Confiance & Sécurité
NEXUS AI n'est pas un chatbot reskinné : c'est un système d'exploitation d'entreprise dont le moat est la gouvernance prouvable. Voici exactement ce que nous faisons — et ce que nous ne prétendons pas (encore) faire.
Travail vérifiable, pas promesses
Chaque action d'un agent produit un certificat cryptographique SHA-256 chaîné (plan → exécution → résultat → évaluation → signature). La chaîne est inviolable : modifier un certificat brise la signature des suivants. N'importe qui — auditeur, acheteur, régulateur — peut le vérifier publiquement, sans accès interne.
Tester la vérification publiqueData Vault — 7 couches
Défense en profondeur. Chaque statut est annoncé honnêtement.
Chiffrement
AES-256 au repos, TLS 1.3 en transit (Supabase Vault).
Minimisation des données
Le LLM reçoit des données assainies par niveau (PII masquées / métadonnées / air-gap) via data-minimizer.
Isolation RLS
Row-Level Security sur chaque table, clé org_id. Isolation multi-tenant stricte.
Piste d'audit
Journaux append-only + chaîne de certificats inviolable (SHA-256 chaînés).
Rotation des clés
Rotation JWT (1h) + clés API (90j).
Bouton d'arrêt d'urgence
Gel de tous les agents en moins de 5s (Owner) — /api/emergency/shutdown.
Air Gap
Déploiement Docker/K8s sur l'infrastructure du client, zéro donnée sortante.
Gouvernance
Travail vérifiable
Chaque action produit un certificat SHA-256 chaîné, vérifiable publiquement sur /verify — antithèse de l'agent-washing.
Constitution d'entreprise
Règles de gouvernance versionnées, appliquées à chaque étape du cycle d'exécution de l'agent.
Policy Engine
Chaque appel d'outil est vérifié contre les politiques de l'entreprise AVANT exécution ; sinon escalade.
Trust Score explicable
Score d'autonomie 0-100 décomposé et auditable, ancré dans la chaîne de certificats — jamais une boîte noire.
Garde-fous runtime
Détection prompt-injection / jailbreak sur tout input non fiable (visiteurs, RAG, SDK).
Feuille de route conformité
Transparence totale : nous ne revendiquons aucune certification non obtenue. « Aligné » signifie que notre architecture est mappée au cadre, sans audit indépendant.
| Cadre | Statut | Où nous en sommes |
|---|---|---|
| SOC 2 Type II | En cours | Contrôles techniques en place (chiffrement, RLS, audit, rotation). Audit indépendant à planifier. |
| ISO/IEC 27001 | Planifié | SMSI à formaliser ; les contrôles techniques sous-jacents sont déjà déployés. |
| ISO/IEC 42001 (IA) | Planifié | Système de management de l'IA — gouvernance (Constitution, Trust Score, Verifiable Work) pose les bases. |
| EU AI Act | Aligné (non audité) | Traçabilité, transparence et journaux inviolables mappés aux exigences ; classification de risque par cas d'usage. |
| NIST AI RMF | Aligné (non audité) | Fonctions Govern/Map/Measure/Manage couvertes par la Constitution, le Policy Engine et le Trust Score. |
| Loi 25 (Québec) / PIPEDA | Aligné (non audité) | Minimisation des données, résidence canadienne visée, droit à l'effacement via RLS + purge. |
| Protection des données (Afrique) | Aligné (non audité) | NDPA (Nigéria), DPA (Kenya), APDP (Bénin), POPIA, etc. : résidence par tenant (af-south-1 / OVH Casablanca), minimisation des PII africaines, consentement — Pacte Souveraineté A1. |
Une question sécurité ou un questionnaire fournisseur ?
Notre architecture de gouvernance est conçue pour passer les revues d'achat d'entreprise. Parlons-en.
Commencer