Sécurité de l'IA d'entreprise : les réponses pour votre équipe sécurité

Cette page s'adresse aux RSSI et aux architectes sécurité : où les données sont stockées, ce qui franchit votre périmètre, qui détient les clés, ce qu'un agent IA peut faire ou non, comment nous gérons les incidents — et comment vérifier tout cela avant de signer.

  • DéploiementCloud dans votre région · privé · sur site · isolé
  • Entraînement sur vos donnéesJamais
  • IdentitéSSO via SAML / OIDC
  • AuditChaque requête et chaque action · export SIEM
Données

Où sont les données et qui les voit

Les six questions par lesquelles commence toute revue de sécurité, avec des réponses directes.

Où les données sont stockées

Dans l'option de déploiement que vous choisissez : BlackGust Cloud dans votre région, votre cloud privé, vos propres serveurs ou un environnement isolé. Les données personnelles restent dans la juridiction qu'impose leur loi.

Les données servent-elles à entraîner des modèles ?

Non. Les modèles cloud sont utilisés via des API entreprise dont les conditions excluent l'entraînement sur les données des clients. Les modèles locaux fonctionnent entièrement dans votre infrastructure. Le fine-tuning sur votre corpus n'a lieu que dans votre environnement, et uniquement à votre demande.

Ce qui part vers des modèles externes

Uniquement les fragments nécessaires pour répondre. Les données personnelles sont masquées avant de sortir. Dans les déploiements isolés, les appels externes sont entièrement désactivés.

Qui, chez BlackGust, y a accès

Uniquement les ingénieurs nommément désignés sur le projet, comme convenu avec vous et pour la durée des travaux. Tous les accès sont journalisés et révoqués à la passation.

Chiffrement

Les données sont chiffrées en transit et au repos. Dans les déploiements en cloud privé, sur site et isolés, c'est votre organisation qui détient les clés.

Suppression des données

À la fin du contrat, les données sont supprimées dans le délai convenu et un certificat de suppression est délivré.

Flux de données

Ce qui franchit votre périmètre, dans chaque mode de déploiement

Quatre options, quatre frontières de confiance. La ligne en pointillés représente votre périmètre. Lisez chaque schéma comme la réponse à trois questions : ce qui sort, ce qui est masqué et où se trouvent les clés.

Mode 01

BlackGust Cloud, dans votre région

Le démarrage le plus rapide. La plateforme fonctionne dans notre cloud, dans la région de votre choix.

Votre périmètreBlackGust Cloudvotre régionVos utilisateurs · SSOVos systèmesPlateforme BlackGustModèles locauxAPI de modèle de pointefragments masquésClés
Sort du périmètre
Données lues par les connecteurs vers la plateforme dans votre région ; fragments masqués vers l'API du modèle de pointe.
Masquage
Données personnelles masquées avant tout appel à un modèle.
Clés
Gérées par BlackGust dans la même région.
Mode 02

Votre cloud privé

La plateforme fonctionne dans votre tenant cloud, selon vos politiques réseau et d'identité.

Votre périmètreVos utilisateurs · SSOVos systèmesPlateforme BlackGustModèles locauxAPI de modèle de pointefacultatif · masquéClés
Sort du périmètre
Uniquement des fragments masqués, et seulement si vous activez les modèles de pointe.
Masquage
Masquage à la passerelle, dans votre tenant.
Clés
Votre service de gestion des clés cloud.
Mode 03

Sur site

La plateforme et les modèles locaux fonctionnent sur vos serveurs, dans votre datacenter.

Votre périmètreVos utilisateurs · SSOVos systèmesPlateforme BlackGustModèles locauxAPI de modèle de pointefacultatif · masquéClés
Sort du périmètre
Rien par défaut. Des fragments masqués via votre proxy si vous autorisez les modèles de pointe.
Masquage
Masquage à la passerelle, en amont de votre proxy.
Clés
Votre gestion des clés ou votre HSM.
Mode 04

Isolé

Un réseau isolé, sans aucune route vers Internet. Modèles locaux uniquement.

Votre périmètreVos utilisateurs · SSOVos systèmesPlateforme BlackGustModèles locauxAPI de modèle de pointeaucune sortieClés
Sort du périmètre
Rien. Le trafic sortant est bloqué au niveau du réseau.
Masquage
Appliqué en interne pour les vues par rôle ; aucun appel externe n'existe.
Clés
Votre gestion des clés ou votre HSM, à l'intérieur de l'enclave.
Contrôles par déploiement

Contrôles de sécurité par option de déploiement

La même plateforme, les mêmes contrôles — ce qui change, c'est qui exploite l'infrastructure et où se situe la frontière. Utilisez ce tableau pour choisir le mode adapté à votre appétence au risque.

