Sécurité & Conformité

La sécurité n'est pas une option

Architecture zero-trust, chiffrement aux standards bancaires, audit trail détaillé. Conçu pour répondre aux exigences strictes du secret professionnel suisse.

Nos 6 piliers

Une défense en profondeur

Souveraineté suisse

Hébergement 100% CH
  • Infrastructure hébergée chez Infomaniak, à Genève
  • Aucun transfert de données hors de Suisse
  • Soumis exclusivement au droit suisse
  • Hors d'atteinte du Cloud Act et du Patriot Act

IA souveraine en Suisse

Mistral open-weight
  • Modèle Mistral exécuté sur l'infrastructure Infomaniak Genève
  • Aucun appel vers OpenAI, Google ou un cloud étranger
  • Vos données n'entraînent aucun modèle tiers
  • L'IA raisonne sur infrastructure suisse, en toute souveraineté

Chiffrement

Au repos et en transit
  • Chiffrement des données au repos
  • Chiffrement en transit (TLS)
  • Accès au principe du moindre privilège
  • Authentification renforcée selon le plan

Human-in-the-loop

Vous validez
  • Aucune décision sensible exécutée sans validation humaine
  • L'IA propose, vous décidez
  • Les actions irréversibles requièrent une confirmation explicite
  • Vous gardez la main à chaque étape

Conformité nLPD

Droit suisse
  • Conçu selon la nouvelle Loi sur la protection des données
  • Documentation pour votre registre des traitements (art. 12 LPD)
  • Anonymisation des données sensibles
  • Droit à l'effacement respecté

Réversibilité

Zéro lock-in
  • Vos données et vos workflows vous appartiennent
  • Export complet en format standard à tout moment
  • Aucun frais de sortie
  • Traçabilité horodatée des actions
Conformité & objectifs

Notre feuille de route

nLPD / FADP
Conforme

Loi fédérale sur la protection des données

Appliqué
Hébergement CH
Actif

Infrastructure Infomaniak à Genève

Appliqué
ISO 27001
Objectif

Management de la sécurité de l'information

Visé 2026
SOC 2
À l'étude

Audit des contrôles de service

Roadmap
Checklist de conformité

Chaque détail compte

Gouvernance

  • Politique de sécurité documentée
  • Clause de confidentialité (NDA) dans chaque contrat
  • Principe de minimisation des données
  • Revue régulière des accès

Accès & Identités

  • Authentification renforcée (selon plan)
  • Principe du moindre privilège
  • Comptes nominatifs et traçables
  • Révocation immédiate des accès en cas de départ

Données

  • Chiffrement au repos et en transit
  • Anonymisation des données sensibles
  • Droit à l'effacement (suppression sur demande)
  • Export complet au format standard

Infrastructure

  • Pare-feu et filtrage des accès
  • Protection contre les attaques par déni de service
  • Isolation des environnements
  • Sauvegardes chiffrées conservées en Suisse
Pour les avocats

Compatible art. 321 CP :
le secret professionnel garanti

L'art. 321 CP du Code pénal suisse protège le secret des avocats, médecins, clercs. Notre architecture a été spécifiquement pensée pour ne pas le compromettre.

Architecture "secret by design"

Les données de vos clients ne transitent jamais hors de votre environnement contrôlé. Aucun tiers (y compris nous) ne peut accéder à vos dossiers sans votre autorisation explicite.

Human-in-the-loop sur toutes les décisions critiques

Aucun agent IA n'envoie un document, ne répond à un client ou ne prend une décision procédurale sans votre validation préalable. La machine propose, l'avocat valide.

Options de gestion des clés sur demande

Pour les cabinets dont la déontologie l'exige, des configurations spécifiques de gestion des clés de chiffrement peuvent être proposées dans le cadre contractuel lors du déploiement.

Audit trail utilisable en procédure

Chaque accès, chaque modification, chaque action est tracée avec horodatage précis. Ce journal peut être produit comme preuve de votre diligence professionnelle.

Parlons de vos exigences de sécurité

Nous vous présentons en détail notre architecture — hébergement Infomaniak à Genève, IA Mistral souveraine (Infomaniak Genève), human-in-the-loop — et répondons à toutes vos questions de conformité, sans langue de bois.

DEMANDER UN ENTRETIEN SÉCURITÉVOIR NOTRE CONFORMITÉ nLPD