Clari et le RGPD / AI Act : conformité de l'IA de prévision des ventes
En bref
- Clari est une plateforme américaine de « revenue intelligence » : prévision des ventes par IA et, via Clari Copilot, enregistrement et analyse des appels. Deux enjeux : traitement de données commerciales pour des prédictions (finalité, minimisation, profilage éventuel) et enregistrement d'appels (information, consentement, conservation). Éditeur américain (CLOUD Act) : transferts à encadrer. AIPD si analyse à grande échelle.
Présentation et données traitées
Clari (éditeur américain) agrège les données commerciales pour prévoir le chiffre d'affaires et piloter les revenus ; Clari Copilot enregistre et analyse les appels de vente.
Clari traite des données CRM (contacts, interactions, pipeline) et, via Copilot, des enregistrements et transcriptions d'appels — donc des données personnelles des participants. Éditeur américain : transferts hors UE à encadrer.
Les risques pour votre entreprise
Deux volets : la prévision (agrégation de données, éventuel profilage) et l'enregistrement d'appels (information, consentement, conservation). S'ajoute le transfert hors UE.
Principaux risques RGPD :
- Agrégation/prévision : finalité et minimisation à cadrer ; profilage éventuel.
- Enregistrement d'appels (Copilot) : information et base légale des participants.
- Transfert hors UE (CLOUD Act) ; conservation.
- Information et droits des personnes.
Les obligations RGPD
- Cadrer les finalités (prévision) et la minimisation des données.
- Informer les participants des appels ; recueillir le consentement si requis.
- Signer le DPA ; encadrer les transferts (SCC) ; définir la conservation.
- Inscrire au registre ; AIPD si profilage/analyse à grande échelle.
- Impliquer le DPO ; former les équipes.
Les obligations AI Act
Les modèles mobilisés sont, pour l'essentiel, des GPAI : obligations fournisseurs depuis le 2 août 2025. Côté déployeur : transparence (article 50), supervision humaine, littératie IA. Un profilage produisant un effet significatif sur des personnes peut relever de l'article 22 RGPD et, dans certains cas, du haut risque (Annexe III). Voir le guide AI Act.
Risques AI Act : prévisions/analyses non transparentes ; enregistrements non supervisés ; absence de gouvernance des usages IA.
Cybersécurité et bonnes pratiques
Risques cyber : concentration de données commerciales et d'enregistrements ; transfert hors UE ; accès à cloisonner ; NIS 2 selon la taille.
Bonnes pratiques : cadrer les finalités et la minimisation, superviser les prévisions ; information + consentement pour les appels, conservation limitée ; encadrer les transferts, restreindre les accès ; charte IA, registre, formation.
Checklist :
- Finalités de prévision cadrées, minimisation des données, information + consentement pour les appels (Copilot)
- DPA + transferts encadrés (SCC), durée de conservation définie, usage au registre
- AIPD si analyse à grande échelle, accès restreints, équipes formées
Sanctions, conclusion et recommandations
Sanctions cumulables : RGPD (jusqu'à 20 M€ ou 4 %) ; AI Act (35 M€/7 % ou 15 M€/3 %) ; démarchage téléphonique B2C sans consentement au 11 août 2026 : jusqu'à 375 000 € (personne morale) et nullité du contrat.
Recommandation : Clari est un puissant outil de pilotage des revenus, mais il combine agrégation de données et enregistrement d'appels. Cadrez les finalités, minimisez, informez et recueillez le consentement pour les appels, encadrez les transferts. Une AIPD est recommandée dès que l'analyse devient massive. Comparez avec Gong et Outreach Kaia. Voir le comparatif des outils d'IA.
Passez à l’action
Évaluez le niveau de risque RGPD et AI Act de vos usages de Clari avec l'auto-diagnostic Data Comply One.
Découvrir le logiciel AI Act →Tester ma conformité gratuitement