Sécurité · Enterprise

Sécurité by design, pas en option

WorkspaceAi est conçue pour les organisations qui ne peuvent pas confier leurs données à une plateforme partagée. Contrôle du périmètre, ségrégation par Assistant et gouvernance centralisée — du déploiement à l'exploitation quotidienne.

ModèleAuto-hébergé ou cloud privéIsolationPar App et par équipeAccèsRôles et permissions granulaires

Quatre piliers de la sécurité

Un modèle cohérent pour RSSI, IT et responsables métier — sans compromis entre l'utilité de l'IA et le contrôle des données.

Souveraineté des données

Les documents, conversations et configurations restent dans le périmètre choisi par le client — on-premise ou cloud privé, sans plateforme multi-tenant partagée.

Privilège minimum

Accès explicite par utilisateur, App et automatisation. Aucune ressource visible si non attribuée par l'administrateur.

Isolation par App

Chaque Assistant conserve base de connaissances, historique de chat, intégrations et identifiants séparés — frontières nettes entre équipes et domaines.

Défense en profondeur

Chiffrement des secrets au repos, canaux protégés en transit, import de documents sans transit en clair sur le serveur applicatif.

Contrôle d'accès et rôles

Modèle enterprise à deux niveaux — les administrateurs configurent, les utilisateurs finaux n'opèrent que sur les ressources autorisées.

  • Rôles Admin et User avec périmètres distincts (configuration vs utilisation)
  • Attribution explicite des Apps par utilisateur ou groupe
  • Permissions sur automatisations, intégrations et modèles sélectionnables
  • Révocation immédiate des accès depuis le panneau administratif

Protection et ségrégation

Les données d'entreprise ne convergent pas dans un pool partagé : chaque App a des frontières dédiées pour contenus, métadonnées et fichiers.

  • Base de connaissances, embeddings et conversations isolés par Assistant
  • Stockage documentaire avec chemins dédiés par App
  • Aucune réutilisation cross-tenant des contenus entraînés
  • Suppression et mise à jour des documents avec ré-indexation contrôlée

Identifiants et intégrations

Clés API, tokens MCP et variables sensibles gérés centralement et protégés au repos — déchiffrés côté serveur uniquement au moment de l'utilisation.

  • Secrets jamais exposés au frontend ou au navigateur de l'utilisateur
  • Rotation et mise à jour des identifiants sans redéploiement de toute la plateforme
  • Intégrations MCP avec identifiants ségrégés par App
  • Principe du moindre accès vers les systèmes externes connectés

On-premise ou cloud privé

WorkspaceAi est conçue pour les environnements enterprise : installation dans le data center ou VPC du client, avec exigences réseau et conformité négociables.

  • Déploiement auto-hébergé ou cloud-managed dans le périmètre du client
  • Option d'inférence IA sur site, sans sortie de données vers des services externes
  • Compatible avec les politiques réseau, pare-feu et proxy d'entreprise
  • Prise en charge de scénarios air-gapped et environnements réglementés

Traçabilité et audit

Visibilité sur les opérations sensibles pour les équipes IT et conformité — sans compromettre la confidentialité des contenus de chat.

  • Journaux administratifs sur configuration, utilisateurs et intégrations
  • Suivi des exécutions d'automatisations et accès aux Apps
  • Procédures documentées pour sauvegarde, restauration et reprise après sinistre
  • Alignement avec les demandes d'audit et due diligence du client

Prête pour les environnements réglementés

WorkspaceAi s'intègre dans les processus de conformité du client — confidentialité, audit et secteurs verticaux à exigences strictes.

RGPD et confidentialité

Traitement des données dans le périmètre du responsable. Possibilité de limiter l'usage des contenus au seul objectif de l'Assistant, sans entraînement cross-client.

Secteurs réglementés

Architecture adaptée aux scénarios à exigences élevées (finance, santé, administration publique) — déploiement et contrôles personnalisables selon le contrat.

Due diligence

Documentation technique et commerciale disponible pour security assessment, appels d'offres et revue de l'équipe IT du client.

Pour les équipes IT et conformité : nous pouvons aborder ensemble le security assessment, l'architecture réseau et les exigences spécifiques de votre secteur — avant et après le go-live.

Prochaine étape

Vous avez des exigences de sécurité spécifiques ?

Définissons ensemble le périmètre de déploiement, la ségrégation des données et les contrôles opérationnels pour votre contexte enterprise.

Demander une démo