Sécurité by design, pas en option
WorkspaceAi est conçue pour les organisations qui ne peuvent pas confier leurs données à une plateforme partagée. Contrôle du périmètre, ségrégation par Assistant et gouvernance centralisée — du déploiement à l'exploitation quotidienne.
Principes
Quatre piliers de la sécurité
Un modèle cohérent pour RSSI, IT et responsables métier — sans compromis entre l'utilité de l'IA et le contrôle des données.
Souveraineté des données
Les documents, conversations et configurations restent dans le périmètre choisi par le client — on-premise ou cloud privé, sans plateforme multi-tenant partagée.
Privilège minimum
Accès explicite par utilisateur, App et automatisation. Aucune ressource visible si non attribuée par l'administrateur.
Isolation par App
Chaque Assistant conserve base de connaissances, historique de chat, intégrations et identifiants séparés — frontières nettes entre équipes et domaines.
Défense en profondeur
Chiffrement des secrets au repos, canaux protégés en transit, import de documents sans transit en clair sur le serveur applicatif.
Gouvernance
Contrôle d'accès et rôles
Modèle enterprise à deux niveaux — les administrateurs configurent, les utilisateurs finaux n'opèrent que sur les ressources autorisées.
- Rôles Admin et User avec périmètres distincts (configuration vs utilisation)
- Attribution explicite des Apps par utilisateur ou groupe
- Permissions sur automatisations, intégrations et modèles sélectionnables
- Révocation immédiate des accès depuis le panneau administratif
Données
Protection et ségrégation
Les données d'entreprise ne convergent pas dans un pool partagé : chaque App a des frontières dédiées pour contenus, métadonnées et fichiers.
- Base de connaissances, embeddings et conversations isolés par Assistant
- Stockage documentaire avec chemins dédiés par App
- Aucune réutilisation cross-tenant des contenus entraînés
- Suppression et mise à jour des documents avec ré-indexation contrôlée
Secrets
Identifiants et intégrations
Clés API, tokens MCP et variables sensibles gérés centralement et protégés au repos — déchiffrés côté serveur uniquement au moment de l'utilisation.
- Secrets jamais exposés au frontend ou au navigateur de l'utilisateur
- Rotation et mise à jour des identifiants sans redéploiement de toute la plateforme
- Intégrations MCP avec identifiants ségrégés par App
- Principe du moindre accès vers les systèmes externes connectés
Déploiement
On-premise ou cloud privé
WorkspaceAi est conçue pour les environnements enterprise : installation dans le data center ou VPC du client, avec exigences réseau et conformité négociables.
- Déploiement auto-hébergé ou cloud-managed dans le périmètre du client
- Option d'inférence IA sur site, sans sortie de données vers des services externes
- Compatible avec les politiques réseau, pare-feu et proxy d'entreprise
- Prise en charge de scénarios air-gapped et environnements réglementés
Opérations
Traçabilité et audit
Visibilité sur les opérations sensibles pour les équipes IT et conformité — sans compromettre la confidentialité des contenus de chat.
- Journaux administratifs sur configuration, utilisateurs et intégrations
- Suivi des exécutions d'automatisations et accès aux Apps
- Procédures documentées pour sauvegarde, restauration et reprise après sinistre
- Alignement avec les demandes d'audit et due diligence du client
Conformité
Prête pour les environnements réglementés
WorkspaceAi s'intègre dans les processus de conformité du client — confidentialité, audit et secteurs verticaux à exigences strictes.
RGPD et confidentialité
Traitement des données dans le périmètre du responsable. Possibilité de limiter l'usage des contenus au seul objectif de l'Assistant, sans entraînement cross-client.
Secteurs réglementés
Architecture adaptée aux scénarios à exigences élevées (finance, santé, administration publique) — déploiement et contrôles personnalisables selon le contrat.
Due diligence
Documentation technique et commerciale disponible pour security assessment, appels d'offres et revue de l'équipe IT du client.
Prochaine étape
Vous avez des exigences de sécurité spécifiques ?
Définissons ensemble le périmètre de déploiement, la ségrégation des données et les contrôles opérationnels pour votre contexte enterprise.