GhostOne

Sécurité & RGPD

Ce qui rend GhostOne déployable dans des métiers sensibles — appliqué par le serveur, jamais par une simple consigne au modèle.

Validation humaine par risque

Vert : l'agent exécute. Orange : il demande. Rouge : un validateur désigné par son nom décide. Réglé par nature d'action.

Cloisonnement par audience

Personne → audience → périmètre (site, établissement) → modules → agent. Appliqué jusque dans la recherche documentaire.

Journal d'audit complet

Chaque action porte qui, quand, quoi — et l'état d'avant. Lisible par la direction et la DSI, exportable.

Hébergement UE

Vos données sont hébergées dans l'Union européenne et ne servent jamais à entraîner des modèles.

Secrets chiffrés

Clés et jetons chiffrés (AES-GCM) côté serveur ; le navigateur ne voit jamais un secret ; webhooks signés, refusés en cas de doute.

Anti-injection

Tout contenu externe (document, email, message) est traité comme une donnée, jamais comme une instruction ; dépôts externes en quarantaine avant indexation.

Modèle d'IA au choix

OpenAI, Anthropic, Gemini ou Mistral — vos clés ou les nôtres ; bascule sans changer vos process.

Réversibilité

Vos documents, process et journaux s'exportent ; à la fin du contrat, purge complète sur demande.

RGPD, concrètement

  • GhostOne agit en sous-traitant (art. 28) : un contrat de traitement (DPA) est disponible sur demande.
  • Consentement vérifié À L'ENVOI pour toute personne externe ; premier contact = lien de consentement.
  • Données personnelles masquées vers l'extérieur ; droits d'accès et de suppression : contact@ghostone.ai.