Vos secrets restent à leur place.

Cogni6 fait travailler l’IA sur le contexte d’un vrai mandat sans envoyer le fichier source tel quel. Le document est lu sur votre poste, les valeurs sensibles sont remplacées avant tout envoi externe et le résultat est reconstitué localement.

01

Le fichier natif et son nom ne sont pas envoyés au modèle externe.

02

Seul un texte extrait et pseudonymisé peut franchir la frontière d’envoi.

03

Un contrôle qui échoue bloque l’envoi au lieu de laisser passer le texte en clair.

64 %

des professionnels de la confidentialité et de la sécurité interrogés craignent de partager involontairement des renseignements sensibles avec le public ou des concurrents lorsqu’ils utilisent l’IA générative.

Source: Cisco, Étude comparative sur la confidentialité des données 2025. Plus de 2 600 répondants dans 12 pays.

Ce qui arrive à un secret avant, pendant et après l’IA

La protection ne repose pas sur une consigne donnée au modèle. Cogni6 l’applique à chaque étape du trajet, de l’ouverture du fichier jusqu’au retour de la réponse.

  • Le document est lu et extrait sur votre poste. Le fichier natif et son nom ne franchissent pas la frontière vers un modèle externe.
  • Cogni6 repère les noms, coordonnées, organisations et autres valeurs sensibles. Vous pouvez vérifier ce qui a été détecté avant de poursuivre.
  • Les valeurs sensibles sont remplacées par des repères. La frontière d’envoi n’accepte que ce texte pseudonymisé et bloque l’action si une vérification échoue.
  • La réponse revient sous forme pseudonymisée. Cogni6 rétablit les valeurs sur votre poste, à partir de la table de correspondance qui demeure dans la voûte.

Pourquoi Cogni6 tient un journal d’audit

Un mandat confidentiel doit rester explicable sans que ses secrets soient dupliqués dans chaque journal. Cogni6 conserve les faits nécessaires à la preuve, pas le contenu original.

01

Reconstituer. Le journal indique quel événement s’est produit, à quel moment et dans quelle voûte afin de comprendre le parcours d’une action.

02

Attribuer. Une exécution conserve le modèle choisi et sa version exacte. Lorsqu’une étape exige une décision humaine, le modèle ne peut pas s’attribuer l’approbation.

03

Examiner sans exposer. Les journaux, les traces et les messages d’erreur excluent les valeurs sensibles. Une enquête n’exige pas de recopier le secret du client.

04

Produire une preuve. Le journal d’audit est en ajout seul et peut être exporté pour soutenir une revue client, une analyse d’incident ou un dossier de gouvernance.

La protection ne dépend pas d’une bonne intention

Les garanties sont inscrites dans les frontières du produit et vérifiées à chaque changement. Elles ne dépendent ni de la mémoire d’un développeur ni d’une promesse faite au modèle.

Chaque client dispose d’une voûte chiffrée distincte avec sa propre clé. La clé maîtresse demeure dans le trousseau du système d’exploitation.

La frontière vers les modèles n’accepte que du texte déjà pseudonymisé. Le texte brut d’une voûte ne correspond pas au format qu’elle peut recevoir.

L’accès au réseau est réservé aux frontières prévues. Une garde automatisée refuse une dépendance réseau dans une couche qui n’y est pas autorisée.

Tout changement qui touche une voûte, la détection ou le réseau doit être accompagné de tests. Une régression dans ces zones bloque l’intégration.

L’AI Act se prépare avec des preuves

Le règlement européen sur l’intelligence artificielle, souvent appelé AI Act, est généralement applicable depuis le 2 août 2026. Les exigences propres aux usages à haut risque de l’annexe III s’appliqueront toutefois le 2 décembre 2027 selon le calendrier révisé. Cogni6 soutient la gouvernance et la preuve; il ne classe pas votre usage et ne délivre pas un verdict de conformité.

Lire le texte consolidé du règlement (UE) 2024/1689
01

Qualifier le cas d’usage. Les obligations dépendent du rôle de l’organisation, de la finalité prévue et du contexte. Une même plateforme peut changer de qualification selon le mandat.

02

Garder une trace utile. Cogni6 conserve dans la voûte le modèle et sa version exacte, l’échange pseudonymisé et les événements du parcours. Les secrets ne sont pas recopiés dans le journal.

03

Maintenir une supervision humaine. Lorsqu’une étape exige une décision, le modèle ne peut pas s’attribuer l’approbation. Le professionnel peut vérifier, corriger ou refuser le résultat.

04

Documenter les capacités et les limites. Les contrôles, les fournisseurs et les limites connues alimentent la gouvernance; la littératie en IA et l’analyse juridique demeurent des responsabilités de l’organisation.

Ces mécanismes peuvent soutenir votre dossier de gouvernance. Ils ne constituent ni une certification, ni une garantie automatique de conformité à l’AI Act.

Apportez les contraintes d’un vrai mandat

Une démo peut partir de vos exigences réelles: type de secret, règles du client, modèles autorisés, validations humaines et preuve attendue. Nous vous montrons le parcours des données et ce que le journal permet de démontrer.

Voir Cogni6 sur un mandat réel