Salta al contenuto
Pilier 02 · Conformité & contrôle

Chaque interaction tracée, anonymisée, défendable

Sécurité et conformité ne sont pas un module en plus : c'est le parcours obligatoire que chaque demande traverse avant qu'une donnée ne quitte l'entreprise.

Traçage intégral

Chaque prompt, pièce jointe et recherche est enregistré avec une empreinte cryptographique SHA-256, le modèle utilisé, la classification de risque et le résultat. Le contenu en clair n'est pas nécessaire pour prouver ce qui a été envoyé et quand.

Anonymisation documentaire

Détection des noms, contacts, numéros fiscaux, IBAN et autres identifiants dans les documents avant l'envoi, avec des pseudonymes cohérents qui préservent le sens du texte et confirmation explicite de l'utilisateur.

Porte de contrôle par utilisateur

Permissions du périmètre, limites de dépense, politiques d'entreprise et protection contre les tentatives de contournement des instructions système : quatre contrôles traversés par chaque demande.

Résidence des données

La région d'hébergement est à la fois un attribut du modèle et un critère de routage : un périmètre peut être configuré pour n'utiliser que des fournisseurs hébergés dans l'Union européenne.

Contrôles disponibles

Chiffrement opt-in à double consentement

La conservation des contenus en clair est désactivée par défaut. Si nécessaire, elle est activée avec un chiffrement AES-256-GCM et le consentement conjoint de l'administrateur et du responsable de la protection des données.

Rétention configurable

Périodes de conservation distinctes pour les métadonnées et les contenus, configurables par périmètre et appliquées automatiquement.

Politiques IA de l'entreprise

Règles informatives activables individuellement et consultables par les utilisateurs directement depuis le chat, au moment où ils écrivent.

Accès fédérés

Authentification unique avec Microsoft Entra ID, Google Workspace et Okta ; vérification en deux étapes pour l'accès par e-mail. La révocation de l'identité de l'entreprise révoque l'accès.

Responsabilités partagées

Artiplane fournit les outils de contrôle — traçage, anonymisation, politiques, permissions, budgets et sélection des fournisseurs. L'entreprise cliente reste responsable du traitement et définit les finalités, les bases juridiques, les durées de conservation et les cas d'usage autorisés. Cette page décrit des fonctionnalités disponibles dans le produit et ne constitue ni une certification ni un avis juridique.

La démarche vers des attestations indépendantes (SOC 2, ISO 27001, ISO 42001) est en cours : l'état actualisé et la documentation technique sont disponibles sur demande pour les évaluations enterprise.

Pour aller plus loin : obligations de l'AI Act pour les entreprises, anonymisation des documents, piste d'audit des prompts.

Envie de voir Artiplane sur vos cas d'usage ?

Une démo de 30 minutes sur votre scénario réel : routage, budget par département et traçabilité des interactions.

Demander une démo