Sécurité & conformité

Vos données, protégées de bout en bout

La sécurité n'est pas une option ajoutée après coup : elle est structurelle. Hébergement en Union européenne, effacement quotidien, chiffrement, authentification maîtrisée, et aucune donnée transmise à un éditeur tiers.

Nos garanties de sécurité

Hébergement en UE

Vos données restent en Union européenne, sous droit européen, hors portée du CLOUD Act et des juridictions extra-UE.

Effacement quotidien

Les serveurs de traitement sont réinitialisés chaque nuit : aucune donnée ne persiste sur le GPU d'un jour à l'autre. Minimisation structurelle.

Chiffrement & tunnel VPN

Flux chiffrés et accès via tunnel VPN WireGuard : les échanges entre vos utilisateurs et l'IA sont protégés de bout en bout.

Authentification SSO

Connexion via votre annuaire existant (SSO) : gestion centralisée des accès, pas de mot de passe supplémentaire, révocation immédiate.

Aucune fuite éditeur

Aucune donnée n'est envoyée à un fournisseur d'IA tiers ni réutilisée pour entraîner un modèle. Le modèle tourne sur une infrastructure que vous maîtrisez.

Open source auditable

Des briques open source, sans boîte noire propriétaire : chaque composant est vérifiable, remplaçable et réversible.

Supervision & sauvegardes

Observabilité (Grafana & Prometheus), alertes automatiques, sauvegardes quotidiennes et bascule automatique en cas d'incident.

Isolation par organisation

Vos bases de connaissance et vos historiques restent dans votre périmètre, cloisonnés, jamais mutualisés avec d'autres clients.

Conformité réglementaire

RGPD

Nous fournissons la documentation pour votre DPO : appui à l'analyse d'impact (AIPD), base légale, minimisation, procédure d'effacement (y compris des vecteurs d'un RAG).

En savoir plus sur l'IA & le RGPD →

AI Act

Nous vous aidons à situer votre cas d'usage dans les niveaux de risque du règlement européen et à préparer les obligations et échéances (dont l'analyse d'impact sur les droits fondamentaux).

Auto-évaluer mon risque AI Act →

Référentiels & hébergement

Selon la sensibilité de vos données, nous concevons l'hébergement pour répondre aux référentiels de sécurité de référence. Nous adaptons l'architecture et l'hébergeur à votre exigence de conformité.

SecNumCloud (ANSSI)

Le référentiel de qualification des offres cloud de confiance en France, pour les données les plus sensibles.

HDS : Données de santé

Hébergement de Données de Santé certifié, exigé pour les traitements du secteur médical.

ISO/IEC 27001

Management de la sécurité de l'information : gouvernance, gestion des risques et amélioration continue.

Le choix de l'hébergeur et le niveau de qualification sont définis avec vous lors du cadrage, en fonction de la nature de vos données.

Une exigence de sécurité particulière ?

Parlons de vos contraintes réglementaires et de l'architecture adaptée à vos données.

Demander une démonstration