Pour une institution financière, la question n’est pas « est-ce que l’IA est utile ? » mais « que devient ma donnée ? ». La protection des données bancaires est une question de confiance vis-à-vis de vos clients, et une question de conformité vis-à-vis de vos régulateurs. L’architecture fédérée y répond par conception.
Ce qui reste chez vous
- Les données d’identité de vos clients et de leurs dirigeants.
- Les relevés, flux transactionnels et historiques de remboursement.
- Les dossiers de crédit et les décisions de vos comités.
Ces données sont utilisées pour entraîner le modèle localement, dans votre environnement. Elles ne sont jamais copiées vers SCORE360 ni vers une autre institution du réseau.
Avec la PI-SPI de la BCEAO, une nouvelle catégorie de données s’ajoute : les flux de paiements instantanés des PME, encaissements par QR code interopérable et paiements. Recueillies avec l’accord de l’entreprise, ces données sont précieuses pour évaluer son activité réelle. Elles suivent la même règle : elles sont exploitées dans votre environnement, jamais transférées.
Ce qui circule, et comment
Seuls des paramètres de modèle circulent : des séries de nombres qui décrivent ce que le modèle a appris, sans permettre de reconstituer un dossier. Ils sont chiffrés en transit (TLS 1.3) et combinés par agrégation sécurisée : le moteur travaille sur l’ensemble des contributions, pas sur le détail d’un client.
Une gouvernance vérifiable
La confiance ne se décrète pas, elle se vérifie. C’est pourquoi toutes les opérations sont journalisées et peuvent être auditées, et l’accès aux fonctions sensibles est encadré par des rôles (RBAC). La décision finale reste soumise à une validation humaine au sein de votre institution.
Protection des données bancaires : un cadre réglementaire respecté
SCORE360 exerce son activité dans le respect de la réglementation de la BCEAO et sous le contrôle de l’ARTCI pour la protection des données personnelles, conformément à la loi ivoirienne n° 2013-450. L’institution partenaire reste responsable du recueil du consentement de ses clients, comme le prévoit le cadre applicable aux bureaux d’information sur le crédit dans l’UMOA. Les données traitées restent localisées dans l’espace UEMOA.
Pourquoi c’est un avantage, pas une contrainte
Les approches classiques obligent à choisir : soit on centralise les données pour obtenir un meilleur modèle, en acceptant le risque, soit on les garde et on se contente d’un modèle limité. L’apprentissage fédéré supprime ce choix. Vous protégez vos clients et vous bénéficiez d’un scoring nourri par tout le réseau. Dans des économies africaines où la confiance conditionne l’adoption des services financiers, c’est une condition indispensable pour élargir le crédit aux PME.
Questions fréquentes
Le Federated Learning respecte-t-il le secret bancaire ?
Oui, par conception. Les données d’identité, relevés, flux transactionnels et dossiers de crédit restent dans l’environnement de l’institution. Seuls des paramètres de modèle chiffrés circulent, et ils ne permettent pas de reconstituer un dossier client. Aucune donnée brute ne quitte le périmètre de la banque ou de l’IMF.
Quelles données sont transmises à SCORE360 ?
Uniquement des paramètres de modèle : des séries de nombres qui décrivent ce que le modèle a appris. Ils sont chiffrés en transit avec TLS 1.3 et combinés par agrégation sécurisée, si bien que le moteur travaille sur l’ensemble des contributions et jamais sur le détail d’un client.
Quel cadre réglementaire s’applique aux données traitées ?
SCORE360 exerce son activité dans le respect de la réglementation de la BCEAO et sous le contrôle de l’ARTCI pour la protection des données personnelles, conformément à la loi ivoirienne n° 2013-450. Toutes les opérations sont journalisées et auditables, et les données traitées restent localisées dans l’espace UEMOA.
Qui recueille le consentement des clients ?
L’institution partenaire reste responsable du recueil du consentement de ses clients, comme le prévoit le cadre applicable aux bureaux d’information sur le crédit dans l’UMOA. Les flux PI-SPI des PME sont utilisés avec l’accord de l’entreprise et restent exploités dans l’environnement de l’institution.
