Security & Trust
Politique de sécurité des systèmes d’information
Version 1.0
Dernière mise à jour : 7 août 2026
Notre engagement
Chez Neuranest Technologies, la sécurité constitue un élément fondamental de chacune des solutions que nous développons.
Nos applications, agents IA et solutions d’automatisation sont conçus selon une approche Security by Design afin de garantir la confidentialité, l’intégrité et la disponibilité des données de nos clients.
Notre objectif est simple :
Permettre aux entreprises d’exploiter l’intelligence artificielle sans compromettre la sécurité de leurs informations.
Nos principes
Toutes nos solutions reposent sur cinq principes.
Confidentialité
Les données appartiennent exclusivement à nos clients.
Nous limitons strictement les accès aux seules personnes autorisées.
Nous ne partageons jamais les données avec des tiers sans autorisation.
Intégrité
Les données ne doivent jamais être modifiées de manière non autorisée.
Nous mettons en œuvre des mécanismes permettant de préserver leur exactitude pendant toute leur durée de vie.
Disponibilité
Nos architectures sont conçues afin de garantir un niveau élevé de disponibilité tout en limitant les interruptions de service.
Traçabilité
Les opérations importantes peuvent être journalisées afin de faciliter les audits, les investigations et le suivi des traitements.
Principe du moindre privilège
Chaque collaborateur dispose uniquement des droits nécessaires à sa mission.
Protection des données
Les données confiées par nos clients demeurent leur propriété exclusive.
Neuranest Technologies s’engage notamment à :
- protéger la confidentialité des données ;
- limiter les accès aux personnes habilitées ;
- utiliser des canaux sécurisés pour les échanges ;
- supprimer les accès devenus inutiles.
Intelligence artificielle
Lorsque des modèles d’intelligence artificielle sont utilisés, nous appliquons les principes suivants.
Les données restent celles du client
Les données, documents, conversations ou bases documentaires confiés par un client ne sont jamais utilisés pour entraîner un modèle d’intelligence artificielle sans son accord écrit préalable.
Sélection des modèles
Le choix d’un modèle d’IA dépend :
- des exigences de confidentialité ;
- des performances attendues ;
- des contraintes réglementaires ;
- des exigences métiers.
Selon les projets, nous pouvons utiliser :
- des modèles hébergés par des fournisseurs spécialisés ;
- des modèles open source ;
- des modèles exécutés dans un environnement privé.
Validation humaine
Nos solutions sont conçues pour assister les utilisateurs.
Les décisions importantes doivent toujours pouvoir être validées par un humain.
Développement sécurisé
Nos développements suivent les principes suivants :
- revue de code ;
- gestion des versions ;
- séparation des environnements ;
- limitation des accès administrateurs ;
- dépendances logicielles maintenues à jour ;
- gestion des correctifs de sécurité.
Sécurité des accès
Les accès aux systèmes sont protégés par des mécanismes d’authentification adaptés.
Selon les environnements, nous pouvons mettre en œuvre :
- authentification multifacteur (MFA) ;
- gestion centralisée des identités ;
- rotation des secrets ;
- journalisation des accès.
Chiffrement
Les échanges entre les utilisateurs et nos services sont protégés par des protocoles de chiffrement modernes (HTTPS/TLS).
Lorsque cela est nécessaire, les données stockées peuvent également être chiffrées.
Sauvegardes
Les systèmes critiques peuvent faire l’objet de sauvegardes régulières.
Les procédures de restauration sont testées afin de garantir la reprise d’activité en cas d’incident.
Gestion des incidents
Tout incident de sécurité fait l’objet :
- d’une analyse ;
- d’une qualification ;
- d’une correction ;
- d’un suivi.
Lorsque la réglementation l’impose, les autorités compétentes ainsi que les clients concernés sont informés.
Sous-traitants
Nous sélectionnons nos prestataires selon des critères de :
- sécurité ;
- conformité réglementaire ;
- fiabilité ;
- confidentialité.
Lorsque des traitements de données personnelles sont réalisés, les obligations prévues par le RGPD sont respectées.
Protection des données personnelles
Les traitements réalisés par Neuranest Technologies sont encadrés par notre Politique de confidentialité.
Nous nous engageons à respecter les principes suivants :
- minimisation des données ;
- limitation des finalités ;
- durée de conservation maîtrisée ;
- sécurité des traitements ;
- transparence.
Conformité
Nos pratiques s’inscrivent notamment dans le respect :
- du RGPD ;
- de la loi Informatique et Libertés ;
- des recommandations de la CNIL ;
- des dispositions applicables de l’AI Act européen.
Nous suivons l’évolution de ces réglementations afin d’adapter nos procédures.
Amélioration continue
La sécurité est un processus permanent.
Nous faisons évoluer régulièrement :
- nos procédures ;
- nos outils ;
- nos architectures ;
- nos pratiques de développement.
Contact
Pour toute question relative à la sécurité de nos solutions ou à la protection des données :
Neuranest Technologies
5 avenue Jean-Jaurès
92120 Montrouge
France
