Sécurité & conformité

La confiance se construit dans l'architecture

Vos données, votre cadre réglementaire et votre capacité à contrôler sont traités dès la conception de chaque déploiement IA — jamais en rattrapage.

En bref

Hunter BI conçoit ses déploiements IA avec la sécurité comme livrable : résidence des données que vous choisissez (cloud, on-premise ou souverain au Maroc), confidentialité contractuelle sur les offres entreprise, journalisation intégrale des usages sensibles, validation humaine sur les décisions qui engagent, et alignement sur la loi 09-08 et le cadre ISO/IEC 42001. Rien n'est déclaré qui ne puisse être prouvé, document à l'appui.

Nos garanties

Ce que nous garantissons par l'architecture, pas par la promesse

Quatre principes que nous inscrivons dans le dispositif dès le premier pilote — parce qu'ils déterminent si un projet peut aller en production.

Résidence des données

Cloud, sur vos propres serveurs, ou infrastructure souveraine au Maroc : vous choisissez où vivent vos données, et vous en gardez la maîtrise.

Confidentialité

Sur les offres entreprise, vos données ne servent pas à entraîner les modèles. La classification des données précède toute connexion à un assistant.

Traçabilité

Prompt, sources consultées, sortie, validateur, horodatage : chaque interaction sensible est journalisée et exploitable par votre audit.

Contrôle humain

Périmètre d'action explicite, validation humaine sur les opérations qui engagent l'entreprise : l'IA prépare, vos équipes décident.

Résidence & souveraineté des données

Vos données restent dans votre périmètre

La plupart des blocages que nous rencontrons ne viennent pas d'un refus de l'IA, mais de l'impossibilité de répondre à trois questions : où partent les données, sous quel droit, et avec quelle capacité de votre contrôle interne à aller vérifier. Nous y répondons avant le premier pilote.

Selon la sensibilité, l'architecture va du cloud (offres entreprise à garanties contractuelles) au déploiement souverain — modèles ouverts hébergés dans votre infrastructure ou chez un hébergeur qualifié au Maroc, jusqu'à l'isolement complet pour les environnements les plus sensibles. En pratique, elle est souvent hybride : le cloud pour la connaissance générale, le souverain pour tout ce qui touche à vos données sensibles.

Confidentialité & conformité

Un cadre réglementaire instruit, pas contourné

La loi 09-08 relative à la protection des données à caractère personnel, dont la CNDP est l'autorité, encadre tout nouveau traitement — y compris l'analyse d'un document par un modèle de langage. Nous instruisons la classification des données, la finalité et la limitation de chaque usage avant de connecter quoi que ce soit. Pour vos flux européens, nous alignons le dispositif sur le RGPD.

Sur les offres entreprise d'OpenAI et d'Anthropic — les deux réseaux partenaires dont nous sommes membres —, vos données ne servent pas à entraîner les modèles ; c'est un engagement que nous documentons dans votre dossier de conformité plutôt que de le supposer.

Traçabilité & engagements

Une piste d'audit comme livrable

Un pilote qui ne se journalise pas ne franchit jamais le passage en production. Nos dispositifs conservent, pour chaque interaction sensible, la question posée, les sources consultées, la sortie produite et la personne qui a validé. Une réponse sans source n'est pas une réponse : le système le signale plutôt que de le masquer.

Côté contractuel, nous établissons un accord de traitement des données (DPA) adapté à votre organisation, prévoyons la réversibilité et l'accès du contrôle aux informations, et cadrons la rétention avec vos équipes conformité. Ces éléments sont préparés avec vous, à la demande, avant tout déploiement sur données réelles.

Notre ligne

Ce que nous ne prétendons pas

La confiance ne se déclare pas, elle se prouve. Nous préférons donc être clairs sur nos limites :

  • Nous n'affichons aucune certification que nous ne détenons pas. Nos seuls partenariats affirmables sont les réseaux partenaires d'OpenAI et d'Anthropic.
  • Nous n'avançons aucun chiffre de résultat tant qu'il n'a pas été mesuré chez vous, sur un indicateur convenu, avant et après.
  • Nous ne connectons jamais vos données sensibles à un service sans avoir instruit, avec vous, le cadre qui l'autorise.

C'est cette discipline — pas un logo de plus — qui rend un projet défendable devant un superviseur, un auditeur ou une direction des risques.

Parlons de vos exigences de sécurité.

Une session avec un consultant Hunter BI pour cadrer votre classification des données, votre cadre réglementaire et l'architecture qui vous protège — avant le premier déploiement.

  • Réponse sous 24 h ouvrées, par un ingénieur
  • Diagnostic gratuit, sans engagement
  • Membre des réseaux partenaires OpenAI et Anthropic