La sécurité de vos données, concrètement

Confier ses connaissances internes à une IA se décide sur des faits. Voici où vivent vos données, qui peut les lire, ce qui sort de votre instance et ce qui n'en sort pas.

Publié le 1 septembre 2026

Une instance par entreprise, une base par instance

Intra IA n'est pas une plateforme mutualisée où les données de tous les clients cohabitent dans une même base. Chaque entreprise a son instance : son serveur, sa base de données, ses réglages, ses comptes. Trois instances tournent aujourd'hui, et aucune ne peut lire quoi que ce soit d'une autre, pour une raison simple : rien ne les relie.

Cette isolation ne se règle pas, elle découle de l'architecture. Compromettre les données de plusieurs clients demanderait de compromettre chaque serveur, un par un.

L'index et la recherche restent sur la machine

Quand vous branchez une documentation ou déposez une procédure, Intra IA la découpe et l'indexe pour la recherche en langage courant. Ce travail se fait sur votre instance, par un moteur d'analyse sémantique installé localement. Vos documents ne partent pas se faire analyser sur un service tiers, et rien n'est envoyé à un fournisseur d'IA pour construire l'index : les 27 205 passages de connaissance de notre première instance en cabinet ont tous été indexés sur place.

Ce qui part chez le fournisseur d'IA, et rien d'autre

Quand un collaborateur pose une question, l'instance cherche d'abord dans l'index local, puis transmet au fournisseur d'IA configuré la question et les seuls extraits utiles à la réponse. Pas la base entière, pas le document complet. Aujourd'hui, ce fournisseur est Anthropic, dont l'API n'utilise pas les données transmises pour entraîner ses modèles.

Le relais vers un support d'éditeur suit la même prudence. Quand une demande part chez ACD ou Silae, l'assistant retire les noms de vos clients et les données sensibles avant l'envoi. Et vous relisez le message avant qu'il ne parte : rien ne quitte l'instance sans un geste humain.

Qui voit quoi : des droits, des profils, un portail à part

Tout le monde ne voit pas tout. Quatorze droits se configurent par profil ou individuellement, et les menus, les blocs d'accueil et les fonctions changent selon le rôle. Un collaborateur ne voit que les dossiers de son périmètre, et l'assistant lui-même ne cherche que dans ce à quoi la personne a droit.

Les clients de votre entreprise, eux, n'entrent jamais dans l'espace interne. Leur portail est un monde à part : leurs dossiers, leurs échanges, rien d'autre. Ni le trombinoscope, ni la base de connaissance, ni les outils ne leur sont servis.

Les gestes techniques du quotidien

Le reste relève de l'hygiène, et nous la tenons. Tout passe en HTTPS. Les mots de passe sont chiffrés avec argon2, les sessions vivent dans des cookies inaccessibles aux scripts de la page. Chaque serveur que nous administrons est sauvegardé toutes les nuits à 3h30, avec quatorze jours de rétention, et chaque archive est vérifiée juste après son écriture : une sauvegarde illisible se signale la nuit même, elle ne se découvre pas le jour où on en a besoin.

L'hébergement : chez nous ou chez vous

Un serveur privé dédié que nous fournissons et administrons, ou votre propre infrastructure si votre politique interne l'exige. Le prix ne change pas. Dans le second cas, vos données ne quittent vos murs que pour la génération des réponses, dans les conditions décrites plus haut.

Ce que nous n'avons pas encore

Intra IA est un produit jeune, et nous préférons vous le dire ici plutôt que vous le laisser découvrir : pas encore de certification ISO 27001, pas de rapport SOC 2, pas d'audit de sécurité externe à ce jour. Nous offrons à la place une architecture assez simple pour être comprise et vérifiée, et des réponses directes : posez vos questions techniques lors d'un échange de trente minutes, ou écrivez-nous à bonjour@intraia.fr. Un dirigeant qui sait exactement où vivent ses données protège mieux son entreprise qu'un logo qu'il n'a pas lu.

Pour aller plus loin