Sécurité

La confiance est le produit.

La plupart des dispositifs de sécurité de l'AI sont une promesse de filtrage. Celui de SweetHive est une propriété du modèle de données : un contenu qui ne vous a jamais été visible ne peut jamais atteindre votre AI, car le périmètre se décide à l'écriture, pas à la requête.

Le périmètre est structurel

L'arbre des permissions et la portée de l'AI sont un seul objet.

Il n'y a pas de filtre distinct à mal configurer. Ce qu'une personne (ou son agent) peut récupérer, c'est exactement ce que ses groupes peuvent voir, à partir de son niveau de l'arbre des contextes et en dessous. Des garanties qui découlent du modèle, pas d'une politique :

Décidé à l'écriture

Chaque message, fichier et note entre dans un contexte adressé à des groupes. La visibilité est fixée au moment où le contenu est créé, jamais nettoyée après coup et jamais déduite à la requête.

Audit par contexte

Chaque réponse de l'AI est traçable jusqu'aux éléments exacts qu'elle avait le droit de lire. Pour toute réponse, vous pouvez montrer pourquoi chaque source était dans le périmètre.

Les agents restent dans les frontières

Les agents héritent du contexte où ils sont installés et ne voient que ce que voient ses groupes. Rien ne traverse l'arbre sans un partage explicite.

S'exécute là où vivent vos données

L'agent vient aux données ; les données ne viennent jamais à l'agent.

Le périmètre n'est pas seulement une frontière logicielle. Les organisations dotées de nœuds privés peuvent épingler le traitement sensible et les agents à leur propre matériel, si bien que le travail cloisonné s'exécute au sein de l'institution et que les données ne sortent jamais. Les charges lourdes et non sensibles se déportent vers un réseau distribué pour l'élasticité et le coût. Un orchestrateur route chaque charge selon la sensibilité, la latence et le coût ; c'est vous qui définissez la politique par agent.

Charge du contexte AGENT / TÂCHE CLOISONNÉ Orchestrateur SENSIBILITÉ · LATENCE · COÛT Nœuds privés ON-PREM · DONNÉES SUR PLACE Réseau distribué ÉLASTIQUE · COÛT RÉDUIT

Nœuds privés : souveraineté

Le travail sensible, lié au contexte, est épinglé aux machines de l'institution elle-même. Le périmètre est appliqué jusqu'au matériel ; la résidence des données reste sous votre contrôle.

Réseau distribué : élasticité

Le calcul lourd et anonyme (indexation, transcription, traitement à grande échelle) se déporte vers le réseau. Le coût unitaire baisse à mesure que la capacité augmente.

Vous définissez la politique

Par agent : automatique (l'orchestrateur décide), privé uniquement, ou public autorisé. Le réglage par défaut garde le travail sensible à la maison.

Conformité et données

Conçu pour les environnements réglementés et à haute confiance.

Le point de blocage pour l'AI dans les musées, les écoles et les entreprises réglementées est toujours la même question : où vont les données ? La réponse de SweetHive est structurelle, et c'est pourquoi elle peut être déployée là où les assistants greffés sur des canaux plats ne le peuvent pas.

  • Cloisonnement appliqué structurellement : l'arbre des permissions et la frontière de lecture de l'AI sont un seul et même objet.
  • Audit par contexte : chaque réponse de l'AI est traçable jusqu'aux éléments qu'elle avait le droit de lire.
  • Hébergé dans l'UE, avec résidence des données dans l'UE.
  • Chiffrement en transit et au repos ; paiements via Stripe : aucune donnée de carte ne touche nos serveurs.
  • Les agents peuvent être épinglés à des nœuds privés on-premise, le périmètre étant appliqué jusqu'au matériel.
  • Les agents s'exécutent dans les frontières du contexte ; rien ne traverse l'arbre sans un partage.
Infrastructure

Hébergé dans l'UE, privé par défaut.

Infrastructure UE

SweetHive tourne sur AWS dans la région eu-west-1 (Irlande). Les données au repos résident dans l'UE, avec sauvegardes automatiques et point-in-time recovery.

Chiffrement et paiements

Le trafic est chiffré en transit et les données sont chiffrées au repos. Les paiements passent par Stripe ; les données de carte ne touchent jamais nos serveurs.

Option d'inférence locale

Avec SweetHive Agents Node et Agents Server, les modèles d'AI peuvent tourner sur votre matériel : invites et données restent dans votre périmètre pendant l'inférence.

Sous-traitants

Qui traite quoi.

Amazon Web ServicesInfrastructure cloud, stockage et sauvegardes (eu-west-1, Irlande).
StripeTraitement des paiements et facturation ; les données de carte n'arrivent jamais chez SweetHive.
Google FirebaseInfrastructure du widget de support.
Google Analytics 4Statistiques d'usage agrégées, uniquement après consentement aux cookies.
Google FontsDistribution des polices web.
La liste reflète la plateforme actuelle et peut évoluer avec le produit.
Vos données

Conservation, droits et conduite de l'AI.

Conservation

Les données du compte et les contenus sont conservés tant que le compte existe. Si vous supprimez votre compte, les données personnelles sont supprimées ou anonymisées dans les cycles techniques de sauvegarde.

Vos droits RGPD

Accès, rectification, effacement et portabilité sont décrits dans la politique de confidentialité. Data protection officer : dpo@sweethive.com.

Conduite de l'AI

Chaque réponse d'un agent est attribuable aux éléments qu'il pouvait lire, publier requiert toujours une confirmation humaine explicite et la sortie de l'AI est toujours étiquetée.

Contact

Questions ou signalements ?

Vous avez trouvé un problème de sécurité ou besoin de détails que ces pages ne couvrent pas ? Écrivez-nous et nous transmettrons à la bonne personne.

Un scoping que vous pouvez auditer.

Une question, trois rôles, trois réponses correctement cloisonnées issues du même hive, chacune traçable exactement jusqu'à ce qu'elle avait le droit de lire.

Demander une démo