Skip to content
MAWT Logo
Sécurité

Sécurité, confidentialité et IA responsable.

Comment on protège vos données, vos systèmes et vos utilisateurs.

Vos données ont de la valeur. Vos systèmes aussi. Quand on construit pour vous, on engage notre responsabilité sur la sécurité de ce qu'on livre. Cette page détaille comment on s'y prend, sans jargon et sans promesses creuses.

Hébergement et stockage des données

Par défaut, on héberge vos données en Suisse ou dans l'Union européenne. Stack maîtrisée, fournisseurs identifiés, chaînes de sous traitance documentées. Si votre métier impose un hébergement spécifique (LPD, secteur réglementé, contraintes internes), on s'adapte.

On documente précisément où vivent vos données : production, sauvegardes, logs, environnements de test. Vous savez ce qui est où, qui y accède et combien de temps c'est conservé.

Confidentialité

NDA mutuel sur toutes les missions. Accès à vos systèmes strictement limité aux personnes de l'équipe qui travaillent sur votre projet. Comptes nominatifs, MFA partout où c'est possible, révocation immédiate à la fin de la mission ou au départ d'un collaborateur.

Vos données ne servent jamais à entraîner des modèles, à alimenter d'autres clients, ou à faire de la démonstration. Si on veut publier un cas client, on vous demande d'abord.

Sécurité du code et des systèmes

On code en suivant les bonnes pratiques OWASP. Revues de code systématiques, dépendances scannées et mises à jour, secrets jamais en clair dans le repo. On utilise des outils d'analyse statique et des tests automatisés pour détecter les régressions de sécurité avant la prod.

Sur l'infrastructure : principe du moindre privilège, journalisation des accès, sauvegardes testées régulièrement, plan de réponse aux incidents documenté. Pour les projets critiques, on peut intégrer une revue de sécurité externe avant mise en production.

IA responsable

Quand on construit une solution IA, on fait des choix explicites sur les modèles utilisés (OpenAI, Anthropic, modèles open source auto hébergés) et les données qui leur sont envoyées. Par défaut, on désactive l'usage de vos données pour l'entraînement chez les fournisseurs qui le permettent.

Pour les RAG, vos documents restent dans des bases sous votre contrôle ou le nôtre, jamais partagées. Les agents IA ont des garde fous explicites, des validations humaines aux étapes sensibles, et une journalisation complète de leurs actions.

Sur les usages risqués (génération de contenus publics, prise de décision automatisée), on conseille des règles internes claires et un sponsor humain identifié pour chaque cas.

Conformité

On accompagne la conformité avec la LPD suisse, le RGPD européen et les obligations sectorielles applicables (santé, finance, droit). On ne fait pas de conseil juridique, mais on construit les solutions de façon à ce que votre conformité soit possible et auditable.

Sur demande, on peut signer un avenant DPA (data processing agreement) qui formalise nos engagements en tant que sous traitant.

Incidents et continuité

Si quelque chose va mal, on est joignable rapidement. Plan de réponse aux incidents documenté avec vos équipes au démarrage du projet. Sauvegardes régulières et testées. Pour les solutions critiques, on peut mettre en place du monitoring proactif et un engagement de temps de réponse.

Une question de sécurité spécifique ?

On répond directement, sans formulaire de qualification. Décrivez nous votre contexte, on revient avec une analyse honnête de ce qu'on peut garantir et de ce qu'on ne peut pas.

Discutons