Garder le contrôle, sans dépendance imposée.
Savoir où les systèmes fonctionnent, quels prestataires interviennent, comment les données circulent, qui est responsable, et comment le système peut être transféré ou internalisé si nécessaire.
Pour chaque déploiement, Cytria définit avant la mise en production le périmètre de données convenu, les dépendances externes, les droits d’accès, les points de validation humaine, les exigences de journalisation et les conditions de transfert.
Hébergement suisse, contrôle client ou déploiement dans un environnement privé convenu, selon le système.
Flux d'Exécution & Frontière de Données
Aucun appel à des API d'IA externes dans la configuration par défaut ; tout traitement s'exécute dans le périmètre défini.
Postures de Déploiement
1. Client sur site (Matériel existant)
Le système d'IA s'installe directement sur l'infrastructure de serveurs et les puces graphiques (GPU) existantes du client.
2. Client sur site (Matériel acquis)
Cytria spécifie et accompagne l'achat d'un matériel GPU dédié que le client possède en propre.
RTX 4000-class : petites équipes, un workflow · RTX 6000-class / DGX : équipes plus larges, systèmes multiples.
3. Hébergement suisse dédié
Environnement isolé mis en place sur les serveurs d'Infomaniak, hébergeur suisse indépendant doté d'engagements écologiques publics (énergie renouvelable, réutilisation de la chaleur des datacenters, selon les engagements publiés par Infomaniak).
Mesures de Contrôle de Sécurité
| Domaine de Contrôle | Spécifications et protocoles Cytria |
|---|---|
| Droits d'accès & SSO | Intégration SSO d'entreprise (OpenID Connect / LDAP) ; gestion granulaire des rôles utilisateurs et isolation des dossiers. |
| Journalisation & Audit | Journalisation locale complète des requêtes, des données indexées et des validations humaines. Rétention des logs de 90 jours par défaut. |
| Validation humaine | Interface de contrôle métier : aucune action d'écriture ou envoi d'e-mail n'est effectué de manière autonome. Les assistants génèrent des brouillons soumis à validation. |
| Politique de Sauvegarde | Sauvegardes quotidiennes chiffrées (AES-256) conservées pendant 30 jours au sein du périmètre sécurisé du déploiement. Procédure de restauration testée chaque trimestre. |
| Mises à jour & Correctifs | Fenêtre de maintenance mensuelle planifiée. Application des correctifs de sécurité critiques sous 72 heures. Aucun changement de modèle n'est appliqué silencieusement. |
| Sous-traitants | Déploiements sur site : Aucun sous-traitant n'a accès aux données du client. Déploiement hébergé : Infomaniak uniquement. |