Sécurité des données
Déploiement sur site · Anonymisation automatique par IA · Droits au niveau des segments · Audit sur toute la chaîne
Principe de sécurité : vos données ne quittent jamais votre périmètre, pas d'un pouce
La matière première d'une base de connaissances est l'actif le plus critique de l'entreprise : contrats, dossiers médicaux, rapports financiers, documents officiels. UGLYPEAR AI a été conçu dès l'origine selon une architecture où « les données ne quittent pas le réseau interne » : l'ensemble du socle (y compris les modèles de détection IA) est déployé dans votre propre salle serveur ou cloud privé ; l'analyse syntaxique, l'anonymisation, le découpage en segments et le stockage des documents sont entièrement réalisés localement, sans dépendance à un quelconque service cloud externe, avec une exécution totalement hors ligne possible.
Déploiement entièrement sur site
Le socle est livré sous forme d'image Docker ou sur serveur nu ; les modèles d'OCR et d'analyse de mise en page (ONNX) sont distribués avec le paquet et exécutés en inférence locale, et l'enrichissement des résumés par LLM peut se connecter à n'importe quel point de terminaison compatible OpenAI déployé sur votre réseau interne. De l'entrée du document à son intégration dans la base de connaissances, toute la chaîne peut être physiquement isolée : débranchez le câble réseau externe et le système continue de fonctionner normalement.
Anonymisation automatique de 13 catégories d'informations sensibles
Avant l'intégration, le détecteur IA analyse automatiquement les images intégrées aux documents à la recherche de contenus sensibles et les floute, puis produit un rapport d'anonymisation (type, position, méthode de traitement) qui est versé au journal d'audit. Deux types d'optimisation inverse (ciel, bokeh) renforcent quant à eux la compression du fond, conciliant sécurité et volume.
Contrôle des droits au niveau des segments de connaissances
Les droits ne sont pas appliqués au niveau applicatif « en comptant sur la bonne volonté », mais au niveau des données : chaque segment de connaissance (chunk) peut être associé à des étiquettes de service, de poste, de rôle, de zone géographique et de niveau de confidentialité ; lors de la recherche, le filtrage par droits précède la récupération, de sorte que les contenus non autorisés n'entrent jamais dans l'ensemble de candidats. L'architecture multi-locataire isole naturellement les différents clients et divisions, et la vérification par aperçu de l'effet du filtrage des droits est prise en charge.
Journal d'audit sur l'ensemble de la chaîne
Qui a téléversé quel document, quand le système a effectué l'analyse syntaxique / le nettoyage / l'anonymisation / le découpage en segments, quels points de connaissance ont été produits, quel compte a consulté quels contenus et à quel moment — la traçabilité couvre toute la chaîne et la console d'administration permet une consultation en un clic, satisfaisant aux exigences d'audit interne et de contrôle réglementaire.
Licence logicielle et protection contre l'altération
Le SDK adopte une licence d'entreprise par code machine (liaison matérielle + signature RSA) et intègre une protection anti-débogage, afin d'empêcher le contournement et l'usage abusif de la licence ; côté serveur, la révocation de licence et la gestion des quotas sont prises en charge, et les clés API sont isolées par locataire.
Stack technologique national chinois et conformité
Compatibilité totale avec le stack technologique national chinois : systèmes d'exploitation Kylin/UOS, processeurs Phytium/Kunpeng, bases de données DM/Kingbase, intergiciel TongTech. L'architecture est alignée sur les principes de « traçabilité du traitement et minimisation nécessaire » de la « Loi sur la sécurité des données » et de la « Loi sur la protection des informations personnelles » ; elle prend en charge les déploiements en environnement MLPS et propose, pour les scénarios administratifs, un mode d'archivage (double piste : original intégral sans perte + copie compressée, avec vérification d'intégrité SHA-256).
Un mot pour les décideurs
La sécurité n'est pas une liste de fonctionnalités, c'est un choix d'architecture. UGLYPEAR AI a choisi une voie défavorable à ses ventes mais favorable à ses clients : vos données restent entre vos mains du début à la fin ; ce que nous vendons, c'est un logiciel, pas vos données.
Venez avec votre équipe de sécurité pour nous mettre à l'épreuve
Architecture, déploiement et dispositif d'audit : tout est ouvert à la revue