Clari et le RGPD / AI Act : conformité de l'IA de prévision des ventes

Clari et le RGPD / AI Act : conformité de l'IA de prévision des ventes

En bref

  • Clari est une plateforme américaine de « revenue intelligence » : prévision des ventes par IA et, via Clari Copilot, enregistrement et analyse des appels. Deux enjeux : traitement de données commerciales pour des prédictions (finalité, minimisation, profilage éventuel) et enregistrement d'appels (information, consentement, conservation). Éditeur américain (CLOUD Act) : transferts à encadrer. AIPD si analyse à grande échelle.

Présentation et données traitées

Clari (éditeur américain) agrège les données commerciales pour prévoir le chiffre d'affaires et piloter les revenus ; Clari Copilot enregistre et analyse les appels de vente.

Clari traite des données CRM (contacts, interactions, pipeline) et, via Copilot, des enregistrements et transcriptions d'appels — donc des données personnelles des participants. Éditeur américain : transferts hors UE à encadrer.

Les risques pour votre entreprise

Deux volets : la prévision (agrégation de données, éventuel profilage) et l'enregistrement d'appels (information, consentement, conservation). S'ajoute le transfert hors UE.

Principaux risques RGPD :

  • Agrégation/prévision : finalité et minimisation à cadrer ; profilage éventuel.
  • Enregistrement d'appels (Copilot) : information et base légale des participants.
  • Transfert hors UE (CLOUD Act) ; conservation.
  • Information et droits des personnes.

Les obligations RGPD

  1. Cadrer les finalités (prévision) et la minimisation des données.
  2. Informer les participants des appels ; recueillir le consentement si requis.
  3. Signer le DPA ; encadrer les transferts (SCC) ; définir la conservation.
  4. Inscrire au registre ; AIPD si profilage/analyse à grande échelle.
  5. Impliquer le DPO ; former les équipes.

Les obligations AI Act

Les modèles mobilisés sont, pour l'essentiel, des GPAI : obligations fournisseurs depuis le 2 août 2025. Côté déployeur : transparence (article 50), supervision humaine, littératie IA. Un profilage produisant un effet significatif sur des personnes peut relever de l'article 22 RGPD et, dans certains cas, du haut risque (Annexe III). Voir le guide AI Act.

Risques AI Act : prévisions/analyses non transparentes ; enregistrements non supervisés ; absence de gouvernance des usages IA.

Cybersécurité et bonnes pratiques

Risques cyber : concentration de données commerciales et d'enregistrements ; transfert hors UE ; accès à cloisonner ; NIS 2 selon la taille.

Bonnes pratiques : cadrer les finalités et la minimisation, superviser les prévisions ; information + consentement pour les appels, conservation limitée ; encadrer les transferts, restreindre les accès ; charte IA, registre, formation.

Checklist :

  • Finalités de prévision cadrées, minimisation des données, information + consentement pour les appels (Copilot)
  • DPA + transferts encadrés (SCC), durée de conservation définie, usage au registre
  • AIPD si analyse à grande échelle, accès restreints, équipes formées

Sanctions, conclusion et recommandations

Sanctions cumulables : RGPD (jusqu'à 20 M€ ou 4 %) ; AI Act (35 M€/7 % ou 15 M€/3 %) ; démarchage téléphonique B2C sans consentement au 11 août 2026 : jusqu'à 375 000 € (personne morale) et nullité du contrat.

Recommandation : Clari est un puissant outil de pilotage des revenus, mais il combine agrégation de données et enregistrement d'appels. Cadrez les finalités, minimisez, informez et recueillez le consentement pour les appels, encadrez les transferts. Une AIPD est recommandée dès que l'analyse devient massive. Comparez avec Gong et Outreach Kaia. Voir le comparatif des outils d'IA.

Passez à l’action

Évaluez le niveau de risque RGPD et AI Act de vos usages de Clari avec l'auto-diagnostic Data Comply One.

Découvrir le logiciel AI Act →Tester ma conformité gratuitement
Comparez cet outil aux 70 IA analysées — hébergement, entraînement, DPA et verdict.Voir le comparatif complet →