Sécurité

Vérifiez chaque flux avant le pilote.

La sécurité ne tient pas dans une étiquette. La revue relie chaque donnée à un stockage, une connexion, un sous-traitant, un droit d’accès, une durée et une preuve. Voici le périmètre à examiner avec Lontra.

Région du service

La configuration de déploiement du service applicatif cible Google Cloud europe-west1. Elle ne confirme pas à elle seule la région d’une instance en cours d’exécution ni les régions utilisées par les modèles et autres sous-traitants.

Modèles et sous-traitants

La revue recense chaque fournisseur qui reçoit des données, sa finalité, les catégories transmises, la région de traitement, la rétention et le mécanisme de transfert.

Chiffrement par chemin

Les preuves de chiffrement se vérifient séparément pour le navigateur, le service, la base, le stockage objet, les sauvegardes et les fournisseurs externes.

Isolation des organisations

L’application utilise une base partagée avec une isolation logique par organisation. Les routes représentatives et les exceptions administratives font partie du test de sécurité.

Rôles et vues

Avant l’invitation, testez les comptes qui accèdent aux campagnes, synthèses, exports et conversations. Le plan doit écarter les conversations brutes des vues manager et appliquer un minimum de cinq répondants aux analyses RH collectives.

Audio enregistré

Dans le parcours fonctionnel d’entretien enregistré, l’enregistrement est chiffré avant stockage puis supprimé après transcription. La transcription et les contenus dérivés ont leur propre cycle de conservation.

Informations sensibles

Le parcours réflectif applique un masquage avant stockage sur certaines catégories et langues. Le contrôle n’est pas exhaustif et ne remplace pas la minimisation, la revue des sorties ou le traitement d’un contenu inattendu.

Conservation et suppression

Le calendrier doit couvrir chaque donnée et dérivé, ainsi que les journaux et sauvegardes. La procédure précise le déclencheur, le responsable, le délai, la vérification et la restitution en fin de contrat.

Décisions humaines

Les modèles préparent de la matière pour examen. Ils ne prennent pas seuls une décision qui engage un collaborateur.

Statut des certifications

Aucune certification ISO 27001 ni aucun rapport SOC 2 n’est revendiqué. La décision de lancement s’appuie sur les contrôles et documents examinés pour le périmètre convenu.

Pièces à examiner pendant la revue

Demandez une version datée et bornée au service concerné. Une politique générale ne remplace pas la preuve d’un flux réel.

01

Schéma des flux et inventaire des données

02

Configuration d’infrastructure et preuves de chiffrement

03

Registre des sous-traitants et transferts

04

Matrice des rôles, vues et exceptions

05

Calendrier de rétention et test de suppression

06

Procédure de droits des personnes

07

Plan d’incident et contacts d’escalade

08

Notice participant et éléments utiles à la DPIA

FAQ

Quelle région la configuration du service cible-t-elle ?

La configuration de déploiement du service applicatif cible Google Cloud europe-west1. La région effective et les traitements des modèles, de la voix, de l’authentification, de l’email et de l’observabilité doivent être confirmés séparément ; l’ensemble n’est pas présenté comme un traitement exclusivement européen.

Les données sont-elles chiffrées ?

Le parcours d’infrastructure documente le chiffrement des connexions et stockages principaux, et le parcours audio documenté chiffre l’enregistrement avant stockage. La revue doit confirmer chaque flux et chaque copie, sans transformer une preuve partielle en garantie universelle.

Lontra est-il certifié ISO 27001 ou SOC 2 ?

Aucune certification ISO 27001 ni aucun rapport SOC 2 n’est revendiqué. Demandez le statut actuel et examinez les preuves des contrôles applicables au pilote.

Quels sous-traitants interviennent ?

La liste dépend des parcours activés. Elle doit nommer les fournisseurs de modèle, voix, authentification, stockage, email et observabilité concernés, avec leur finalité, région, rétention et cadre de transfert.

Comment une suppression est-elle vérifiée ?

Le plan de suppression doit suivre la donnée dans la transcription, la synthèse, la mémoire, les signaux, les exports, les journaux et les sauvegardes. Le client et Lontra conviennent du responsable, du délai et de la preuve de fin d’exécution.

Le filtrage empêche-t-il toute donnée sensible d’entrer ?

Non. Un masquage avant stockage existe sur le parcours réflectif pour certaines catégories et langues, mais il n’est pas exhaustif. Le pilote doit limiter ce qui est demandé, informer les participants, tester des cas inattendus et prévoir une revue humaine.

Une sortie de l’IA peut-elle décider pour un collaborateur ?

Non. Une sortie sert à préparer l’examen d’une personne responsable. Elle ne déclenche pas seule une décision d’emploi.

Vous déployez sur plusieurs pays, ou vous voulez qu’on regarde votre cas ensemble ? Prévoyons un échange de trente minutes.

Vos coordonnées servent uniquement à préparer cet échange. Consultez notre politique de confidentialité.

30 minutes. Votre problème, vos équipes, votre mesure.

Moins de théâtre. Plus d’humains.