Accueil  ›  Ressources  ›  Sécurité des données
🔒
Sécurité & conformité

Sécurité et souveraineté de vos données

Pour les professions réglementées, la confidentialité n'est pas négociable. Voici, concrètement, comment nous protégeons vos données et celles de vos clients à chaque étape — hébergement souverain, conformité RGPD, secret professionnel préservé.

Nos garanties

Six engagements de sécurité, intégrés dès la conception

La conformité n'est pas ajoutée après coup : elle est au cœur de l'architecture de chaque solution que nous déployons.

Hébergement souverain France / UE

Base de données hébergée dans l'Union Européenne, stockage souverain en France (OVH). Vos données ne quittent jamais l'espace européen.

Jamais utilisées pour entraîner les modèles

Vos documents et ceux de vos clients ne servent jamais à entraîner des modèles d'IA publics. Ils sont traités pour votre seul compte, point.

Données pseudonymisées

Les informations identifiantes sont pseudonymisées avant traitement : l'IA travaille sur le fond, sans manipuler les identités en clair.

Conformité RGPD par défaut

Minimisation des données, finalité claire, traçabilité. Le RGPD est intégré dès l'architecture, pas en option ajoutée à la fin.

Périmètre d'usage strict

Chaque agent ne répond qu'aux questions liées à sa fonction et n'accède qu'aux données nécessaires. Pas de dérive, pas de zone grise.

Réponses sourcées et vérifiables

Les agents s'appuient sur vos documents (RAG) et citent leurs sources. Chaque sortie est relue par l'humain — aucune réponse « hors-sol ».

Secret professionnel : un cadre renforcé

Pour les avocats et les notaires, le secret professionnel ajoute une exigence absolue. Notre réponse est technique et organisationnelle : pseudonymisation, hébergement souverain, périmètre d'usage strict, et surtout un principe non négociable — l'IA prépare, rédige, trie et vérifie ; le professionnel reste le gardien final du secret et valide chaque production.

L'humain garde la main, toujours

Aucune décision n'est prise par l'IA. Les agents sont des assistants augmentés : ils absorbent le travail répétitif et préparatoire, mais la validation, le conseil et la décision restent humains. C'est la condition d'un déploiement serein dans une profession exigeante.

Et concrètement, sur quelle infrastructure ?

Base de données Supabase (région UE, Francfort), stockage OVH en France, APIs d'IA (Claude d'Anthropic, OpenAi) utilisées en mode professionnel avec garantie de non-réutilisation des données pour l'entraînement. Nous ne revendiquons pas de label que nous n'avons pas : nous expliquons précisément ce qui protège vos données.

Questions fréquentes

Vos questions sur la sécurité des données

Où sont hébergées mes données ?
Vos données sont hébergées exclusivement dans l'Union Européenne : base de données en région UE (Francfort) et stockage souverain en France (OVH). Elles ne quittent jamais l'espace européen et restent soumises au RGPD.
Mes données sont-elles utilisées pour entraîner l'IA ?
Non. Vos documents et ceux de vos clients ne sont jamais utilisés pour entraîner des modèles d'IA publics. Les APIs sont utilisées en mode professionnel, avec garantie contractuelle de non-réutilisation des données à des fins d'entraînement.
L'utilisation de l'IA est-elle conforme au RGPD ?
Oui. La conformité RGPD est intégrée dès la conception :
  • Minimisation et pseudonymisation des données.
  • Hébergement souverain France / UE.
  • Finalité d'usage claire et périmètre strict.
  • Traçabilité des traitements.
Comment le secret professionnel est-il préservé ?
Par une combinaison de mesures techniques (pseudonymisation, hébergement souverain, périmètre d'usage limité aux questions liées à la fonction) et d'un principe clair : l'IA prépare et assiste, mais le professionnel (avocat, notaire, expert-comptable) reste le gardien final du secret et valide chaque production avant tout usage.
Comment éviter les erreurs ou « hallucinations » de l'IA ?
Les agents s'appuient sur la technique du RAG (Retrieval-Augmented Generation) : ils ne « devinent » pas, ils répondent à partir de vos documents et de sources vérifiées, et citent leurs sources pour permettre une vérification humaine instantanée. Toute production critique est relue par un humain.
Qui a accès à mes données ?
Seuls les traitements nécessaires à la fonction de l'agent accèdent aux données concernées, sous contrôle d'accès strict. Les données ne sont ni mutualisées entre clients, ni partagées avec des tiers non autorisés.

Une exigence de conformité particulière ?

Parlons-en. On cadre ensemble ce qui protège vos données et celles de vos clients, avant tout déploiement.

Réserver un premier échange →