Leum

Légal

L’assistantde Leum.

Mise à jour — 22 septembre 2026

Leum Agent est un assistant conversationnel basé sur un modèle de langage. Ta demande, un contexte choisi dans tes journaux et, si tu en joins, tes images, sont envoyés à un service d’analyse qui produit une réponse. Cette réponse est générée, pas récupérée dans une base : elle peut contenir des détails plausibles et faux.

1. Les trois niveaux de l’assistant

  • Discussion — répondre, expliquer, comparer, proposer. Ne modifie rien.
  • Analyses — calculer sur tes journaux, résumer une période, projeter un scénario. Ne modifie rien.
  • Agent — exécuter : ajouter un repas, créer une tâche, écrire une note, préparer une liste de courses. Peut modifier tes journaux, après que tu as validé l’action.

2. Tu sais que tu parles à une machine

La transparence n’est pas une mention légale à caser quelque part, c’est une condition d’usage sain. L’assistant se nomme Leum Agent : jamais un prénom, jamais une personne. Il n’est ni un médecin ni un conseiller financier, et il ne le prétend pas.

  • Une réponse de l’assistant reste une production de modèle : elle ne vaut ni avis médical, ni conseil financier, ni information vérifiée.
  • L’assistant ne se présente pas comme une personne : il n’affiche ni émotion, ni relation, ni compétence médicale, ni disponibilité humaine. Devant une détresse, il ne dit pas « je m’inquiète pour toi » ; il fait ce que le produit peut faire, c’est-à-dire afficher un numéro d’aide.
  • L’assistant ne fait pas de promotion, n’a pas d’opinion commerciale, ne recommande pas un produit, une marque, un supplément ou un service payant contre avantage.
  • Les réponses qui s’appuient sur une recherche web viennent de sources publiques nommées dans la politique de confidentialité ; elles ne sont pas nécessairement citées ligne à ligne, et il te revient de vérifier un chiffre ou une affirmation avant d’agir.

3. Ce que l’assistant n’est pas

  • Pas un professionnel de santé. Ni médecin, ni diététicien, ni psychologue, ni kinésithérapeute. Il ne pose pas de diagnostic, ne prescrit pas, ne modifie pas un traitement, n’interprète pas une analyse biologique, ne remplace pas une consultation. Un résultat de questionnaire (ISI, ESS, STOP-BANG) est un repère de suivi, pas un dépistage validé.
  • Pas un conseiller financier, fiscal, juridique ou en gestion de dettes. Les calculs sont arithmétiques et proviennent de ce que tu as saisi. Une stratégie de budget n’est pas un conseil en investissement ; un repérage d’abonnement n’est pas un conseil en résiliation ; l’analyse d’un reçu n’est pas une pièce comptable.
  • Pas un dispositif médical, pas un logiciel d’aide au diagnostic (conditions d’utilisation).
  • Pas un service d’urgence, pas une veille, pas un confident. Personne ne lit tes conversations, aucune équipe ne surveille l’assistant, et l’assistant ne rappelle pas. En cas de danger : les numéros de la section 7.
  • Pas une source infaillible. Les modèles de langage se trompent avec assurance : ils peuvent inventer une référence, une association aliment-médicament, un chiffre, un article de loi, un nom de pathologie, et ils peuvent être influencés par le contenu d’une page web ou d’une image que tu as fournie. Vérifie ce qui a une conséquence — un montant, une dose, une allergie, une échéance, une décision médicale.

4. Ce que l’assistant voit de toi

Contexte envoyé. Selon la conversation et les autorisations que tu as données : les messages de la conversation en cours (jusqu’à 400), tes journaux des Espaces que tu utilises, les images que tu attaches, et — uniquement si tu l’as autorisé — les données de santé ; les données financières, elles, ne partent que le partage est activé. Le détail, espace par espace, est dans la politique de confidentialité.

Ce qu’il ne voit pas. Pas ton carnet d’adresses, pas tes SMS ou e-mails, pas ta localisation précise, pas les journaux des autres personnes, pas les fichiers que tu n’as pas joints, pas ce que tu n’as pas autorisé à partager.

