Aller au contenu principal
Accès confidentiel

Souveraineté & Sécurité

La souveraineté n’est pas une case cochée en fin de projet. C’est la doctrine qui façonne chaque décision avant même la première ligne d’infrastructure déployée.

01

Territoire

Les données produites par un État ou une institution publique restent sur son sol, sous sa juridiction. Elles ne transitent pas par une infrastructure contrôlée par un tiers étranger, et ne relèvent d’aucune prétention juridique étrangère.

Ce n’est pas une préférence. C’est la condition de départ de toute mission, arrêtée avant même l’esquisse de l’architecture technique.

  • Données hébergées sur le territoire national
  • Aucun transit par une infrastructure d’un pays tiers par défaut
  • Juridiction sur les données conservée par l’institution
02

Infrastructure

Le jumeau et les modèles qui l’animent fonctionnent on-premise ou sur un cloud souverain : une infrastructure que l’institution possède, loue directement, ou maîtrise sans droit de veto extérieur.

C’est ce qui détermine ce qui se passe sous tension : en cas de différend, de panne ou de changement de politique ailleurs, le système de l’institution continue de fonctionner, parce que rien dans son exploitation ne dépend d’une décision prise hors de son propre territoire.

  • Déploiement on-premise ou sur cloud souverain, par défaut
  • Aucune dépendance à une infrastructure que l’institution ne peut pas atteindre directement
  • Continuité de fonctionnement indépendante de tout tiers extérieur
03

Modèles

Nous déployons des modèles de langage locaux, dont l’institution peut accéder aux poids et les auditer, et non un appel à une API tierce dont les données d’entraînement, la politique de rétention et la juridiction restent opaques.

Un modèle que l’institution ne peut pas inspecter est une boîte noire qui décide pour ses citoyens. La maîtrise du modèle est ce qui permet à l’institution de répondre, le cas échéant, de ce que le modèle a décidé.

  • Modèles de langage déployés localement, aux poids maîtrisés
  • Aucune dépendance à des appels API externes pour les fonctions critiques
  • Ajustement fin réalisé sur les données propres de l’institution, sous son autorité
04

Conformité

Chaque déploiement est aligné sur les référentiels de sécurité qu’un État applique à ses systèmes critiques, non sur un socle commercial générique reconditionné pour un mandat public.

La conformité s’intègre à l’architecture dès l’origine : contrôle des accès, traçabilité, séparation des fonctions. Elle se vérifie, elle ne se suppose pas.

  • Architecture alignée sur les exigences de sécurité des systèmes critiques d’un État
  • Contrôle des accès, journalisation et séparation des fonctions intégrés dès la conception
  • Niveau de sécurité vérifié selon le propre processus de revue de l’institution

Comment nous sécurisons un déploiement

La sécurité est traitée comme une propriété architecturale, non comme un module ajouté. Chaque système est conçu autour du moindre privilège, de réseaux segmentés, et d’une chaîne de responsabilité claire pour chaque accès à chaque jeu de données.

Une revue indépendante s’intègre au processus de livraison avant la mise en service, puis à intervalles définis par la suite. L’institution conserve, à tout moment, le droit de conduire ou de commanditer sa propre revue.


La souveraineté est le point de départ de chaque échange.

Discutez de cette doctrine appliquée à votre institution.

Souveraineté & Sécurité — Filao Capital | Filao Capital Limited