Confiance
Vos données restent en France, protégées et séparées.
Confier des actions à un agent suppose de savoir où sont vos données, qui en garde les clés, ce que l'agent a le droit de faire et ce qu'il en reste comme trace. Voici ce qui est en place aujourd'hui, et ce qui se définit avec vous.

Hébergement
L'hébergement, tel qu'il tourne aujourd'hui
Hébergé en France, secours en Allemagne
Les applications tournent dans des centres de données en France (région de Paris). Un site de secours en Allemagne (région de Francfort) prend le relais si le premier venait à s'arrêter. La base de données est à Paris ; une copie à jour est tenue à Francfort.
Chiffré à chaque étape, avec des clés que nous gardons
Vos données sont illisibles pour quiconque n'y est pas autorisé, en circulation comme au stockage. Les clés de chiffrement des bases sont gardées par STARTUP-UP dans un boîtier de sécurité dédié, séparé de la plateforme qui héberge les données. Une clé par base, impossible à copier. Chaque utilisation de la clé est enregistrée ; nous pouvons la révoquer.
Cloisonné par client
Vos données ne se mélangent jamais à celles d'un autre client : la séparation est appliquée dans la base elle-même, y compris pour ce que l'agent peut lire.
Tracé
Chaque action de l'agent est enregistrée : vous savez toujours qui a fait quoi, sur quel dossier, et quand. Les mots de passe et clés d'accès ne figurent jamais dans le code ni dans les échanges avec l'IA.
Continuité et reprise précisées au contrat. Les environnements de développement et de test sont distincts de la production.

Les principes tenus
Les droits viennent du serveur, jamais de l'IA
Qui vous êtes et ce que vous avez le droit de faire est décidé par le serveur. Aucun texte saisi, aucune page lue et aucun modèle ne peut s'attribuer un droit.
Chaque action laisse une trace
Une action exécutée est enregistrée avec son auteur, son objet et son résultat. C'est ce qui rend le compte rendu de l'agent vérifiable.
Les données restent chez leur propriétaire
Votre application garde ses données de référence. L'agent lit et écrit dans les limites que vous fixez, pas au-delà.
La séparation entre organisations
Les conversations, documents et préférences d'un client ne sont jamais partagés avec un autre. Cette séparation est vérifiée pendant le pilote.
Ce que cela apporte au regard du RGPD
Lecture technique de nos mesures, article par article. La qualification juridique de vos traitements relève de votre DPO ; nous lui fournissons les éléments.
Sécurité du traitement (art. 32)
Chiffrement par boîtier de sécurité, une clé par base, renouvellement des clés à notre initiative, enregistrement de chaque accès aux clés, administration des clés séparée de celle des données.
Sous-traitants (art. 28)
Vous recevez la liste des fournisseurs impliqués — hébergement, base de données, fournisseurs de modèles autorisés —, des données transmises à chacun et de leur durée de conservation. Toute utilisation de nos clés par un prestataire est enregistrée de notre côté.
Violation de données (art. 33 et 34)
Des données chiffrées avec une clé que l'attaquant ne détient pas restent incompréhensibles : en cas de fuite de stockage ou de sauvegarde, l'obligation d'informer les personnes s'apprécie à la lumière de cette mesure.
Effacement (art. 17)
La destruction d'une clé rend illisibles les données et sauvegardes qu'elle protégeait : un moyen technique d'effacement là où l'effacement physique n'est pas possible, encadré par la politique de rétention.
Transferts (chapitre V)
La production est hébergée dans l'Union européenne. Le lieu de traitement des modèles d'IA est identifié séparément pour la configuration retenue et inscrit dans les engagements du projet.
Entraînement
Vos données restent les vôtres : jamais utilisées pour entraîner un modèle partagé, jamais pour d'autres clients. L'utilisateur voit ce que l'agent a retenu, peut le corriger ou l'effacer.
Ce que nous mettons en place au regard du règlement européen sur l'IA (AI Act)
InApp-Agent est un assistant qui exécute des tâches dans une application métier, sous le contrôle de ses utilisateurs. Le niveau d'obligations dépend de l'usage que vous en faites ; il se qualifie avec vous au cadrage.
Transparence
L'utilisateur sait qu'il s'adresse à un agent : le panneau porte son nom, ses réponses indiquent leurs sources, une information absente est dite absente.
Contrôle humain
Une action qui modifie des données demande un accord explicite, réglable fonction par fonction. L'agent dit ce qu'il ne fera pas à votre place.
Enregistrement des actions
Chaque action est enregistrée côté serveur avec son auteur, son objet et son résultat ; l'historique est consultable dans votre application.
Documentation
Description du système, des modèles utilisés, des données accessibles et des capacités ouvertes, remise au projet et tenue à jour.
Périmètre d'usage
L'agent n'est pas conçu pour prendre seul des décisions à effet juridique ou assimilé sur les personnes. Si votre application relève d'un domaine à haut risque au sens du règlement, le cadrage le dit et le périmètre s'adapte.
Amélioration continue
La Vigie repère ce qui gêne les utilisateurs et propose mieux. Aucune modification sans votre validation, aucune surveillance des personnes.
Questions fréquentes
Où sont hébergées les données ?
Dans des centres de données en France (région de Paris), avec un site de secours en Allemagne ; base de données à Paris, copie à jour à Francfort. Le lieu où les modèles d'IA traitent vos données est précisé pour la configuration retenue.
Qui détient les clés de chiffrement ?
STARTUP-UP, dans un boîtier de sécurité dédié, séparé de la plateforme qui héberge les données. Les clés ne peuvent être copiées — ni par nous, ni par l'hébergeur. Chaque utilisation est enregistrée de notre côté et nous pouvons révoquer une clé.
Mes données servent-elles à entraîner un modèle ?
Non. Vos données restent les vôtres : jamais utilisées pour entraîner un modèle partagé, jamais pour d'autres clients. Les conditions des fournisseurs de modèles retenus pour votre configuration vous sont communiquées.
Et le Cloud Act ?
Les données sont hébergées en Europe, mais opérées par des prestataires soumis à leur droit national. Le chiffrement par nos propres clés ne met pas les données hors de portée d'une injonction adressée à l'opérateur ; mais celui-ci ne détient que des données chiffrées, sans la clé de déchiffrement, qui reste chez nous : ce qu'il remettrait est illisible, et toute utilisation de la clé est enregistrée de notre côté. Pour les contextes qui l'exigent, l'IA privée dédiée et l'installation sur vos serveurs sont étudiées avec vous.