Vos données

Où vont vos données quand vous utilisez l'IA ?

Nous répondons à cette question avant de construire. Pour chaque usage, vous choisissez le niveau de protection ; l'architecture et les règles sont ensuite inscrites au contrat.

Le problème

Un assistant utile doit connaître vos dossiers

Plus un assistant connaît votre entreprise, plus il peut être utile. Nous définissons donc ses accès, son stockage et son traitement avant de choisir la solution.

Le niveau de protection dépend de chaque usage. Une même entreprise peut combiner plusieurs architectures.

Les architectures

Trois niveaux de protection

Vous pouvez combiner ces niveaux selon les usages. Pour les équipes, l'interface reste la même.

1. Données anonymisées avant traitement
Les informations qui identifient une personne, un client ou un contrat sont retirées avant l'envoi au moteur d'IA, puis rétablies dans votre environnement.
2. Traitement en France
Les informations sont traitées par un moteur installé et exploité en France, dans le cadre juridique applicable.
3. Infrastructure dédiée
Le moteur fonctionne dans un environnement réservé à votre entreprise. Cette option convient aux données les plus sensibles et demande un budget supérieur.

Le niveau est choisi usage par usage, inscrit dans la fiche de poste de l'assistant et révisé si son périmètre change.

Identités, droits et traçabilité

L'assistant ne voit que ce qui lui est nécessaire

L'accès repose sur les droits de votre système, jamais sur une simple consigne donnée au modèle.

Identité et SSO
Le compte de l'entreprise identifie l'utilisateur. Les applications et connecteurs appliquent les droits prévus pour son rôle. Les comptes techniques restent limités, documentés et testés.
Fournisseurs et échanges
Nous vérifions le contrat et le paramétrage du fournisseur : conservation des échanges, localisation et éventuelle utilisation pour améliorer ses modèles.
API et serveur MCP
Le connecteur n'expose que les champs nécessaires. Il peut anonymiser les informations sensibles et trace les consultations.
Actions et contrôle
La lecture seule est privilégiée. Envoyer, valider, engager ou facturer exige l'accord d'une personne autorisée. Les demandes, réponses, actions et coûts sont enregistrés.

Les documents, la mémoire et les journaux sont hébergés en France.

Pour votre direction informatique

Votre DSI garde la main

Votre DSI peut revoir ou révoquer les accès. L'architecture limite aussi la dépendance à un fournisseur : changer de moteur ne doit pas imposer de reconstruire le système.

Les composants sont documentés. Le code et la documentation vous appartiennent.

Et maintenant

Quelles données exigent le niveau de protection le plus élevé ?

Commençons par les identifier. Le reste de l'architecture en découle.