Qui le traite. Un service exploité par NYTHY (hébergé chez Cloudflare) qui transmet à un modèle d’analyse tiers — par défaut Alibaba Cloud Model Studio, modèle Qwen, hôte Europe (Francfort). La section « Transferts hors de l’Union européenne » de la politique de confidentialité dit ce qui doit encore être garanti contractuellement. À lire avant d’envoyer quoi que ce soit de sensible à l’assistant.

Le service ne journalise pas le contenu de tes échanges ni les réponses produites : ses journaux techniques ne gardent que la méthode, le chemin, l’horodatage, la taille des messages et des identifiants chiffrés. Tes conversations, elles, sont stockées chez toi : dans l’appareil et dans ton iCloud — pas chez nous.

Mémoire. L’assistant retient des notes te concernant, visibles et modifiables dans Réglages > Assistant ; elles restent avec tes autres données, sur ton appareil et dans ton iCloud, et sont effacées avec elles. La suppression d’une note est immédiate depuis l’appareil où tu la fais, mais il n’y a pas de synchronisation de « l’oubli » d’une seule note d’un appareil à l’autre.

5. Où est la limite

Ce que tu peux faire :

  • demander, comprendre, comparer, planifier, résumer, calculer, être orienté ;
  • faire saisir et classer tes propres données ;
  • faire préparer un document que tu relis et signes ;
  • interroger l’assistant sur ta santé, tes nuits, ton alimentation ;
  • suivre ton budget, et mesurer ton usage en Actions.

Ce que tu ne dois pas faire :

  • utiliser l’assistant pour du contenu illégal, haineux, harcelant, sexuel impliquant des mineurs, ou incitant à la violence ;
  • soumettre les données personnelles d’un tiers sans son accord ;
  • faire produire un document à valeur légale, fiscale ou médicale en le présentant comme venant d’un professionnel ;
  • demander un diagnostic, une posologie, un sevrage, ou des instructions pour te nuire ou nuire à autrui ;
  • l’utiliser comme cadre d’un régime thérapeutique, d’un trouble du comportement alimentaire, ou à la place d’un suivi pendant une grossesse ;
  • lui demander des placements, de l’arbitrage fiscal ou une négociation de dette ;
  • contourner les limites d’Actions, automatiser des comptes, ou extraire les invites système et le fonctionnement interne du service.

Le détail contractuel est dans les conditions d’utilisation. Un manquement peut suspendre l’accès à l’assistant, jamais l’accès à tes journaux.

6. Modération et refus

L’assistant refuse les demandes listées ci-dessus (2ᵉ liste) et explique brièvement pourquoi. Cette détection est automatique, fonctionne par paliers, et se trompe dans les deux sens : elle peut refuser une demande légitime (un exercice d’écriture, un cours, une question sur un service d’aide, une hyperbole comme « je meurs de faim ») et elle peut laisser passer une demande qu’elle aurait dû bloquer. Tu peux contester un refus via Réglages > Nous contacter, avec la date et le sujet ; la réponse arrive sous 15 jours.

Aucune modération humaine ne lit tes conversations. Aucun contenu n’est transmis à un tiers à des fins de modération.

7. Sécurité de la personne : ce qui est implémenté, et ses limites

C’est la partie de l’assistant que nous considérons comme la plus sérieuse, et nous préférons la décrire précisément plutôt que de la survendre. Détection. Chaque message fait l’objet d’une classification de risque en quatre paliers — rien, souffrance nette, pensée d’atteinte à soi, intention ou plan à courte échéance — par un traitement qui ne consomme aucune Action et qui ne répond pas à ta place.

Ce qui se passe en palier grave. Les ressources d’aide s’affichent parce que le code le décide, pas parce que le modèle l’a voulu : un affichage qui dépendrait de la bonne volonté d’un modèle ne serait pas une mesure de sécurité. À ce palier, le catalogue d’actions est vidé : aucun ajout, aucune écriture, aucune modification de tes journaux pendant le tour.

