Trust Center

Chaque revendication de confiance, étayée par un artefact

Sécurité, confidentialité, gouvernance de l’IA, sous-traitants et continuité — publiées avec la même discipline de sourçage et de preuve que le Regulatory Center applique au droit.

Sécurité

Étayé par des preuves

Les contrôles de sécurité sont suivis dans le même Evidence Vault utilisé dans toute la plateforme — chaque contrôle est relié à un artefact, un responsable et une date de revue, et non à une simple déclaration marketing.

ApprocheUn programme de sécurité fondé sur le risque, aligné sur des référentiels de contrôle reconnus.
PreuvesLes preuves de contrôle sont conservées dans l’Evidence Vault et actualisées selon un cycle de revue.
Réponse aux incidentsUn processus de réponse aux incidents documenté, testé selon une cadence régulière.

Confidentialité

Conçu selon le principe du RGPD

CYRKIL est conçu selon le principe du RGPD dès la conception — minimisation des données, limitation des finalités et bases légales documentées dans l’ensemble des systèmes qui traitent des données personnelles.

Protection des donnéesUne architecture et des pratiques de traitement conformes à l’esprit du RGPD.
Droits des personnes concernéesLes demandes d’accès, de rectification, d’effacement et de portabilité sont traitées selon un processus documenté.
ContactLes demandes relatives à la confidentialité sont transmises via le formulaire dédié de la page Contact.
Lire la politique de confidentialité

Gouvernance de l’IA

IA gouvernée

Le même modèle de gouvernance documenté pour LISA — uniquement des sources approuvées, une divulgation obligatoire, une transmission à un humain en cas de refus, et un kill switch central — s’applique à tout système d’IA exploité par CYRKIL. L’hébergement d’inférence dans l’UE est privilégié ; une identité d’entreprise française n’est jamais présentée comme impliquant, à elle seule, la souveraineté des données.

DivulgationLes systèmes d’IA sont toujours identifiés comme tels — jamais présentés comme humains.
Sources approuvéesLes réponses de l’IA destinées au public proviennent uniquement de l’ensemble de sources approuvées par CYRKIL.
Transmission à un humainLes questions juridiques, contractuelles ou hors périmètre sont transmises à un expert humain.
SupervisionUn kill switch central et une revue humaine encadrent tout système d’IA déployé.
Voir le modèle de gouvernance de LISA en action

Sous-traitants

Registre public

CYRKIL publie son registre des sous-traitants — la même exigence de transparence qu’elle demande à ses fournisseurs sur la solution Chaîne d’approvisionnement.

Consulter le registre des sous-traitants

Continuité

Synthèse

Une synthèse de la posture de continuité d’activité propre à CYRKIL, fondée sur la même capacité Résilience proposée sur la plateforme.

Planification de la continuitéUn plan de continuité documenté, relié aux dépendances de service réelles.
TestsRevu et testé selon une cadence régulière.
Voir la capacité Résilience

Divulgation des vulnérabilités

VDP

Vous avez identifié un problème de sécurité ? CYRKIL encourage la divulgation responsable via un canal dédié — voir l’onglet Programme de divulgation des vulnérabilités (VDP) de la page Contact.

Signaler une vulnérabilité

Certifications

Pas encore publié

CYRKIL n’affiche aucun badge de certification ou d’attestation tant qu’il n’a pas été délivré et approuvé via le Claim Register interne. Cette section listera les certifications en vigueur dès que ces preuves existeront — aucune certification n’est revendiquée ici pour l’instant.

Dossier de sécurité

Sur demande

Demandez le dossier de sécurité de CYRKIL — un ensemble structuré de preuves destiné aux revues achats et audit, constitué à partir du même Evidence Vault utilisé dans toute la plateforme.

Demander le dossier de sécurité

Une question précise sur la confiance ou les achats ?