Les jauges indiquent un degré relatif (plus de segments = davantage). Les responsabilités exactes sont fixées dans le contrat et dans l'annexe de responsabilité partagée.
ContrôleBlackGust CloudCloud privéSur siteIsolé
Données
Résidence des donnéesLa région de votre choixVotre tenantVotre datacenterVotre réseau isolé
Chiffrement en transit et au repos✓✓✓✓
Qui détient les clésBlackGust, dans la régionVousVousVous
Masquage avant les appels aux modèles externes✓✓✓Aucun appel externe
Isolement vis-à-vis d'Internet
Identité et accès
SSO via SAML / OIDC✓✓✓✓
Rôles issus de votre annuaire, accès au niveau des lignes et des champs✓✓✓✓
Politique réseau sous votre contrôle—✓✓✓
Modèles
Modèles de pointe (OpenAI, Anthropic) via API entreprise✓FacultatifFacultatif—
Modèles locaux à poids ouvertsFacultatif✓✓✓
Exploitation
Journal d'audit complet, exportable vers votre SIEM✓✓✓✓
Qui exploite l'infrastructureBlackGustVous, avec nos ingénieursVous, avec nos ingénieursVous, avec nos ingénieurs sur site
Rapidité du premier déploiement
Modèle de menaces

Comment les systèmes d'IA sont attaqués, et comment nous les défendons

Les agents IA ajoutent une nouvelle surface d'attaque à des systèmes familiers. Voici un résumé du modèle de menaces que nous partageons intégralement avec votre équipe, avec les contrôles associés à chaque menace.

T1

Injection de prompt

AttaqueDes instructions cachées dans un message utilisateur, un e-mail, une page web ou un document téléversé tentent de contourner les règles de l'agent.

Mesures d'atténuation
  • Instructions et contenus récupérés sont séparés ; les contenus sont traités comme des données
  • Filtrage des entrées contre les tentatives de contournement et les demandes de données d'autres utilisateurs
  • Les agents ne peuvent pas étendre leurs propres droits : un prompt détourné se heurte aux mêmes barrières
T2

Exfiltration de données

AttaqueUn attaquant tente d'extraire des données via les réponses, des liens, des appels d'outils ou le fournisseur du modèle.

Mesures d'atténuation
  • Réponses limitées aux données que l'utilisateur peut déjà consulter
  • Les actions sortantes — e-mail, partage de fichiers, liens externes — nécessitent une validation
  • Masquage avant les appels externes ; aucun appel en mode isolé
T3

Élévation de privilèges

AttaqueUn agent ou un utilisateur tente d'effectuer des actions au-delà de son rôle, ou enchaîne des outils pour atteindre un système de référence.

Mesures d'atténuation
  • Les agents agissent avec les droits de la personne qu'ils servent — jamais davantage
  • Comptes de service à moindre privilège par connecteur, en lecture seule par défaut
  • Actions d'écriture et de paiement soumises à des règles de seuil et à une validation humaine
T4

Chaîne d'approvisionnement des modèles

AttaquePoids de modèle altérés, données de fine-tuning empoisonnées ou dépendance logicielle compromise.

Mesures d'atténuation
  • Modèles issus de sources vérifiées, contrôlés par somme de contrôle et signature
  • Dépendances figées et analysées ; versions signées
  • Tests de référence exécutés avant chaque mise à jour d'agent ; une baisse de qualité bloque la mise en production
T5

Réponses hallucinées

AttaqueUne réponse assurée mais fausse conduit à une mauvaise décision ou à un document erroné.

Mesures d'atténuation
  • Réponses fondées sur vos sources, avec citation et lien
  • Pas de source, pas de réponse
  • Relecture humaine de tout résultat qui sort de l'organisation
T6

Accès internes et du prestataire

AttaqueUne personne chez le prestataire, ou un administrateur aux droits excessifs, consulte des données auxquelles elle ne devrait pas accéder.

Mesures d'atténuation
  • Accès nominatifs et limités dans le temps pour les ingénieurs BlackGust, révoqués à la passation
  • Chaque action d'administration journalisée et exportable
  • En modes sur site et isolé, accès uniquement selon vos règles
Agents

Un agent n'obtient jamais plus de droits que la personne pour laquelle il agit. Chaque limite est définie dans la configuration et appliquée par la plateforme, pas par le modèle.

