Nos garanties de sécurité
Hébergement en UE
Vos données restent en Union européenne, sous droit européen, hors portée du CLOUD Act et des juridictions extra-UE.
Effacement quotidien
Les serveurs de traitement sont réinitialisés chaque nuit : aucune donnée ne persiste sur le GPU d'un jour à l'autre. Minimisation structurelle.
Chiffrement & tunnel VPN
Flux chiffrés et accès via tunnel VPN WireGuard : les échanges entre vos utilisateurs et l'IA sont protégés de bout en bout.
Authentification SSO
Connexion via votre annuaire existant (SSO) : gestion centralisée des accès, pas de mot de passe supplémentaire, révocation immédiate.
Aucune fuite éditeur
Aucune donnée n'est envoyée à un fournisseur d'IA tiers ni réutilisée pour entraîner un modèle. Le modèle tourne sur une infrastructure que vous maîtrisez.
Open source auditable
Des briques open source, sans boîte noire propriétaire : chaque composant est vérifiable, remplaçable et réversible.
Supervision & sauvegardes
Observabilité (Grafana & Prometheus), alertes automatiques, sauvegardes quotidiennes et bascule automatique en cas d'incident.
Isolation par organisation
Vos bases de connaissance et vos historiques restent dans votre périmètre, cloisonnés, jamais mutualisés avec d'autres clients.
Conformité réglementaire
RGPD
Nous fournissons la documentation pour votre DPO : appui à l'analyse d'impact (AIPD), base légale, minimisation, procédure d'effacement (y compris des vecteurs d'un RAG).
En savoir plus sur l'IA & le RGPD →AI Act
Nous vous aidons à situer votre cas d'usage dans les niveaux de risque du règlement européen et à préparer les obligations et échéances (dont l'analyse d'impact sur les droits fondamentaux).
Auto-évaluer mon risque AI Act →Référentiels & hébergement
Selon la sensibilité de vos données, nous concevons l'hébergement pour répondre aux référentiels de sécurité de référence. Nous adaptons l'architecture et l'hébergeur à votre exigence de conformité.
SecNumCloud (ANSSI)
Le référentiel de qualification des offres cloud de confiance en France, pour les données les plus sensibles.
HDS : Données de santé
Hébergement de Données de Santé certifié, exigé pour les traitements du secteur médical.
ISO/IEC 27001
Management de la sécurité de l'information : gouvernance, gestion des risques et amélioration continue.
Le choix de l'hébergeur et le niveau de qualification sont définis avec vous lors du cadrage, en fonction de la nature de vos données.
Une exigence de sécurité particulière ?
Parlons de vos contraintes réglementaires et de l'architecture adaptée à vos données.
Demander une démonstration