sur la couleur ? Évitez d'utiliser la couleur seule pour présenter des informations ou demander une action. Respectez les Web Content Accessibility Guidelines (WCAG) 2.0 pour utiliser correctement la couleur afin de transmettre un sens et appliquer le niveau de contraste approprié.
  • Vos conceptions ont-elles été révisées ? Effectuez des examens réguliers pour vous assurer que votre interface utilisateur est cohérente et facile à comprendre.

La liste des modèles et anti-modèles ci-dessous montre à quoi ressemble la navigation lorsqu'elle est correctement (et mal) conçue pour l'accessibilité dans une solution Salesforce. Utilisez-les pour valider vos conceptions avant de les élaborer, ou identifiez les zones de votre système qui doivent être refactorisées.

Pour plus d'informations sur les outils Salesforce qui facilitent l'accès à la navigation, consultez Outils pertinents pour être conforme.

Le tableau ci-dessous présente une sélection de modèles à rechercher (ou à élaborer) dans votre organisation et d'anti-modèles à éviter ou à cibler pour remédier.

✨ Découvrez d'autres modèles d'accessibilité dans l'Explorateur de modèle et anti-modèle.

Modèles Anti-Patterns
Saisie de données Dans vos normes de conception :
- Tous les appareils qui peuvent être utilisés pour la saisie de données au-delà d'un clavier et d'une souris standard sont répertoriés
- Les valeurs de texte et leurs traductions dans toutes les langues prises en charge sont répertoriées
Dans vos normes de conception :
- Seuls certains, ou aucun, des appareils qui peuvent être utilisés pour la saisie de données au-delà d'un clavier et d'une souris standard sont répertoriés
- Les langues prises en charge sont répertoriées avec les éléments de l'interface utilisateur à traduire
Dans vos plans de test :
- Les étapes de test comprennent l'utilisation de plusieurs types de périphérique d'entrée pour saisir des données
- Les étapes de test comprennent la saisie de données dans plusieurs langues
Dans vos plans de test :
- Les tests d'accessibilité ne sont pas inclus ou les tests de saisie de données accessibles sont effectués de façon ponctuelle
Dans votre organisation :
- Les traductions des langues prises en charge sont stockées dans le Système de traduction
Dans votre organisation :
- Les traductions sont stockées dans des étiquettes personnalisées
Navigation Dans vos normes de conception :
- Tous les appareils qui peuvent être utilisés pour la navigation (pas seulement le clavier et la souris standard) sont clairement répertoriés
- Les normes UI/UX spécifient le type et le style de toutes les commandes de navigation
- Les types d'indice visuel approuvés pour transmettre un sens ou un état sont clairement répertoriés, et la couleur n'est pas un indice principal
Dans vos normes de conception :
- Aucune norme de conception n'existe ou ne tient pas compte des exigences d'accessibilité pour les commandes de navigation
- Les normes UI/UX de navigation sont incohérentes
- Les indices visuels de signification ou d'état dépendent de la couleur ou il n'y a pas de listes claires d'indices visuels pour les constructeurs
Dans vos plans de test :
- Les étapes de test comprennent l'utilisation de plusieurs types de périphériques d'entrée pour naviguer
- Les plans de test comprennent l'utilisation de tests UI/UX pour garantir des parcours de navigation cohérents
Dans vos plans de test :
- Le test d'accessibilité n'est pas inclus ou le test de la navigation accessible est effectué au cas par cas
OutilDescriptionAdhésion juridiqueNormes éthiquesAccessibilité
Agentforce AnalyticsRecueillir des connaissances sur les performances de vos agentsX
Centre de test AgentforceExécutez jusqu'à 10 tâches de test avec jusqu'à 1000 requêtes de test par test, afin de créer et d'évaluer rapidement plusieurs scénarios.X
CitationsLes citations aident à identifier les imprécisions ou les hallucinations potentielles dans les réponses générées, ce qui augmente votre confiance dans l'utilisation des outils d'IA.X
API de consentementSuivre les préférences de consentement des clientsX
Flux d'événements de consentementEnvoyer des notifications de modification du consentement ou des coordonnéesX
Objets de gestion du consentementGérer les préférences de confidentialité et de consentement des clientsX
Accès aux données et portabilitéExportation des données associées aux clients sur demandeX
Classification des donnéesEnregistrer les informations de conformité et d'audit des clés pour les champs d'objetX
Rapports Data 360Surveiller le respect des instructions des agentsX
Suppression des donnéesSupprimer les données pour respecter les réglementations légalesX
Préférences de confidentialité des donnéesStocker les préférences de confidentialité des données des clientsXX
Traduction des donnéesTraduire les données présentées aux utilisateursXX
Détection des donnéesAlignement des catégories et des niveaux de sensibilité sur les données réellesX
Explorateur Data 360Gérer les autorisations de projet et d'objet pour les scientifiques des donnéesXX
Einstein Data PrismUne solution d’ancrage pour les applications d’IA générative dans Salesforce, qui améliore la précision des solutions d’IA utilisant ses capacités d’ancrageX
Einstein Trust LayerEnsemble de fonctionnalités, de processus et de politiques conçus pour protéger la confidentialité des données, améliorer la précision de l'IA et promouvoir une utilisation responsable de l'IA dans l'écosystème SalesforceX
Journaux d'événements avancésLes journaux d'événements capturent les événements et les messages utilisateur dans une session d'agent pour vérifier l'adhésion aux instructions, tester et dépanner votre agent.X
Files ConnectParcourir, rechercher et partager des fichiers externes depuis SalesforceX
