Méthodologie IA · version 2026.06
Mistral AI, hébergé en France. Chaque verbatim cité dans le rapport est rattaché à sa contribution d'origine, vérifiable en base. Ce document décrit, étape par étape, comment Balisio regroupe, synthétise et cite les contributions des habitants dans le rapport final de concertation. Il est co-signé par un avocat en droit public, versionné à chaque évolution, et conçu pour être joint au dossier en cas de recours devant le tribunal administratif.
Balisio s'appuie sur Mistral (modèle européen, infrastructure d'inférence hébergée dans l'Union européenne) pour cinq opérations bien précises :
Trois interdits, sans exception.
Chaque synthèse produite par l'IA fait l'objet d'une relecture par le chef de projet de la collectivité avant publication du rapport final. Une validation complémentaire par un tiers indépendant (bureau d'études, commissaire enquêteur) peut être organisée à la demande.
Pour rendre cette règle visible à chaque étape, un encart « Vérification humaine obligatoire » est affiché en permanence dans trois lieux de l'interface : (a) sur le panneau de l'assistant IA, dès l'ouverture, sous l'en-tête bleu ; (b) sur le bouton « Voir le rapport complet » du tableau de bord, avant l'ouverture du document ; (c) en tête du rapport HTML/PDF lui-même, juste après les métadonnées, avec un lien direct vers /verify/{audit_id}. Cette transparence répond à l'article 50 du Règlement européen sur l'IA (système conversationnel) et aux recommandations de la CNIL sur l'IA dans l'administration publique.
Chaque rapport mentionne : la version exacte du modèle utilisé (ex. mistral-large-latest), la version de la méthodologie, la date d'exécution, et l'empreinte SHA-256 du jeu d'avis traité. L'ensemble est consigné dans le journal d'audit horodaté de la consultation. La signature qualifiée eIDAS du registre est inscrite à la feuille de route : à ce jour, l'horodatage est applicatif et non qualifié.
Conséquence directe : si un recours demande à comprendre pourquoi tel avis est cité et tel autre non, la synthèse est reproductible à l'identique tant que les données d'origine sont conservées.
Le registre horodaté exportable par Balisio fournit, en cas de recours :
L'opposabilité finale de ces éléments devant le juge administratif, la CADA ou le commissaire enquêteur dépend du formalisme retenu par la collectivité dans son dossier ; nous fournissons les éléments techniques sur lesquels ce formalisme peut s'appuyer.
Les avis sont anonymes par défaut. L'éventuelle adresse e-mail collectée (à des fins de notification ou de réponse) n'est ni publiée, ni associée à l'avis dans le rapport. L'authentification FranceConnect est inscrite à la feuille de route T3 2026 : elle permettra d'attribuer un poids renforcé aux avis authentifiés dans les dossiers soumis à la CNDP, sans désanonymisation publique. Droits d'accès, de rectification et de suppression : [email protected].
Les données applicatives sont hébergées en France (OVH Gravelines). Aucun transfert applicatif hors Union européenne. Cloudflare CDN traite des en-têtes de navigation (cf. Confidentialité). Le détail des mesures de sécurité actives et à venir est publié sur la page Sécurité.
L'assistant IA répond aux questions de l'équipe projet sur le corpus de la consultation (par exemple : « quelles sont les zones les plus mécontentes ? », « rédige une synthèse de trois phrases sur la sécurité piétons »). Cinq règles strictes encadrent son fonctionnement, inscrites dans le prompt système et reproduites ici à des fins de transparence :
[hash:xxxxxxxx] pointant vers la contribution qui la justifie. L'interface transforme ces marqueurs en boutons cliquables ouvrant le verbatim source.Sous chaque réponse, l'interface affiche une carte « Preuves brutes » listant chaque contribution citée avec sa tonalité, son thème, sa zone, sa date et son texte verbatim entre guillemets. Si une réponse ne contient aucune citation, une alerte « Aucune preuve citée pour cette réponse » est affichée pour permettre à l'agent de repérer immédiatement une éventuelle hallucination.
L'historique de conversation est conservé côté navigateur uniquement (les douze derniers messages sont renvoyés à chaque tour pour la mémoire à court terme). Aucune persistance en base, aucune réutilisation pour entraîner un modèle.
En cas d'indisponibilité du modèle (clé API expirée, panne fournisseur, quota atteint), l'interface affiche une bannière « Service IA en maintenance » plutôt qu'une erreur technique brute. Le reste du tableau de bord (cartes, graphiques, drill-down sur les contributions) continue de fonctionner sans IA, car il est calculé directement depuis la base.
Si vous identifiez une erreur, une omission ou un biais dans une synthèse ou une réponse de l'assistant : [email protected]. Chaque signalement est instruit et peut donner lieu à une révision du rapport ou à un ajustement du prompt système (lui-même versionné dans le dépôt Git).
Dernière mise à jour : 8 juin 2026 (encart de vérification humaine surfacé à chaque étape, gestion gracieuse des indisponibilités de l'API IA). Méthodologie publique, versionnée dans le dépôt Git du projet. Un avis juridique externe est en cours d'obtention pour formaliser le caractère opposable du registre.