FR
FrançaisEnglishDeutschEspañolItalianoNederlands
Sécurité

Sécurité et confidentialité, sans promesse magique

L'installation locale réduit certains flux, mais ne remplace ni la sécurité du poste hôte, ni la gestion des comptes, ni les décisions de conformité de l'entreprise.

Position de sécurité

Le traitement des documents est local par défaut. Les exceptions — connecteur vers un outil en ligne ou calcul OVH — sont activées volontairement et doivent être documentées. Les droits, validations et journaux utiles sont définis selon le déploiement ; aucune certification ou invulnérabilité n'est revendiquée.

Les principes appliqués au déploiement

Local par défaut

Les documents, l'index et les calculs restent dans l'environnement contrôlé par le client, hors option explicitement activée.

Moindre privilège

Chaque connecteur utilise un compte dont les droits sont limités au périmètre nécessaire.

Validation humaine

Les actions à effet externe doivent être identifiées et soumises au niveau de contrôle convenu.

Traçabilité utile

Les événements disponibles sont configurés pour permettre le diagnostic et le contrôle, sans collecter plus que nécessaire.

Mises à jour encadrées

Les modalités de maintenance, de sauvegarde et de retour arrière sont fixées avec l'administrateur du client.

Limites explicites

Un modèle peut se tromper et un poste compromis reste un poste compromis : le local n'annule pas ces risques.

Responsabilité partagée

DomaineGriotAI / éditeurEntreprise cliente
ApplicationCorrectifs et configuration prévue au contratValidation des changements et signalement des écarts
Machine hôtePrérequis et recommandationsSystème à jour, chiffrement disque, antivirus, accès physique
Comptes et droitsSupport au paramétrageCréation, retrait, revue périodique et authentification
Données et sourcesTraitement dans le périmètre configuréQualité, base légale, classement, durées et sauvegardes
ConnecteursComportement documenté du connecteurChoix du service, contrat tiers et permissions accordées

Ce qu'une IA locale ne résout pas seule

Le cadrage sécurité doit produire une liste vérifiable : flux autorisés, comptes techniques, responsables, sauvegardes, mises à jour, journaux et conduite à tenir en cas d'incident.

Site public et demandes de démo

Le site public est servi en HTTPS depuis un hébergement OVH. Le formulaire conserve le nom, l'e-mail, la société et le message pendant une durée maximale de trois ans ; l'adresse IP sert temporairement à limiter les abus mais n'est pas enregistrée avec la demande.

Les détails figurent dans la politique de confidentialité. Les vulnérabilités peuvent être signalées à contact@griotai.fr ; le point de contact standard est aussi publié dans security.txt.

Questions fréquentes

Les données quittent-elles l'entreprise ?

Le traitement documentaire est local par défaut. Des flux peuvent exister si l'entreprise active un connecteur vers un service en ligne ou l'option de calcul OVH ; ils sont alors identifiés pendant le cadrage.

GriotAI garantit-il la conformité au RGPD ?

Aucun logiciel ne garantit seul la conformité. L'architecture locale peut aider à minimiser les transferts, mais le responsable de traitement doit aussi définir finalités, droits, durées, information, contrats et mesures de sécurité.

Comment signaler une vulnérabilité ?

Écrivez de manière confidentielle à contact@griotai.fr en décrivant l'impact, les étapes de reproduction et un moyen de vous recontacter. Évitez d'accéder à des données qui ne vous appartiennent pas.

Pour aller plus loin

Passons votre cas en revue

La démo inclut un premier échange sur les données, les outils, les droits et le matériel à prévoir.

Demander une démo