Centre de Confiance UE — Cloud Souverain Européen et IA Respectueuse du RGPD - BMaiKR
Aller au contenu

Centre de confiance européen

Une technologie conçue avec la confidentialité comme priorité.

BMaiKR conçoit et exploite des automatisations IA, des logiciels et des systèmes numériques en mettant l'accent sur la souveraineté des données, la résidence des données en Europe sur un cloud souverain européen, un traitement des données respectueux du RGPD, des flux de données contrôlés, la sécurité et une infrastructure transparente.

Les sections ci-dessous couvrent à la fois bmaikr.com (ce site et son CMS) et les plateformes et déploiements livrés aux clients par BMaiKR, qui peuvent fonctionner sur des infrastructures, prestataires et configurations différentes selon le projet. Lorsqu'une section concerne spécifiquement l'un ou l'autre, cela est précisé sur la page correspondante.
Ces termes vous sont nouveaux ? Consultez le guide en termes simples

Comment une requête circule dans l'architecture

  1. Client
  2. Application / automatisation / logiciel BMaiKR
  3. Infrastructure européenne HostPowr
  4. Intégrations externes / fournisseurs d'IA approuvés, si nécessaire
  • Infrastructure européenne

    Les services exploités par BMaiKR fonctionnent sur l'infrastructure européenne de HostPowr. Lorsqu'un fait précis concernant cette infrastructure n'a pas encore été vérifié dans la documentation du fournisseur, ce site l'indique clairement plutôt que de le présumer.

    Voir Résidence des données
  • Résidence des données

    « Hébergé dans l'UE » renvoie à l'architecture de service convenue et ne signifie pas automatiquement que chaque intégration tierce connectée par un client opère exclusivement au sein de l'UE. Chaque catégorie de données est documentée selon ses propres conditions.

    Voir le détail
  • Protection de la vie privée dès la conception

    Le contrôle d'accès, la minimisation des données et les identifiants à portée limitée sont intégrés dès le départ dans la couche applicative, plutôt qu'ajoutés a posteriori comme étape de conformité.

  • Mesures de sécurité

    Les mesures relatives à l'infrastructure, aux applications, aux opérations, aux données, à l'IA et à l'isolation des clients sont documentées individuellement — chacune étiquetée comme mise en œuvre, planifiée, dépendante du déploiement, ou relevant de la responsabilité du client.

    Voir Sécurité
  • Traitement IA contrôlé

    AI models are not given open access to a customer’s database. Only the minimized, task-specific context a workflow requires is supplied, through a controlled retrieval step.

    Voir Traitement des données par l'IA
  • Cycle de vie des données client

    De la collecte jusqu'à la suppression — y compris une fenêtre de récupération après résiliation pendant laquelle un client peut demander ou exporter ses données. Il s'agit d'une procédure opérationnelle documentée ; qu'elle soit manuelle ou automatisée dépend de la plateforme concernée.

    Voir le cycle de vie
  • Contrôle d'accès

    L'accès aux systèmes de production est limité au personnel autorisé qui en a besoin pour exploiter ou soutenir un service, selon le principe du moindre privilège.

  • Sauvegardes et reprise

    Les sauvegardes sont destinées à rester sur l'infrastructure européenne et leur accès est restreint de la même manière que les données de production. Les objectifs de reprise sont définis par service.

    Voir Sauvegarde et reprise
  • Sous-traitants

    HostPowr pour l'infrastructure, ainsi que tout prestataire d'IA, de messagerie, d'analyse ou d'intégration pertinent pour un service donné — documenté en toute transparence, et non dissimulé dans une annexe contractuelle.

    Voir Sous-traitants
  • Réponse aux incidents

    Un processus documenté couvre la détection, le confinement, l'investigation, la remédiation, la communication client et l'analyse post-incident.

    Voir Réponse aux incidents
  • Responsabilité partagée

    La sécurité est partagée entre BMaiKR, le fournisseur d'infrastructure et le client — chacun assume des responsabilités distinctes et clairement séparées.

    Voir Responsabilité partagée
  • Documentation

    Des aperçus de sécurité, un accord de traitement des données et une liste des sous-traitants sont disponibles sur demande pour les clients évaluant BMaiKR.

    Demander la documentation
  • Contact et demandes de sécurité

    Les questions relatives à l'architecture, à la résidence des données ou à une exigence de sécurité précise sont adressées directement à l'équipe technique — et non à une file d'attente support.

    Parler à un ingénieur

Qui contrôle quoi

BMaiKR, le fournisseur d'infrastructure et le client assument chacun des responsabilités distinctes.

BMaiKR

  • Sécurité applicative
  • Infrastructure configuration within BMaiKR’s control
  • Contrôle d'accès pour les systèmes gérés par BMaiKR
  • Traitement des données au sein de la couche applicative
  • Mises à jour et correctifs applicatifs
  • Gestion des secrets
  • Configuration des workflows et de l'automatisation
  • Configuration des intégrations externes

Fournisseur d'infrastructure (HostPowr)

  • Infrastructure physique et exploitation des centres de données
  • Underlying network and storage services within the provider’s scope
  • Disponibilité de la plateforme côté fournisseur

Client

  • Comptes utilisateurs sur leurs propres systèmes
  • Pratiques de mot de passe et d'authentification multifacteur
  • Autorisations d'accès accordées à leur propre équipe
  • Données soumises dans le service
  • Intégrations tierces qu'ils choisissent de connecter
  • Credentials on the customer’s side of an integration