Sécurité et souveraineté

La sécurité est le produit.

Les secteurs réglementés n'adoptent pas l'IA sur des promesses. Kervalt est conçu pour que vos données, vos modèles et votre posture de conformité restent sous votre contrôle — de manière vérifiable.

Certifications et conformité

Audités selon les normes que vos régulateurs connaissent

SOC 2

Type II

Audit indépendant et continu de nos contrôles de sécurité, de disponibilité et de confidentialité — rapports disponibles sous NDA.

ISO 27001

Sécurité de l'information

Système de management de la sécurité de l'information certifié couvrant chaque endpoint de modèle Kervalt et la plateforme Kanda Vault.

ISO 42001

Management de l'IA

Système de management de l'IA certifié encadrant la façon dont nous entraînons, évaluons et déployons les modèles — la responsabilité intégrée au cycle de vie.

GDPR

Protection des données UE

Conformité totale au RGPD avec résidence des données dans l'UE par défaut, DPA documentés et droits des personnes concernées respectés sur l'ensemble de la plateforme.

Zero Data Retention

Vos prompts ne sont jamais nos données d'entraînement.

Avec Zero Data Retention (ZDR) activé, les requêtes d'inférence sont traitées en mémoire et supprimées dès qu'une réponse est renvoyée. Rien n'est journalisé, stocké ou utilisé pour l'entraînement — garanti contractuellement.

  • Aucune persistance des prompts ou des complétions à aucun niveau de la stack
  • L'entraînement sur les données clients est uniquement sur opt-in, jamais par défaut
  • Statut ZDR vérifiable via le périmètre de notre audit SOC 2 Type II
  • Configurable par espace de travail, appliqué à la passerelle API

Contrôle d'accès et isolation

Des contrôles de niveau entreprise, tenant par tenant

Contrôle d'accès basé sur les rôles

RBAC granulaire avec provisionnement SSO et SCIM. Limitez les clés API, les modèles et les dépenses aux équipes, projets et environnements — avec le moindre privilège par défaut.

Isolation single-tenant

Compute et réseau dédiés par client dans Kanda Vault. Aucun pool d'inférence partagé, aucun voisin bruyant, aucun chemin de données inter-tenants.

Déployez partout

En sécurité dans votre cloud privé virtuel (VPC), on-premises ou dans une Kanda Vault dédiée gérée par Kervalt — le même plan de contrôle, la frontière de votre choix.

Résidence des données dans l'UE

Des données qui restent en Europe, par défaut.

Toute l'infrastructure gérée par Kervalt fonctionne dans des régions européennes. L'inférence, les embeddings et les artefacts stockés ne quittent jamais la juridiction européenne, sauf si vous les déployez explicitement ailleurs — dans votre propre cloud, selon vos propres règles de résidence.

Journalisation d'audit

Chaque action, attribuable.

Des journaux d'audit immuables capturent l'authentification, l'utilisation des clés, les appels de modèles et les modifications administratives. Exportez vers votre SIEM en temps réel et remettez à votre équipe conformité des preuves, pas des affirmations.

Vérifiez par vous-même.

Rapports SOC 2 Type II, certificats ISO, synthèses de tests d'intrusion et notre accord de traitement des données — disponibles pour les équipes qualifiées sous NDA.

Your models. Your cloud. Your control. Makes your AI.

Demander une démo