BrainDup applique trois filtres successifs d’accès aux données avant toute lecture par le moteur d’IA : qui pose la question, ce à quoi elle a droit, ce qui la concerne. Le moteur n’accède jamais aux données qui ne vous concernent pas, et il s’exécute chez vous — ou sur le cloud souverain que vous choisissez.
01 · Le principe
Une donnée ne traverse pas les filtres, elle est arrêtée par eux
Chaque question part de vous, pas de la donnée. Trois filtres successifs d’accès aux données réduisent le champ accessible avant que le moteur d’IA ne lise quoi que ce soit : à chaque filtre, ce qui ne passe pas s’arrête et n’est pas transmis à l’étape suivante. Concrètement, on peut lire les trois filtres ainsi : qui pose la question, ce à quoi elle a droit, ce qui la concerne. Le principe tient en une phrase : le moteur n’accède jamais aux données qui ne vous concernent pas.
Vos données
Documents, dossiers et mails restent à leur place — chez vous ou sur le cloud souverain que vous choisissez. Votre question part de vous, pas de la donnée.
Filtre 1 · qui pose la question
Qui vous êtes quand vous posez la question, selon votre système d’authentification (Active Directory, SSO, MFA). Ce qui ne passe pas s’arrête ici.
Filtre 2 · ce à quoi elle a droit
Les droits d’accès définis dans vos outils, rien de plus. Ce qui ne passe pas s’arrête ici.
Filtre 3 · ce qui la concerne
Ce que votre question concerne, rien d’autre. Ce qui ne passe pas s’arrête ici.
Moteur d’IA · local ou cloud souverain
Votre question rejoint le moteur, qui ne reçoit que ce qui a franchi les trois filtres : il n’accède jamais aux données qui ne vous concernent pas.
Les trois filtres, étape par étape. Vos données (documents, dossiers, mails) restent à leur place — chez vous ou sur le cloud souverain que vous choisissez. Votre question part de vous, pas de la donnée. Trois filtres successifs réduisent le champ accessible avant toute lecture par le moteur d’IA. Concrètement, on peut lire les trois filtres ainsi :
- Filtre 1 — qui pose la question : votre identité, établie par votre système d’authentification (Active Directory, SSO, MFA).
- Filtre 2 — ce à quoi elle a droit : les droits d’accès définis dans vos outils, rien de plus.
- Filtre 3 — ce qui la concerne : ce que votre question couvre, rien d’autre.
À chaque filtre, ce qui ne passe pas s’arrête : une donnée arrêtée n’est pas transmise à l’étape suivante. Votre question rejoint le moteur d’IA, qui s’exécute chez vous — ou sur le cloud souverain que vous choisissez. Le moteur ne rencontre que les données qui ont franchi les trois filtres : il n’accède jamais aux données qui ne vous concernent pas.
02 · Sur le terrain · assurance
Trois personnes, trois périmètres, le même moteur
Chez un assureur, les mêmes filtres produisent trois vues différentes de la même installation. Personne ne configure de règles nouvelles : votre système d’authentification (Active Directory, SSO, MFA) établit qui pose la question, et les droits d’accès déjà définis dans vos outils font loi.
Profil · Gestionnaire
Le collaborateur ne voit que ses clients
Il interroge le moteur sur un sinistre : la réponse s’appuie sur son portefeuille, et rien d’autre. Les dossiers de ses collègues n’entrent jamais dans le calcul.
périmètre : ses clients · droits : définis dans vos outils
Profil · RH
Les RH voient l’équipe
Les dossiers du personnel sont accessibles au service RH et invisibles pour les autres profils — y compris pour le moteur quand un autre profil pose la question.
périmètre : l’équipe · droits : définis dans vos outils
Profil · Direction
La direction voit tout, selon vos règles
Un accès étendu : ses droits le prévoient déjà. Même pour la direction, le filtre du périmètre limite chaque réponse au sujet de la question posée.
périmètre : tout · droits : définis dans vos outils
S’appuie sur votre existant :
ACTIVE DIRECTORY
SSO
MFA
Un cas d’usage complet consacré à l’assurance détaille ce fonctionnement dans l’étape Comprendre du Parcours : IA sécurisée pour assureurs : qui voit quoi.
03 · Questions
Questions fréquentes
Mes données servent-elles à entraîner un modèle d’IA ?
Non. L’inférence s’exécute localement : vos documents ne sont pas transmis à des services externes ni utilisés pour entraîner des modèles tiers.
Qui décide de qui voit quoi ?
Vous. Votre système d’authentification (Active Directory, SSO, MFA) établit qui pose la question, et les droits d’accès définis dans vos outils font le reste. BrainDup les applique, il ne les remplace pas : le collaborateur voit ses clients, les RH voient l’équipe, la direction dispose d’un accès étendu, défini par vos règles.
Où sont hébergées les données ?
Là où vous le décidez : en local sur votre matériel, sur le cloud souverain du partenaire Infomaniak en Suisse (décision d’adéquation), ou en hybride. Dans tous les cas, le moteur lit les données là où elles sont — il ne les copie pas vers un service tiers.
Et le RGPD ?
Les données sont traitées localement ou sur le cloud souverain du partenaire Infomaniak en Suisse — pays bénéficiant d’une décision d’adéquation de la Commission européenne (art. 45 RGPD). Elles ne sont jamais transférées vers des services américains.
Le moteur peut-il contourner un filtre ?
Non. Les trois filtres sont successifs et s’appliquent avant toute lecture : un document hors de votre périmètre n’est pas transmis au moteur pour votre question. C’est le sens de la garantie : le moteur n’accède jamais aux données qui ne vous concernent pas.