Sécurité & conformité

Sécurité de l'IA souveraine : vos données protégées de bout en bout

La sécurité n'est pas une option ajoutée après coup : elle est structurelle. Hébergement en Union européenne, effacement quotidien, chiffrement, authentification maîtrisée, et aucune donnée transmise à un éditeur tiers.

Nos garanties de sécurité

Hébergement en UE

Vos données restent en Union européenne, sous droit européen, hors portée du CLOUD Act et des juridictions extra-UE.

Effacement quotidien

Les serveurs de traitement sont réinitialisés chaque nuit : aucune donnée ne persiste sur le GPU d'un jour à l'autre. Minimisation structurelle.

Chiffrement & tunnel VPN

Flux chiffrés et accès via tunnel VPN WireGuard : les échanges entre vos utilisateurs et l'IA sont protégés de bout en bout.

Authentification SSO

Connexion via votre annuaire existant (SSO) : gestion centralisée des accès, pas de mot de passe supplémentaire, révocation immédiate.

Aucune fuite éditeur

Aucune donnée n'est envoyée à un fournisseur d'IA tiers ni réutilisée pour entraîner un modèle. Le modèle tourne sur une infrastructure que vous maîtrisez.

Open source auditable

Des briques open source, sans boîte noire propriétaire : chaque composant est vérifiable, remplaçable et réversible.

Supervision & sauvegardes

Observabilité Prometheus avec sondes GPU et inférence, métriques conservées sur votre infrastructure. Sauvegardes et politique d'alerte définies avec vous lors du cadrage.

Isolation par organisation

Vos bases de connaissance et vos historiques restent dans votre périmètre, cloisonnés, jamais mutualisés avec d'autres clients.

Architecture & exploitation

« Opéré pour vous » n'est pas une formule commerciale, c'est une couche logicielle. Voici ce qu'elle fait concrètement, et ce que votre DSI peut vérifier.

Supervision en propre

Prometheus, exportateur système et exportateur NVIDIA DCGM, avec des sondes dédiées au moteur d'inférence, au service d'embeddings et à la charge GPU. Les métriques restent sur votre infrastructure : aucune télémétrie n'est envoyée vers un service d'observabilité tiers.

Extinction programmée pilotée

L'arrêt et le redémarrage des instances GPU sont commandés par la couche de déploiement, pas par une intervention manuelle. C'est ce qui rend tenable de ne payer le calcul que sur les heures ouvrées.

Hébergeur interchangeable

Le provisionnement, le démarrage et l'arrêt passent par une interface commune, indépendante du fournisseur GPU. Changer d'hébergeur ne signifie pas réécrire le déploiement : c'est la réversibilité, appliquée à l'infrastructure.

Accès réseau fermé

Le tunnel WireGuard est provisionné par script, côté serveur comme côté poste client. L'accès à l'IA n'est pas exposé sur l'internet public.

Composants séparés

Authentification, base de données, service d'embeddings, moteur d'inférence et gestion des modèles sont des briques distinctes. Chacune peut être auditée, mise à jour ou remplacée sans toucher aux autres.

Déploiement reproductible

L'installation est décrite dans du code versionné, pas dans une procédure manuelle. Le même déploiement peut être rejoué à l'identique, ce qui rend l'infrastructure vérifiable et transmissible.

Conformité réglementaire

RGPD

Nous fournissons la documentation pour votre DPO : appui à l'analyse d'impact (AIPD), base légale, minimisation, procédure d'effacement (y compris des vecteurs d'un RAG).

En savoir plus sur l'IA & le RGPD →

AI Act

Nous vous aidons à situer votre cas d'usage dans les niveaux de risque du règlement européen et à préparer les obligations et échéances (dont l'analyse d'impact sur les droits fondamentaux).

Auto-évaluer mon risque AI Act →

Référentiels & hébergement

Selon la sensibilité de vos données, nous concevons l'hébergement pour répondre aux référentiels de sécurité de référence. Nous adaptons l'architecture et l'hébergeur à votre exigence de conformité.

SecNumCloud (ANSSI)

Le référentiel de qualification des offres cloud de confiance en France, pour les données les plus sensibles.

HDS : Données de santé

Hébergement de Données de Santé certifié, exigé pour les traitements du secteur médical.

ISO/IEC 27001

Management de la sécurité de l'information : gouvernance, gestion des risques et amélioration continue.

Le choix de l'hébergeur et le niveau de qualification sont définis avec vous lors du cadrage, en fonction de la nature de vos données.

Une exigence de sécurité particulière ?

Parlons de vos contraintes réglementaires et de l'architecture adaptée à vos données.

Demander une démonstration