Passer au contenu
← Retour aux Services
ARCHITECTURE ET SÉCURITÉ

Garder le contrôle, sans dépendance imposée.

Savoir où les systèmes fonctionnent, quels prestataires interviennent, comment les données circulent, qui est responsable, et comment le système peut être transféré ou internalisé si nécessaire.

Pour chaque déploiement, Cytria définit avant la mise en production le périmètre de données convenu, les dépendances externes, les droits d’accès, les points de validation humaine, les exigences de journalisation et les conditions de transfert.

Hébergement suisse, contrôle client ou déploiement dans un environnement privé convenu, selon le système.

Flux d'Exécution & Frontière de Données

FRONTIÈRE DE SOUVERAINETÉ (PÉRIMÈTRE CLIENT / SUISSE)DocumentsPDF, SQL, CSVIngestionExtraction localeIndexationQdrant / pgvectorInférence LocaleMistral / LlamaFile de Validation HumaineContrôle avant envoiUtilisateurs

Aucun appel à des API d'IA externes dans la configuration par défaut ; tout traitement s'exécute dans le périmètre défini.

Postures de Déploiement

1. Client sur site (Matériel existant)

Le système d'IA s'installe directement sur l'infrastructure de serveurs et les puces graphiques (GPU) existantes du client.

Lieu des données : Infrastructure client

2. Client sur site (Matériel acquis)

Cytria spécifie et accompagne l'achat d'un matériel GPU dédié que le client possède en propre.

RTX 4000-class : petites équipes, un workflow · RTX 6000-class / DGX : équipes plus larges, systèmes multiples.

Lieu des données : Infrastructure client

3. Hébergement suisse dédié

Environnement isolé mis en place sur les serveurs d'Infomaniak, hébergeur suisse indépendant doté d'engagements écologiques publics (énergie renouvelable, réutilisation de la chaleur des datacenters, selon les engagements publiés par Infomaniak).

Lieu des données : Datacenters suisses (Infomaniak)

Mesures de Contrôle de Sécurité

Domaine de ContrôleSpécifications et protocoles Cytria
Droits d'accès & SSOIntégration SSO d'entreprise (OpenID Connect / LDAP) ; gestion granulaire des rôles utilisateurs et isolation des dossiers.
Journalisation & AuditJournalisation locale complète des requêtes, des données indexées et des validations humaines. Rétention des logs de 90 jours par défaut.
Validation humaineInterface de contrôle métier : aucune action d'écriture ou envoi d'e-mail n'est effectué de manière autonome. Les assistants génèrent des brouillons soumis à validation.
Politique de SauvegardeSauvegardes quotidiennes chiffrées (AES-256) conservées pendant 30 jours au sein du périmètre sécurisé du déploiement. Procédure de restauration testée chaque trimestre.
Mises à jour & CorrectifsFenêtre de maintenance mensuelle planifiée. Application des correctifs de sécurité critiques sous 72 heures. Aucun changement de modèle n'est appliqué silencieusement.
Sous-traitantsDéploiements sur site : Aucun sous-traitant n'a accès aux données du client.
Déploiement hébergé : Infomaniak uniquement.
Pour chaque déploiement, Cytria documente le périmètre des données, les traitements, les accès et les points de validation. Ce sont les éléments dont vous avez besoin pour vos obligations nLPD et votre documentation AI Act.
Questions techniques : contact@cytria.com, réponse directe du fondateur.