Sécurité, confidentialité et souveraineté sont des surfaces produit de première classe. Voici comment nous protégeons vos données, les frameworks auxquels nous nous alignons, et les contrôles que nous opérons aujourd'hui.
Dernière mise à jour : 8 juillet 2026
La conformité est un parcours, pas une case à cocher. Le RGPD et l'AI Act sont auto-attestés (aucune certification n'est obligatoire pour être conforme au RGPD) ; SOC 2, ISO 27001/27701 et le sceau Europrivacy sont des certifications volontaires que nous engagerons lorsqu'un marché l'exige.
Auto-attesté (principe d'accountability, Art. 5(2) + 24). Chiffrement AES-256-GCM des PII, droits Art. 15-22, registre Art. 30, effacement Art. 17, notification de violation sous 72h. Aucune certification n'est obligatoire pour la conformité RGPD.
Transparence Art. 50 (labels « Généré par IA »), inventaire des systèmes IA, dérogations Art. 6 §3 documentées, no-retention contractuelle chez les fournisseurs LLM.
Sur la roadmap. Les contrôles sous-jacents sont opérés en production ; la certification (audit externe volontaire) sera engagée lorsqu'un client ou un marché l'exige.
Sur la roadmap. Certification de sécurité (et non de RGPD) exigeant une période d'observation puis un examen par un auditeur indépendant.
Sur la roadmap. Extension « vie privée » d'ISO 27001, alignée sur notre programme de protection des données.
Sur la roadmap. Seul sceau RGPD approuvé par le Comité européen de la protection des données (avril 2026). Volontaire — un bonus, pas un prérequis.
Ces contrôles sont actifs en production et forment le socle sur lequel reposent nos engagements de conformité.
Vos données restent les vôtres. Hébergement en Europe, portabilité (export et effacement à la demande), et aucune utilisation pour entraîner le modèle de qui que ce soit.
Non-rétention forcée.Nous imposons contractuellement et techniquement le « data collection deny » auprès de nos fournisseurs IA, et l'opt-out d'analyse chez Deepgram.
Mode souverain. Pour les contextes les plus exigeants (secteur public, CCI), un mode force le routage vers un fournisseur souverain (Mistral).
Livre blanc souveraineté. Notre architecture, notre chaîne de sous-traitance et nos garanties de compliance sont détaillées dans notre livre blanc public — télécharger le livre blanc (PDF).
Contact sécurité & données.Pour toute demande de sécurité, d'audit, d'exécution de DPA ou d'exercice de vos droits : dpo@aurentia.fr — réponse sous 1 mois (Art. 12.3 RGPD).