Politique d'utilisation acceptable

Date d'entrée en vigueur : 24 janvier 2026

Version : 2.0

1. Aperçu

Cette Politique d'utilisation acceptable (ci-après dénommée "cette Politique") établit le code de conduite que les utilisateurs doivent suivre lors de l'utilisation du réseau de télémétrie mondial AAU, des interfaces API et des nœuds physiques associés (collectivement dénommés "Services"). AAU vise à fournir aux chercheurs, aux auditeurs de conformité et aux développeurs un environnement neutre et transparent de surveillance des performances de l'AI. Nous soutenons le Red Teaming légitime et les tests de charge, mais maintenons une politique de tolérance zéro envers tout abus malveillant de notre infrastructure.

2. Activités interdites

Les utilisateurs ne doivent pas utiliser le réseau de nœuds mondiaux d'AAU pour s'engager dans, faciliter ou encourager des activités qui violent les lois applicables, y compris mais sans s'y limiter :

  • Matériel d'abus sexuel d'enfants (CSAM) : La génération, le téléchargement ou la distribution de tout contenu impliquant l'exploitation d'enfants est strictement interdite. Nous signalerons immédiatement de telles activités au NCMEC et aux agences d'application de la loi concernées.
  • Infrastructure de cyberattaque : Les nœuds AAU ne doivent pas être utilisés comme serveurs de Commande et Contrôle (C2), nœuds de botnet ou pour lancer des attaques par Déni de Service (DDoS).
  • Fraude et hameçonnage : Le contenu généré par AI ne doit pas être utilisé pour la fraude financière, les attaques d'ingénierie sociale ou le vol d'identité.
  • Terrorisme et extrémisme : Les Services ne doivent pas être utilisés pour promouvoir l'extrémisme violent, recruter des terroristes ou planifier des attaques terroristes.

3. Dispositions spéciales concernant l'audit AI et le Red Teaming

Étant donné que la fonction principale d'AAU est de tester les limites de sécurité des modèles AI, nous faisons les distinctions suivantes concernant les "tests offensifs" :

3.1 Recherche autorisée

Les activités suivantes sont autorisées dans le cadre de projets d'audit autorisés :

  • Tests de Prompt Injection : Envoi de prompts adverses (Jailbreak Prompts) aux modèles cibles pour évaluer la sécurité du modèle en tentant de contourner leurs garde-fous de sécurité.
  • Sondage de biais : Inciter délibérément les modèles à produire des réponses contenant des stéréotypes ou des informations erronées dans le but de documenter des preuves.
  • Tests de charge à haute concurrence : Tester la latence de réponse des API cibles sous charge élevée dans des limites de taux raisonnables.

3.2 Exploitation interdite

Les activités suivantes sont strictement interdites :

  • Déploiement armé : Utiliser des instructions nuisibles obtenues par "jailbreaking" (telles que des étapes spécifiques pour fabriquer des armes biochimiques) pour des actions nuisibles réelles ou une diffusion publique pour provoquer une panique sociale.
  • Génération massive de spam : Utiliser les capacités concurrentes multi-nœuds d'AAU pour générer automatiquement du spam, de faux avis ou mener une manipulation d'opinion à grande échelle (Astroturfing).
  • Attaques de perturbation de service : Envoyer délibérément des paquets de données malformés destinés à provoquer des pannes de serveur de modèle cible ou un débordement de mémoire.

4. Directives de sécurité des nœuds et du réseau

Pour maintenir la stabilité de notre cluster de nœuds mondiaux, les utilisateurs doivent se conformer aux spécifications techniques suivantes :

  • Usurpation d'IP : Les utilisateurs ne doivent pas altérer les informations d'en-tête de paquet pour falsifier les origines de requête. Le principe de transparence d'AAU exige que toutes les requêtes de télémétrie soient traçables.
  • Abus de bande passante : Bien que nous fournissions un réseau haute performance, si votre tâche de test unique consomme plus de 30 % des ressources totales de bande passante d'un nœud et affecte d'autres utilisateurs, nous nous réservons le droit de mettre en œuvre un Throttling temporaire.
  • Ingénierie inverse : Il est interdit de tenter de sonder, scanner ou tester les vulnérabilités de l'infrastructure propre d'AAU, ou d'analyser à rebours nos protocoles de routage.

5. Conformité géographique

AAU exploite des nœuds physiques dans plusieurs juridictions légales. Lors de l'utilisation de nœuds spécifiques, les utilisateurs doivent se conformer aux lois et réglementations de l'emplacement du nœud :

  • Frankfurt Node : Doit se conformer strictement au Règlement Général sur la Protection des Données (GDPR) et à la Loi allemande sur l'application des réseaux (NetzDG). Il est strictement interdit de tester la génération de symboles nazis ou de discours de haine, qui sont illégaux en Allemagne.
  • Dubai Node : Doit se conformer aux lois des EAU concernant la cybercriminalité et le respect religieux.
  • Nœuds Singapore/Tokyo : Doivent se conformer aux réglementations locales concernant les droits d'auteur et la cybersécurité.

Attribution de responsabilité : Les utilisateurs sont responsables de comprendre et de se conformer aux lois locales de chaque nœud par lequel passe leur trafic. AAU ne sert que de conduit technique et n'assume aucune responsabilité pour le contenu utilisateur qui viole les lois locales.

6. Droits des plateformes tierces

AAU est un conduit de télémétrie reliant les utilisateurs aux modèles tiers (tels que OpenAI, Google, Anthropic, etc.).

  • Les utilisateurs doivent simultanément se conformer aux conditions de service et aux politiques d'utilisation des fournisseurs de modèles cibles.
  • Si un fournisseur de modèle tiers signale à AAU un abus d'utilisateur spécifique (tel qu'un abus d'API Key), nous suspendrons les privilèges d'accès de cet utilisateur après vérification.

7. Application

Si nous découvrons ou recevons des signalements qu'un utilisateur a violé cette Politique, AAU prendra les mesures suivantes en fonction de la gravité de la violation :

  • Avertissement : Envoi d'un avis de correction pour les violations mineures non malveillantes.
  • Isolement : Redirection temporaire du trafic utilisateur vers un environnement sandbox.
  • Interdiction : Résiliation permanente du compte et interdiction pour l'organisation de se réinscrire.
  • Renvoi : Pour les activités illégales graves, nous coopérerons avec les agences d'application de la loi dans les juridictions concernées pour l'enquête.

8. Mises à jour de la politique

AAU se réserve le droit de mettre à jour cette Politique à tout moment. Pour les changements importants (tels que le resserrement de la définition du Red Teaming), nous informerons les utilisateurs 30 jours à l'avance. L'utilisation continue des Services constitue l'acceptation des conditions révisées.