Agents

Ce qu'un agent IA peut et ne peut pas faire

Peut

  • Lire les données dans la limite des droits de l'utilisateur
  • Rédiger des documents, des courriers et des rapports
  • Créer des tâches et des rappels
  • Exécuter des actions préalablement approuvées

Ne peut pas sans validation humaine

  • Modifier ou supprimer des données dans les systèmes de référence
  • Envoyer des documents hors de l'organisation
  • Exécuter des paiements ou des actes juridiquement contraignants
  • Étendre ses propres droits
Décisions de politiqueExemple · données fictives
HeureAgentAction demandéeDécision
09:14:02Assistant financeLire le grand livre T3, agence NordAutorisé
09:14:09Assistant financeLire la paie, toutes agencesRefusé · rôle
09:21:47Agent achatsPaiement supérieur à 500 000 €En attente · validation DAF
09:22:15Agent messagerieEnvoyer un contrat vers un domaine externeEn attente · validation du responsable
09:30:03Agent supportS'attribuer le rôle administrateurRefusé · politique
Identité et accès

Authentification unique, rôles issus de votre annuaire, moindre privilège pour les agents

La plateforme n'invente pas un second système d'identité. Les utilisateurs se connectent comme ils le font déjà, et les accès suivent les rôles que vous gérez déjà.

SSO

SAML 2.0 et OpenID Connect

Connexion via votre fournisseur d'identité. Les règles d'authentification multifacteur, la durée des sessions et l'accès conditionnel restent régis par votre politique.

Annuaire

Des rôles hérités, pas ressaisis

Les groupes et les rôles proviennent d'Active Directory, de LDAP ou de votre fournisseur d'identité. Les personnes qui partent perdent leur accès dès que vous les désactivez à la source.

Granularité

Jusqu'aux lignes et aux champs

L'accès est restreint par système, objet, ligne et champ. Un responsable régional voit sa région ; les champs de salaire restent masqués pour ceux qui n'en ont pas le droit.

Agents

Le moindre privilège dès la conception

Chaque agent dispose d'un périmètre déclaré de données et d'actions. Il agit avec l'intersection de ce périmètre et des droits de l'utilisateur — jamais leur union.

Connecteurs

Un compte de service par système

En lecture seule par défaut. Les droits d'écriture sont accordés action par action, documentés et visibles dans le journal d'audit.

Administrateurs

Séparation des tâches

Modifier les droits d'un agent et approuver cette modification relèvent de rôles différents. Chaque modification est journalisée : qui, quoi et quand.

Audit et supervision

Chaque requête, réponse et action — tracée

Le journal d'audit constitue la base de preuves pour votre équipe sécurité, vos auditeurs et vos régulateurs. Il enregistre ce qui s'est passé avec suffisamment de détail pour reconstituer n'importe quelle réponse ou action.

Enregistrement d'auditExemple · données fictives
timestamp
2026-03-12T09:21:47Z
user
j.martin · finance · SSO
agent
procurement-agent v1.8
request
Payer la facture 4471, nouveau fournisseur
sources
ERP : facture 4471 · contrat 2025-118
policy
montant > 500 000 € → validation
decision
en attente de validation · DAF
approved_by
a.keller · 09:58:10Z
  • Qui a posé la question, depuis quelle session et avec quel rôle
  • Ce que l'agent a répondu, et quelles sources il a citées
  • Quelles actions il a proposées, lesquelles ont été exécutées, et qui les a validées
  • Décisions de politique : autorisé, refusé, en attente de validation
  • Modifications administratives des agents, des rôles et des connecteurs
  • Export vers votre SIEM dans des formats standard ; durée de conservation fixée selon votre politique
Supervision

Les alertes sur les actions refusées, les volumes de requêtes inhabituels et les tentatives répétées de contournement peuvent être transmises à votre SOC. L'export SIEM est inclus dans les offres Enterprise et Sovereign.

Réponse aux incidents

Quand un problème survient : le processus et les délais

Les incidents sont traités selon un plan écrit convenu avec vous avant la mise en production. Les délais de notification sont fixés dans le contrat afin que vous puissiez respecter vos propres échéances réglementaires — comme les 72 heures du RGPD pour les responsables de traitement.

  1. 01

    Détecter

    Supervision, alertes de votre SOC ou signalement par un utilisateur ou l'un de nos ingénieurs.

  2. 02

    Qualifier

    Gravité classée selon l'échelle convenue ; l'ingénieur d'astreinte prend l'incident en charge.

