Aller au contenu principal
HNTIC

Sécurité
HNTIC

Nous concevons nos solutions avec la confidentialité des données, la sécurité de l'information et la conformité légale comme priorités absolues.

Certifications & Conformité

Infrastructure SOC 2 Type II

HNTIC s'appuie exclusivement sur des fournisseurs certifiés SOC 2 Type II, garantissant sécurité, disponibilité et confidentialité.

Conformité RGPD

Conforme au Règlement Général sur la Protection des Données. Clauses contractuelles types (SCC) avec tous nos sous-traitants.

Infrastructure ISO 27001

HNTIC s'appuie sur des systèmes certifiés ISO 27001 pour la gestion de la sécurité de l'information.

Mesures de sécurité

Vos données restent vôtres

Aucune donnée client n'est utilisée pour entraîner les modèles IA. Politique Zero Data Retention disponible.

Chiffrement de bout en bout

Chiffrement AES-256 au repos et TLS 1.2+ en transit. Architecture isolée par client.

SSO, SAML & SCIM

Authentification unique via SAML 2.0 et OpenID Connect. Synchronisation automatique des rôles et permissions.

Résidence des données

Options d'hébergement en Europe pour répondre aux exigences de souveraineté des données.

Contrôle total des accès

Permissions granulaires par document, collection et intégration. Principe du moindre privilège appliqué.

Audit et traçabilité

Journalisation complète des accès et actions. Rapports de conformité disponibles sur demande.

“HNTIC nous donne le contrôle total sur l'IA, nous permettant de définir précisément quelles données sont accessibles et d'adapter les paramètres à nos exigences de conformité.”
Marc D.

Marc D.

Directeur des opérations · Secteur industriel

Questions fréquentes

Tout savoir sur notre sécurité

Notre infrastructure repose exclusivement sur des fournisseurs certifiés SOC 2 Type II et ISO 27001. Nous appliquons les meilleures pratiques de sécurité : chiffrement de bout en bout, architecture isolée par client, contrôles d'accès stricts et audits réguliers.

Nous empêchons les personnes non autorisées d'utiliser les systèmes et processus en appliquant le principe du moindre privilège et en utilisant des permissions basées sur les rôles, ainsi que l'authentification multi-facteurs pour l'accès aux systèmes contenant des données hautement confidentielles.

Nous empêchons l'accès physique non autorisé aux systèmes centraux en nous associant à des fournisseurs leaders de centres de données et d'infrastructure cloud. Ces fournisseurs équipent leurs centres de données de systèmes de surveillance 24/7/365 et de contrôle d'accès biométrique.

Nous nous assurons que les personnes autorisées à utiliser HNTIC n'accèdent qu'aux données pertinentes pour leurs droits d'accès en utilisant des techniques avancées de validation et récupération de mots de passe, en garantissant que les mots de passe sont hachés et salés, et en offrant le SSO à nos partenaires.

Nous nous assurons que les données personnelles ne peuvent être lues, copiées, modifiées ou supprimées par des personnes non autorisées lors de la transmission électronique ou du transport ou stockage sur support de données. Les données au repos sont chiffrées avec AES-256, et les données en transit avec TLS 1.2+.

Nous adoptons des contrôles appropriés de gestion des risques et de sécurité, notamment des revues et évaluations périodiques des risques, le suivi de la conformité avec nos politiques et procédures, et le maintien d'une cartographie des risques à jour validée par la direction.

Nous nous assurons que les opérations sont protégées contre le code malveillant en maintenant différents systèmes et méthodes pour protéger l'infrastructure IT, en utilisant une surveillance active pour garantir que les antivirus et filtres anti-spam sont actifs et à jour, en installant les dernières mises à jour de sécurité, et en formant tous les employés à la sécurité au moins une fois par an.

Notre ressource la plus critique est notre équipe, et nous visons à recruter les meilleurs talents mondialement. Pour garantir que notre personnel respecte les lois et réglementations, ainsi que les conditions des accords fournisseurs et clients, nous exigeons que les employés HNTIC se comportent conformément à nos directives concernant la confidentialité, l'éthique professionnelle et les standards professionnels.

Nous utilisons un ensemble de données d'entraînement interne dédié pour entraîner manuellement et automatiquement notre algorithme de classement et de réécriture de requêtes pour trouver les correspondances les plus pertinentes. Aucune donnée client, par exemple le contenu externe indexé par notre service, n'est utilisée en dehors du tenant isolé, sauf accord spécifique. Pour clarifier, aucune donnée client n'est utilisée pour entraîner des LLMs tiers.

Les données ajoutées via les intégrations et/ou téléchargées dans la plateforme sont indexées et stockées sur notre instance cloud.

La plateforme garantit l'isolation stricte des données entre clients. Chaque organisation dispose de son propre espace cloisonné. Les données au repos sont chiffrées avec AES 256 et les données en transit avec TLS 1.2+.

Il existe trois façons d'ajouter des documents à la plateforme : par téléchargement direct, via une intégration privée, et avec une intégration partagée. L'accessibilité dépend de la façon dont le document a été ajouté et des paramètres admin.

Pour les téléchargements directs, la gestion des accès est effectuée directement dans la plateforme via la gestion individuelle des accès aux documents ou via les collections.

Pour les intégrations privées, chaque utilisateur s'authentifie lui-même et ne voit que les résultats correspondant à son périmètre d'accès.

Pour les intégrations partagées, les admins peuvent contrôler quels documents doivent être disponibles pour tous les utilisateurs ayant accès à une collection et/ou à l'ensemble de l'espace de travail.

La plateforme est construite de manière agnostique par rapport aux grands modèles de langage sous-jacents. HNTIC propose des options de LLMs tiers qui ne sont pas entraînés sur les données de contenu. Nous utilisons des arrangements de sécurité entreprise et, autant que possible, une politique de rétention zéro jour (ZDR) avec nos tiers. Aucune donnée client n'est utilisée pour entraîner des LLMs tiers.

Vous pouvez contrôler quelles intégrations sont disponibles pour l'organisation, et lesquelles alimentent la réponse en langage naturel de la plateforme.

Les employés HNTIC n'ont pas accès à votre espace de travail par défaut, et ne pourront y accéder que si vous leur accordez l'accès via une invitation. Les employés HNTIC invités ne peuvent voir aucun fichier sans permission spécifique, et n'ont pas accès aux requêtes de recherche.