Confiance et déploiement

La confiance commence par le contrôle du client.

Skris est conçu pour fonctionner dans votre environnement. Vous choisissez les fournisseurs et modèles, détenez les politiques et clés, et décidez quelles données d'interaction sont conservées.

Votre environnement
01

Infrastructure contrôlée par le client

02

Capture brute désactivée par défaut

03

Politique appliquée avant toute transmission au fournisseur

Contrôle avant transmissionDestination externe approuvée →

Votre environnement

Le plan de contrôle reste dans votre périmètre.

Les requêtes arrivent depuis les personnes, applications et agents approuvés. La politique s'applique avant le routage vers une destination cloud, privée ou locale.

Déploiement

Exécutez la passerelle sur site ou dans un VPC contrôlé par le client.

Identifiants

Chiffrez les identifiants fournisseurs et hachez les clés API utilisateurs.

Politique

Gardez la maîtrise des décisions d'accès, de routage, de traitement des données, d'usage et de conservation.

Traitement des données

Ne collectez que ce que le modèle opérationnel exige.

Skris dissocie le traitement des requêtes de la conservation facultative des contenus. L'organisation configure la capture et la durée de conservation selon ses propres exigences.

Contenu des prompts et réponses Non capturé par défaut Conservation limitée dans le temps et chiffrée lorsqu'elle est explicitement activée
Identifiants fournisseurs Stockés chiffrés Administrés centralement, jamais distribués aux outils utilisateurs
Clés API utilisateurs Stockées sous forme d'empreinte Accès limité et révocation centrale
Événements d'usage et de politique Enregistrés pour l'exploitation et l'audit Durée de conservation et export sous le contrôle du client

Une traçabilité sans promesses excessives

Des traces au service de votre gouvernance.

Skris peut enregistrer les décisions de politique, les acheminements, les usages, les coûts et les événements opérationnels. Les exports chaînés par empreinte permettent de détecter les modifications.

Traçabilité des politiques

Retrouvez la règle et la décision appliquées à une requête gouvernée.

Traçabilité opérationnelle

Examinez la validation des fournisseurs, les acheminements, les usages, les budgets et les révocations.

Protection des données

Autorisez, avertissez, masquez ou refusez le texte avant le routage amont.

Une couche de contrôle, pas une certification

Skris fournit des contrôles techniques et des éléments de traçabilité qui peuvent contribuer aux démarches liées au RGPD, à l'AI Act européen, à la norme ISO 42001 ou à d'autres référentiels. Skris ne certifie pas l'organisation et ne garantit pas sa conformité.

Discussion d'architecture privée

Évaluez Skris dans votre périmètre de confiance.

Examinons vos exigences en matière de déploiement, de fournisseurs, de conservation et de traçabilité afin d'identifier les points à valider techniquement.

Repères utiles

Questions courantes

Les données du client transitent-elles par Skris ?

Les requêtes suivent une route Skris dans l'environnement contrôlé par le client, où les règles s'appliquent avant tout envoi approuvé. La conservation reste un choix du client.

Qui contrôle les identifiants des fournisseurs ?

Les identifiants et clés d'accès restent dans le déploiement contrôlé par le client, au lieu d'être distribués dans les outils des utilisateurs.

Skris garantit-il la conformité au RGPD ou à l'AI Act ?

Non. Aucun produit ne garantit à lui seul la conformité d'une organisation. Skris apporte des contrôles techniques et des preuves utiles à son programme de gouvernance.