Où vont vos données quand vous utilisez l'IA ?
Rien n'est construit sans cadre juridique et technique. Vous fixez le niveau de sécurité souhaité, et nous gravons l'architecture technique et les règles d'accès dans le contrat.
Le problème
L'utilité de l'assistant dépend de sa connaissance de vos données
La valeur d'un assistant dépend directement des informations auxquelles il accède. Nous arbitrons donc le niveau de confidentialité, le stockage et les règles d'accès en amont de tout choix d'outil.
Il n'y a pas une solution unique. Le niveau de protection varie selon l'usage : plusieurs architectures peuvent coexister au sein de votre entreprise.

Les architectures
Trois niveaux de protection
Vous pouvez combiner ces niveaux selon les usages. Pour les équipes, l'interface reste la même.
- 1. Données anonymisées avant traitement
- Les informations qui identifient une personne, un client ou un contrat sont retirées avant l'envoi au moteur d'IA, puis rétablies dans votre environnement.
- 2. Traitement en France
- Les informations sont traitées par un moteur installé et exploité en France, dans le cadre juridique applicable.
- 3. Infrastructure dédiée
- Le moteur fonctionne dans un environnement réservé à votre entreprise. Cette option convient aux données les plus sensibles et demande un budget supérieur.
Le niveau de sécurité est arbitré cas par cas, consigné dans la fiche de poste de l'assistant et ajusté dès que son périmètre évolue.
Identités, droits et traçabilité
Accès limité aux seules données utiles
L'assistant respecte strictement la politique d'habilitation déjà en place dans votre SI. Aucun paramétrage superficiel : c'est votre infrastructure qui fait foi.
- Identité et SSO
- Le compte de l'entreprise identifie l'utilisateur. Les applications et connecteurs appliquent les droits prévus pour son rôle. Les comptes techniques restent limités, documentés et testés.
- Fournisseurs et échanges
- Nous verrouillons les conditions du fournisseur : historique des échanges, localisation des serveurs et clauses d'exclusion sur l'entraînement de leurs algorithmes.
- API et serveur MCP
- Le connecteur n'expose que les champs nécessaires. Il peut anonymiser les informations sensibles et trace les consultations.
- Actions et contrôle
- La lecture seule est privilégiée. Envoyer, valider, engager ou facturer exige l'accord d'une personne autorisée. Les demandes, réponses, actions et coûts sont enregistrés.
Les documents, la mémoire et les journaux sont hébergés en France.
Pour votre direction informatique
Votre DSI garde la main
Votre DSI peut revoir ou révoquer les accès. L'architecture limite aussi la dépendance à un fournisseur : changer de moteur ne doit pas imposer de reconstruire le système.
Les composants sont documentés. Le code et la documentation vous appartiennent.
Et maintenant
Quelles données exigent le niveau de protection le plus élevé ?
Commençons par les identifier. Le reste de l'architecture en découle.