Aller au contenu

Sécurité & confidentialité

La confidentialité n'est pas
une option. C'est le point de départ.

La question « où partent nos documents ? » n'a qu'une bonne réponse : nulle part. DeepView a été conçu pour être installé et utilisé par vous, chez vous. Cette page dit précisément ce que cela implique, et ce que cela n'implique pas.

Nos quatre principes

Des engagements vérifiables, pas des intentions

1. Vos documents restent chez vous

Les documents, ce qu'DeepView en tire, les conversations et les comptes : tout est enregistré sur la machine de votre entreprise. Rien n'en est recopié chez nous.

2. Rien n'est accessible sans identification

Personne n'accède à quoi que ce soit sans s'être identifié, et chaque action est autorisée selon le rôle de la personne sur le projet concerné.

3. Vos données n'apprennent à personne

Ni à nous, ni à un tiers. Vos documents servent uniquement à répondre à vos propres questions, au moment où elles sont posées.

4. Vous savez ce qui sort, et vous l'autorisez

La seule chose qui peut sortir, c'est ce qui est soumis au modèle d'IA, et c'est vous qui choisissez l'architecture, ci-dessous.

Où vont vos données

Ce qui est enregistré, et où

Le tableau ci-dessous ne comporte volontairement aucune zone grise.

DonnéesOù sont-elles conservéesQui peut y accéder
Vos documentsDans votre environnementLes utilisateurs autorisés du projet concerné
Les informations extraites de vos documentsDans votre environnementDeepView uniquement, pour l'analyse et la recherche d'information
La base de connaissancesDans votre environnementDeepView uniquement
Les conversations des utilisateursDans votre environnementUniquement les utilisateurs concernés
Les comptes utilisateurs et identifiantsDans votre environnementPersonne : les mots de passe ne sont jamais lisibles, y compris par nos équipes
Les informations transmises au moteur d'IADans votre environnement, ou auprès du fournisseur que vous avez choisiSelon l'architecture que vous avez retenue

La dernière ligne est la seule qui appelle une décision de votre part : c'est le sujet du chapitre suivant.

Le point sensible, traité franchement

Le choix du modèle d'IA vous appartient

Pour rédiger une réponse, un extrait de vos documents doit être soumis à un modèle d'IA. C'est le seul moment où quelque chose peut sortir. Nous ne l'imposons pas : vous choisissez l'architecture.

Aucun modèle n'est imposé par le produit : DeepView s'adresse à celui que vous désignez, ce qui lui permet de fonctionner sur un site totalement coupé de l'extérieur si vous choisissez l'architecture 1.

1 — Maîtrise totale

Un modèle local, open source

Le serveur DeepView et un modèle LLM open source tournent tous deux sur votre infrastructure. Rien ne sort jamais de chez vous, à aucun moment.

2 — Vous gardez votre contrat

Le fournisseur LLM que vous utilisez déjà

Le serveur reste sur votre infrastructure et se branche sur le ou les fournisseurs LLM avec lesquels vous avez déjà contracté. DeepView n'a pas besoin d'un modèle puissant pour bien fonctionner.

3 — Nous fournissons le modèle

Un environnement sécurisé hébergé en Europe

Le serveur reste sur votre infrastructure ; l'appel au modèle se fait vers un environnement sécurisé hébergé en Europe, fourni par Alister AI. La communication est chiffrée.

Qui voit quoi

Le cloisonnement suit votre organisation

Les comptes sont les vôtres

Les utilisateurs sont créés et supprimés par la personne qui administre chez vous. Les mots de passe ne sont jamais enregistrés en clair : même nous ne pourrions pas les lire.

Chaque projet est cloisonné

Les documents appartiennent à un projet. Une personne ne voit que les projets dont elle fait partie : les autres n'existent pas pour elle.

Les conversations sont privées

Ce que vous demandez n'appartient qu'à vous. Un collègue du même projet n'y a pas accès, et l'administrateur non plus.

