Postgate AI
Centre de confiance

Sécurité et confiance

Ce que Postgate AI fait de vos données : architecture, protection des données et exploitation, en clair et vérifiable.

Architecture et accès

  • Le moins de données possibleUn accès a lieu uniquement quand votre assistant IA exécute une action précise. Le fournisseur d’IA est raccordé avec votre propre compte.
  • Service d’IA pendant l’essaiUniquement pendant l’essai gratuit, et tant que vous n’avez pas enregistré votre propre compte, nous fournissons un service d’IA pour l’assistant IA du complément Outlook. Le fournisseur est Scaleway SAS, avec un traitement dans l’UE, selon les indications de Scaleway actuellement à Paris. Scaleway ne conserve pas les requêtes ni les réponses après le traitement et ne les utilise pas pour entraîner des modèles d’IA. Uniquement en cas d’usage abusif ou de perturbation du service, Scaleway peut conserver temporairement les requêtes concernées pour en trouver la cause, selon les indications de Scaleway pendant deux semaines au plus. Avec votre propre compte, rien ne va à Scaleway.
  • Le modèle de sécurité en détailDroits délégués par utilisateur, cache désactivé par défaut, coffre chiffré pour les identifiants : voir le modèle de sécurité complet.

Protection des données et conformité

  • Contrat de sous-traitance (DPA)Le contrat de sous-traitance au titre de l’article 28 du RGPD fait partie de l’inscription, à votre nom d’entreprise, et reste consultable dans le portail.
  • Sous-traitants ultérieurs publiésTous les sous-traitants ultérieurs sont listés publiquement, et tout changement est annoncé à l’avance.
  • Hébergement en AllemagneExploitation et stockage chiffré exclusivement dans des centres de données allemands. Le service d’IA de l’essai fait exception (voir ci-dessus). Avec la licence auto-hébergée, dans votre propre environnement.
  • RGPD en libre-serviceL’export des données et la suppression complète de l’organisation se déclenchent à tout moment depuis le portail.

Accès et sécurité des comptes

  • Double authentification et SSOConnexion à deux facteurs par e-mail. Une organisation peut imposer le SSO Microsoft et couper la connexion par mot de passe.
  • Rôles et journal d’auditDes rôles précis (administrateur, administrateur de facturation) et un journal d’activité par organisation.
  • DurcissementProtection anti-bots, limitation du débit et blocage après plusieurs échecs de connexion protègent le portail. Toutes les liaisons sont chiffrées (TLS).

Exploitation et certifications

  • Sauvegardes et restaurationSauvegardes régulières, restauration par un processus de mise en service reproductible.
  • Certifications (feuille de route)ISO 27001 et SOC 2 sont visées. Un livre blanc sécurité est disponible sur demande.

Documents juridiques: Confidentialité · Sous-traitants · Mentions légales