Contrôle d'accès & RBAC
Permissions appliquées côté serveur, par rôle et par organisation.
- Rôles granulaires (lecture, édition, export, administration)
- Principe du moindre privilège pour le support
- Sessions authentifiées et révocables
Aikka traite de la donnée pharmaceutique sensible. Isolation multi-tenant, chiffrement de bout en bout, journal d'audit et hébergement européen : la sécurité est intégrée à chaque couche de la plateforme.
De l'accès aux données à leur conservation, chaque garde-fou est pensé pour les exigences de l'industrie pharmaceutique.
Permissions appliquées côté serveur, par rôle et par organisation.
Chaque organisation est cloisonnée logiquement. Aucune donnée ne franchit la frontière d'un tenant.
Vos données sont chiffrées au repos et en transit de bout en bout.
Clés d'API et secrets stockés chiffrés, jamais exposés en clair.
Chaque action sensible (scores, exports, personas, auth) est tracée et conservée.
Vos instructions, vos données et vos résultats ne servent jamais à entraîner des modèles d'IA.
Activité de la plateforme surveillée en continu pour prévenir les abus.
Conçue pour la donnée de santé européenne, dans le respect du RGPD.
Votre donnée reste là où vous l'attendez. L'infrastructure d'Aikka est hébergée sur Amazon Web Services au sein de l'Union européenne, et vos données ne franchissent pas la région européenne par défaut.
Nous documentons notre infrastructure et nos sous-traitants de manière transparente, et fournissons un accord de traitement des données (DPA) aux clients entreprise.
Les réponses aux questions de sécurité les plus courantes de nos clients.
L'infrastructure d'Aikka est hébergée sur Amazon Web Services (AWS), dans l'Union européenne (Luxembourg). Vos données ne quittent pas la région européenne par défaut.
Non. Vos instructions, vos données et les résultats générés ne sont jamais utilisés pour entraîner des modèles d'IA. Nos accords avec les fournisseurs de modèles excluent contractuellement cette réutilisation.
Aikka est multi-tenant : chaque organisation est cloisonnée logiquement et chaque requête est filtrée par identifiant d'organisation. Aucun accès inter-comptes n'est possible.
Oui. Toutes les communications sont chiffrées en transit (TLS 1.2+) et vos données sont chiffrées au repos. Les champs sensibles ne sont jamais écrits en clair dans les journaux applicatifs.
Oui. Chaque action sensible (création/mise à jour de scores KOL, exports de rapports, personas, événements d'authentification, changements de configuration) génère une entrée d'audit en ajout-seul, conservée jusqu'à 7 ans lorsque requis à des fins réglementaires ou contractuelles.
Les permissions sont appliquées côté serveur via un contrôle d'accès basé sur les rôles (RBAC). Le support opère selon le principe du moindre privilège, et les accès élevés (par ex. au journal d'audit) sont protégés et justifiés.
Aikka est conçue conformément au RGPD et à la loi Informatique et Libertés. Vous disposez de droits d'accès, de rectification, de suppression, de limitation, de portabilité et d'opposition. Un accord de traitement des données (DPA) est disponible pour les clients entreprise.
Écrivez-nous à admin@aikka.ai. Nous accusons réception rapidement et traitons les signalements de façon responsable.
Notre équipe répond aux due diligences sécurité et fournit la documentation nécessaire à vos évaluations.