Chiffrement
TLS protège les transferts. Le stockage utilise un chiffrement au repos géré par le fournisseur.
Sécurité
Veritas Ask est développé dans l’UE pour les professionnels et institutions. Nous distinguons contrôles implémentés et fonctions nécessitant validation formelle.
Veritas Ask est développé par MAŃSKI AI s.r.o. dans l’Union européenne. La sécurité, la confidentialité et le contrôle par l’utilisateur sont des exigences fondamentales du produit, et non des options.
Conçu pour les institutions investies d’une responsabilité publique.
LA SÉCURITÉ D’ABORD
Tout déploiement institutionnel exige une validation technique, juridique et d’achat formelle adaptée aux données et au cas d’usage prévus.
TLS protège les transferts. Le stockage utilise un chiffrement au repos géré par le fournisseur.
Les zones protégées vérifient identité et appartenance côté serveur. L’accès dépend des rôles propriétaire, administrateur, membre ou lecteur.
Les données personnelles et organisationnelles sont séparées. Documents, projets, conversations et rapports exigent une appartenance actuelle.
Taille et format sont contrôlés. Les fichiers organisationnels ont classification, déclaration de données personnelles et approbation IA.
Les identifiants IA et de paiement sont lus uniquement côté serveur depuis une configuration protégée.
Déploiement européen et résidence des données doivent être confirmés contractuellement avant tout apport de données sensibles.
Les documents déclarés sensibles sont bloqués par défaut. Leur traitement exige examen de sécurité et approbation administrateur. La classification est déclarée par l’utilisateur, pas garantie automatiquement.
Les résultats attendent une validation ou un rejet humain. Une sortie IA n’est pas une décision officielle.
Les propriétaires peuvent prévisualiser la conservation, supprimer définitivement l’ancien contenu et exporter sans exposer les clés de stockage.
Les activités de sécurité sont enregistrées avec acteur, cible, heure et empreintes cryptographiques d’intégrité.
Conditions de déploiement institutionnel
Avant les données très sensibles, l’institution doit valider sécurité, AIPD si applicable, marchés, contrats, conservation et localisation. SSO/SAML, SCIM, tests d’intrusion indépendants, certifications et garanties contractuelles de résidence ne sont pas présentés comme acquis.