Agent Factory

Sécurité

Vos données ne sortent pas de votre périmètre.

Une plateforme d'IA d'entreprise touche à ce que vous avez de plus sensible : contrats, dossiers clients, documents d'étude, échanges internes. Voici ce qui les protège, et ce que nous ne prétendons pas.

Illustration : une baie de serveurs protégée par un bouclier et un dôme de lumière

En bref

Six garanties

01

Hébergement souverain par défaut

Infrastructure dédiée, opérée en France. Pas de plateforme mutualisée : il n'y a pas d'autre client dans votre périmètre.

02

Inférence européenne

Vos requêtes partent vers des modèles servis en région européenne. C'est la configuration livrée, pas une option à cocher.

03

Fournisseurs et modèles au choix

Vous choisissez vos fournisseurs d'inférence, vos modèles de génération et vos modèles d'embedding. Changer n'est pas une migration.

04

Aucun entraînement sur vos données

Vos documents et vos échanges ne servent à entraîner aucun modèle - ni le nôtre, ni celui d'un tiers.

05

Zéro rétention côté fournisseur

Le fournisseur d'inférence ne conserve ni vos requêtes ni les réponses. Vos conversations, elles, restent chez vous.

06

Authentification unique et droits par rôle

Vos comptes et vos groupes viennent de votre annuaire. Chaque ressource porte ses propres droits.

Où vivent vos données

Une infrastructure dédiée, une inférence que vous choisissez

Pas de voisin de palier

L'isolation n'est pas une promesse de configuration : machines, base de données et journaux vous sont propres. Il n'y a physiquement pas d'autre client dans votre périmètre.

Opérée en France

Plateforme cloud privée, serveurs en France, données stockées exclusivement en France. Supervision, correctifs de sécurité et maintien en condition opérationnelle inclus.

Ou chez vous

Le socle est conteneurisé. Une organisation qui exige l'hébergement sur sa propre infrastructure peut l'exploiter elle-même - nous livrons la configuration, pas une boîte noire.

Réversible par construction

Socle open source, configuration versionnée, déploiement automatisé, données dans une base standard. Vous pouvez partir. La plupart de nos clients préfèrent que nous restions.

Inférence

Le choix du modèle est un paramètre, pas une fatalité

Une passerelle s'interpose entre la plateforme et les fournisseurs de modèles. C'est elle qui rend le choix réversible - et qui permet d'arbitrer modèle par modèle, agent par agent.

Votre exigenceLa configuration
Conformité RGPD, meilleurs modèles disponiblesInférence en région européenne - la configuration livrée par défaut
Souveraineté juridique stricteInférence opérée par un acteur européen
Aucune sortie du périmètreModèles hébergés sur votre propre infrastructure
Maîtrise du coûtUn modèle différent par agent : le bon coût pour la bonne tâche

Le choix porte aussi sur les modèles d'embedding, ceux qui indexent vos documents. C'est un arbitrage de cadrage : en changer impose de réindexer vos bases.

Ce qu'on fait de vos données

Rien

Aucun entraînement

Vos documents alimentent la recherche de vos agents. Ils ne servent pas à entraîner un modèle, ni le nôtre - nous n'en éditons aucun - ni celui d'un fournisseur tiers.

Zéro rétention côté fournisseur

Les requêtes envoyées au fournisseur d'inférence et les réponses qu'il produit ne sont pas conservées par lui. Elles transitent, elles ne s'accumulent pas.

Précision

Une précision qui compte, et que peu de fournisseurs font. « Zéro rétention » désigne le fournisseur d'inférence, pas la plateforme. Vos conversations, vos documents et vos bases de connaissances sont bien stockés - dans votre instance, sur votre infrastructure. C'est le principe même de l'outil : sans mémoire, pas d'historique ni de base documentaire.

Ce qui compte est donc : qui y accède, combien de temps on les garde, et qui peut les effacer. Les trois réponses sont chez vous.

L'absence d'entraînement et la non-rétention reposent sur les engagements contractuels du fournisseur d'inférence retenu. Nous les vérifions au cadrage et les documentons - nous ne les promettons pas à sa place.

Qui accède à quoi

Votre annuaire fait foi

Authentification unique

Connexion par votre fournisseur d'identité - Entra ID, Keycloak, Okta - et synchronisation des groupes à chaque connexion. Un départ traité dans l'annuaire est un accès retiré sur la plateforme. Nous ne créons pas un silo d'identités de plus.

Droits par rôle, et par ressource

Le cloisonnement ne s'arrête pas à l'instance. Agents, bases de connaissances, prompts, skills, outils connectés, dossiers, canaux : dix types de ressources portent leurs propres droits, en lecture ou en écriture, par groupe ou par personne.

