Sécurité et confiance

Une sécurité pensée pour
les données de project finance

Nepsis traite des datarooms, des modèles financiers et des contrats de projets énergétiques. Voici comment nous les protégeons.

Audit et surveillance

Audit en cours

SOC 2 Type II

Notre audit SOC 2 Type II est en cours, au regard des Trust Services Criteria de l'AICPA pour la sécurité, la disponibilité et la confidentialité.

Surveillance continue par Bastion

Bastion surveille nos contrôles en continu, pas seulement au moment de l'audit.

Comment nous protégeons vos données

Aucun entraînement d'IA, jamais

Vos données ne servent jamais à entraîner ou à affiner des modèles d'IA. Ni par Nepsis, ni par nos fournisseurs de modèles. Des modèles à zéro rétention des données sont aussi disponibles : vos documents sont traités pour votre requête, puis effacés.

Choisissez les modèles conformes à vos politiques

Vos équipes IT et juridiques décident quelle IA peut traiter vos documents. Indiquez-nous vos règles : traitement dans l'UE uniquement, liste de fournisseurs autorisés, modèles à zéro rétention des données uniquement. Nous configurons votre espace de travail en conséquence, et chaque requête IA est orientée vers un modèle qui les respecte. Vous restez dans le cadre de vos politiques.

Qui a consulté quoi, et quand

Chaque accès à votre espace de travail est journalisé et visible en temps réel par vos administrateurs : quel utilisateur a ouvert quel document, et à quel moment. C'est votre piste d'audit, pas la nôtre.

Testé chaque année, en assume-breach

Des cabinets de sécurité indépendants réalisent un test d'intrusion de l'ensemble de la plateforme une fois par an. Nous partons d'une posture assume-breach : supposer qu'un attaquant est déjà à l'intérieur, puis fermer chaque chemin qu'il pourrait emprunter.

Hébergé dans l'UE

La production et les sauvegardes tournent sur AWS à Francfort, en Allemagne. Les données au repos restent dans l'Union européenne.

Questions fréquentes

Comment Nepsis définit-il les données client ?

Les données client sont toutes les données que vous considérez comme vos propres données confidentielles. Cela couvre les documents et données que vous confiez à Nepsis pour stockage ou traitement, et tout ce qui en est issu lorsque vous utilisez Nepsis : données extraites, analyses, documents générés. Elles relèvent de notre niveau de classification le plus élevé, Customer Confidential, et sont protégées en conséquence. Les coordonnées professionnelles de base, comme votre nom et votre email professionnel, sont classées à part.

Où puis-je obtenir votre rapport SOC 2 ?

Nous sommes actuellement en cours d'audit. Contactez-nous à contact@nepsis.co pour savoir où nous en sommes.

Utilisez-vous mes données pour entraîner l'IA ?

Non. Ni Nepsis, ni nos fournisseurs de modèles. Des modèles à zéro rétention des données sont aussi disponibles.

Où sont stockées mes données ?

Sur AWS à Francfort, en Allemagne, pour la production comme pour les sauvegardes.

Puis-je restreindre les modèles d'IA qui traitent mes données ?

Oui, par espace de travail. Contactez-nous pour le configurer.

Questionnaire de sécurité ou demande de DPA

Vous avez trouvé une vulnérabilité ? Même adresse. Nous répondons sous deux jours ouvrés.

contact@nepsis.co