Sécurité de niveau entreprise.
Gouvernance par conception.
La sécurité est notre priorité depuis le premier jour : protéger vos données, encadrer chaque agent et garder la trace de tout ce qui se passe dans votre espace de travail.
L’IA étend la surface d’attaque.
Chaque agent qui lit, écrit et agit sur vos systèmes est une nouvelle surface à gouverner. Sans cadre, l’adoption avance plus vite que le contrôle.
des organisations ont exposé des données sensibles à l’IA.
d’augmentation, d’une année sur l’autre, du nombre d’adversaires exploitant l’IA.
agents IA attendus dans les entreprises du Fortune 500 d’ici 2028.
Gouvernez les interactions entre vos données et l’IA, sur chaque surface.
Détectez les contenus sensibles dans l’ensemble des sources connectées, faites-les remonter pour examen et empêchez les documents trop largement partagés d’atteindre un agent.
Choisissez précisément quels dossiers, canaux et objets chaque source expose. Le reste n’entre jamais dans Scalt.
RGPD, secrets, documents sur-partagés : activez les politiques fournies ou décrivez les vôtres en langage naturel.
Chaque agent, skill et mémoire est analysé avant publication : sources, permissions, actions autorisées.
Se défendre contre les menaces liées à l’IA.
Chaque prompt, chaque document et chaque réponse passent par des modèles de détection spécialisés avant d’atteindre vos équipes ou vos systèmes.
Détection des tentatives de détournement d’instructions, dans les prompts comme dans les documents et emails ingérés.
Filtrage des contenus toxiques et des réponses hors politique interne, avec des seuils réglables par équipe.
Chaque affirmation est rattachée à sa source. Une réponse sans source vérifiable est signalée, pas servie.
Les données personnelles ne sortent jamais en clair.
Des modèles GLiNER, spécialisés en reconnaissance d’entités zero-shot, détectent et anonymisent les données personnelles et sensibles avant tout appel à un modèle, puis surveillent les sorties.
Noms, emails, IBAN, numéros de sécurité sociale, adresses, identifiants internes : détectés sans entraînement préalable, y compris vos types d’entités maison.
Les entités sont remplacées par des jetons avant l’envoi au modèle, puis réhydratées dans la réponse. Le fournisseur ne voit jamais l’original.
Chaque sortie d’agent est analysée : une donnée sensible qui tente de quitter son périmètre est bloquée et remontée dans l’Inbox.
Des garde-fous pour chaque agent.
Des profils de gouvernance appliquent des règles différentes selon l’agent, l’utilisateur ou l’équipe. Les actions d’écriture sont vérifiées avant exécution pour maintenir chaque agent dans son périmètre prévu.
Sources autorisées, actions permises, plafonds, interlocuteurs : un profil par agent ou par équipe, versionné et hérité.
Toute action à impact (envoi, paiement, modification ERP) passe par l’Inbox pour validation humaine avant exécution.
Chaque action, humaine ou agent, est journalisée avec ses entrées, sources et modèle, et exportable vers votre SIEM.
Les bases, sans compromis.
AES-256 au repos, TLS 1.3 en transit, clés gérées par tenant avec rotation automatique.
SAML 2.0 et OIDC avec Entra ID, Okta, Google. Provisioning automatique, MFA imposable.
Utilisateur, builder, admin. Chaque agent hérite des permissions des sources qu’il consulte.
Stockage chiffré dédié à chaque espace de travail. Aucune fuite cross-tenant.
Vos données n’entraînent aucun modèle. Accords ZDR systématiques avec les fournisseurs de modèles.
Purge des documents retirés sous 24 h, durées de conservation configurables par source.
Conforme à l’EU AI Act dès la conception.
Le règlement exige supervision humaine, traçabilité et transparence des systèmes d’IA. Chez Scalt ce ne sont pas des options : c’est l’architecture d’Inbox, de Cases et des profils de gouvernance.
Inbox et Cases imposent une validation humaine sur toute décision à impact. Art. 14.
Chaque exécution d’agent est journalisée : entrées, sources, modèle, sortie. Art. 12.
Les réponses citent leurs sources ; les agents se déclarent comme tels. Art. 13 & 50.
Chaque agent porte un niveau de risque et les garde-fous associés dès sa création.
Tout est documenté. Demandez-nous.
DPA, sous-traitants, registre des traitements, politique de sécurité, rapport de pentest : disponibles sous NDA pour vos équipes sécurité et conformité.
Voyez Scalt sur vos données.
Racontez-nous votre contexte en deux lignes, on prépare la démo autour.
Pas de SDR, pas de script.
Venez avec un process réel à automatiser.
Et un accès beta si ça matche.