Accueil/Centre de confiance/Sécurité
CENTRE DE CONFIANCE

Vue d'ensemble de la sécurité

Comment 366 protège vos données, votre infrastructure et vos charges de travail IA selon les modèles de déploiement.

Sécurité dès la conception

366 est conçu selon une approche « sécurité dès la conception », intégrant :

  • segmentation logique des environnements,
  • contrôle d'accès basé sur les rôles (RBAC),
  • journalisation des événements techniques et de l'activité d'accès,
  • surveillance continue de l'utilisation et des performances.

La plateforme est disponible selon deux modèles de déploiement :

SaaS

Hébergé et exploité par SCRIPTOR-ARTIS SAS

On-Premise

Déployé au sein de l'infrastructure du client ou via une appliance dédiée

Les responsabilités en matière de sécurité diffèrent selon le modèle de déploiement choisi.

Hébergement & Infrastructure

Déploiement SaaS

366 SaaS est hébergé en Europe sur une infrastructure cloud opérée par Scaleway (France / UE).

L'architecture comprend :

  • isolation logique entre les environnements clients,
  • orchestration conteneurisée,
  • supervision et surveillance techniques,
  • communications chiffrées (HTTPS / TLS).

La plateforme SaaS est conçue pour garantir un objectif de disponibilité de 99,8 %, hors fenêtres de maintenance planifiées.

Déploiement On-Premise

Dans les déploiements On-Premise :

  • le logiciel est installé au sein d'une infrastructure contrôlée par le client,
  • la sécurité au niveau de l'infrastructure (réseau, stockage, hyperviseur, sécurité physique) reste sous la responsabilité du client,
  • 366 fournit des recommandations de configuration et de durcissement.

Les engagements de disponibilité s'appliquent exclusivement aux environnements SaaS.

Sauvegarde & Restauration (SaaS)

Dans les environnements SaaS :

  • des sauvegardes hebdomadaires sont effectuées,
  • les quatre dernières semaines sont conservées de manière glissante,
  • une restauration complète peut être effectuée en cas d'incident technique imputable à 366.

Les clients restent responsables de la conservation des fichiers sources originaux en dehors de la plateforme.

Dans les environnements On-Premise, la stratégie de sauvegarde reste sous la responsabilité du client.

Surveillance & Prévention des abus

La plateforme comprend :

  • surveillance des métriques d'utilisation (Agents, Tokens, Modules, appels API),
  • mécanismes de supervision de la sécurité,
  • processus de détection des abus.

Dans les environnements SaaS, les Prompts et les Sorties générées peuvent être temporairement conservés (jusqu'à 30 jours) à des fins de sécurité et de prévention des abus.

Des paramètres de rétention alternatifs peuvent être envisagés sur demande, sous réserve de contraintes légales et de sécurité.

Gouvernance des modèles IA

366 peut utiliser :

  • des modèles open-source déployés sur une infrastructure contrôlée,
  • des fournisseurs européens de services d'inférence,
  • des fournisseurs d'API tiers (OpenAI, Anthropic, Google, Mistral AI, Meta, etc.).

L'infrastructure d'hébergement est située au sein de l'Union européenne.

Certains fournisseurs de modèles IA peuvent opérer en dehors de l'UE. Le cas échéant, des garanties contractuelles appropriées sont mises en œuvre conformément aux exigences du RGPD.

Lorsque les modèles d'IA sont fournis par SCRIPTOR-ARTIS SAS, les fournisseurs tiers de modèles d'IA agissent en qualité de sous-traitants ultérieurs pour l'exécution de requêtes d'inférence initiées par les clients.

Lorsqu'une Organisation configure son propre fournisseur externe de modèle d'IA (par exemple, via sa propre clé API), ce fournisseur agit sous la responsabilité et le cadre contractuel de l'Organisation.

Mises à jour continues & Anti-obsolescence

366 suit une politique de mise à jour continue conçue pour :

  • traiter les vulnérabilités identifiées,
  • maintenir la compatibilité des composants,
  • intégrer les évolutions réglementaires pertinentes,
  • améliorer la stabilité et les performances.

Une veille proactive des vulnérabilités et des cycles de mise à jour structurés sont intégrés au cycle de vie du produit.

Documentation technique

Une documentation technique détaillée est disponible sur demande sous NDA. Les documents suivants peuvent être fournis aux organisations qualifiées :

Plan de Continuité d'Activité (PCA)

Procédures de reprise après sinistre et stratégie de continuité

Plan de Sauvegarde

Mesures de protection des données et cadre de réponse aux incidents

Matrice SLA

Objectifs détaillés de niveaux de service par modèle de déploiement

Procédures de Sécurité

Contrôle d'accès, chiffrement, gestion des vulnérabilités et processus d'audit

Architecture d'Infrastructure

Topologie réseau, segmentation et spécifications de déploiement

Demander l'accès sous NDA

Disponible pour les clients, les prospects en évaluation et les auditeurs. Nous répondons généralement sous 48 heures.

Sécurité — Vue d'ensemble — 366