Passer au contenu principal

Jimini AI & Déontologie : Garanties, sécurité et conformité pour les avocats

Écrit par Jimini
Mis à jour cette semaine

L'utilisation de l'intelligence artificielle dans la pratique du droit ouvre des perspectives considérables en matière d'efficacité, de productivité et de qualité de service pour les avocats. Chez Jimini AI, nous combinons sécurité maximale, transparence totale, respect absolu du secret professionnel et conformité aux recommandations du CNB.

Cet article présente :

1. Les principes déontologiques applicables à l'usage de l'IA

2. Les recommandations actualisées des autorités professionnelles

3. La reconnaissance institutionnelle de Jimini AI par les ordres

4. Les garanties concrètes et vérifiables offertes par Jimini AI

1. Principes Déontologiques Applicables à l’Intelligence Artificielle

Confidentialité et secret professionnel

Le secret professionnel constitue le pilier fondamental de la profession d'avocat. L'usage de l'IA doit garantir une protection maximale des données confiées par les clients : documents, conversations, prompts, réponses générées, métadonnées. Chez Jimini AI, toutes ces catégories de données sont traitées comme strictement confidentielles, quel que soit leur contenu.

Indépendance professionnelle

L'avocat conserve la maîtrise totale de son raisonnement juridique et de sa stratégie. Jimini AI est conçu comme un copilote — jamais comme un décideur. L'IA renforce la capacité d'analyse et de rédaction, sans jamais se substituer au jugement professionnel.

Compétence, diligence et supervision éclairée

Nos outils renforcent la capacité des avocats à traiter des dossiers complexes tout en exigeant une supervision active. Chaque résultat produit par Jimini AI doit être relu, évalué et validé par l'avocat. L'outil indique explicitement ses limites et n'a aucune capacité de décision autonome.

Prévention des conflits d'intérêts et étanchéité des données

Chaque cabinet dispose d'un espace logique totalement isolé. Aucune donnée d'un client n'est utilisée pour en améliorer un autre, et tout risque de mélange de données entre organisations est éliminé par architecture.

2. L'évolution du cadre institutionnel : recommandations 2025-2026

Le cadre réglementaire et institutionnel autour de l'IA dans la profession juridique a considérablement évolué depuis 2024. Voici l'état des lieux à jour.

CNB — Guide sur l'usage de l'IA générative (2024, actualisé 2025)

Le CNB a adopté un guide visant à identifier les opportunités offertes par ces technologies tout en rappelant les exigences fondamentales de la profession : protection du secret professionnel, respect du RGPD, compétence, prudence, indépendance, information et fixation équilibrée des honoraires.

CNB — Grille d'évaluation des outils d'IA juridiques (juin 2025)

Le CNB a mis à disposition de la profession une grille d'auto-évaluation permettant de guider les avocats dans le choix des logiciels juridiques augmentés par une ou plusieurs couches d'intelligence artificielle générative. Le guide attire l'attention de la profession sur les points de vigilance concernant notamment la souveraineté, la confidentialité et la sécurisation des données des cabinets, ainsi que la possible réutilisation des données des clients des avocats par les grands modèles de langage d'IA.

Les critères retenus par le CNB dans cette grille sont précisément ceux sur lesquels Jimini AI a été conçu : hébergement souverain, Zero Data Retention, isolation des données, transparence des algorithmes, conformité RGPD.

CNB — Nouvelle définition de la consultation juridique (décembre 2025)

Lors de son assemblée générale du 12 décembre 2025, le CNB a adopté une nouvelle définition de la consultation juridique pour tenir compte de l'émergence des outils d'IA générative.

« Avec cette nouvelle définition, il ne s'agit pas de se protéger par crainte de l'intelligence artificielle, mais de garantir que les consultations personnalisées ne soient jamais le simple produit d'une machine. Demain, elles devront relever d'une véritable coproduction entre l'outil et l'humain. » — Jean Brouin, Président de la Commission Exercice du Droit du CNB

Cette évolution majeure consacre exactement le modèle de Jimini AI : un copilote qui augmente l'avocat sans le remplacer.

