Accéder au contenu principal

Sécurité & confidentialité

Alix est conçu pour des usages RH et juridiques où la confidentialité n’est pas négociable. Notre approche repose sur un principe : vos données restent vos données, et tout est mis en œuvre pour limiter l’exposition, encadrer l’accès et sécuriser les échanges.

Hébergement et souveraineté des données

  • Données stockées de manière chiffrées sur nos propres serveurs hébergés en France.
  • Modèles tiers LLM utilisés 100% hébergés en France.
  • Aucune donnée transmise à l’étranger.
  • Les modèles utilisés ne stockent aucune donnée de vos échanges.

Politique de conservation

  • Règle d’effacement : suppression des données au bout de 30 jours.
  • Historique conservé sur une période déterminée, puis effacé automatiquement.
  • La suppression à 30 jours concerne le contenu exact des conversations (messages et pièces éventuellement partagées).
  • Au-delà, nous ne conservons que des métadonnées techniques strictement nécessaires : date/heure des requêtes, volumes/consommation, identifiants techniques, éléments utiles à la facturation, à la lutte anti-abus, et au respect de certaines obligations légales.
  • Toute conservation spécifique supplémentaire (ex. exigences d’audit, politiques internes) relève d’options contractuelles.

Mode conversation éphémère

Pour les échanges les plus sensibles, Alix intègre un mode de conversation éphémère. Dans ce mode, les messages ne sont pas enregistrés dans l’historique et aucune conversation n’est conservée comme fil de discussion réouvrable dans l’interface. Seules peuvent subsister, le cas échéant, des données techniques minimales indispensables au bon fonctionnement du service, à la sécurité et au respect des obligations légales.

Confidentialité et non-exploitation des données

  • Aucune donnée transmise n’est utilisée en interne pour d’autres finalités.
  • Aucune donnée n’est transmise à des tiers (hors sous-traitants strictement nécessaires, le cas échéant).
  • Chiffrement et cloisonnement selon le périmètre client.
  • Alix est une solution propriétaire : corpus, traitement, indexation, encyclopédie et moteur RAG multi-agents tournent sur nos serveurs.
  • Les sources juridiques (législatif, jurisprudentiel, CCN) sont stockées en local; l’Encyclopédie Alix est propriétaire et locale.
  • Les seuls sous-traitants potentiels concernent les modèles de langage :
    • Mistral AI, sur des serveurs situés en France (selon les besoins).
    • Microsoft Azure, sur des serveurs situés en France (selon les besoins).

Engagements clés : aucune conversation n’est stockée ni réutilisée par ces fournisseurs pour entraîner ou améliorer leurs modèles, conformément aux conditions de service applicables à ces environnements.

Accès et échanges sécurisés

  • API accessibles via des tunnels sécurisés.
  • Contrôles d’accès (comptes, rôles) adaptés aux environnements entreprise.
  • Options de sécurité et contrôle d’accès (selon plan / déploiement)
  • Données utilisateurs et données applicatives chiffrées au repos.
  • Vos données ne servent pas à enrichir Alix, ni à alimenter notre base encyclopédique : séparation stricte entre corpus produit et données client.
  • Accès sécurisé et durci via notre partenariat avec Cloudflare (protection, filtrage, tunnels, réduction de la surface d’attaque).
  • Options possibles selon contexte : SSO (SAML/OIDC), MFA, IP allowlist, rôles/permissions avancés, et politiques de session.

Vos données ne servent pas à enrichir Alix, ni à alimenter notre base encyclopédique : séparation stricte entre corpus produit et données client.