L'IA hérite des droits d'accès de l'utilisateur.

Un collaborateur n'accède via l'IA qu'aux données qu'il a le droit de voir.

SituationCe qu'on pose
La base RH ne doit être lisible que par la DRHLecture accordée au seul groupe RH
L'agent d'analyse financière est réservé à la directionAgent invisible hors du groupe finance
Une entité ne doit pas voir les projets d'une autreEspaces documentaires séparés, socle commun partagé
Un prestataire part en fin de missionCompte désactivé dans l'annuaire, accès révoqué à la connexion suivante

Franc-parler

Trois choses différentes que l'on appelle « souverain »

Le mot est devenu un argument de vente, donc il ne veut plus rien dire. Nous préférons distinguer ce qui est acquis, ce qui reste une question ouverte, et ce sur quoi nous avons une réponse concrète.

Niveau 1

La résidence des données

Vos données sont hébergées sur une infrastructure dédiée, en France, et traitées en région européenne. C'est acquis, c'est vérifiable, et c'est ce que le RGPD encadre.

Niveau 2

L'indépendance juridique

Le CLOUD Act américain reste une question ouverte pour tout fournisseur relevant du droit américain. Nous ne prétendons pas le contraire. Un prestataire qui vous dit « AWS en Europe, c'est souverain » vous raconte une histoire.

Niveau 3

L'architecture

C'est là que notre réponse est concrète. L'inférence passe par une passerelle : basculer vers des modèles européens, ou vers des modèles que vous hébergez, est un changement de configuration - pas un changement de plateforme.

Conformité

RGPD et IA Act, traités au cadrage

RGPD

Résidence et traitement des données en Europe, infrastructure dédiée, droits d'accès hérités de votre annuaire, traçabilité des usages. Ce qui relève de l'article 28 est documenté, pas laissé à l'appréciation.

IA Act

La conformité porte sur l'usage, pas sur la plateforme. La plupart des usages internes - recherche documentaire, rédaction, assistance - relèvent des obligations de transparence. Dès qu'un agent touche au recrutement, à l'évaluation des personnes, au crédit ou à des décisions à effet juridique, le régime change. Nous qualifions chaque cas d'usage au cadrage.

Précision

Nous ne dirons jamais « nous sommes conformes à l'IA Act ». Personne ne peut le dire à votre place : cela dépend de ce que vos agents font. Ce que nous pouvons faire, c'est vous permettre de l'être - et le documenter.

Questions fréquentes

Questions sur la sécurité

Où sont stockées nos données ?

Sur une infrastructure dédiée, opérée en France : machines, base de données et journaux vous sont propres, sans autre client dans votre périmètre. Une organisation qui l'exige peut aussi exploiter la plateforme sur sa propre infrastructure.

Nos données servent-elles à entraîner des modèles ?

Non. Vos documents alimentent la recherche de vos agents ; ils n'entraînent aucun modèle, ni le nôtre - nous n'en éditons aucun - ni celui d'un fournisseur tiers. Cette garantie repose sur les engagements contractuels du fournisseur d'inférence retenu, que nous vérifions au cadrage.

Que veut dire « zéro rétention » ?

Que le fournisseur d'inférence ne conserve ni vos requêtes ni ses réponses. Vos conversations et vos bases de connaissances, elles, sont stockées dans votre instance : qui y accède, combien de temps on les garde et qui peut les effacer, c'est vous qui le décidez.

La plateforme protège-t-elle du CLOUD Act ?

Le CLOUD Act reste une question ouverte pour tout fournisseur relevant du droit américain, et nous ne prétendons pas le contraire. Notre réponse est architecturale : basculer l'inférence vers un acteur européen, ou vers des modèles que vous hébergez, est un changement de configuration, pas de plateforme.

Peut-on n'utiliser aucun modèle hors de notre périmètre ?

Oui : les modèles peuvent être hébergés sur votre propre infrastructure. Une passerelle s'interpose entre la plateforme et les fournisseurs, si bien que le choix se fait modèle par modèle, agent par agent, et reste réversible.

Agent Factory est-il conforme au RGPD et à l'IA Act ?

Pour le RGPD : résidence et traitement des données en Europe, infrastructure dédiée, droits hérités de votre annuaire, traçabilité des usages, et ce qui relève de l'article 28 est documenté. Pour l'IA Act, la conformité dépend de ce que font vos agents : personne ne peut la déclarer à votre place. Nous qualifions chaque cas d'usage au cadrage pour vous permettre d'être conformes, et nous le documentons.

Vos contraintes d'abord, la plateforme ensuite

Le cadrage commence par vos exigences de sécurité, de conformité et d'hébergement. C'est ce qui détermine l'architecture, pas l'inverse.