Traçage intégral
Chaque prompt, pièce jointe et recherche est enregistré avec une empreinte cryptographique SHA-256, le modèle utilisé, la classification de risque et le résultat. Le contenu en clair n'est pas nécessaire pour prouver ce qui a été envoyé et quand.
Anonymisation documentaire
Détection des noms, contacts, numéros fiscaux, IBAN et autres identifiants dans les documents avant l'envoi, avec des pseudonymes cohérents qui préservent le sens du texte et confirmation explicite de l'utilisateur.
Porte de contrôle par utilisateur
Permissions du périmètre, limites de dépense, politiques d'entreprise et protection contre les tentatives de contournement des instructions système : quatre contrôles traversés par chaque demande.
Résidence des données
La région d'hébergement est à la fois un attribut du modèle et un critère de routage : un périmètre peut être configuré pour n'utiliser que des fournisseurs hébergés dans l'Union européenne.
Contrôles disponibles
Chiffrement opt-in à double consentement
La conservation des contenus en clair est désactivée par défaut. Si nécessaire, elle est activée avec un chiffrement AES-256-GCM et le consentement conjoint de l'administrateur et du responsable de la protection des données.
Rétention configurable
Périodes de conservation distinctes pour les métadonnées et les contenus, configurables par périmètre et appliquées automatiquement.
Politiques IA de l'entreprise
Règles informatives activables individuellement et consultables par les utilisateurs directement depuis le chat, au moment où ils écrivent.
Accès fédérés
Authentification unique avec Microsoft Entra ID, Google Workspace et Okta ; vérification en deux étapes pour l'accès par e-mail. La révocation de l'identité de l'entreprise révoque l'accès.
Responsabilités partagées
Artiplane fournit les outils de contrôle — traçage, anonymisation, politiques, permissions, budgets et sélection des fournisseurs. L'entreprise cliente reste responsable du traitement et définit les finalités, les bases juridiques, les durées de conservation et les cas d'usage autorisés. Cette page décrit des fonctionnalités disponibles dans le produit et ne constitue ni une certification ni un avis juridique.
La démarche vers des attestations indépendantes (SOC 2, ISO 27001, ISO 42001) est en cours : l'état actualisé et la documentation technique sont disponibles sur demande pour les évaluations enterprise.
Pour aller plus loin : obligations de l'AI Act pour les entreprises, anonymisation des documents, piste d'audit des prompts.
Envie de voir Artiplane sur vos cas d'usage ?
Une démo de 30 minutes sur votre scénario réel : routage, budget par département et traçabilité des interactions.