Vos donnéesrestent les vôtres.La sécurité dès la conception.
MiruIQ est une IA RGPD-conforme par conception, pensée pour les flux documentaires sensibles, réglementés et à haut niveau d'exigence. La sécurité n'est pas une option ajoutée : elle est garantie par des cycles de vie explicites des données, un traitement contrôlé et des frontières de propriété claires.
Modèles de déploiement & garanties de sécurité
MiruIQ propose deux modèles de déploiement : as-a-service géré ou on-premise. Les deux offrent les mêmes capacités fonctionnelles et la même logique de pipeline, mais diffèrent par la propriété de l'infrastructure, les frontières de confiance et la responsabilité opérationnelle.
As-a-Service (géré)
MiruIQ exploite et gère la plateforme pour le compte du client.
Self-Hosted / On-Premise
MiruIQ est déployé on-premise, entièrement au sein de l'environnement du client.
Principes de sécurité fondamentaux
Quel que soit le modèle de déploiement, géré ou on-premise, MiruIQ applique les mêmes principes de sécurité architecturaux. Cette architecture fait de la conformité RGPD et nLPD une propriété du système, pas une promesse.
Du traitement, pas du stockage
MiruIQ traite les documents pour produire des données structurées et des résultats de validation. Il n'agit jamais comme dépôt documentaire, sauf configuration explicite.
Contrôle explicite
Chaque forme de rétention, de chiffrement, de sortie ou de retraitement est explicitement définie par l'utilisateur. Rien n'est conservé implicitement.
Persistance minimale
Les documents et les données intermédiaires n'existent que le temps nécessaire à l'exécution de la logique de pipeline configurée.
Un cycle de vie explicite des données
Les documents sont traités, pas stockés.
Lorsqu'un document entre dans un pipeline MiruIQ, il est traité comme une unité de traitement, pas comme un contenu persistant.
Par défaut, les documents traversent en mémoire l'OCR RGPD-conforme, les classificateurs, les extracteurs et les modules de vérification, puis sont supprimés immédiatement une fois leur rôle dans le pipeline terminé.
Certaines étapes de pipeline nécessitent toutefois explicitement un état temporaire. MiruIQ le prend en charge de manière contrôlée, transparente et limitée dans le temps.
En transit
Traitement sans état
Le document est activement traité et n'existe que pendant la durée de l'exécution.
Conservé temporairement
Traitement avec état
Les données extraites ou les résultats intermédiaires ne sont conservés que lorsqu'un module nécessite un contexte au niveau du groupe.
Livré
Finalisation de la sortie
Les fichiers, les données extraites ou les résultats de validation sont écrits vers les destinations configurées.
Terminé
Suppression automatique
Une fois le traitement ou la validation achevés, tout état intermédiaire est immédiatement supprimé.
Sans état par défaut
La plupart des pipelines restent entièrement sans état. Les documents traversent le pipeline en mémoire et sont supprimés immédiatement après le traitement.
Avec état, uniquement si nécessaire
Un état n'est introduit que lorsqu'un processeur l'exige explicitement, et toujours de manière contrôlée, transparente et limitée dans le temps.
Un état, uniquement quand c'est nécessaire
Exemple : la validation croisée de documents
La validation croisée de documents est l'exemple type de traitement avec état dans MiruIQ. Certains flux exigent de vérifier la cohérence d'un ensemble de documents liés qui, ensemble, forment un même dossier métier.
Fonctionnement du regroupement
Comportement de la validation
Dès qu'un groupe de documents est complet :
Une conservation de l'état maîtrisée
Rétention minimale
L'état n'est conservé que lorsqu'un processeur l'exige explicitement. La plupart des pipelines restent entièrement sans état, sans aucune donnée intermédiaire persistée.
Suppression immédiate
Dès que l'état a rempli sa fonction (par exemple l'achèvement d'une validation croisée de documents), il est supprimé immédiatement et définitivement.
Toujours chiffré
Tout état conservé temporairement est chiffré au repos avec des clés propres à chaque pipeline. L'état n'est jamais stocké en clair.
Chiffrement & traitement sécurisé des données
Un chiffrement pour le traitement, l'état et la livraison, avec des frontières de propriété claires.
MiruIQ applique le chiffrement à plusieurs étapes d'un pipeline, selon le cycle de vie des données.
Une distinction claire est établie entre le chiffrement interne (qui protège les données pendant leur traitement) et le chiffrement des sorties (qui protège les données après leur sortie du pipeline). Ils suivent des modèles de propriété et de contrôle différents.
