Naar hoofdinhoud

Sécurité

Comment un système d'IA s'intègre-t-il en sécurité ?

En fixant d'avance qui peut quoi, quelle étape un humain valide, ce qu'il advient de vos données et à qui appartient le système. Neuf principes qui valent pour tout système que nous construisons, et qui sont ici pour que vous n'ayez pas à les demander.

Droits minimaux

Un système reçoit exactement les accès dont il a besoin pour son travail, et rien de plus. Pas de clé d'administration passe-partout parce que c'est plus rapide.

Un humain valide

Pour les étapes qui ont un effet vers l'extérieur, comme un envoi ou un montant à engager, une validation est prévue par défaut. Ce qui peut tourner sans intervention se convient par processus.

Traçable là où il le faut

Là où un processus exige une journalisation ou une traçabilité, nous l'intégrons dans le système : ce qui s'est passé, quand et sur quelle base. Quelles étapes, cela se convient par processus.

Données séparées

Vos données restent séparées de celles des autres clients et ne servent pas à entraîner des modèles. Nous fixons par mission où elles se trouvent.

Le modèle qui tourne se choisit

Le fournisseur qui exécute une tâche est fixé dans la configuration et se règle par environnement. Aucune redirection cachée vers un service que vous n'avez pas choisi, et remplacer un fournisseur est un réglage, pas un chantier.

Attentif au RGPD

Par processus, nous regardons quelles données personnelles sont nécessaires, combien de temps les conserver et où les traiter. Un choix de conception, pas une case à cocher.

Accès maîtrisés

Les connexions passent par des clés qui sont à vous et que vous pouvez révoquer. Si quelqu'un part ou si la collaboration s'arrête, l'accès se retire en une action.

Visible en service

Un système qui s'arrête doit se voir avant votre client. Là où nous convenons d'une surveillance, nous l'intégrons : un signal s'il ne tourne pas ou ne fait pas ce qu'il doit faire.

C'est à vous

Le processus, les données et le système sont à vous. Même si un jour vous continuez sans nous.

Belvi ne détient ni certification ni label. Ce qui précède est notre façon de travailler, et nous le mettons par écrit à chaque mission. Vous avez une politique de sécurité ou un questionnaire de votre IT ? Envoyez-le, nous le parcourons ensemble.

Comparer à votre politique

Une question sur une connexion ou un flux précis ? Écrivez à amine@belvi.io.