Aller au contenu
Optivalue.ai — retour à l'accueil Retour

Dossier technique et juridique

Vos données, vos traitements, vos modèles. Sous votre seul droit.

Ce document répond, dans l'ordre où elles sont posées, aux questions d'une direction des systèmes d'information et d'un responsable de la sécurité qui évaluent la plateforme avant un déploiement.

Objet
Plateforme de réponse aux appels d'offres, questionnaires de sécurité, DDQ, questionnaires client, questionnaires RSE et audits externes
Destinataires
DSI, RSSI, DPO, direction juridique, achats
Éditeur
Optivalue.ai, SAS immatriculée au RCS de Grasse sous le numéro 853 951 556 · droit français applicable au contrat
Diffusion
Évaluation interne · reproductible sans restriction au sein de l'organisation destinataire

1. Deux définitions, posées d'abord

Environnement

Partout dans nos documents, « environnement » désigne l'instance privée du client, quel que soit le mode de déploiement retenu. Lorsque nous écrivons « aucune donnée hors de votre environnement », cela signifie qu'aucune donnée déposée, aucun index dérivé et aucune requête d'inférence ne sortent de cette instance.

Instance privée

Un ensemble applicatif, un stockage et un modèle dédiés à un seul client. L'instance n'est jamais mutualisée entre clients, y compris entre entités d'un même groupe si le client demande une séparation par entité.

Conséquence directe sur une question fréquente : aucune donnée client ne sert à entraîner un modèle partagé, ni le nôtre, ni celui d'un tiers. Un modèle sur-entraîné sur les documents d'un client reste attaché à son instance et disparaît avec elle.

2. Les trois souverainetés, et pourquoi l'hébergement n'en couvre qu'une

La plupart des engagements de souveraineté du marché portent sur le stockage. C'est la première des trois questions, et la moins engageante des trois.

Les trois couches de souveraineté : données, traitement, modèle
Couche La question posée Notre réponse
Données Où les documents et leurs dérivés sont-ils stockés, et sous quel droit ? Stockage dans la juridiction choisie par le client.
Traitement Où l'inférence a-t-elle lieu ? La requête part-elle vers un service tiers, éventuellement hors juridiction ? L'inférence a lieu dans la même instance privée que le stockage. Aucun appel à une interface de modèle tierce dans le traitement d'un questionnaire.
Modèle À qui appartient le modèle qui a lu nos documents, et que devient-il ensuite ? Le modèle de l'instance est dédié au client. Il n'est ni mutualisé, ni réutilisé pour un autre client, ni reversé dans un modèle de base.

Le test à faire passer à n'importe quel fournisseur, y compris nous : demandez où part la requête d'inférence, pas seulement où dort le fichier. Un hébergement européen protège le stockage ; il ne dit rien du traitement si la requête sort de l'instance.

3. Trois modes de déploiement

SaaS

Instance privée opérée par nous, dans la région choisie. Mise en service la plus rapide, aucun prérequis d'infrastructure.

Exploitation
Optivalue.ai

Cloud privé

Déploiement dans le compte du client, chez le fournisseur d'infrastructure qu'il a déjà retenu et audité.

Exploitation
Client, ou partagée

Sur site

Installation dans le centre de données du client, compatible avec une coupure réseau complète, air-gap. Aucun flux sortant, mises à jour livrées et appliquées selon la procédure du client.

Exploitation
Client

Le mode sur site répond aux environnements classifiés, aux données sous contrôle export et aux politiques internes qui interdisent tout traitement hors des murs. Il ne change ni les fonctionnalités ni le mécanisme de preuve.

4. Réversibilité : la clause à lire avant toutes les autres

Une direction expérimentée juge un fournisseur sur sa sortie avant de le juger sur ses fonctionnalités. Quatre engagements, à vérifier au contrat.

Restitution

Vos documents et l'ensemble des réponses validées, exportés dans un format réutilisable sans notre plateforme, avec leurs métadonnées : source, page, version, score, valideur, horodatage.

Suppression datée et exhaustive

Documents, index, représentations vectorielles, journaux applicatifs, caches, sauvegardes, et propagation aux sous-traitants éventuels. Chaque périmètre est nommé au contrat, avec son délai.

Attestation auditable

Un document signé, daté, listant ce qui a été supprimé, où, et quand, opposable lors de votre prochain audit.

Modèle

Le modèle dédié à votre instance est détruit avec elle. Aucun apprentissage issu de vos documents ne subsiste ailleurs.

Contrat
CGS art. 7.4 — réversibilité et sort des données
Délai
30 jours à compter de la demande

Sur le mode sur site, la réversibilité est mécaniquement plus simple : rien n'est jamais sorti, la suppression est une opération interne au client, et notre attestation ne porte que sur les livrables logiciels.

5. Certifications : distinguer l'éditeur de l'hébergeur

Optivalue.ai est certifié ISO/IEC 27001 en tant qu'éditeur. La certification porte sur notre organisation, nos processus de développement et notre exploitation. Les certifications de l'hébergeur sont les siennes, et se vérifient chez lui.

La question à nous poser, et à poser à tout fournisseur : « le périmètre de votre certificat couvre-t-il le produit que nous achetons, ou seulement la société qui l'édite ? Demandez le certificat et sa déclaration d'applicabilité, pas le logo. »

6. Les douze questions, à nous renvoyer remplies

Transmettez cette page à votre interlocuteur commercial, ou écrivez-nous directement : nous la retournons complétée, datée et signée, et elle devient une pièce de votre dossier d'évaluation.

Douze questions d'évaluation
Question
01 Dans quel pays sera hébergée notre instance, et quel droit s'applique au contrat ?
02 Où a lieu l'inférence, et un appel à un service tiers est-il possible à un moment du traitement ?
03 L'instance est-elle dédiée, et à quel niveau la séparation est-elle garantie ?
04 Liste des sous-traitants ayant accès aux données, avec leur pays et leur rôle.
05 Chiffrement en transit et au repos : algorithmes et gestion des clés.
06 Qui, chez vous, peut accéder à nos données, dans quelles conditions, et comment cet accès est-il journalisé ?
07 Périmètre exact du certificat ISO/IEC 27001, et déclaration d'applicabilité.
08 Rapport du dernier test d'intrusion, date et périmètre.
09 Délais contractuels de restitution et de suppression, par périmètre.
10 Objectifs de reprise : perte de données maximale admissible et durée d'interruption.
11 Procédure de notification en cas d'incident de sécurité, et délai.
12 En mode sur site : prérequis matériels, procédure de mise à jour hors ligne, et périmètre du support.