DataQubeDataQube

Centre de confiance

La sécurité est l'architecture

Toutes les équipes régulées se posent la même question : pouvons-nous laisser un agent IA lire nos données et faire un vrai travail avec ? La sécurité est l'architecture qui permet de répondre oui.

Compatible air-gapLe refus explicite gagne toujoursBases de données en lecture seule à la source

Garde

Vos données ne quittent jamais votre périmètre. DataQube se déploie dans votre propre environnement - on-premise, cloud privé ou air-gapped - et les modèles d'IA tournent sur une infrastructure que vous contrôlez. Rien ne nous revient : ni données, ni suivi d'usage, ni diagnostics.

Isolation

Les sessions ne se voient pas entre elles. Chaque session utilisateur s'exécute dans son propre environnement isolé, créé à la demande et détruit ensuite - rien de partagé, rien qui reste.

Autorisation

L'accès est explicite : qui peut faire quoi, sur quelles données. Un refus explicite l'emporte toujours sur une autorisation - les barrières d'information ne se contournent pas - et les règles définies dans l'interface sont celles que le système applique.

Preuve

Tout est consigné. Chaque accès aux données, appel d'outil, décision de permission et changement de configuration devient un événement d'audit permanent - qui, quoi, combien et avec quel résultat - prêt pour votre SIEM sans parseur sur mesure.

01Vos données

Comment vos données restent les vôtres

Laisser un agent travailler sur des données régulées n'est sûr que si trois choses sont vraies. Voici comment chacune tient.

01

Des données qui quittent votre environnement

Cela n'arrive pas.

Il n'existe pas de cloud DataQube. Le logiciel, les modèles et chaque octet de vos données tournent sur des machines que vous opérez - un environnement déconnecté est un mode de fonctionnement pleinement pris en charge, pas un mode dégradé.

Coupez internet - tout continue de fonctionner, licence et support compris.

02

Ce qu'il peut modifier

Seulement ce que vous autorisez.

Vos bases de données sont en lecture seule à la source - l'analyse ne peut jamais les altérer. Là où l'agent écrit - brouillons, fichiers, workflows dans son propre espace de travail - chaque capacité est un droit que vous contrôlez par utilisateur et par espace de travail, et les actions sensibles s'arrêtent pour demander d'abord à une personne.

Révoquez un droit - dès l'exécution suivante, cette capacité disparaît, et toute tentative refusée atterrit dans le journal d'audit.

03

Qui décide de ce qu'elle voit

Vous.

L'accès reflète votre organisation : connexion via votre fournisseur d'identité, permissions issues de vos groupes existants, et des barrières d'information où un refus l'emporte toujours sur toute autorisation.

Essayez d'atteindre une source hors de vos droits - le refus atterrit dans le journal d'audit avec la règle qui l'a produit.

02Vos réponses

Quand il travaille pour vous

Une réponse que personne ne peut expliquer est un risque, pas un résultat. Tout ce que l'agent produit est fait pour être examiné.

Chaque chiffre porte sa preuve

Chaque chiffre renvoie aux requêtes exécutées, aux passages de fichiers cités, aux exécutions de workflows derrière et aux décisions d'accès en chemin - et la chaîne complète s'exporte pour revue. Ci-dessous : un constat et la chaîne qui l'a produit.

Suivez la chaîne - c'est une surface du produit, pas un rapport écrit après coup.

Une session auditée
Cliquez sur un appel pour voir ce qui a été exécuté et pourquoi · chaque appel est audité
Constat clé

Le CRE Bureaux est à 92 % de sa sous-limite interne

L'exposition Bureaux de 1,95 Md€ représente 5,5 % du portefeuille face à une sous-limite de 6,0 %. Le CRE agrégé reste dans l'appétit à 11,8 % face à la limite de 12,5 % fixée dans la politique du conseil. Chaque chiffre porte sa requête, sa citation documentaire, son exécution de workflow et sa référence d'audit.