Numéros affichés, France. 3114 — numéro national de prévention du suicide, gratuit, confidentiel, 24 h/24 et 7 j/7. 15 (SAMU), 17 (police), 18 (pompiers), 112 (urgence, mobile, tous pays de l’UE). 119 (enfance en danger) et 3919 (violences conjugales). Selon le pays de ton appareil, d’autres lignes sont proposées ; le 112 reste le repli, et rien d’autre — nous n’affichons pas un numéro français à quelqu’un qui n’est pas en France.

Fonctionnement hors ligne. Le palier le plus grave est aussi celui où le réseau est le moins fiable. Si le service est injoignable, un message de ressource hors ligne est affiché localement, avec les numéros, au lieu d’une erreur technique.

Limites, écrites clairement. Cette détection repose sur des mots et sur un modèle : elle peut ne pas détecter. Elle ne connaît pas ton contexte de vie, ne voit pas ce qui se passe hors de l’app, n’évalue pas un risque clinique, n’alerte personne — ni un proche, ni un service, ni nous. Ce n’est pas un dispositif de veille, ni un service d’urgence, ni une assistance. Ne compte pas dessus pour être sauvé : compte dessus pour qu’une porte te soit montrée. Si tu es en danger immédiat, appelle le 15 ou le 112.

Ce que nous ne faisons pas. Pas de contact proactif avec toi en cas de détection, pas de transmission à un tiers, pas de géolocalisation d’urgence, pas de « personne de confiance ». C’est un choix assumé de conception et de périmètre : Leum n’est pas un service de santé, et une app qui promettrait d’alerter à ta place prendrait un risque que nous ne voulons pas faire courir, ni à toi, ni à nous.

8. Qualité : ce que nous mesurons

Nous mesurons peu de choses, et nous le disons : Leum n’intègre aucun outil de mesure d’audience, aucun test A/B de contenu, aucune télémétrie de réponse, dans l’app comme sur le site. Nous ne savons donc pas quels conseils sont les plus suivis, ni où l’assistant se trompe le plus souvent, et nous ne pouvons pas l’affirmer. Ce que nous observons : erreurs d’appel, délais, volumes d’Actions et échecs de réponse — des journaux techniques sans contenu.

9. Améliorer l’assistant sans toi

Tes échanges ne servent pas à entraîner un modèle public, et aucune donnée n’est vendue à un tiers. Deux points restent à verrouiller contractuellement et sont signalés comme tels plutôt que promis : la politique de conservation du fournisseur de modèle (durée de rétention des requêtes, éventuel usage pour l’amélioration du service) doit être couverte par un accord écrit, pas déduite de sa documentation publique ; et l’espace de travail utilisé par le service doit être confirmé comme un espace de production, seul capable de valoir engagement de confidentialité.

En attendant, la prudence qui vaut pour une app de santé vaut pour les échanges avec l’assistant : si tu ne voudrais pas voir une phrase dans un dossier partagé, ne l’écris pas dans le chat — l’information part quand même hors de ton appareil, même si nous ne la lisons pas.

10. Responsabilités

Ce que l’assistant produit n’est pas un avis professionnel et ne remplace pas un médecin, un diététicien, un psychologue, un banquier, un notaire, un avocat ou un comptable. Tu restes seul décideur de ce que tu fais des réponses, y compris quand l’assistant a modifié tes journaux à ta demande — chaque action est annoncée et validée par toi (politique des Actions).

Nous répondons du fonctionnement technique du service, pas de la justesse d’un contenu généré sur une demande légitime (conditions d’utilisation).

11. Trois règles simples d’usage

  • Une conséquence réelle = une vérification humaine. Montant, médicament, allergie, échéance, diagnostic, contrat : va voir un professionnel ou une source officielle.
  • Ne partage que ce que tu accepterais de voir transiter. Les partages santé et finance sont optionnels et révocables ; garde-les coupés si un doute te vient.
  • L’assistant est un outil de réflexion, pas de vérité. Il est bon pour t’aider à voir clair dans ce que tu sais déjà, moins bon pour ce que tu ignores.