Transparence

Nous sommes convaincus qu'une relation de confiance implique une totale transparence

Un éditeur qui affirme ne rien recevoir du tout est rarement transparent. DeepView est conçu pour limiter au strict nécessaire les échanges avec nos services. Nous indiquons clairement quelles informations peuvent nous être transmises et lesquelles restent systématiquement dans votre environnement.

Ce qui nous parvient
  • La validité de votre abonnementUne vérification régulière que la solution est bien couverte, ainsi que sa version et son périmètre.
  • Les informations de versionDe quoi identifier la disponibilité des mises à jour.
  • Des indicateurs techniques de bon fonctionnementLimités au diagnostic et à l'amélioration du service, sans contenu documentaire ni données métier.
Ce qui ne nous parvient jamais
  • Vos documents, et leur contenu
  • Les questions posées par les utilisateurs
  • Les réponses générées par DeepView
  • Les noms de vos projets et de vos fichiers
  • L'identité de vos utilisateurs
  • La base de connaissances construite à partir de votre documentation

En résumé : ce que nous savons se limite aux vérifications nécessaires au bon fonctionnement de l'application, et nous ne savons rien de votre infrastructure, de vos documents, de vos connaissances et de vos échanges.

Ce que nous remettons à vos équipes informatiques

  • Le schéma détaillé de l'installation et des échanges
  • La documentation d'installation et de durcissement
  • La réponse à votre questionnaire fournisseur
  • La liste des composants utilisés et de leurs licences
  • Les engagements contractuels sur vos données

Conformité

RGPD : une position simple

Parce que le logiciel fonctionne sur vos machines et que nous n'accédons pas à son contenu, les données personnelles éventuellement présentes dans vos documents restent entièrement sous votre responsabilité et votre contrôle.

Concrètement : nous n'hébergeons rien, nous ne consultons pas vos documents, et rien n'est transféré chez nous. Les modalités précises (y compris pour un dépannage nécessitant un accès temporaire) sont écrites dans le contrat.

Questions de sécurité

Les objections qu'on nous oppose

Pouvez-vous accéder à notre installation ?
Non. Le logiciel ne prévoit aucun accès à notre usage. Si vous souhaitez notre intervention pour un dépannage, c'est vous qui nous ouvrez un accès, pour la durée que vous fixez, selon vos propres règles.
Nos documents servent-ils à entraîner ou améliorer votre produit ?
Non, puisqu'ils ne nous parviennent pas. Nos améliorations reposent sur nos travaux de recherche, sur les remontées automatiques d'incidents et sur les retours que vous nous faites volontairement.
Que voit la personne qui administre ?
L'administrateur gère les utilisateurs, les droits d'accès et les projets. Les conversations restent privées et ne sont pas accessibles depuis l'interface d'administration. Comme pour toute application installée dans votre infrastructure, les administrateurs systèmes conservent par ailleurs les accès techniques associés à leurs responsabilités : leur périmètre d'action relève de vos propres règles de gouvernance et d'habilitation.
Que se passe-t-il si l'abonnement s'arrête ?
Les fonctions de recherche et d'interrogation ne sont plus disponibles, mais aucune donnée n'est supprimée. Vos documents, la base de connaissances construite à partir de ceux-ci et les informations associées restent dans votre environnement, et redeviennent immédiatement accessibles lors de la réactivation de l'abonnement.
Le produit a-t-il fait l'objet d'un audit ?
Nous ne revendiquons aucune certification que nous n'avons pas. En revanche, nous mettons à disposition les informations nécessaires à vos évaluations de sécurité et accompagnons les audits ou tests réalisés par vos équipes ou vos prestataires.
Comment sont traitées les failles ?
Les corrections sont diffusées sous forme de nouvelles versions, qui s'installent sans toucher à vos données. Toute vulnérabilité signalée fait l'objet d'une prise en charge selon notre processus de traitement des incidents de sécurité.

Une question que cette page ne traite pas ?

Écrivez-nous : les sujets de sécurité sont traités directement par l'équipe qui construit le produit, sans intermédiaire commercial.