GhostOne
Sécurité & RGPD
Ce qui rend GhostOne déployable dans des métiers sensibles — appliqué par le serveur, jamais par une simple consigne au modèle.
Validation humaine par risque
Vert : l'agent exécute. Orange : il demande. Rouge : un validateur désigné par son nom décide. Réglé par nature d'action.
Cloisonnement par audience
Personne → audience → périmètre (site, établissement) → modules → agent. Appliqué jusque dans la recherche documentaire.
Journal d'audit complet
Chaque action porte qui, quand, quoi — et l'état d'avant. Lisible par la direction et la DSI, exportable.
Hébergement UE
Vos données sont hébergées dans l'Union européenne et ne servent jamais à entraîner des modèles.
Secrets chiffrés
Clés et jetons chiffrés (AES-GCM) côté serveur ; le navigateur ne voit jamais un secret ; webhooks signés, refusés en cas de doute.
Anti-injection
Tout contenu externe (document, email, message) est traité comme une donnée, jamais comme une instruction ; dépôts externes en quarantaine avant indexation.
Modèle d'IA au choix
OpenAI, Anthropic, Gemini ou Mistral — vos clés ou les nôtres ; bascule sans changer vos process.
Réversibilité
Vos documents, process et journaux s'exportent ; à la fin du contrat, purge complète sur demande.
RGPD, concrètement
- GhostOne agit en sous-traitant (art. 28) : un contrat de traitement (DPA) est disponible sur demande.
- Consentement vérifié À L'ENVOI pour toute personne externe ; premier contact = lien de consentement.
- Données personnelles masquées vers l'extérieur ; droits d'accès et de suppression : contact@ghostone.ai.
