Sécurité des projets IA.
Cette page décrit les contrôles appliqués côté studio et les responsabilités partagées avec le client, pour répondre aux questions courantes sur la sécurité et la confidentialité des projets livrés.
- 01Hébergement
Hébergement & localisation
- Infrastructures européennes par défaut (OVH, Scaleway).
- Déploiement local possible sur l'infrastructure du client.
- Aucun transfert hors UE sans clauses contractuelles types (CCT).
- 02Accès
Authentification & accès
- Authentification forte (SSO ou MFA) sur toutes les interfaces d'administration.
- Contrôle d'accès basé sur les rôles (RBAC) côté application.
- Journalisation des accès sensibles.
- 03Données
Données & chiffrement
- Chiffrement en transit (TLS 1.2+) et au repos.
- Minimisation des données ingérées par les agents IA.
- Aucune donnée client n'est utilisée pour entraîner des modèles publics.
- DPA signé avec chaque sous-traitant IA (OpenAI, Anthropic, etc.).
- 04Réversibilité
Réversibilité
Le code, les prompts et les configurations sont livrés au client. Un projet peut être migré ou arrêté à tout moment sans dépendance forte à ACTECHNOLOGIE.
- 05Signalement
Signalement de vulnérabilité
Pour signaler un problème de sécurité, contacter contact@actechnologie.re. Les signalements sont traités sous 72 heures ouvrées.
ACTECHNOLOGIE ne se réclame d'aucune certification (ISO 27001, SOC 2, HDS) à ce jour. Les contrôles listés ci-dessus décrivent les pratiques appliquées ; ils ne constituent pas une garantie contractuelle en l'absence d'un accord écrit spécifique.
Une question sur vos données ?
Nous vous montrons où passent les données, et où elles ne passent pas.