Conformité & sécurité
Alerion est conçu dès l'origine pour les environnements où la donnée ne peut pas fuir : hébergement en Suisse, conformité RGPD/LPD, anonymisation systématique avant tout appel IA.
Certifications & standards
- Conformité RGPD (UE) et LPD (Suisse) native — données métier et contenus IA traités en Suisse ou dans l'UE.
- Hébergement en Suisse (Genève) — application et base de données sur Jelastic (Virtuozzo), sauvegardes chez Infomaniak — souveraineté des données.
- Audit externe de sécurité prévu pour Q3 2026 — rapport disponible sous NDA aux clients.
- Anonymisation automatique de toute donnée personnelle avant chaque appel au modèle IA.
- Aucun transfert de données vers des juridictions hors UE/CH — modèle Mistral EU uniquement.
Architecture de sécurité
- Chiffrement TLS 1.3 sur l'ensemble des flux entrants et sortants.
- Authentification Zitadel OIDC avec MFA obligatoire pour les opérateurs.
- Isolation multi-tenant stricte — chaque client dispose de sa propre enveloppe de données.
- Journal d'audit immuable (append-only) pour chaque action sensible.
- Aucune donnée personnelle brute n'est écrite dans les logs applicatifs.
Environnements régulés
Pharma / GxP
Conçu pour faciliter la traçabilité attendue en environnement GxP : historique des décisions assistées par IA, revalidation périodique, séparation des environnements. Alerion fournit des éléments de preuve — il ne rend pas une organisation conforme.
Finance / FINMA
Conçu pour faciliter l'auditabilité attendue des établissements supervisés FINMA : journal d'audit complet, hébergement en Suisse, gestion fine des droits.
Santé
Conçu pour les acteurs santé suisses et européens : anonymisation systématique, LPD/RGPD native, hébergement souverain.
Workflow ApprovalGate — actions sensibles sous signature humaine
Toute action irréversible ou destructrice passe par un workflow de validation humaine. L'opérateur reçoit un lien email signé (HMAC-SHA256) et doit approuver explicitement avant que l'action ne s'exécute. TTL configurable, journal d'audit immuable.
- Rollback déploiement (TTL 1 h) — restauration d'une version antérieure en production.
- Suppression de tenant (TTL 7 jours) — purge complète d'un client multi-tenant.
- Export RGPD (initié utilisateur) — pas d'approbation opérateur requise (Art. 20).
- Suppression RGPD (TTL 30 jours) — droit à l'oubli (Art. 17).
- Alerte KPI seuil — pas d'approbation requise (notification automatique).
FAQ conformité
Où sont hébergées les données ?
Les données métier que vous confiez à Alerion, ainsi que les contenus transmis au moteur IA, sont traités sur des infrastructures situées en Suisse ou dans l'UE. Certains sous-traitants techniques (paiement, hébergement de code, CDN) peuvent traiter des données limitées hors de cette zone, sous clauses contractuelles types — la liste complète figure sur la page À propos.
Comment est protégée la donnée envoyée au modèle IA ?
Toute donnée personnelle (noms, emails, identifiants) est anonymisée avant d'être transmise au modèle IA. La restauration est effectuée côté Alerion après la réponse.
Quel fournisseur de modèle IA est utilisé ?
Mistral AI, via son endpoint européen (api.mistral.ai). Aucun appel n'est routé vers des modèles hors UE.
Un audit externe est-il prévu ?
Oui. Un audit externe de sécurité indépendant est prévu pour Q3 2026. Le rapport sera mis à disposition des clients sous NDA.
Fiche sécurité envoyée par email après vérification rapide (NDA si demandé).