CNB — Observatoire de la profession (enquête 2025-2026)

L'observatoire du CNB a mené entre 2025 et 2026 une enquête en plusieurs volets sur les avocats et l'IA auprès de plus de 4 400 avocats. Le résultat est sans appel : plus de 8 avocats sur 10 considèrent que l'IA générative transformera l'organisation du travail dans les cabinets. La question n'est donc plus de savoir si adopter l'IA, mais comment le faire de façon sécurisée.

AI Act européen — calendrier d'application

Les cabinets d'avocats doivent se préparer aux échéances clés : août 2025 (obligations de transparence des fournisseurs d'IA) et août 2026 (mise en conformité totale). Jimini AI anticipe ces échéances : notre documentation technique, notre DPA et notre politique de sécurité sont disponibles sur demande et satisfont aux exigences de transparence de l'AI Act.

3. Jimini AI reconnu par les institutions ordinales

La reconnaissance de Jimini AI par les principales institutions de la profession constitue une validation directe de notre approche déontologique.

Partenariat avec le Barreau de Paris (mai 2025)

Le Barreau de Paris et Jimini ont signé un partenariat inédit permettant aux cabinets de 1 à 20 avocats de bénéficier d'un accès gratuit de 3 mois à la plateforme d'IA générative de Jimini. Cette initiative s'inscrit dans une volonté commune de démocratiser l'adoption de technologies souveraines, sécurisées et éthiques au service du métier d'avocat.

« L'intelligence artificielle est un enjeu prioritaire pour les avocats, la profession doit s'en emparer pleinement. En travaillant en partenariat avec des legaltech françaises comme Jimini, nous envoyons un signal clair : nous devons accélérer l'innovation, construire une véritable souveraineté numérique européenne pour rester compétitifs. » — Pierre Hoffman, Bâtonnier de Paris

Partenariat avec l'Ordre des avocats aux Conseils (septembre 2025)

L'Ordre des avocats au Conseil d'État et à la Cour de cassation s'est allié à Jimini AI — une première dans l'histoire de l'institution — pour développer les premiers outils d'intelligence artificielle générative destinés à la profession d'avocat aux Conseils. L'Ordre et Jimini s'inscrivent dans une démarche responsable, privilégiant des solutions sécurisées, fiables et conçues en collaboration étroite avec les praticiens.

✅Ces deux partenariats institutionnels illustrent la confiance que les plus hautes instances ordinales accordent à Jimini AI pour accompagner la transformation numérique de la profession

4. Les garanties de Jimini AI : sécurité, souveraineté, conformité

4.1 Certification ISO 27001:2022 et test d'intrusion 2025

Notre Système de Management de la Sécurité de l'Information (SMSI) est certifié ISO 27001:2022 (93 contrôles de sécurité). La certification couvre l'intégralité de la plateforme Jimini AI : environnements de production, support, et tous les processus associés. Elle fait l'objet d'audits externes annuels et de contrôles internes réguliers.

Un test d'intrusion complet, réalisé par un tiers indépendant en 2025, n'a révélé aucune vulnérabilité exploitable. Le certificat ISO 27001 et le rapport d'intrusion sont transmis sur demande aux clients, prospects et équipes cyber.

4.2 Hébergement souverain et chiffrement

Toutes les données confiées à Jimini AI sont :

  • Chiffrées en transit (TLS 1.3)

  • Chiffrées au repos (AES-256)

  • Hébergées en France, exclusivement chez Scaleway SAS (Paris), acteur français certifié ISO 27001

La plateforme app.jimini.ai n'est jamais hébergée sur des serveurs américains. Aucune donnée client n'est transférée hors de l'Union Européenne.

4.3 Portée totale de la protection — au-delà des données personnelles

Notre politique de protection couvre l'ensemble des données traitées dans le cadre du service, pas uniquement les données personnelles au sens strict :

  • Documents professionnels téléversés (actes, mémoires, pièces de dossier)

  • Prompts saisis par les utilisateurs

  • Réponses générées par Jimini AI

  • Pièces jointes et fichiers connectés

  • Métadonnées techniques associées

Toutes sont traitées comme strictement confidentielles et isolées par organisation.