Chiffrement interne (pipeline & état temporaire)
Le chiffrement interne protège :
Les clés internes ne sont utilisées qu'au sein de MiruIQ et ne sont jamais partagées avec les systèmes en aval.
Chiffrement automatique par pipeline (par défaut)
Une clé de chiffrement dédiée par pipeline. Créée et renouvelée automatiquement. Jamais exposée aux utilisateurs.
Clés gérées par le client (au sein de MiruIQ)
Clés créées et gérées dans MiruIQ. Cycles de vie contrôlés et usage strictement délimité.
Intégration KMS externe
Clés entièrement détenues et gérées par le client. La révocation interrompt volontairement les étapes de pipeline dépendantes.
Chiffrement des sorties (données quittant le pipeline)
Lorsque des données quittent MiruIQ (fichiers, données extraites ou résultats de validation), le chiffrement suit un modèle différent.
Le chiffrement des sorties prend en charge aussi bien les secrets gérés par MiruIQ que l'intégration d'un KMS externe : choisissez le modèle qui répond à vos exigences de sécurité.
Chiffrez des champs sensibles spécifiques (numéro de sécurité sociale, numéros de compte, données personnelles) tout en laissant les autres données lisibles. Idéal pour une protection partielle des données lorsque certains champs exigent un contrôle d'accès sélectif.
Chiffrez l'intégralité du fichier de sortie ou de la charge utile. Idéal pour les scénarios de haute sécurité où toutes les données extraites doivent être protégées en transit et au repos.
Clés fournies par le client (secrets dans MiruIQ)
Stockez vos clés de chiffrement en toute sécurité dans MiruIQ, sous forme de secrets gérés. Les clés servent au chiffrement des sorties, mais ne sont jamais exposées dans les journaux ni dans les réponses d'API.
Intégration KMS externe
Intégrez votre service de gestion de clés existant (AWS KMS, Azure Key Vault, HashiCorp Vault). Les clés restent entièrement sous votre contrôle et ne sont jamais stockées dans MiruIQ.
Sauvegarde, rétention, retraitement
Sauvegardes de pipeline optionnelles
MiruIQ prend en charge une rétention de sauvegardes explicite, configurée par l'utilisateur, pour permettre un retraitement contrôlé.
Stratégies de rétention
Exemples :
La rétention ne s'applique qu'aux instantanés de sauvegarde, jamais à l'état actif du pipeline.
Comportement du retraitement
Lorsqu'un retraitement est déclenché :
Le retraitement est déterministe et auditable.
Conçu pour l'auditabilité & le contrôle
MiruIQ permet l'automatisation sans sacrifier le contrôle, la confiance ni la transparence.
RGPD / DSGVO (UE 2016/679)
Conformité totale – protection des données dès la conception et par défaut
Directive ePrivacy de l'UE
Protection des métadonnées de communication et contre le traçage (transpositions nationales)
AI Act de l'UE (alignement)
Transparence, auditabilité, journalisation et supervision humaine (human-in-the-loop)
Data Act de l'UE (alignement)
Portabilité des données, propriété des données par le client et absence de dépendance fournisseur
Data Governance Act de l'UE (principes)
Limitation des finalités, souveraineté des données et partage contrôlé des données
Directive NIS2 (alignement sécurité)
Gestion des risques, contrôle d'accès et préparation à la réponse aux incidents
Questions sur la sécurité
Les trois questions que tout acheteur d'un secteur réglementé pose sur le traitement documentaire on-premise.
Oui. MiruIQ se déploie sur votre propre matériel, modèles d'IA compris : LLM locaux sur GPU dédiés, aucune dépendance au cloud, air-gapped si nécessaire. Le fonctionnement on-premise est la contrainte fondatrice de MiruIQ, pas une fonctionnalité ajoutée après coup.
Oui, MiruIQ fonctionne en service géré sur une infrastructure suisse : résidence des données en Suisse, conformité RGPD et nLPD par l'architecture, à la hauteur des exigences des banques et des assurances.
Choisissez une plateforme dont les modèles s'exécutent là où vivent vos données. MiruIQ utilise des modèles d'IA locaux sur infrastructure suisse ou on-premise : documents, embeddings et résultats d'extraction ne transitent jamais par un hyperscaler américain, ce qui fait de l'IA documentaire conforme au RGPD une propriété du système plutôt qu'une promesse contractuelle.
La sécurité sans compromis
Construisez vos flux d'automatisation documentaire en toute confiance : dans le cloud géré comme on-premise, vos données restent protégées à chaque étape.
