SaaS
Instance privée opérée par nous, dans la région choisie. Mise en service la plus rapide, aucun prérequis d'infrastructure.
- Exploitation
- Optivalue.ai
Dossier technique et juridique
Ce document répond, dans l'ordre où elles sont posées, aux questions d'une direction des systèmes d'information et d'un responsable de la sécurité qui évaluent la plateforme avant un déploiement.
Partout dans nos documents, « environnement » désigne l'instance privée du client, quel que soit le mode de déploiement retenu. Lorsque nous écrivons « aucune donnée hors de votre environnement », cela signifie qu'aucune donnée déposée, aucun index dérivé et aucune requête d'inférence ne sortent de cette instance.
Un ensemble applicatif, un stockage et un modèle dédiés à un seul client. L'instance n'est jamais mutualisée entre clients, y compris entre entités d'un même groupe si le client demande une séparation par entité.
Conséquence directe sur une question fréquente : aucune donnée client ne sert à entraîner un modèle partagé, ni le nôtre, ni celui d'un tiers. Un modèle sur-entraîné sur les documents d'un client reste attaché à son instance et disparaît avec elle.
La plupart des engagements de souveraineté du marché portent sur le stockage. C'est la première des trois questions, et la moins engageante des trois.
| Couche | La question posée | Notre réponse |
|---|---|---|
| Données | Où les documents et leurs dérivés sont-ils stockés, et sous quel droit ? | Stockage dans la juridiction choisie par le client. |
| Traitement | Où l'inférence a-t-elle lieu ? La requête part-elle vers un service tiers, éventuellement hors juridiction ? | L'inférence a lieu dans la même instance privée que le stockage. Aucun appel à une interface de modèle tierce dans le traitement d'un questionnaire. |
| Modèle | À qui appartient le modèle qui a lu nos documents, et que devient-il ensuite ? | Le modèle de l'instance est dédié au client. Il n'est ni mutualisé, ni réutilisé pour un autre client, ni reversé dans un modèle de base. |
Le test à faire passer à n'importe quel fournisseur, y compris nous : demandez où part la requête d'inférence, pas seulement où dort le fichier. Un hébergement européen protège le stockage ; il ne dit rien du traitement si la requête sort de l'instance.
Instance privée opérée par nous, dans la région choisie. Mise en service la plus rapide, aucun prérequis d'infrastructure.
Déploiement dans le compte du client, chez le fournisseur d'infrastructure qu'il a déjà retenu et audité.
Installation dans le centre de données du client, compatible avec une coupure réseau complète, air-gap. Aucun flux sortant, mises à jour livrées et appliquées selon la procédure du client.
Le mode sur site répond aux environnements classifiés, aux données sous contrôle export et aux politiques internes qui interdisent tout traitement hors des murs. Il ne change ni les fonctionnalités ni le mécanisme de preuve.
Une direction expérimentée juge un fournisseur sur sa sortie avant de le juger sur ses fonctionnalités. Quatre engagements, à vérifier au contrat.
Vos documents et l'ensemble des réponses validées, exportés dans un format réutilisable sans notre plateforme, avec leurs métadonnées : source, page, version, score, valideur, horodatage.
Documents, index, représentations vectorielles, journaux applicatifs, caches, sauvegardes, et propagation aux sous-traitants éventuels. Chaque périmètre est nommé au contrat, avec son délai.
Un document signé, daté, listant ce qui a été supprimé, où, et quand, opposable lors de votre prochain audit.
Le modèle dédié à votre instance est détruit avec elle. Aucun apprentissage issu de vos documents ne subsiste ailleurs.
Sur le mode sur site, la réversibilité est mécaniquement plus simple : rien n'est jamais sorti, la suppression est une opération interne au client, et notre attestation ne porte que sur les livrables logiciels.
Optivalue.ai est certifié ISO/IEC 27001 en tant qu'éditeur. La certification porte sur notre organisation, nos processus de développement et notre exploitation. Les certifications de l'hébergeur sont les siennes, et se vérifient chez lui.
La question à nous poser, et à poser à tout fournisseur : « le périmètre de votre certificat couvre-t-il le produit que nous achetons, ou seulement la société qui l'édite ? Demandez le certificat et sa déclaration d'applicabilité, pas le logo. »
Transmettez cette page à votre interlocuteur commercial, ou écrivez-nous directement : nous la retournons complétée, datée et signée, et elle devient une pièce de votre dossier d'évaluation.
| Nº | Question |
|---|---|
| 01 | Dans quel pays sera hébergée notre instance, et quel droit s'applique au contrat ? |
| 02 | Où a lieu l'inférence, et un appel à un service tiers est-il possible à un moment du traitement ? |
| 03 | L'instance est-elle dédiée, et à quel niveau la séparation est-elle garantie ? |
| 04 | Liste des sous-traitants ayant accès aux données, avec leur pays et leur rôle. |
| 05 | Chiffrement en transit et au repos : algorithmes et gestion des clés. |
| 06 | Qui, chez vous, peut accéder à nos données, dans quelles conditions, et comment cet accès est-il journalisé ? |
| 07 | Périmètre exact du certificat ISO/IEC 27001, et déclaration d'applicabilité. |
| 08 | Rapport du dernier test d'intrusion, date et périmètre. |
| 09 | Délais contractuels de restitution et de suppression, par périmètre. |
| 10 | Objectifs de reprise : perte de données maximale admissible et durée d'interruption. |
| 11 | Procédure de notification en cas d'incident de sécurité, et délai. |
| 12 | En mode sur site : prérequis matériels, procédure de mise à jour hors ligne, et périmètre du support. |