  3. 03

    Contenir

    Agent, connecteur ou accès concerné suspendu. Preuves conservées à partir du journal d'audit.

  4. 04

    Notifier

    Vous êtes informé dans les meilleurs délais, avec ce que nous savons et ce que nous ignorons encore.

  5. 05

    Corriger

    Cause racine corrigée, tests de référence relancés, mise en production approuvée par vos équipes.

  6. 06

    Rendre compte

    Un rapport post-incident écrit : chronologie, impact, cause racine et actions.

Support et délais de réponse par offre

FoundationEnterpriseSovereign
CouvertureHeures ouvrées24/7 pour les incidents critiques24/7
Réponse aux incidents critiquesHeures ouvrées suivantes24/7, selon le contrat1 heure
Ingénieur d'astreinte nommé——✓
SSO et export SIEM—✓✓
Rapport post-incident écrit✓✓✓
Revue d'impact et de sécuritéTrimestrielleMensuelleContinue, équipe intégrée

Le détail des offres et les prix annuels figurent sur la page tarifs.

Cycle de vie des données

De l'ingestion au certificat de suppression

Chaque donnée traitée par la plateforme suit un parcours défini, avec une durée de conservation et une fin.

  1. 01

    Ingestion

    Les connecteurs lisent vos systèmes avec des comptes à moindre privilège. Seules les sources convenues pour chaque cas d'usage sont indexées.

  2. 02

    Traitement

    Les données sont chiffrées en transit et au repos. Les données personnelles sont masquées avant tout appel à un modèle externe.

  3. 03

    Utilisation

    Les réponses sont filtrées selon les droits de l'utilisateur. Chaque accès est inscrit au journal d'audit.

  4. 04

    Conservation

    L'index, les conversations et les journaux sont conservés pendant les durées fixées au contrat, alignées sur votre politique de conservation.

  5. 05

    Suppression

    À la fin de la période ou du contrat, les données sont supprimées dans le délai convenu et un certificat de suppression est délivré.

Conformité réglementaire

Réglementation sur la vie privée et l'IA dans vos marchés

Nous concevons la plateforme pour faciliter la conformité aux principales lois sur la protection des données et l'IA en Europe, dans les Amériques et en Asie-Pacifique, et nous fournissons la documentation nécessaire à votre AIPD et à vos autres évaluations. Nous ne certifions pas la conformité — l'appréciation juridique vous appartient.

À titre indicatif, pas un avis juridique. Les exigences dépendent de votre rôle, de votre secteur et de votre cas d'usage.
RéglementationRégionCe que demandent généralement les évaluateursComment notre conception y répond
RGPDUE / EEEBase légale, minimisation, clauses de sous-traitance, transferts, AIPDTraitement dans la région ou sur site, contrat de sous-traitance, masquage, suppression, dossier d'entrée pour l'AIPD
AI Act européenUEClassification des risques, contrôle humain, journalisation, transparence envers les utilisateursValidation humaine imposée par configuration, journaux complets, mention de l'IA dans les canaux utilisateurs, documentation technique
PIPLChineLocalisation, règles de transfert transfrontalier, données sensiblesDéploiement dans le pays sur des modèles locaux, aucun appel à des API étrangères, journaux et clés dans le pays
APPIJaponFinalité d'utilisation, mesures de sécurité, transferts à l'étrangerFinalité enregistrée pour chaque agent, contrôle d'accès et journaux, déploiement dans le pays
PIPACoréeLimitation des finalités, mesures de sécurité, transfert transfrontalierSur site ou isolé, accès au niveau des champs, journaux d'accès complets
LGPDBrésilBase légale, droits des personnes concernées, rapport d'impactDéploiement dans le pays, registre des traitements par cas d'usage, suppression sur demande
Privacy Act et APPsAustralieUtilisation et divulgation, sécurité, divulgation transfrontalièreRégion australienne ou sur site, contrôle d'accès, journaux pour votre évaluation d'impact sur la vie privée
CCPA / CPRACalifornie, États-UnisInformation, droits des consommateurs, clauses de prestataire de services, décision automatiséeClauses de prestataire de services, prise en charge des demandes de suppression et d'accès, relecture humaine des décisions importantes
Règles sectoriellesSanté, finance, secteur publicConfidentialité et conservation des dossiers propres au secteur (par ex. règles de type HIPAA)Déploiement dans votre environnement homologué, conservation et accès alignés sur la règle
Due diligence

Évaluez-nous avant le début des travaux

Nous vous envoyons le dossier documentaire sous accord de confidentialité, nous remplissons votre questionnaire de sécurité, et un ingénieur peut rencontrer votre équipe sécurité avant la signature du contrat.

