Aller au contenu
Sécurité des données

Vos données ne sortent jamais
identifiables

Drivn utilise l'intelligence artificielle pour produire vos analyses. Avant qu'une seule donnée ne quitte notre infrastructure, elle est anonymisée. Et elle ne quitte pas la France : depuis août 2026, toute la chaîne y est hébergée.

Le RGPD est un plancher.
Notre travail commence au-dessus.

Nous avons grandi avec des clients qui hébergent des données fiscales, sociales et comptables. Aucune de ces données n'est triviale. Nous avons construit notre chaîne IA en partant de cette contrainte, pas en l'ajoutant après coup.

Le contexte

Trois enjeux que personne ne peut ignorer

RGPD

Tout transfert de données personnelles hors Union Européenne doit reposer sur une base juridique solide : Clauses Contractuelles Types, garanties techniques, et information du destinataire. Nous traitons cette exigence comme un plancher, pas comme un plafond.

Cloud Act

La loi américaine de 2018 permet aux autorités d'exiger l'accès aux données détenues par des entreprises américaines, même quand les serveurs sont en Europe. Le RGPD ne protège pas de cette demande. Notre réponse : ne jamais envoyer de données nominatives à un fournisseur soumis à cette loi.

Une seule chaîne, pas une option

Une souveraineté qui se coche dans un réglage n'en est pas une : elle dépend de qui pense à la cocher. Nous avons retiré le choix en supprimant le fournisseur hors Union européenne. Tous les espaces, sans exception et sans configuration, passent par la même chaîne française.

Comment on protège vos données

Sept couches de protection

Chacune fonctionne indépendamment. Si l'une cède, les autres continuent à protéger. C'est une défense en profondeur, pas une chaîne unique.

Couche 01

Anonymisation déterministe en amont

Avant tout appel à un modèle d'IA, chaque payload passe par un anonymiseur qui supprime ou tokenise les données identifiables : SIREN, SIRET, NIR, IBAN, emails, téléphones, noms de salariés, raisons sociales, centres de coût. La table de correspondance reste chez nous et n'est jamais transmise.

Couche 02

Un fournisseur unique, français

Tous les appels d'IA sont servis par OVHcloud AI Endpoints, en France. Le fournisseur hors Union européenne qui existait auparavant a été retiré du produit le 11 août 2026 et du code le 12 août : ni le client HTTP, ni la clé, ni le réglage qui l'exposait ne subsistent. Aucun espace ne peut être configuré pour en sortir.

Couche 03

Aucun contenu conservé dans nos journaux

Le journal d'audit de nos appels d'IA ne porte que des métadonnées : modèle appelé, nombre de jetons, statut, empreinte SHA-256 du digest, compteur de données identifiantes résiduelles. Le contenu envoyé n'y figure pas. Il n'existe donc pas de base de digests à compromettre chez nous.

Couche 04

Journaux hébergés en France uniquement

L'historique des appels d'IA est stocké dans notre base PostgreSQL hébergée en France chez Clever Cloud, certifié ISO/IEC 27001. Nous y consignons l'empreinte du digest envoyé, jamais le digest lui-même : si un incident devait survenir chez le fournisseur, notre journal permet de le tracer sans le rejouer.

Couche 05

Des engagements écrits et opposables

Votre contrat intègre un accord de traitement des données au sens de l'article 28 du RGPD : objet et durée du traitement, obligations de chaque partie, sous-traitants ultérieurs autorisés, sort de vos données à la fin du contrat. Chaque sous-traitant de la chaîne est par ailleurs nommé publiquement à l'article 8 de notre politique de confidentialité, avec ce qu'il traite et son pays. Vous savez qui voit quoi sans avoir à le demander.

Couche 06

Transparence dans l'interface

Chaque bloc généré par IA porte une mention visible du modèle utilisé et de la nature du digest envoyé. Un mode debug permet à votre DPO de visualiser exactement ce qui sort de votre tenant. Pas de boîte noire : ce qui transite est inspectable.

Couche 07

Liste noire absolue

Certaines catégories de données ne quittent jamais notre infrastructure, même anonymisées : santé, opinions syndicales ou politiques, casier judiciaire, données bancaires brutes, documents PDF originaux. Aucune feature de Drivn ne peut transmettre ces données à un modèle d'IA. Refus by design.

