Trust Center
Chaque revendication de confiance, étayée par un artefact
Sécurité, confidentialité, gouvernance de l’IA, sous-traitants et continuité — publiées avec la même discipline de sourçage et de preuve que le Regulatory Center applique au droit.
Sécurité
Étayé par des preuvesLes contrôles de sécurité sont suivis dans le même Evidence Vault utilisé dans toute la plateforme — chaque contrôle est relié à un artefact, un responsable et une date de revue, et non à une simple déclaration marketing.
| Approche | Un programme de sécurité fondé sur le risque, aligné sur des référentiels de contrôle reconnus. |
| Preuves | Les preuves de contrôle sont conservées dans l’Evidence Vault et actualisées selon un cycle de revue. |
| Réponse aux incidents | Un processus de réponse aux incidents documenté, testé selon une cadence régulière. |
Confidentialité
Conçu selon le principe du RGPDCYRKIL est conçu selon le principe du RGPD dès la conception — minimisation des données, limitation des finalités et bases légales documentées dans l’ensemble des systèmes qui traitent des données personnelles.
| Protection des données | Une architecture et des pratiques de traitement conformes à l’esprit du RGPD. |
| Droits des personnes concernées | Les demandes d’accès, de rectification, d’effacement et de portabilité sont traitées selon un processus documenté. |
| Contact | Les demandes relatives à la confidentialité sont transmises via le formulaire dédié de la page Contact. |
Gouvernance de l’IA
IA gouvernéeLe même modèle de gouvernance documenté pour LISA — uniquement des sources approuvées, une divulgation obligatoire, une transmission à un humain en cas de refus, et un kill switch central — s’applique à tout système d’IA exploité par CYRKIL. L’hébergement d’inférence dans l’UE est privilégié ; une identité d’entreprise française n’est jamais présentée comme impliquant, à elle seule, la souveraineté des données.
| Divulgation | Les systèmes d’IA sont toujours identifiés comme tels — jamais présentés comme humains. |
| Sources approuvées | Les réponses de l’IA destinées au public proviennent uniquement de l’ensemble de sources approuvées par CYRKIL. |
| Transmission à un humain | Les questions juridiques, contractuelles ou hors périmètre sont transmises à un expert humain. |
| Supervision | Un kill switch central et une revue humaine encadrent tout système d’IA déployé. |
Sous-traitants
Registre publicCYRKIL publie son registre des sous-traitants — la même exigence de transparence qu’elle demande à ses fournisseurs sur la solution Chaîne d’approvisionnement.
Consulter le registre des sous-traitantsContinuité
SynthèseUne synthèse de la posture de continuité d’activité propre à CYRKIL, fondée sur la même capacité Résilience proposée sur la plateforme.
| Planification de la continuité | Un plan de continuité documenté, relié aux dépendances de service réelles. |
| Tests | Revu et testé selon une cadence régulière. |
Divulgation des vulnérabilités
VDPVous avez identifié un problème de sécurité ? CYRKIL encourage la divulgation responsable via un canal dédié — voir l’onglet Programme de divulgation des vulnérabilités (VDP) de la page Contact.
Signaler une vulnérabilitéCertifications
Pas encore publiéCYRKIL n’affiche aucun badge de certification ou d’attestation tant qu’il n’a pas été délivré et approuvé via le Claim Register interne. Cette section listera les certifications en vigueur dès que ces preuves existeront — aucune certification n’est revendiquée ici pour l’instant.
Dossier de sécurité
Sur demandeDemandez le dossier de sécurité de CYRKIL — un ensemble structuré de preuves destiné aux revues achats et audit, constitué à partir du même Evidence Vault utilisé dans toute la plateforme.
Demander le dossier de sécurité