Comment 366 protège vos données, votre infrastructure et vos charges de travail IA selon les modèles de déploiement.
366 est conçu selon une approche « sécurité dès la conception », intégrant :
La plateforme est disponible selon deux modèles de déploiement :
SaaS
Hébergé et exploité par SCRIPTOR-ARTIS SAS
On-Premise
Déployé au sein de l'infrastructure du client ou via une appliance dédiée
Les responsabilités en matière de sécurité diffèrent selon le modèle de déploiement choisi.
366 SaaS est hébergé en Europe sur une infrastructure cloud opérée par Scaleway (France / UE).
L'architecture comprend :
La plateforme SaaS est conçue pour garantir un objectif de disponibilité de 99,8 %, hors fenêtres de maintenance planifiées.
Dans les déploiements On-Premise :
Les engagements de disponibilité s'appliquent exclusivement aux environnements SaaS.
Dans les environnements SaaS :
Les clients restent responsables de la conservation des fichiers sources originaux en dehors de la plateforme.
Dans les environnements On-Premise, la stratégie de sauvegarde reste sous la responsabilité du client.
La plateforme comprend :
Dans les environnements SaaS, les Prompts et les Sorties générées peuvent être temporairement conservés (jusqu'à 30 jours) à des fins de sécurité et de prévention des abus.
Des paramètres de rétention alternatifs peuvent être envisagés sur demande, sous réserve de contraintes légales et de sécurité.
366 peut utiliser :
L'infrastructure d'hébergement est située au sein de l'Union européenne.
Certains fournisseurs de modèles IA peuvent opérer en dehors de l'UE. Le cas échéant, des garanties contractuelles appropriées sont mises en œuvre conformément aux exigences du RGPD.
Lorsque les modèles d'IA sont fournis par SCRIPTOR-ARTIS SAS, les fournisseurs tiers de modèles d'IA agissent en qualité de sous-traitants ultérieurs pour l'exécution de requêtes d'inférence initiées par les clients.
Lorsqu'une Organisation configure son propre fournisseur externe de modèle d'IA (par exemple, via sa propre clé API), ce fournisseur agit sous la responsabilité et le cadre contractuel de l'Organisation.
366 suit une politique de mise à jour continue conçue pour :
Une veille proactive des vulnérabilités et des cycles de mise à jour structurés sont intégrés au cycle de vie du produit.
Une documentation technique détaillée est disponible sur demande sous NDA. Les documents suivants peuvent être fournis aux organisations qualifiées :
Plan de Continuité d'Activité (PCA)
Procédures de reprise après sinistre et stratégie de continuité
Plan de Sauvegarde
Mesures de protection des données et cadre de réponse aux incidents
Matrice SLA
Objectifs détaillés de niveaux de service par modèle de déploiement
Procédures de Sécurité
Contrôle d'accès, chiffrement, gestion des vulnérabilités et processus d'audit
Architecture d'Infrastructure
Topologie réseau, segmentation et spécifications de déploiement
Demander l'accès sous NDA
Disponible pour les clients, les prospects en évaluation et les auditeurs. Nous répondons généralement sous 48 heures.