Souveraineté

Ce n'est plus un mode. C'est le seul chemin.

Jusqu'en août 2026, la souveraineté de la chaîne d'IA était une option : un réglage par espace de travail basculait les appels vers un fournisseur européen, le reste passant par un modèle américain avec des données anonymisées en amont.

Nous avons supprimé l'option, en supprimant l'alternative. Le 11 août 2026, le fournisseur hors Union européenne est sorti du produit ; le 12, il est sorti du code, jusqu'à sa dernière ligne dormante. Il ne reste ni client HTTP, ni clé, ni réglage. La totalité des appels d'IA est servie par OVHcloud AI Endpoints, en France.

La raison tient en une phrase : une protection qui dépend de qui pense à cocher une case n'en est pas une. Vous n'avez rien à configurer, rien à vérifier, et aucune confiance à nous accorder sur ce point précis. Il n'y a pas de porte de sortie parce qu'il n'y a plus de porte.

Liste noire

Ce qui ne sort jamais

Certaines données n'ont aucune raison d'être transmises à un modèle d'IA. Aucune feature actuelle ou future de Drivn ne peut y déroger.

Questions fréquentes

Ce que vous voudriez peut-être savoir

Mes données client transitent-elles par des serveurs américains ?

Non. Toute la chaîne d'intelligence artificielle de Drivn est hébergée en France, chez OVHcloud. Il n'existe plus, dans le produit, de fournisseur soumis à une législation extraterritoriale : le fournisseur de repli hors Union européenne a été retiré du code, jusqu'à son réglage de configuration. Ce n'est pas une option à activer, c'est le seul chemin possible.

Concrètement, qu'est-ce qui est envoyé à un modèle d'IA ?

Un digest agrégé : des soldes, des indicateurs, des références tokenisées (EMP-001, CLIENT-A1) et des dates métier. Jamais le SIREN, le NIR, l'IBAN, le nom du salarié ou la raison sociale du client. Une table de correspondance entre les tokens et les valeurs réelles reste chez nous, et la réponse du modèle est ré-injectée avec les bonnes identités avant affichage.

Pourquoi ne pas utiliser le modèle américain le plus performant ?

C'est le choix que nous avons fait jusqu'en août 2026, avec une anonymisation en amont et un routage européen. Nous l'avons arrêté. Expliquer à un cabinet que ses données sont protégées « parce qu'elles sont anonymisées avant de partir chez un fournisseur sous Cloud Act » demandait de lui faire confiance sur parole. Une chaîne qui ne sort pas de France ne demande de croire personne. L'écart de qualité mesuré sur nos rapports ne justifiait pas cette zone grise.

Conservez-vous l'historique de mes conversations IA ?

Vos conversations restent chez nous, dans notre base PostgreSQL hébergée en France. Ce que nous journalisons des appels au modèle, en revanche, se limite à des métadonnées : quel modèle, combien de jetons, quel statut, et l'empreinte cryptographique du digest envoyé. Le contenu du digest lui-même n'est jamais stocké dans ce journal.

Que se passe-t-il si le fournisseur IA est piraté ou contraint ?

Le fournisseur est français et hébergé en France : une demande d'accès étrangère devrait passer par l'entraide judiciaire, pas par une injonction directe. Et ce qu'un attaquant y trouverait resterait un digest anonymisé, sans la table de correspondance qui reste chez nous. La perte serait limitée à des données déjà dépourvues d'identifiants.

Vos modèles d'IA sont-ils entraînés sur mes données ?

Non. Drivn n'entraîne aucun modèle et n'utilise vos données à aucune fin autre que la fourniture du service : c'est un engagement de l'accord de traitement des données intégré à votre contrat. La licence de notre propre code interdit par ailleurs explicitement son usage pour entraîner un modèle. Les sous-traitants qui interviennent dans la chaîne sont listés à l'article 8 de notre politique de confidentialité.

Une question, un audit, un doute

Si vous êtes DPO, RSSI, ou si vous préparez un appel d'offres avec des contraintes de confidentialité fortes, nous pouvons en parler directement.

Notre politique de confidentialité détaille l'ensemble des traitements de données personnelles côté Drivn. Cette page est dédiée spécifiquement aux risques liés à l'intelligence artificielle.