Sécurité

Vos requêtes ne sont jamais enregistrées, conservées ni utilisées pour entraîner un modèle d'IA

Privacy by design. Chaque garantie de confidentialité est structurelle — intégrée dans nos accords d'infrastructure, non basée sur des politiques que nous pourrions modifier unilatéralement.

✓ Approuvé par Google

Rétention zéro — confirmé contractuellement

Confirmé le 19 janvier 2026, notre accord avec Google garantit une politique de rétention zéro pour les données de requête. Vos entrées ne sont pas conservées après traitement, et ne sont pas utilisées pour améliorer, affiner ou entraîner des modèles d'IA.

✓
Aucune requête enregistrée après le traitement
✓
Aucun document utilisé pour l'entraînement de modèles
✓
Aucun partage de données entre clients
✓
Isolation complète des espaces de travail par organisation
✓
Résidence des données en UE disponible
✓
Auto-hébergement disponible (Option 3) pour un contrôle maximal

Gouvernance de l'IA

Quatre principes structurant la façon dont CFI utilise l'IA.

Récupération, pas mémoire
CFI s'appuie sur la récupération de documents indexés — pas sur ce qu'un modèle a mémorisé lors de son entraînement. Cela signifie que les résultats proviennent de sources documentaires réelles, et que vous pouvez les tracer.
Attribution par défaut
Chaque sortie inclut des citations de sources. Ce n'est pas facultatif — c'est intégré à la logique de chaque outil. Vous voyez d'où vient chaque affirmation avant de décider de l'utiliser.
Supervision humaine par conception
CFI produit des résultats structurés, pas des décisions. Chaque sortie est conçue pour être examinée, vérifiée et complétée par votre équipe avant utilisation dans des soumissions formelles.
Auditabilité après coup
Parce que les sources sont citées, vos soumissions peuvent être auditées. Chaque affirmation peut être retracée jusqu'au document source original — une base documentaire réelle pour votre processus de révision interne.

Posture de sécurité en bref

Résidence des données
UE disponible
L'infrastructure cloud peut être configurée pour une résidence UE sur demande.
Rétention des données
Zéro rétention
Confirmé contractuellement par Google, janvier 2026.
Chiffrement
AES-256
Données au repos et en transit chiffrées selon la norme AES-256.
Déploiement
Flexible
Cloud géré ou auto-hébergé (Option 3, licence perpétuelle).
Norme
ISO/IEC 27001
Infrastructure alignée sur la norme ISO 27001.
Contrôle d'accès
RBAC / MFA / SSO
Contrôle d'accès basé sur les rôles, authentification multi-facteurs et authentification unique via Master Admin.
Conformité
Compatible RGPD
Architecture de traitement des données compatible avec les principes du RGPD.
Tests de pénétration
Annuels
Tests de pénétration tiers annuels, rapports disponibles sur demande.

Questions fréquentes

Oui. Les documents que vous chargez restent dans votre espace de travail isolé. Ils ne sont pas accessibles aux autres clients, ne sont pas utilisés pour entraîner des modèles, et ne sont pas partagés avec Janus sauf dans le cadre d'un support technique explicite. Pour les déploiements auto-hébergés (Option 3), les fichiers ne quittent jamais votre propre infrastructure.
Les licences sont provisionnées via notre portail sécurisé d'administration avec un lien de réclamation unique. Les informations d'identification ne sont jamais envoyées par e-mail non chiffré. Pour les licences Entreprise, nous coordonnons directement avec votre équipe informatique lors de l'onboarding.
Oui. Les Options 1 et 2 sont hébergées sur l'infrastructure cloud de Janus. L'Option 3 (licence perpétuelle) peut être entièrement auto-hébergée sur votre propre infrastructure — aucune donnée ne quitte votre environnement. Janus peut également gérer l'infrastructure cloud en option pour l'Option 3.
Dans la version hébergée, les requêtes sont traitées via nos fournisseurs d'infrastructure IA approuvés sous accord de rétention zéro. Dans la version auto-hébergée, vous contrôlez entièrement quelle infrastructure traite vos requêtes — rien ne quitte votre environnement sans votre configuration explicite.
L'Option 3 nécessite une infrastructure serveur standard (Linux, Docker) et une connexion internet pour les mises à jour du corpus. L'équipe technique de Janus fournit une documentation complète de déploiement et un support lors de l'onboarding initial. Pas de personnel DevOps dédié requis pour la maintenance courante.
Via Master Admin, les administrateurs institutionnels provisionnent et déprovisionent les utilisateurs, définissent des quotas de jetons par utilisateur ou par équipe, et surveillent les journaux d'accès. L'authentification SSO est disponible pour les grandes institutions. MFA est activable par configuration.
Pour la version hébergée, les mises à jour de sécurité sont appliquées automatiquement par Janus. Pour les déploiements auto-hébergés, Janus publie des patchs de sécurité avec des notes de mise à jour claires, et votre équipe les applique selon son calendrier de maintenance.
Les clients Entreprise bénéficient d'un accès prioritaire à l'équipe technique de Janus en cas d'incident. Nous fournissons également une documentation de réponse aux incidents et un point de contact dédié pour les questions de sécurité dans les accords de niveau de service Entreprise.
Un déploiement totalement isolé est possible via l'Option 3 auto-hébergée avec les modèles d'IA appropriés installés localement. Ce scénario nécessite une coordination technique plus approfondie avec Janus lors de la configuration. Contactez-nous pour discuter des détails de votre environnement spécifique.

Des questions pour votre évaluation des risques fournisseur ?

Notre équipe technique peut répondre à des questionnaires d'évaluation de sécurité détaillés et participer à des audits de conformité.

Nous contacter →