4.4 Isolation complète des données entre cabinets

L'isolation est garantie à la fois techniquement et contractuellement :

  • Chaque cabinet dispose d'un espace logique totalement séparé (tenant isolation) sur l'infrastructure Scaleway

  • Les bases de données sont cloisonnées logiquement entre organisations — un utilisateur ne peut jamais accéder aux données d'un autre cabinet

  • Aucune donnée d'un cabinet n'est utilisée pour améliorer le service d'un autre

  • Aucune donnée n'est utilisée pour entraîner les modèles d'IA, internes ou externes

4.5 Zero Data Retention avec tous nos partenaires LLM

Jimini AI fonctionne avec un orchestrateur de modèles d'IA incluant :

Partenaire

Localisation

Garantie

Mistral AI SAS

France (Paris) — UE

Zero Data Retention Agreement — aucune conservation, aucun entraînement

OpenAI (déploiement Europe)

Datacenters européens — UE

Zero Data Retention Agreement — résidence EU garantie contractuellement

Microsoft Azure OpenAI

France Central / West Europe

Zero Data Retention Agreement — hébergement UE garanti contractuellement

Vos prompts, documents et réponses ne sont jamais conservés par nos partenaires après le traitement de la requête. Ils ne sont jamais utilisés pour ré-entraîner leurs modèles, ni analysés à des fins secondaires.

4.6 Durées de conservation et droit à l'effacement

Donnée

Durée de conservation

Documents téléversés

Jusqu'à suppression du compte, puis purge sous 30 jours

Prompts et réponses

12 mois à compter de leur création, ou suppression du compte

Add-ins Word et Outlook

Maximum 30 jours après traitement

Connecteurs (Google Drive, SharePoint...)

Traitement en temps réel — aucun stockage durable

Logs techniques de sécurité

1 an maximum

Un certificat de destruction peut être fourni à l'issue de la relation contractuelle.

4.7 Authentification et contrôle des accès

L'accès à la plateforme est protégé par Auth0 by Okta (ISO 27001, SOC 2, hébergement AWS Europe) avec :

  • Authentification multifacteur (MFA) obligatoire pour tous les accès

  • Principe du moindre privilège : chaque utilisateur n'accède qu'aux données de sa propre organisation

  • Traçabilité des accès et audits réguliers

  • Mots de passe conservés uniquement par Okta — jamais par Jimini AI

4.8 Sous-traitants sans accès aux données client

Les prestataires suivants interviennent exclusivement dans le cadre des opérations internes de Jimini AI. Ils n'ont accès à aucune donnée client :

  • Stripe — paiement (certifié PCI-DSS niveau 1, données en UE)

  • PostHog — analytics comportementaux pseudonymisés (refusable via les cookies)

  • HubSpot — CRM commercial (données prospects/clients commerciaux uniquement)

4.9 Contrôle humain et transparence

Jimini AI est conçu comme un copilote juridique, jamais comme un décideur autonome. Nos engagements :

  • Explications claires sur le fonctionnement des modèles utilisés

  • Indication explicite des limites et incertitudes de l'IA

  • Contrôle humain obligatoire sur chaque action et chaque résultat

  • Aucune décision juridique prise de façon autonome

4.10 Formation et accompagnement des avocats

Nous proposons :

  • Des modules de formation certifiants aux usages juridiques de l'IA

  • Des guides de bonnes pratiques conformes aux recommandations du CNB

  • Un training center complet dédié aux cas d'usage avancés

  • Un accompagnement personnalisé pour les ordres et cabinets lors du déploiement

Conclusion

Chez Jimini AI, notre mission est de permettre aux avocats d'adopter l'intelligence artificielle dans un cadre sécurisé, souverain et entièrement conforme à leurs obligations déontologiques.

Notre socle de garanties repose sur des éléments concrets et vérifiables : certification ISO 27001:2022, test d'intrusion 2025 sans vulnérabilité exploitable, hébergement 100% en France chez Scaleway, Zero Data Retention contractuels avec tous nos partenaires LLM, et isolation totale des données entre cabinets.

La reconnaissance de Jimini AI par le Barreau de Paris et l'Ordre des avocats au Conseil d'État et à la Cour de cassation témoigne de notre engagement à construire une IA juridique à la hauteur des exigences de la profession.

Pour toute question, demande de documentation technique (certificat ISO 27001, rapport de test d'intrusion, DPA) ou besoin d'audit complémentaire, notre équipe Sécurité & Conformité se tient à votre disposition : dpo@jimini.ai.

Avez-vous trouvé la réponse à votre question ?