Les principes d’architecture
- Déploiement sur site ou cloud privé selon le périmètre contractuel.
- Intégration à l’annuaire et aux groupes de l’organisation.
- Permissions fines et filtrage des documents avant traitement RAG.
- Chiffrement des communications et des données selon l’architecture retenue.
- Journaux d’activité, séparation des rôles et contrôles administratifs.
- Modèle d’IA et stockage vectoriel configurables dans le périmètre choisi.
Questions à poser lors de l’évaluation
- 01
Données
Où sont stockés documents, index, vecteurs, journaux et sauvegardes ?
- 02
Identités
Comment sont gérés SSO, groupes, comptes de service et révocation ?
- 03
IA
Quels contenus quittent le périmètre, quel modèle est appelé et quelles traces sont conservées ?
- 04
Continuité
Comment sont organisées sauvegarde, restauration, reprise et export des données ?
- 05
Preuve
Quels contrôles et rapports permettent de vérifier les engagements ?
La sécurité se prouve sur un périmètre
Cette page décrit des capacités et principes de conception. Les garanties applicables à une installation dépendent du contrat, du mode de déploiement et de la configuration effectivement auditée.
Arkave ne revendique ici aucune certification non documentée. Les attestations, rapports de test ou certifications ne seront publiés qu’avec leur périmètre et leur date de validité.
Questions fréquentes
On-premise signifie-t-il automatiquement souverain ?
Non. Le contrôle dépend aussi des accès, dépendances, mises à jour, sauvegardes, flux sortants, modèles IA et procédures d’exploitation.
Les vecteurs contiennent-ils des informations sensibles ?
Ils doivent être considérés comme des données dérivées potentiellement sensibles et recevoir des contrôles d’accès et de conservation adaptés.