Sécurité et conformité IA : nos garanties d'hébergement
Chez MarketerZ, la sécurité et conformité IA de vos projets ne sont pas des options : ce sont des garanties concrètes. Vos données restent vos données, chiffrées et jamais utilisées pour entraîner un modèle tiers. Cette page réunit, sans jargon inutile, ce que votre DSI a besoin de savoir.
Vos données ne servent jamais à entraîner un modèle tiers
C'est notre premier engagement, sans exception. Les conversations, documents et données que vous confiez à MarketerZ restent votre patrimoine informationnel : elles ne sont jamais réutilisées pour entraîner un modèle d'intelligence artificielle tiers, ni partagées avec d'autres clients.
Vos données servent uniquement à faire fonctionner votre solution : répondre à vos utilisateurs, analyser vos documents, alimenter votre base de connaissances. Rien de plus.
- Cloisonnement : chaque client dispose de son propre environnement de données.
- Anonymisation des conversations lorsque c'est pertinent pour le contrôle qualité.
- Aucune revente ni partage de données avec des tiers commerciaux.
Sécurité et conformité IA : chiffrement et contrôle des accès
La sécurité technique protège vos données à chaque étape, de la collecte au stockage. Nous chiffrons les données sensibles et limitons strictement qui peut y accéder, en interne comme chez vous.
Concrètement :
- Chiffrement des données sensibles, en transit et au repos.
- Contrôle des accès par clé d'authentification pour toute interface d'administration (dashboard, API).
- Journalisation des actions sur les interfaces d'administration, utile en cas d'audit.
- Sauvegardes régulières de vos données, avec une procédure de restauration documentée.
Ces principes s'appliquent aussi bien à un assistant virtuel qu'à un agent IA d'entreprise, qui manipule des documents plus sensibles comme des contrats, des factures ou des pièces justificatives.
Hébergement au choix : cloud ou vos serveurs
Vous choisissez où vivent vos données. Aucun hébergement n'est imposé par défaut : c'est vous qui décidez, selon vos contraintes internes et votre politique de sécurité.
Deux options sont possibles :
- Hébergement cloud, avec une infrastructure européenne privilégiée quand elle est disponible.
- Hébergement on-premise, sur vos propres serveurs, via des conteneurs Docker Compose que votre équipe technique peut inspecter et exploiter.
Pour les organisations les plus exigeantes, un mode 100 % local est possible : les modèles d'IA tournent alors sur votre infrastructure, sans aucun appel vers un service externe. C'est notamment le choix retenu pour l'agent d'analyse de sinistres déployé chez HomeAssur, avec une politique de protection des données (DLP) dédiée.
Une stack ouverte et documentée
Nous ne construisons pas nos solutions sur une boîte noire propriétaire. Vous savez ce qui tourne, avec quels composants, et vous n'êtes jamais enfermé chez un seul fournisseur.
Pour les agents IA d'entreprise, la stack technique est open source et documentée : LangGraph pour l'orchestration, PostgreSQL et son extension pgvector pour le stockage et la recherche documentaire, FastAPI pour les interfaces. Les modèles de langage sont au choix : l'API Mistral, ou des modèles exécutés localement via Ollama, sans dépendance obligatoire à un service cloud.
Cette ouverture facilite les audits de sécurité, la réversibilité de vos choix techniques, et l'intégration avec votre système d'information existant, y compris avec des applications plus anciennes.
Conformité RGPD et AI Act
Vos obligations réglementaires sont aussi les nôtres. Chaque solution est conçue en tenant compte du Règlement Général sur la Protection des Données (RGPD) et, pour les usages avancés, de l'AI Act européen.
Sur le volet RGPD, nous nous appuyons sur des bases légales claires pour chaque traitement, sur le chiffrement et le contrôle des accès décrits plus haut, et sur des durées de conservation limitées à ce qui est nécessaire.
Sur le volet AI Act, notre consulting IA inclut une classification du niveau de risque de votre usage et l'identification des obligations de transparence associées. Pour l'agent d'analyse de sinistres d'HomeAssur, cette évaluation a conclu à un usage non classé à haut risque, avec des obligations de transparence prises en compte dès la conception.
Traçabilité : chaque réponse peut être justifiée
Une réponse d'IA qui ne peut pas être expliquée n'est pas exploitable en entreprise. Nos solutions sont conçues pour que chaque réponse, chaque analyse, puisse être retracée jusqu'à sa source.
Pour un assistant virtuel, cela signifie que les réponses s'appuient sur les contenus validés de votre base de connaissances, avec une mise en relation avec un humain dès que l'information manque. Pour un agent IA d'entreprise, la traçabilité va plus loin : chaque analyse cite les clauses ou documents utilisés, et l'historique des échanges reste consultable dossier par dossier.
Cette traçabilité profite à vos équipes : elle documente une décision, facilite un contrôle qualité ou un audit, et rappelle que la décision finale reste toujours entre les mains d'un humain.
Évaluations automatisées avant chaque mise en production
Une IA d'entreprise ne se met pas en production sans avoir été testée sur des cas réels. Avant chaque déploiement ou mise à jour, nous évaluons la solution sur des dossiers de référence (golden cases), représentatifs de vos cas d'usage les plus fréquents et les plus sensibles.
Ces évaluations vérifient la qualité et la cohérence des réponses avant qu'elles n'atteignent vos utilisateurs ou vos équipes. C'est cette méthode qui encadre les mises en production successives de l'agent d'analyse de sinistres d'HomeAssur, en production depuis août 2026.
Cette exigence s'ajoute aux méthodes de consulting que nous appliquons dès l'audit initial : mieux vaut prévenir les erreurs que les corriger après coup.
Questions fréquentes
Non, jamais. Vos données servent uniquement à faire fonctionner votre solution. Elles ne sont ni réutilisées pour entraîner un modèle tiers, ni partagées avec d'autres clients.
Oui. L'hébergement on-premise est possible via Docker Compose, sur votre infrastructure. Un mode 100 % local est même envisageable pour les organisations qui l'exigent, sans appel vers un service externe.
Notre consulting IA classe le niveau de risque de votre usage et identifie les obligations de transparence associées. Pour l'agent d'analyse de sinistres d'HomeAssur, cette évaluation a conclu à un usage non classé à haut risque.
L'accès aux interfaces d'administration est protégé par authentification, et les actions y sont journalisées. En interne, l'accès à vos données est limité aux personnes qui interviennent sur votre solution.
Poser vos questions techniques
Votre DSI ou votre équipe technique a des questions précises sur l'hébergement, la sécurité ou la conformité ? Parlons-en directement, sans jargon commercial.
Prendre rendez-vous