Confiance & Sécurité

NEXUS AI n'est pas un chatbot reskinné : c'est un système d'exploitation d'entreprise dont le moat est la gouvernance prouvable. Voici exactement ce que nous faisons — et ce que nous ne prétendons pas (encore) faire.

Le différenciateur

Travail vérifiable, pas promesses

Chaque action d'un agent produit un certificat cryptographique SHA-256 chaîné (plan → exécution → résultat → évaluation → signature). La chaîne est inviolable : modifier un certificat brise la signature des suivants. N'importe qui — auditeur, acheteur, régulateur — peut le vérifier publiquement, sans accès interne.

Tester la vérification publique

Data Vault — 7 couches

Défense en profondeur. Chaque statut est annoncé honnêtement.

1

Chiffrement

En production

AES-256 au repos, TLS 1.3 en transit (Supabase Vault).

2

Minimisation des données

En production

Le LLM reçoit des données assainies par niveau (PII masquées / métadonnées / air-gap) via data-minimizer.

3

Isolation RLS

En production

Row-Level Security sur chaque table, clé org_id. Isolation multi-tenant stricte.

4

Piste d'audit

En production

Journaux append-only + chaîne de certificats inviolable (SHA-256 chaînés).

5

Rotation des clés

En production

Rotation JWT (1h) + clés API (90j).

6

Bouton d'arrêt d'urgence

En production

Gel de tous les agents en moins de 5s (Owner) — /api/emergency/shutdown.

7

Air Gap

Planifié

Déploiement Docker/K8s sur l'infrastructure du client, zéro donnée sortante.

Gouvernance

Travail vérifiable

Chaque action produit un certificat SHA-256 chaîné, vérifiable publiquement sur /verify — antithèse de l'agent-washing.

Constitution d'entreprise

Règles de gouvernance versionnées, appliquées à chaque étape du cycle d'exécution de l'agent.

Policy Engine

Chaque appel d'outil est vérifié contre les politiques de l'entreprise AVANT exécution ; sinon escalade.

Trust Score explicable

Score d'autonomie 0-100 décomposé et auditable, ancré dans la chaîne de certificats — jamais une boîte noire.

Garde-fous runtime

Détection prompt-injection / jailbreak sur tout input non fiable (visiteurs, RAG, SDK).

Feuille de route conformité

Transparence totale : nous ne revendiquons aucune certification non obtenue. « Aligné » signifie que notre architecture est mappée au cadre, sans audit indépendant.

CadreStatutOù nous en sommes
SOC 2 Type IIEn coursContrôles techniques en place (chiffrement, RLS, audit, rotation). Audit indépendant à planifier.
ISO/IEC 27001PlanifiéSMSI à formaliser ; les contrôles techniques sous-jacents sont déjà déployés.
ISO/IEC 42001 (IA)PlanifiéSystème de management de l'IA — gouvernance (Constitution, Trust Score, Verifiable Work) pose les bases.
EU AI ActAligné (non audité)Traçabilité, transparence et journaux inviolables mappés aux exigences ; classification de risque par cas d'usage.
NIST AI RMFAligné (non audité)Fonctions Govern/Map/Measure/Manage couvertes par la Constitution, le Policy Engine et le Trust Score.
Loi 25 (Québec) / PIPEDAAligné (non audité)Minimisation des données, résidence canadienne visée, droit à l'effacement via RLS + purge.
Protection des données (Afrique)Aligné (non audité)NDPA (Nigéria), DPA (Kenya), APDP (Bénin), POPIA, etc. : résidence par tenant (af-south-1 / OVH Casablanca), minimisation des PII africaines, consentement — Pacte Souveraineté A1.

Une question sécurité ou un questionnaire fournisseur ?

Notre architecture de gouvernance est conçue pour passer les revues d'achat d'entreprise. Parlons-en.

Commencer