Tarifs
Contacter les ventes
La sécurité sans compromis

Vos donnéesrestent les vôtres.La sécurité dès la conception.

MiruIQ est une IA RGPD-conforme par conception, pensée pour les flux documentaires sensibles, réglementés et à haut niveau d'exigence. La sécurité n'est pas une option ajoutée : elle est garantie par des cycles de vie explicites des données, un traitement contrôlé et des frontières de propriété claires.

Vos documents ne quittent jamais votre infrastructure : MiruIQ fonctionne entièrement on-premise ou dans des centres de données suisses, avec des modèles d'IA hébergés localement.

Swiss MadeHébergé en SuisseRGPD & nLPDEU AI ActDisponible on-premise
Modèles de déploiement

Modèles de déploiement & garanties de sécurité

MiruIQ propose deux modèles de déploiement : as-a-service géré ou on-premise. Les deux offrent les mêmes capacités fonctionnelles et la même logique de pipeline, mais diffèrent par la propriété de l'infrastructure, les frontières de confiance et la responsabilité opérationnelle.

As-a-Service (géré)

MiruIQ exploite et gère la plateforme pour le compte du client.

MiruIQ
Managed Cloud
SOC2
E2E
Infrastructure
  • Infrastructure serveur dédiée et exploitée de manière professionnelle, avec hébergement suisse des données
  • Conçue, construite et exploitée par MiruIQ
  • Aucune dépendance à des fournisseurs de cloud public tiers
Traitement des données
  • Les documents sont traités de manière éphémère par défaut
  • Aucune rétention implicite des documents
  • État chiffré optionnel pour les validations et les sauvegardes
  • Les données extraites et les résultats de validation sont livrés directement aux systèmes définis par le client
Chiffrement & contrôle des clés
  • Chiffrement automatique par pipeline, activé par défaut
  • Clés gérées par le client au sein de MiruIQ, en option
  • Intégration KMS externe prise en charge pour des garanties de propriété renforcées
  • Le chiffrement des sorties utilise des clés contrôlées par le client
Idéal pour
  • Les environnements réglementés exigeant des garanties fortes sans charge d'infrastructure
  • Les équipes qui veulent contrôler les flux de données, pas les serveurs

Self-Hosted / On-Premise

MiruIQ est déployé on-premise, entièrement au sein de l'environnement du client.

MiruIQ
Self-Hosted
Private
On-Prem
Infrastructure
  • Fonctionne sur du matériel appartenant au client ou sur des clusters Kubernetes privés
  • Environnement réseau entièrement isolé
  • Aucune dépendance externe requise : les modèles d'IA locaux tournent entièrement dans votre environnement
Traitement des données
  • Les documents ne quittent jamais le réseau du client
  • Garanties de cycle de vie, de suppression et de rétention identiques au modèle géré
  • Contrôle total du stockage, du réseau et des politiques d'accès
Chiffrement & contrôle des clés
  • Toutes les clés de chiffrement sont détenues et gérées exclusivement par le client
  • Intégration avec vos systèmes KMS ou HSM internes
  • Aucun matériel de clé contrôlé par MiruIQ
Idéal pour
  • Les environnements hautement réglementés ou à accès restreint
  • Des exigences maximales d'isolation et de souveraineté : une IA souveraine qui tourne sur votre infrastructure
Principes fondamentaux

Principes de sécurité fondamentaux

Quel que soit le modèle de déploiement, géré ou on-premise, MiruIQ applique les mêmes principes de sécurité architecturaux. Cette architecture fait de la conformité RGPD et nLPD une propriété du système, pas une promesse.

Du traitement, pas du stockage

MiruIQ traite les documents pour produire des données structurées et des résultats de validation. Il n'agit jamais comme dépôt documentaire, sauf configuration explicite.

Contrôle explicite

Chaque forme de rétention, de chiffrement, de sortie ou de retraitement est explicitement définie par l'utilisateur. Rien n'est conservé implicitement.

Persistance minimale

Les documents et les données intermédiaires n'existent que le temps nécessaire à l'exécution de la logique de pipeline configurée.

Cycle de vie des données

Un cycle de vie explicite des données

Les documents sont traités, pas stockés.

Lorsqu'un document entre dans un pipeline MiruIQ, il est traité comme une unité de traitement, pas comme un contenu persistant.

Par défaut, les documents traversent en mémoire l'OCR RGPD-conforme, les classificateurs, les extracteurs et les modules de vérification, puis sont supprimés immédiatement une fois leur rôle dans le pipeline terminé.

Certaines étapes de pipeline nécessitent toutefois explicitement un état temporaire. MiruIQ le prend en charge de manière contrôlée, transparente et limitée dans le temps.

1

En transit

Traitement sans état

Le document est activement traité et n'existe que pendant la durée de l'exécution.

