Sécurité

La sécurité est la première exigence du produit.

Veritas Ask est développé dans l’UE pour les professionnels et institutions. Nous distinguons contrôles implémentés et fonctions nécessitant validation formelle.

DÉVELOPPÉ DANS L’UNION EUROPÉENNE

Européen par conception. La sécurité avant la commodité.

Veritas Ask est développé par MAŃSKI AI s.r.o. dans l’Union européenne. La sécurité, la confidentialité et le contrôle par l’utilisateur sont des exigences fondamentales du produit, et non des options.

Conçu pour les institutions investies d’une responsabilité publique.

Gouvernements et autorités publiques
Hôpitaux et établissements de santé
Parquets, tribunaux et équipes juridiques
Universités et organisations réglementées

LA SÉCURITÉ D’ABORD

Contrôles mis en œuvre

Contrôles d’identité et d’accès côté serveur
Stockage privé des documents et contrôle de leur suppression
Accès aux données limité par utilisateur et dossier avec métadonnées d’audit
Sources traçables, incertitude et sélection des modèles

Tout déploiement institutionnel exige une validation technique, juridique et d’achat formelle adaptée aux données et au cas d’usage prévus.

MAŃSKI AI s.r.o. • Union européenne

Chiffrement

TLS protège les transferts. Le stockage utilise un chiffrement au repos géré par le fournisseur.

Identité et accès

Les zones protégées vérifient identité et appartenance côté serveur. L’accès dépend des rôles propriétaire, administrateur, membre ou lecteur.

Séparation des données

Les données personnelles et organisationnelles sont séparées. Documents, projets, conversations et rapports exigent une appartenance actuelle.

Contrôles des fichiers

Taille et format sont contrôlés. Les fichiers organisationnels ont classification, déclaration de données personnelles et approbation IA.

Gestion des secrets

Les identifiants IA et de paiement sont lus uniquement côté serveur depuis une configuration protégée.

Localisation des données

Déploiement européen et résidence des données doivent être confirmés contractuellement avant tout apport de données sensibles.

Protection des données sensibles

Les documents déclarés sensibles sont bloqués par défaut. Leur traitement exige examen de sécurité et approbation administrateur. La classification est déclarée par l’utilisateur, pas garantie automatiquement.

Autorité humaine

Les résultats attendent une validation ou un rejet humain. Une sortie IA n’est pas une décision officielle.

Conservation et export

Les propriétaires peuvent prévisualiser la conservation, supprimer définitivement l’ancien contenu et exporter sans exposer les clés de stockage.

Piste d’audit

Les activités de sécurité sont enregistrées avec acteur, cible, heure et empreintes cryptographiques d’intégrité.

Conditions de déploiement institutionnel

Avant les données très sensibles, l’institution doit valider sécurité, AIPD si applicable, marchés, contrats, conservation et localisation. SSO/SAML, SCIM, tests d’intrusion indépendants, certifications et garanties contractuelles de résidence ne sont pas présentés comme acquis.