Architecture

Description de l'architecture

Composants, options de déploiement, frontières réseau et schémas de flux de données pour le mode retenu.

Menaces

Modèle de menaces

La version complète du résumé ci-dessus, avec les contrôles et les risques résiduels.

Questionnaire

Votre questionnaire, rempli

Dans votre format, ou dans un format standard que préfère votre équipe.

Tests

Coopération aux tests d'intrusion

Vos testeurs ou le cabinet de votre choix testent l'environnement pilote ; nous corrigeons les constats et accompagnons le retest.

Vie privée

DPA et éléments pour l'AIPD

Accord de traitement des données, liste des sous-traitants ultérieurs et dossier d'entrée pour votre AIPD ou votre évaluation d'impact.

Exploitation

Procédures d'incident et d'accès

Plan de réponse aux incidents, règles d'accès du personnel et modèle de certificat de suppression.

Nous ne détenons ni la certification SOC 2 ni ISO 27001. En revanche, nous déployons dans des environnements que vous contrôlez et donnons à votre équipe tout ce qu'il faut pour nous évaluer directement.

Demander la documentation sécurité
FAQ

Les questions que nous posent les RSSI

Utilisez-vous nos données pour entraîner des modèles ?

Non. Les modèles de pointe sont utilisés via des API entreprise dont les conditions excluent l'entraînement sur les données des clients. Les modèles locaux fonctionnent dans votre infrastructure. Le fine-tuning sur votre corpus n'a lieu que dans votre environnement, à votre demande.

Êtes-vous certifiés SOC 2 ou ISO 27001 ?

Non, et nous le disons ouvertement. En contrepartie, nous déployons dans des environnements que vous contrôlez — cloud privé, sur site ou isolé — et nous fournissons à votre équipe l'architecture, le modèle de menaces, le questionnaire rempli et l'accès à nos ingénieurs, ainsi que notre coopération à votre test d'intrusion.

Pouvons-nous détenir les clés de chiffrement ?

Oui : dans les déploiements en cloud privé, sur site et isolés, les clés restent dans votre service de gestion des clés ou votre HSM. Dans BlackGust Cloud, les clés sont gérées par BlackGust dans la même région ; si vous devez les détenir vous-même, choisissez l'un des autres modes.

Pouvons-nous réaliser un test d'intrusion ?

Oui. Nous convenons du périmètre et du calendrier, vos testeurs ou le cabinet de votre choix testent l'environnement pilote, puis nous corrigeons les constats et accompagnons le retest.

Comment empêchez-vous l'injection de prompt ?

Nous partons du principe qu'elle sera tentée. Les contenus récupérés sont traités comme des données, pas comme des instructions ; les entrées sont filtrées ; et surtout, les agents ne peuvent ni dépasser les droits de l'utilisateur ni effectuer d'actions risquées sans validation humaine. Une injection réussie se heurte aux mêmes barrières que n'importe quel utilisateur.

Dans quel délai serons-nous informés d'un incident ?

Dans les meilleurs délais, selon le calendrier fixé au contrat, afin que vous puissiez respecter vos propres échéances réglementaires. Dans l'offre Sovereign, les incidents critiques bénéficient d'une réponse sous 1 heure par un ingénieur d'astreinte nommé.

Quels sous-traitants ultérieurs interviennent ?

Cela dépend du mode. Avec les modèles de pointe, l'API entreprise du fournisseur du modèle est un sous-traitant ultérieur ; dans BlackGust Cloud, l'hébergeur de votre région l'est également. Dans les déploiements sur site et isolés sans modèles de pointe, il n'y en a aucun. La liste complète figure dans le DPA.

Les ingénieurs BlackGust peuvent-ils voir les données de production ?

Uniquement les ingénieurs nommément désignés, pour la période convenue, avec des accès journalisés et révoqués à la passation. Dans les déploiements isolés, ils travaillent sur site sous votre supervision et selon vos règles d'accès.

Les journaux peuvent-ils être envoyés vers notre SIEM ?

Oui. Le journal d'audit s'exporte vers votre SIEM dans des formats standard, et la conservation suit votre politique. L'export SIEM fait partie des offres Enterprise et Sovereign.

Soumettez-nous à votre revue de sécurité

Envoyez votre questionnaire ou demandez le dossier documentaire. Un ingénieur présentera l'architecture et le modèle de menaces à votre équipe.