2

Conservé temporairement

Traitement avec état

Les données extraites ou les résultats intermédiaires ne sont conservés que lorsqu'un module nécessite un contexte au niveau du groupe.

3

Livré

Finalisation de la sortie

Les fichiers, les données extraites ou les résultats de validation sont écrits vers les destinations configurées.

4

Terminé

Suppression automatique

Une fois le traitement ou la validation achevés, tout état intermédiaire est immédiatement supprimé.

Sans état par défaut

La plupart des pipelines restent entièrement sans état. Les documents traversent le pipeline en mémoire et sont supprimés immédiatement après le traitement.

Caractéristiques du mode sans état
  • Aucune rétention des documents après traitement
  • Chaque requête est indépendante
  • Aucun état intermédiaire persisté

Avec état, uniquement si nécessaire

Un état n'est introduit que lorsqu'un processeur l'exige explicitement, et toujours de manière contrôlée, transparente et limitée dans le temps.

Exemples nécessitant un état
  • Validation croisée de documents
  • Étapes de vérification via API
  • Retraitement contrôlé à partir de sauvegardes
L'état est toujours
  • Limité à une seule exécution de pipeline
  • Chiffré pendant sa conservation
  • Supprimé automatiquement une fois sa finalité remplie
Traitement avec état

Un état, uniquement quand c'est nécessaire

Exemple : la validation croisée de documents

La validation croisée de documents est l'exemple type de traitement avec état dans MiruIQ. Certains flux exigent de vérifier la cohérence d'un ensemble de documents liés qui, ensemble, forment un même dossier métier.

Fonctionnement du regroupement

  • Les documents sont affectés à un groupe logique (p. ex. une demande de prêt)
  • Les identifiants de groupe peuvent être dérivés des métadonnées, des noms de fichiers ou du contenu extrait des documents
  • MiruIQ attend que le groupe soit considéré comme complet avant d'exécuter la validation croisée

Comportement de la validation

Dès qu'un groupe de documents est complet :

  • Les champs extraits sont comparés entre tous les documents du groupe
  • La correspondance exacte comme la correspondance sémantique peuvent être appliquées (p. ex. variantes de noms ou abréviations d'adresses)
  • Les résultats de validation sont produits et transmis à l'étape de pipeline suivante ou au connecteur de sortie
  • Toutes les données intermédiaires conservées temporairement sont immédiatement supprimées
Politique de rétention

Une conservation de l'état maîtrisée

Rétention minimale

L'état n'est conservé que lorsqu'un processeur l'exige explicitement. La plupart des pipelines restent entièrement sans état, sans aucune donnée intermédiaire persistée.

Suppression immédiate

Dès que l'état a rempli sa fonction (par exemple l'achèvement d'une validation croisée de documents), il est supprimé immédiatement et définitivement.

Toujours chiffré

Tout état conservé temporairement est chiffré au repos avec des clés propres à chaque pipeline. L'état n'est jamais stocké en clair.

Chiffrement

Chiffrement & traitement sécurisé des données

Un chiffrement pour le traitement, l'état et la livraison, avec des frontières de propriété claires.

MiruIQ applique le chiffrement à plusieurs étapes d'un pipeline, selon le cycle de vie des données.

Une distinction claire est établie entre le chiffrement interne (qui protège les données pendant leur traitement) et le chiffrement des sorties (qui protège les données après leur sortie du pipeline). Ils suivent des modèles de propriété et de contrôle différents.

Chiffrement interne (pipeline & état temporaire)

Le chiffrement interne protège :

  • L'état temporaire utilisé pour la validation croisée de documents
  • Les données extraites intermédiaires conservées en attendant la complétude du groupe
  • Les instantanés de sauvegarde utilisés pour le retraitement contrôlé

Les clés internes ne sont utilisées qu'au sein de MiruIQ et ne sont jamais partagées avec les systèmes en aval.

Options de gestion des clés internes

Chiffrement automatique par pipeline (par défaut)

Une clé de chiffrement dédiée par pipeline. Créée et renouvelée automatiquement. Jamais exposée aux utilisateurs.

Clés gérées par le client (au sein de MiruIQ)

Clés créées et gérées dans MiruIQ. Cycles de vie contrôlés et usage strictement délimité.

Intégration KMS externe

Clés entièrement détenues et gérées par le client. La révocation interrompt volontairement les étapes de pipeline dépendantes.

Chiffrement des sorties (données quittant le pipeline)

Lorsque des données quittent MiruIQ (fichiers, données extraites ou résultats de validation), le chiffrement suit un modèle différent.

  • Clés contrôlées par le client obligatoires
  • Les clés internes ne sont jamais réutilisées pour les sorties
  • Chiffrement appliqué avant la livraison

Le chiffrement des sorties prend en charge aussi bien les secrets gérés par MiruIQ que l'intégration d'un KMS externe : choisissez le modèle qui répond à vos exigences de sécurité.

