Sécurisée dès la conception

Aikka traite de la donnée pharmaceutique sensible. Isolation multi-tenant, chiffrement de bout en bout, journal d'audit et hébergement européen : la sécurité est intégrée à chaque couche de la plateforme.

Conforme RGPDHébergement UE (AWS)Chiffrement au repos & en transitJournal d'audit

Des contrôles de sécurité de niveau entreprise

De l'accès aux données à leur conservation, chaque garde-fou est pensé pour les exigences de l'industrie pharmaceutique.

Contrôle d'accès & RBAC

Permissions appliquées côté serveur, par rôle et par organisation.

  • Rôles granulaires (lecture, édition, export, administration)
  • Principe du moindre privilège pour le support
  • Sessions authentifiées et révocables

Isolation multi-tenant

Chaque organisation est cloisonnée logiquement. Aucune donnée ne franchit la frontière d'un tenant.

  • Filtrage par organizationId sur chaque requête
  • Aucun accès inter-comptes possible
  • Séparation stricte des environnements

Chiffrement

Vos données sont chiffrées au repos et en transit de bout en bout.

  • TLS 1.2+ pour tous les échanges
  • Chiffrement au repos (stockage et bases)
  • Aucune donnée sensible en clair dans les logs

Gestion des secrets

Clés d'API et secrets stockés chiffrés, jamais exposés en clair.

  • Accès aux secrets contrôlé par rôle
  • Rotation et révocation des clés d'API
  • Variables sensibles isolées du code applicatif

Journal d'audit

Chaque action sensible (scores, exports, personas, auth) est tracée et conservée.

  • Piste d'audit en ajout-seul (append-only)
  • Qui, quoi, quand, avant/après sur chaque mutation
  • Rétention jusqu'à 7 ans à des fins réglementaires

Pas d'entraînement de modèles

Vos instructions, vos données et vos résultats ne servent jamais à entraîner des modèles d'IA.

  • Limites contractuelles avec nos fournisseurs d'IA
  • Aucune réutilisation de vos contenus
  • Données traitées uniquement pour vous répondre

Surveillance & détection

Activité de la plateforme surveillée en continu pour prévenir les abus.

  • Limitation de débit (rate limiting) automatique
  • Détection des activités à risque
  • Journalisation applicative centralisée

Conformité RGPD

Conçue pour la donnée de santé européenne, dans le respect du RGPD.

  • Droits d'accès, rectification, suppression, portabilité
  • Registre de traitement et minimisation des données
  • DPA disponible pour les clients entreprise

Résidence des données en Europe

Votre donnée reste là où vous l'attendez. L'infrastructure d'Aikka est hébergée sur Amazon Web Services au sein de l'Union européenne, et vos données ne franchissent pas la région européenne par défaut.

Nous documentons notre infrastructure et nos sous-traitants de manière transparente, et fournissons un accord de traitement des données (DPA) aux clients entreprise.

  • Hébergement AWS — Union européenne (Luxembourg)
  • Aucun transfert hors UE par défaut
  • Sous-traitants documentés et transparents
  • DPA disponible sur demande

Questions fréquentes

Les réponses aux questions de sécurité les plus courantes de nos clients.

Où mes données sont-elles hébergées ?

L'infrastructure d'Aikka est hébergée sur Amazon Web Services (AWS), dans l'Union européenne (Luxembourg). Vos données ne quittent pas la région européenne par défaut.

Utilisez-vous mes données pour entraîner des modèles d'IA ?

Non. Vos instructions, vos données et les résultats générés ne sont jamais utilisés pour entraîner des modèles d'IA. Nos accords avec les fournisseurs de modèles excluent contractuellement cette réutilisation.

Comment les organisations sont-elles isolées les unes des autres ?

Aikka est multi-tenant : chaque organisation est cloisonnée logiquement et chaque requête est filtrée par identifiant d'organisation. Aucun accès inter-comptes n'est possible.

Mes données sont-elles chiffrées ?

Oui. Toutes les communications sont chiffrées en transit (TLS 1.2+) et vos données sont chiffrées au repos. Les champs sensibles ne sont jamais écrits en clair dans les journaux applicatifs.

Tenez-vous un journal d'audit ?

Oui. Chaque action sensible (création/mise à jour de scores KOL, exports de rapports, personas, événements d'authentification, changements de configuration) génère une entrée d'audit en ajout-seul, conservée jusqu'à 7 ans lorsque requis à des fins réglementaires ou contractuelles.

Comment gérez-vous les accès et les permissions ?

Les permissions sont appliquées côté serveur via un contrôle d'accès basé sur les rôles (RBAC). Le support opère selon le principe du moindre privilège, et les accès élevés (par ex. au journal d'audit) sont protégés et justifiés.

Êtes-vous conforme au RGPD ?

Aikka est conçue conformément au RGPD et à la loi Informatique et Libertés. Vous disposez de droits d'accès, de rectification, de suppression, de limitation, de portabilité et d'opposition. Un accord de traitement des données (DPA) est disponible pour les clients entreprise.

Comment signaler une vulnérabilité de sécurité ?

Écrivez-nous à admin@aikka.ai. Nous accusons réception rapidement et traitons les signalements de façon responsable.

Une question de sécurité ?

Notre équipe répond aux due diligences sécurité et fournit la documentation nécessaire à vos évaluations.