Sécurité et souveraineté
La sécurité est le produit.
Les secteurs réglementés n'adoptent pas l'IA sur des promesses. Kervalt est conçu pour que vos données, vos modèles et votre posture de conformité restent sous votre contrôle — de manière vérifiable.
Certifications et conformité
Audités selon les normes que vos régulateurs connaissent
SOC 2
Type II
Audit indépendant et continu de nos contrôles de sécurité, de disponibilité et de confidentialité — rapports disponibles sous NDA.
ISO 27001
Sécurité de l'information
Système de management de la sécurité de l'information certifié couvrant chaque endpoint de modèle Kervalt et la plateforme Kanda Vault.
ISO 42001
Management de l'IA
Système de management de l'IA certifié encadrant la façon dont nous entraînons, évaluons et déployons les modèles — la responsabilité intégrée au cycle de vie.
GDPR
Protection des données UE
Conformité totale au RGPD avec résidence des données dans l'UE par défaut, DPA documentés et droits des personnes concernées respectés sur l'ensemble de la plateforme.
Zero Data Retention
Vos prompts ne sont jamais nos données d'entraînement.
Avec Zero Data Retention (ZDR) activé, les requêtes d'inférence sont traitées en mémoire et supprimées dès qu'une réponse est renvoyée. Rien n'est journalisé, stocké ou utilisé pour l'entraînement — garanti contractuellement.
- Aucune persistance des prompts ou des complétions à aucun niveau de la stack
- L'entraînement sur les données clients est uniquement sur opt-in, jamais par défaut
- Statut ZDR vérifiable via le périmètre de notre audit SOC 2 Type II
- Configurable par espace de travail, appliqué à la passerelle API
Contrôle d'accès et isolation
Des contrôles de niveau entreprise, tenant par tenant
Contrôle d'accès basé sur les rôles
RBAC granulaire avec provisionnement SSO et SCIM. Limitez les clés API, les modèles et les dépenses aux équipes, projets et environnements — avec le moindre privilège par défaut.
Isolation single-tenant
Compute et réseau dédiés par client dans Kanda Vault. Aucun pool d'inférence partagé, aucun voisin bruyant, aucun chemin de données inter-tenants.
Déployez partout
En sécurité dans votre cloud privé virtuel (VPC), on-premises ou dans une Kanda Vault dédiée gérée par Kervalt — le même plan de contrôle, la frontière de votre choix.
Résidence des données dans l'UE
Des données qui restent en Europe, par défaut.
Toute l'infrastructure gérée par Kervalt fonctionne dans des régions européennes. L'inférence, les embeddings et les artefacts stockés ne quittent jamais la juridiction européenne, sauf si vous les déployez explicitement ailleurs — dans votre propre cloud, selon vos propres règles de résidence.
Journalisation d'audit
Chaque action, attribuable.
Des journaux d'audit immuables capturent l'authentification, l'utilisation des clés, les appels de modèles et les modifications administratives. Exportez vers votre SIEM en temps réel et remettez à votre équipe conformité des preuves, pas des affirmations.
Vérifiez par vous-même.
Rapports SOC 2 Type II, certificats ISO, synthèses de tests d'intrusion et notre accord de traitement des données — disponibles pour les équipes qualifiées sous NDA.