Rosa est conçue pour des intermédiaires inscrits ORIAS — courtiers en assurance, IOBSP, CIF, agents généraux, MIA. Chaque appel est traité dans le strict respect de la réglementation française et européenne. Voici comment.
Le principe : Rosa ne conseille pas
Rosa qualifie, informe et trace. Elle ne recommande aucun produit, ne donne aucun tarif ferme, n'acte aucune souscription. Le devoir de conseil reste 100 % humain — Rosa prépare le terrain, vous concluez.
AI Act 2024
🤖 Transparence IA — AI Act européen
L'AI Act impose qu'une IA conversationnelle indique clairement sa nature à l'interlocuteur. Rosa respecte cette obligation systématiquement.
✓Rosa annonce dès le décroché qu'elle est une assistante IA : « Ici Rosa, l'assistante IA du cabinet [Nom] ».
✓La possibilité de parler à un conseiller humain est explicitement offerte à chaque appel.
✓La mention est auditée automatiquement sur chaque appel — si elle manque, alerte dans le dashboard.
Directive DDA 2016/97
🛡️ Distribution d'Assurance — DDA
La DDA encadre l'activité des intermédiaires en assurance (courtiers, agents généraux, mandataires). Rosa respecte le périmètre autorisé de l'intermédiation, sans empiéter sur l'acte de conseil.
✓Rosa qualifie le besoin (type de contrat, profil, date d'effet, budget approximatif) — pas d'évaluation patrimoniale.
✓Rosa ne donne aucune recommandation personnalisée de contrat — c'est l'acte de conseil DDA, réservé au conseiller humain.
✓Rosa ne remet pas les documents précontractuels (IPID, fiche conseil) — le conseiller le fait lors du RDV.
✓Toute demande de souscription, modification ou résiliation déclenche un transfert humain immédiat.
✓Les sinistres corporels graves et décès déclenchent un transfert immédiat — Rosa ne traite jamais ces situations seule.
✓Rosa ne demande aucune donnée médicale, conformément à la directive et au RGPD article 9.
✓Garde-fous PDF : chaque réponse tirée d'un contrat se termine par « sous réserve de l'étude de votre dossier par votre conseiller ». Rosa parle du contrat, jamais de votre couverture (le client peut avoir souscrit des options invisibles à Rosa). Toute interprétation de clause est refusée et redirigée vers le courtier.
Code Monétaire — IOBSP
🏦 Intermédiation en crédit — IOBSP / ACPR
L'intermédiation en opérations de banque et services de paiement (IOBSP) est encadrée par l'ACPR. Les obligations sont strictes — interdiction de paiement préalable, interdiction d'évaluer la solvabilité par téléphone.
✓Rosa qualifie le projet (montant, durée, apport, type de bien) — sans évaluer la solvabilité du client.
✓Rosa ne promet jamais un taux, un montant ou une acceptation bancaire.
✓Rosa ne demande aucun paiement ni ne mentionne de « frais de dossier » avant déblocage — conformément à l'article L519-3-2 du Code Monétaire et Financier.
✓Rappel automatique : « La rémunération du cabinet n'intervient qu'en cas de réussite et de déblocage effectif du prêt. »
✓Aucune phrase rassurante hors cadre : pas de « votre dossier passera sans problème », pas de « vous avez un très bon profil ».
MIF II — AMF
📈 Conseil en investissement — CIF / AMF
Les conseillers en investissement financier (CIF) sont supervisés par l'AMF. Toute communication commerciale doit comporter des mentions de risque — Rosa les intègre automatiquement.
✓Rosa ne réalise aucun profil de risque MIF II par téléphone — c'est l'acte du conseiller, formalisé par écrit.
✓Rosa ne recommande aucun produit financier.
✓Rosa ne cite jamais une performance passée ou future, ni de chiffre de rendement.
✓Mention automatique si demande de rentabilité : « Tout investissement comporte un risque de perte en capital. Les performances passées ne préjugent pas des performances futures. »
✓Mots interdits filtrés par la kill list sémantique (« garanti », « sans risque », « excellent rendement », « vous allez gagner »…).
RGPD 2016/679
🔒 Protection des données — RGPD
Rosa agit en tant que sous-traitant au sens de l'article 28 du RGPD. Le courtier reste responsable de traitement.
✓Consentement enregistrement : Rosa annonce dès le décroché que l'appel est transcrit pour le suivi du dossier. Le client peut couper à tout moment.
✓Données minimales : Rosa collecte uniquement ce qui est nécessaire à la qualification (nom, téléphone, type de demande). Pas de NIR, pas d'IBAN, pas de données médicales.
✓Hébergement UE : données stockées en France (Supabase Francfort). Détail du routing données →
✓Durée de conservation : transcripts 90 jours, audio 90 jours. Suppression définitive sur demande (compte ou client individuel).
✓Droits d'accès / rectification / effacement : exécutables sous 30 jours sur demande à hello@rosa-ia.com.
✓Notification de violation : 72h à la CNIL en cas de fuite avérée, conformément à l'article 33.
Audit Trail
📋 Traçabilité complète — chaque appel documenté
En cas de contrôle ACPR ou AMF, vous devez prouver le respect des règles. Rosa génère automatiquement un dossier complet pour chaque appel.
✓Transcript intégral horodaté stocké en base (Supabase EU).
✓Intention détectée (devis, sinistre, info admin, réclamation) avec score de confiance.