HyperforceRespecter les exigences locales en matière de stockage de donnéesX
Traduction des métadonnéesTraduire les langues pour localiser les applicationsXX
API PortabilityCompiler les données clients identifiées dans votre politique de portabilitéXX
Centre de préférenceRécupérer les préférences de communication des clientsXX
Privacy CenterSatisfaire les demandes des clients et les lois sur la confidentialité des donnéesXX
Limitation du traitement des donnéesLimiter les méthodes de traitement des données personnellesXX
Droit à l'oubliSupprimer des données clients individuelles sur demandeX
Salesforce FilesPartager et stocker des fichiers en privéX
Centre de sécuritéAfficher les paramètres de sécurité et de confidentialité dans plusieurs organisationsX
B Shield Platform EncryptionCryptage des données au repos et en transitX
Système de traductionMaintenir les valeurs traduites pour les métadonnées et les étiquettes de donnéesXX
RessourceDescriptionAdhésion juridiqueNormes éthiquesAccessibilité
5 principes pour une conception IA responsableConcevoir la fonctionnalité Intelligence artificielle (IA) de façon éthiqueX
Accessibility Basics (Trailhead)Découvrez pourquoi l'accessibilité est importanteX
Rapports de conformité à l'accessibilité (ACR)Comprendre comment Salesforce respecte les normes d'accessibilitéX
Vue d'ensemble de l'accessibilitéComprendre l'accessibilité dans Salesforce LightningX
Modèle de maturité de l'éthique IAÉlaborer une feuille de route pour rendre opérationnels les principes éthiquesX
AI Red Teaming : Testing for TrustDécouvrez comment les « hackers éthiques » de Salesforce développent l'IA responsable via l'équipe rouge.X
Automatisation de l'adversaire : Conception d’une infrastructure évolutive pour l’IA Red TeamingDécouvrez comment Salesforce automatise la génération d'invites contradictoires et la validation des réponses. fuzzai permet de sécuriser les interactions IA tout en réduisant l'exposition humaine aux contenus nocifs.X
Meilleures pratiques de conception de conversationsRespecter les meilleures pratiques lors de la conception de chatbotsXX
Meilleures pratiques de conception durable (Trailhead)Intégrer le développement durable dans vos conceptionsX
Gestion du consentementSuivre et respecter les demandes de consentement et de désabonnementX
Stratégies de données pour EinsteinContrôler l'utilisation des données dans toutes les fonctionnalités EinsteinXX
Modèle Design StandardsCréer des normes de conception pour votre organisationXXX
Les pratiques éthiques de piratage réussissent à élaborer des produits Intelligence artificielle approuvésDécouvrez comment Salesforce utilise des pratiques d'équipe rouge pour améliorer la sécurité de nos produits IA en testant les utilisations malveillantes, les attaques d'intégrité intentionnelles, les abus bénins et en identifiant les problèmes d'IA responsables.X
Leadership éthique et affairesConnaissances sur la technologie, l'égalité et l'éthiqueX
Politique d'utilisation éthiqueExplorer la politique de Salesforce sur l'utilisation éthique de nos produits et servicesX
Ethics by Design (Trailhead)Intégrer le design éthique dans le développement technologiqueX
Exploration de la culture et des valeurs de Salesforce (Trailhead)Exploration des valeurs principales de SalesforceXX
Suivez les consignes de conception mobile accessibleSuivez les meilleures pratiques pour rendre vos conceptions accessiblesXX
Premiers pas avec l'accessibilité Web (Trailhead)Apprenez les bases pour rendre les sites Web et les applications accessiblesX
Comment Salesforce élabore une infrastructure Red Teaming reproductibleQuatre composants que nous recommandons lors de la conception, de l'implémentation et de l'exécution d'un test contradictoireX
Comment animer un atelier d'analyse des conséquencesPrendre en compte tous les résultats possibles tout en innovantX
Mise en œuvre de la protection des données et de la vie privéeÉvaluer les exigences de protection des données et de la vie privéeX
Conception inclusive (Trailhead)Favoriser l’innovation avec des principes de conception inclusiveXX
Modèle de feuille de calcul KPIDéfinition d'indicateurs de performance clés (KPI) pour votre organisationX
Informations légalesExploration du centre d'informations juridiques de SalesforceX
Module de consentement aux cookies LWCContrôler l'accès des cookies utilisateur dans les sites Experience CloudXX
Vue d'ensemble de la confidentialitéDécouverte de la confidentialité des données par région et secteur d'activitéX
Promouvoir des agents responsables et éthiquesApprenez à mettre en œuvre des stratégies d'équipe rouge et de test éthiques, et à élaborer des principes directeurs et des normes pour votre organisation.X
Consignes relatives à l’IA agentique responsableX
Création responsable du module Trailhead IAApprenez à supprimer les biais de vos données et algorithmes pour créer des systèmes d’IA éthiques dans votre entreprise.X
Consignes relatives à l’IA générative responsableNous nous sommes appuyés sur nos principes Intelligence artificielle approuvée avec une nouvelle série de lignes directrices axées sur le développement et la mise en œuvre responsables de l’IA générative.X
Certifications de conformité SalesforceExaminer les certifications et attestations de conformité de SaleforceX
Conception durable (Trailhead)Renforcer la relation entre l’entreprise et la sociétéX
Test de l'accessibilité Web (Trailhead) Utiliser des tests automatisés et manuels pour garantir l'accessibilitéX
IA agentique de confianceDécouvrez comment Agentforce utilise des garanties et des principes d'IA responsable pour créer une IA éthique.x

Aidez-nous à garder Salesforce Well-Architected pertinent pour vous ; répondez à notre sondage pour nous faire part de vos commentaires sur ce contenu et nous dire ce que vous souhaitez voir ensuite.