Centre de confiance européen
Une technologie conçue avec la confidentialité comme priorité.
BMaiKR conçoit et exploite des automatisations IA, des logiciels et des systèmes numériques en mettant l'accent sur la souveraineté des données, la résidence des données en Europe sur un cloud souverain européen, un traitement des données respectueux du RGPD, des flux de données contrôlés, la sécurité et une infrastructure transparente.
Comment une requête circule dans l'architecture
- Client
- Application / automatisation / logiciel BMaiKR
- Infrastructure européenne HostPowr
- Intégrations externes / fournisseurs d'IA approuvés, si nécessaire
Infrastructure européenne
Les services exploités par BMaiKR fonctionnent sur l'infrastructure européenne de HostPowr. Lorsqu'un fait précis concernant cette infrastructure n'a pas encore été vérifié dans la documentation du fournisseur, ce site l'indique clairement plutôt que de le présumer.
Voir Résidence des données →Résidence des données
« Hébergé dans l'UE » renvoie à l'architecture de service convenue et ne signifie pas automatiquement que chaque intégration tierce connectée par un client opère exclusivement au sein de l'UE. Chaque catégorie de données est documentée selon ses propres conditions.
Voir le détail →Protection de la vie privée dès la conception
Le contrôle d'accès, la minimisation des données et les identifiants à portée limitée sont intégrés dès le départ dans la couche applicative, plutôt qu'ajoutés a posteriori comme étape de conformité.
Mesures de sécurité
Les mesures relatives à l'infrastructure, aux applications, aux opérations, aux données, à l'IA et à l'isolation des clients sont documentées individuellement — chacune étiquetée comme mise en œuvre, planifiée, dépendante du déploiement, ou relevant de la responsabilité du client.
Voir Sécurité →Traitement IA contrôlé
AI models are not given open access to a customer’s database. Only the minimized, task-specific context a workflow requires is supplied, through a controlled retrieval step.
Voir Traitement des données par l'IA →Cycle de vie des données client
De la collecte jusqu'à la suppression — y compris une fenêtre de récupération après résiliation pendant laquelle un client peut demander ou exporter ses données. Il s'agit d'une procédure opérationnelle documentée ; qu'elle soit manuelle ou automatisée dépend de la plateforme concernée.
Voir le cycle de vie →Contrôle d'accès
L'accès aux systèmes de production est limité au personnel autorisé qui en a besoin pour exploiter ou soutenir un service, selon le principe du moindre privilège.
Sauvegardes et reprise
Les sauvegardes sont destinées à rester sur l'infrastructure européenne et leur accès est restreint de la même manière que les données de production. Les objectifs de reprise sont définis par service.
Voir Sauvegarde et reprise →Sous-traitants
HostPowr pour l'infrastructure, ainsi que tout prestataire d'IA, de messagerie, d'analyse ou d'intégration pertinent pour un service donné — documenté en toute transparence, et non dissimulé dans une annexe contractuelle.
Voir Sous-traitants →Réponse aux incidents
Un processus documenté couvre la détection, le confinement, l'investigation, la remédiation, la communication client et l'analyse post-incident.
Voir Réponse aux incidents →Responsabilité partagée
La sécurité est partagée entre BMaiKR, le fournisseur d'infrastructure et le client — chacun assume des responsabilités distinctes et clairement séparées.
Voir Responsabilité partagée →Documentation
Des aperçus de sécurité, un accord de traitement des données et une liste des sous-traitants sont disponibles sur demande pour les clients évaluant BMaiKR.
Demander la documentation →Contact et demandes de sécurité
Les questions relatives à l'architecture, à la résidence des données ou à une exigence de sécurité précise sont adressées directement à l'équipe technique — et non à une file d'attente support.
Parler à un ingénieur →
Qui contrôle quoi
BMaiKR, le fournisseur d'infrastructure et le client assument chacun des responsabilités distinctes.
BMaiKR
- Sécurité applicative
- Infrastructure configuration within BMaiKR’s control
- Contrôle d'accès pour les systèmes gérés par BMaiKR
- Traitement des données au sein de la couche applicative
- Mises à jour et correctifs applicatifs
- Gestion des secrets
- Configuration des workflows et de l'automatisation
- Configuration des intégrations externes
Fournisseur d'infrastructure (HostPowr)
- Infrastructure physique et exploitation des centres de données
- Underlying network and storage services within the provider’s scope
- Disponibilité de la plateforme côté fournisseur
Client
- Comptes utilisateurs sur leurs propres systèmes
- Pratiques de mot de passe et d'authentification multifacteur
- Autorisations d'accès accordées à leur propre équipe
- Données soumises dans le service
- Intégrations tierces qu'ils choisissent de connecter
- Credentials on the customer’s side of an integration
