Processus de vente et conformité

1. Questionnaires de sécurité

Étape Qui Délai cible
Réception et qualification (nouveau modèle ? urgence ?) Ventes / succès client 1 jour ouvrable
Réponses depuis la banque de réponses types Sécurité / conformité 3 à 5 jours
Validation des réponses engageantes RPRP 2 jours
Envoi et suivi Ventes —

Règle : on ne répond que ce qui est vrai et prouvable. Toute question hors banque est escaladée.

2. Négocier le DPA

Partir du modèle standard. Non négociables (à confirmer avec le juridique) : utilisation limitée au mandat, avis d'incident sans délai, suppression en fin de contrat, pas d'entraînement d'IA sur les données du client sans accord écrit. Escalade juridique dès qu'un client demande une clause qui contredit ces principes ou une responsabilité illimitée.

3. Sous-traitants

Tenez un catalogue à jour (nom, rôle, localisation) et un processus de préavis aux clients lors de tout ajout.

4. Démos et essais

Utiliser un environnement de démo isolé avec des données fictives; ne jamais présenter de données réelles d'un autre client.