Passer au contenu principal

Quelle classification des données utilise amaise ?

Écrit par amaise Support

Quelle classification des données utilise amaise ?

amaise classe toutes les données en trois niveaux avec des mesures de protection progressivement plus strictes. Chaque niveau possède un code (C1, C2, C3) utilisé dans nos schémas d’architecture et un nom sémantique utilisé dans nos politiques et notre communication client. Les deux désignent le même niveau.

C3 — Sensibles (strictement confidentielles) — tes documents téléversés et tout le contenu persistant qui en dérive : PDF traités par OCR, vignettes, texte intégral extrait, résumés IA, extractions structurées, diagnostics, réponses IA, chat et carnet de notes du dossier, ainsi que l’index de recherche plein texte et les sauvegardes qui en découlent. Tes documents et leurs artefacts de stockage de fichiers sont chiffrés sous une clé dédiée par client, ce qui permet le crypto-shredding : désactive la clé et les documents de ce client deviennent définitivement irrécupérables. Toutes les données C3 sont strictement isolées par client et chiffrées au repos avec AES-256.

C2 — Confidentielles — l’inventaire des dossiers et des documents (quels dossiers et documents existent), les identifiants et correspondances internes, le journal d’audit, les événements des agents d’intégration et les données dérivées à courte durée de vie (contexte de réponse IA et exports temporaires). Ce niveau couvre aussi tes identifiants d’accès et correspondances SSO (gérés par notre fournisseur d’identité) ainsi que nos secrets d’infrastructure. Stockées chiffrées au repos, soumises à un contrôle d’accès, jamais enregistrées en clair dans les logs et soumises à une rotation planifiée.

C1 — Opérationnelles (internes) — Analyses d’utilisation, métriques de jetons LLM, rapports d’erreurs, journaux d’application, cache opérationnel et données de disponibilité. Elles ne contiennent aucun contenu de documents clients, sont nettoyées des données personnelles et soumises à des durées de conservation définies.

Les données d’entrée et les artefacts dérivés héritent du niveau de leur source — par exemple, le résultat OCR dérivé d’un PDF client est traité comme C3 / Sensibles. L’attribution des niveaux et la cartographie de stockage sont documentées dans notre architecture de sécurité interne et révisées dans le cadre du cycle d’audit ISO 27001 / SOC 2.

Avez-vous trouvé la réponse à votre question ?