Sécurité & données

Votre revue de sécurité, traitée à l’avance.

Où vivent les documents, qui peut les atteindre, ce qui apprend d’eux et comment ils s’en vont — traité sous forme de garanties, avant même que la check-list ne le demande.

01Résidence

Résidence et contrôle

L’endroit où vivent vos documents relève de votre choix — défini pour votre déploiement et inscrit dans votre contrat, avec une infrastructure européenne et une absence totale de conservation des données sur les comptes modèles là où vous l’exigez. Ils restent dans ce périmètre aussi longtemps qu’ils sont chez nous. Où vivent les données est la première question de toute revue ; ici, la réponse est celle que vous fixez.

Les données au repos sont chiffrées. Le stockage et l’hébergement suivent la région définie pour votre déploiement et nommée dans votre DPA ; la génération des réponses et l’OCR s’exécutent sur l’API d’Anthropic, qui ne propose pas de région de traitement européenne à ce jour — ces appels sont donc couverts par une absence totale de conservation des données, et non par une région.

02Isolation

Isolation entre exploitations

Les documents de votre exploitation sont totalement isolés de ceux de toute autre. Cette isolation est structurelle, non procédurale — et elle est vérifiée en continu contre le système réel, non affirmée une fois au moment de l’audit.

Appliquée dans la base de données par la sécurité au niveau des lignes, et re-prouvée par un test inter-locataires automatisé exécuté dans notre intégration continue à chaque changement concerné.

03Entraînement

Aucun entraînement, jamais

Vos documents n’entraînent jamais les systèmes de quiconque — ni les nôtres, ni ceux d’un tiers, ni en agrégat, ni anonymisés. Le savoir que votre exploitation a mis des décennies à accumuler ne confère d’avantage à personne d’autre que vous.

Adossé, là où vous l’exigez, à un accord de non-rétention sur les comptes de nos fournisseurs d’IA, nommé dans votre DPA.

04Accès

Accès autorisé et expirant

Un document ne s’ouvre que par un accès autorisé et qui expire. Il n’existe aucune porte permanente vers vos fichiers qui n’attendrait que d’être trouvée ; l’accès existe le temps où il est nécessaire et s’éteint de lui-même. Ce qui n’est pas renouvelé est fermé.

Les fichiers ne s’ouvrent que par des liens autorisés expirant en soixante secondes ; il n’existe aucun chemin permanent inter-locataires vers eux.

05Effacement

Effacement complet, dérivés inclus

Supprimer un document l’efface entièrement, ainsi que chacun de ses dérivés. Il ne reste rien à récupérer, et rien à partir de quoi répondre. Quand votre obligation de conservation prend fin, notre copie aussi.

La suppression et l’effacement complet de l’espace forment une seule opération autorisée et irréversible ; seules les sauvegardes de l’hébergeur expirent selon leur propre calendrier, et ne servent jamais à restaurer des données effacées.

06Honnêteté

Sourcé ou silencieux

Chaque réponse cite le document et la page exacts, et le passage cité s’ouvre pour inspection. Une réponse qui ne peut être rattachée à votre propre dossier n’est pas donnée ; la lacune est énoncée à la place. Pour un corpus qui engage une responsabilité, ce refus est une propriété de sécurité, non une limitation.

Chaque réponse s’exporte également comme dossier vérifiable de qualité audit — les passages cités, l’empreinte de contenu de chaque fichier source, et une empreinte du dossier lui-même.

ISO 27001 et SOC 2 sont en cours ; tant qu’un certificat n’est pas obtenu, aucun badge n’apparaît sur cette page — le niveau de preuve que nous appliquons aux réponses s’applique aussi à ce que nous affirmons sur nous-mêmes.

Feuille de route

Ce vers quoi nous construisons.

Nous ne détenons aucune certification aujourd’hui, et nous n’affichons aucun badge que nous n’avons pas mérité. Le programme est réel et échelonné — voici ce qui est déjà en place, et l’ordre dans lequel nous avançons.

Déjà en place

Chiffrement en transit et au repos.

Isolation des locataires appliquée par la base de données, re-prouvée dans notre intégration continue à chaque changement.

Une piste d’audit en ajout seul, et une politique de journalisation sans contenu.

Une posture sans entraînement et sans rétention, nommée dans votre DPA.

Des limites d’usage par organisation, pour qu’aucun client ne puisse affecter le service d’un autre.

La séquence de certification

SOC 2 Type I — notre premier jalon formel, à la sortie de la phase pilote.

SOC 2 Type II — après la fenêtre d’observation requise.

ISO 27001 — à mesure que l’organisation grandit.

Nous ne nous engageons sur une date qu’une fois qu’elle est réelle ; tant qu’un certificat n’est pas obtenu, aucun badge n’apparaît.

Apportez le questionnaire.

Chaque point de votre check-list devrait déjà être traité ci-dessus. Pour tout ce qui ne le serait pas, posez-nous la question directement — nous préférons l’affronter avant le contrat qu’après.

Réserver une démo