4 appels outillés audités · 3 éléments de mémoire · 3 contrôles réussis · au Fin de mois, 30 sept. 2026

La chaîne de preuve derrière

1

Périmètre et permissions

  • Espace de travail : Risque Groupedroits en lecture seule sur l'entrepôt de risque, le référentiel documentaire et le workflow - contrôle de gouvernance passé
2

Connaissances rappelées

  • Définition du segment CREtaxonomie interne v4 - validée, confirmée le 14 août
  • Modèle d'agrégation d'expositionmodèle validé, 23 exécutions antérieures
  • Convention de date d'arrêtéexposition tirée en fin de mois - engagements exclus selon la base prudentielle
3

Appels d'outils audités

  • risk-dwh · query_sqlexpositions CRE, 18 204 lignesevt-4c19d2
  • doc-store · read_fileCRE-limits-2026.pdf · §3.2 citéevt-4c19d6
  • workflow · runcre-monthly-exposure, exécution n° 38evt-4c19d7
  • kernel · concentrationparts, marge, utilisationevt-4c19d5
4

Traçabilité du calcul

  • Agrégation d'expositionCRE 4,2 Md€ = 11,8 % du portefeuille de 35,6 Md€
  • Utilisation des limitesBureaux 5,5 % vs sous-limite 6,0 % → 92 % d'utilisation
  • Ancrage dans la politiquelimite agrégée de 12,5 % citée du document du conseil, non supposée
5

Contrôles de cohérence

  • Rapprochement comptableles expositions par segment concordent avec le grand livre à ±0,1 %
  • Actualité de la définitionla taxonomie v4 est la version validée en vigueur
  • Parité avec le workflowles chiffres correspondent à l'exécution mensuelle standard, à l'arrondi près

Chaque chiffre, tracé

4,2 Md€ / 11,8 %Entrepôt de risque · agrégation par segment
92 % d'utilisation BureauxKernel · utilisation des limites
12,5 % de limite interneCRE-limits-2026.pdf · §3.2
Parité avec le pack mensuelWorkflow · cre-monthly-exposure exécution n° 38
D'après de réelles conversations clients — toutes les données sont fictives.

Le journal inclut ce qui a été refusé

Chaque action et chaque refus est enregistré : qui, quoi, combien et avec quel résultat - un auditeur voit donc aussi ce qui ne s'est pas produit, pas seulement ce qui a réussi. Le registre alimente vos systèmes de supervision, et les lignes de log ne contiennent jamais de données personnelles, d'identifiants ou de résultats bruts - même en cas d'erreur.

Lisez les logs - des preuves, pas une exposition.

03Contrôles

Le jeu de contrôles, en langage clair

Résumé des contrôles techniques que votre équipe sécurité demandera. La documentation complète est disponible sous NDA.

Accès aux données

  • Les connexions à vos données sont en lecture seule - appliquée par la base elle-même
  • Chaque requête est plafonnée - taille de résultat et durée imposées par la base, pas par l'application
  • Les identifiants restent dans la couche de connexion gouvernée - jamais visibles du modèle d'IA
  • Citations de fichiers au niveau section : ce qui a été lu et quel passage a servi

Identité et accès

  • Single sign-on via votre fournisseur d'identité ; les rôles suivent vos groupes d'annuaire à chaque connexion
  • Les sessions sont de courte durée et expirent seules ; un accès local d'urgence existe uniquement pour le break-glass
  • Moindre privilège par défaut - être connecté ne donne aucun accès en soi
  • L'administration du déploiement est séparée de celle de l'organisation, avec des identifiants distincts

Chiffrement et secrets

  • Chiffré en transit partout (TLS 1.2+), y compris le trafic interne au cluster
  • Chiffré au repos pour les données sensibles ; clés gérées par le client
  • Les secrets n'apparaissent jamais dans les logs, erreurs, prompts ou réponses
  • Licences signées cryptographiquement - sans secret et sans appel externe

Opérations

  • Fonctionnement air-gapped : aucune fonction ne requiert internet
  • Le logiciel arrive par votre propre registre, versions figées et vérifiables
  • Des logs structurés qui s'intègrent à votre supervision existante sans parseur sur mesure
  • Chaque changement est tracé, les changements de sécurité signalés, et les builds reproductibles

04Conformité

Votre SOC 2, soutenu par nos contrôles

Vous exploitez l'infrastructure; DataQube fournit les contrôles logiciels que vos auditeurs testeront.

Pas de portes dérobées, par politique et par construction

Pas de contournement d'auth, pas d'identifiants codés en dur, pas de mode dev qui affaiblit la production.

Minimisation des données dans chaque log

Les logs ne contiennent pas de PII, identifiants, tokens, requêtes brutes avec données ou chaînes de connexion.

Divulgation responsable

Les signalements sécurité vont à security@data-qube.com. Nous accusons réception sous un jour ouvré.

Se déploie dans votre cluster; rien ne sort

Voyez vos données répondre aux questions sans quitter votre infrastructure

Trente minutes avec un ingénieur: produit en direct, options de déploiement et réponses aux questions de votre équipe sécurité.