Sécurité
Vérifiez chaque flux avant le pilote.
La sécurité ne tient pas dans une étiquette. La revue relie chaque donnée à un stockage, une connexion, un sous-traitant, un droit d’accès, une durée et une preuve. Voici le périmètre à examiner avec Lontra.
Région du service
La configuration de déploiement du service applicatif cible Google Cloud europe-west1. Elle ne confirme pas à elle seule la région d’une instance en cours d’exécution ni les régions utilisées par les modèles et autres sous-traitants.
Modèles et sous-traitants
La revue recense chaque fournisseur qui reçoit des données, sa finalité, les catégories transmises, la région de traitement, la rétention et le mécanisme de transfert.
Chiffrement par chemin
Les preuves de chiffrement se vérifient séparément pour le navigateur, le service, la base, le stockage objet, les sauvegardes et les fournisseurs externes.
Isolation des organisations
L’application utilise une base partagée avec une isolation logique par organisation. Les routes représentatives et les exceptions administratives font partie du test de sécurité.
Rôles et vues
Avant l’invitation, testez les comptes qui accèdent aux campagnes, synthèses, exports et conversations. Le plan doit écarter les conversations brutes des vues manager et appliquer un minimum de cinq répondants aux analyses RH collectives.
Audio enregistré
Dans le parcours fonctionnel d’entretien enregistré, l’enregistrement est chiffré avant stockage puis supprimé après transcription. La transcription et les contenus dérivés ont leur propre cycle de conservation.
Informations sensibles
Le parcours réflectif applique un masquage avant stockage sur certaines catégories et langues. Le contrôle n’est pas exhaustif et ne remplace pas la minimisation, la revue des sorties ou le traitement d’un contenu inattendu.
Conservation et suppression
Le calendrier doit couvrir chaque donnée et dérivé, ainsi que les journaux et sauvegardes. La procédure précise le déclencheur, le responsable, le délai, la vérification et la restitution en fin de contrat.
Décisions humaines
Les modèles préparent de la matière pour examen. Ils ne prennent pas seuls une décision qui engage un collaborateur.
Statut des certifications
Aucune certification ISO 27001 ni aucun rapport SOC 2 n’est revendiqué. La décision de lancement s’appuie sur les contrôles et documents examinés pour le périmètre convenu.
Pièces à examiner pendant la revue
Demandez une version datée et bornée au service concerné. Une politique générale ne remplace pas la preuve d’un flux réel.
01
Schéma des flux et inventaire des données
02
Configuration d’infrastructure et preuves de chiffrement
03
Registre des sous-traitants et transferts
04
Matrice des rôles, vues et exceptions
05
Calendrier de rétention et test de suppression
06
Procédure de droits des personnes
07
Plan d’incident et contacts d’escalade
08
Notice participant et éléments utiles à la DPIA
FAQ
Quelle région la configuration du service cible-t-elle ?
La configuration de déploiement du service applicatif cible Google Cloud europe-west1. La région effective et les traitements des modèles, de la voix, de l’authentification, de l’email et de l’observabilité doivent être confirmés séparément ; l’ensemble n’est pas présenté comme un traitement exclusivement européen.
Les données sont-elles chiffrées ?
Le parcours d’infrastructure documente le chiffrement des connexions et stockages principaux, et le parcours audio documenté chiffre l’enregistrement avant stockage. La revue doit confirmer chaque flux et chaque copie, sans transformer une preuve partielle en garantie universelle.
Lontra est-il certifié ISO 27001 ou SOC 2 ?
Aucune certification ISO 27001 ni aucun rapport SOC 2 n’est revendiqué. Demandez le statut actuel et examinez les preuves des contrôles applicables au pilote.
Quels sous-traitants interviennent ?
La liste dépend des parcours activés. Elle doit nommer les fournisseurs de modèle, voix, authentification, stockage, email et observabilité concernés, avec leur finalité, région, rétention et cadre de transfert.
Comment une suppression est-elle vérifiée ?
Le plan de suppression doit suivre la donnée dans la transcription, la synthèse, la mémoire, les signaux, les exports, les journaux et les sauvegardes. Le client et Lontra conviennent du responsable, du délai et de la preuve de fin d’exécution.
Le filtrage empêche-t-il toute donnée sensible d’entrer ?
Non. Un masquage avant stockage existe sur le parcours réflectif pour certaines catégories et langues, mais il n’est pas exhaustif. Le pilote doit limiter ce qui est demandé, informer les participants, tester des cas inattendus et prévoir une revue humaine.
Une sortie de l’IA peut-elle décider pour un collaborateur ?
Non. Une sortie sert à préparer l’examen d’une personne responsable. Elle ne déclenche pas seule une décision d’emploi.
Vous déployez sur plusieurs pays, ou vous voulez qu’on regarde votre cas ensemble ? Prévoyons un échange de trente minutes.
30 minutes. Votre problème, vos équipes, votre mesure.
Moins de théâtre. Plus d’humains.