Chiffrement au niveau du champ

Chiffrez des champs sensibles spécifiques (numéro de sécurité sociale, numéros de compte, données personnelles) tout en laissant les autres données lisibles. Idéal pour une protection partielle des données lorsque certains champs exigent un contrôle d'accès sélectif.

  • Chiffrement de champs individuels au sein d'une sortie structurée
  • Données chiffrées et données en clair combinées dans une même charge utile
  • Des clés différentes selon le niveau de sensibilité des champs
Chiffrement de la charge utile complète

Chiffrez l'intégralité du fichier de sortie ou de la charge utile. Idéal pour les scénarios de haute sécurité où toutes les données extraites doivent être protégées en transit et au repos.

  • Fichier ou charge utile chiffrés intégralement avant la livraison
  • Une seule clé de déchiffrement pour un accès complet
  • Protection maximale pour les ensembles de documents sensibles
Options de gestion des clés de sortie

Clés fournies par le client (secrets dans MiruIQ)

Stockez vos clés de chiffrement en toute sécurité dans MiruIQ, sous forme de secrets gérés. Les clés servent au chiffrement des sorties, mais ne sont jamais exposées dans les journaux ni dans les réponses d'API.

Intégration KMS externe

Intégrez votre service de gestion de clés existant (AWS KMS, Azure Key Vault, HashiCorp Vault). Les clés restent entièrement sous votre contrôle et ne sont jamais stockées dans MiruIQ.

Sauvegarde & restauration

Sauvegarde, rétention, retraitement

Sauvegardes de pipeline optionnelles

MiruIQ prend en charge une rétention de sauvegardes explicite, configurée par l'utilisateur, pour permettre un retraitement contrôlé.

Stratégies de rétention

Exemples :

  • Sauvegardes quotidiennes conservées 7 jours
  • Sauvegardes toutes les 4 heures, conservées 1 semaine
  • Politiques de rétention multi-niveaux personnalisées

La rétention ne s'applique qu'aux instantanés de sauvegarde, jamais à l'état actif du pipeline.

Comportement du retraitement

Lorsqu'un retraitement est déclenché :

  • Les documents sont réintroduits dans le pipeline depuis un point de sauvegarde sélectionné
  • Les fichiers sont livrés à nouveau vers les destinations de fichiers telles que S3, FTP ou API
  • Les données extraites et les résultats de validation sont régénérés
  • Les enregistrements existants dans les systèmes de destination sont écrasés le cas échéant

Le retraitement est déterministe et auditable.

Auditabilité

Conçu pour l'auditabilité & le contrôle

MiruIQ permet l'automatisation sans sacrifier le contrôle, la confiance ni la transparence.

RGPD / DSGVO (UE 2016/679)

Conformité totale – protection des données dès la conception et par défaut

Directive ePrivacy de l'UE

Protection des métadonnées de communication et contre le traçage (transpositions nationales)

AI Act de l'UE (alignement)

Transparence, auditabilité, journalisation et supervision humaine (human-in-the-loop)

Data Act de l'UE (alignement)

Portabilité des données, propriété des données par le client et absence de dépendance fournisseur

Data Governance Act de l'UE (principes)

Limitation des finalités, souveraineté des données et partage contrôlé des données

Directive NIS2 (alignement sécurité)

Gestion des risques, contrôle d'accès et préparation à la réponse aux incidents

FAQ

Questions sur la sécurité

Les trois questions que tout acheteur d'un secteur réglementé pose sur le traitement documentaire on-premise.

Le traitement intelligent des documents peut-il fonctionner entièrement on-premise ?

Oui. MiruIQ se déploie sur votre propre matériel, modèles d'IA compris : LLM locaux sur GPU dédiés, aucune dépendance au cloud, air-gapped si nécessaire. Le fonctionnement on-premise est la contrainte fondatrice de MiruIQ, pas une fonctionnalité ajoutée après coup.

Existe-t-il une plateforme d'IA documentaire avec hébergement suisse ?

Oui, MiruIQ fonctionne en service géré sur une infrastructure suisse : résidence des données en Suisse, conformité RGPD et nLPD par l'architecture, à la hauteur des exigences des banques et des assurances.

Comment traiter des documents par IA sans envoyer de données vers des clouds américains ?

Choisissez une plateforme dont les modèles s'exécutent là où vivent vos données. MiruIQ utilise des modèles d'IA locaux sur infrastructure suisse ou on-premise : documents, embeddings et résultats d'extraction ne transitent jamais par un hyperscaler américain, ce qui fait de l'IA documentaire conforme au RGPD une propriété du système plutôt qu'une promesse contractuelle.

Démarrer

La sécurité sans compromis

Construisez vos flux d'automatisation documentaire en toute confiance : dans le cloud géré comme on-premise, vos données restent protégées à chaque étape.