Trust Center

Tout ce dont votre équipe de revue a besoin, au même endroit.

Cortex est le système d'exploitation des agents IA gouvernés — la confiance est donc le produit, pas une page. Voici précisément comment nous sécurisons vos données, quels sous-traitants nous utilisons, les SLA sur lesquels nous nous engageons, où vos données peuvent résider et les cadres sur lesquels nous nous alignons. Chaque exécution est consignée dans un Trust Ledger à falsification détectable que vos auditeurs peuvent vérifier hors ligne.

Aligné sur EU AI Act · NIST AI RMF · ISO 42001 · dernière mise à jour 29 juin 2026

audit/verify
#101hash ✓#102hash ✓#103hash ✓#104hash ✓#105hash ✓
head 0x9f3a…c1ok: true
verifyChain ▸ SHA-256 chaîné · reçus signés
Alignement de conformité

Aligné sur les cadres que vos auditeurs utilisent déjà.

Cortex est conçu pour les contrôles ci-dessous et aligné sur eux, avec un export de preuves en un clic via les Compliance Packs. Nous disons aligné sur, jamais certifié — les certifications se poursuivent, elles ne se proclament pas.

SOC 2ISO 27001ISO 42001HIPAAGDPREU AI ActNIST AI RMFFINRA

aligné sur · non certifié — demandez nos correspondances de contrôles sous NDA

Traitement des données

Comment vos données sont protégées, isolées et supprimées.

Chiffrement en transit et au repos, isolation stricte par locataire et rétention que vous maîtrisez — les valeurs par défaut qu'attend un acheteur en secteur réglementé, appliquées par le runtime et non par la seule politique.

Chiffrement au repos

Les données et les secrets stockés sont chiffrés au repos en AES-256 ; les clés des fournisseurs et les secrets du coffre des connecteurs sont scellés et refusent par défaut en l'absence de clé de chiffrement configurée — aucune exécution ne démarre sans clé.

Chiffrement en transit

Tout le trafic passe en TLS 1.2+. Les cookies de session sont marqués Secure en production et les appels internes entre services sont authentifiés, afin que les chemins d'écriture d'audit et d'événements ne puissent pas être falsifiés.

Isolation des tenants

Chaque ressource appartenant à un tenant est indexée et interrogée sur (tenantId, id). La passerelle fixe le tenant de confiance à partir de la clé API et écrase toute identité fournie par l'appelant — un tenant ne peut jamais atteindre les données d'un autre.

Conservation et suppression

Vous définissez les durées de conservation par classe de données ; à la fin du contrat, nous supprimons ou restituons vos données sur demande. Le Trust Ledger conserve une preuve à altération détectable de chaque suppression.

Démontrable, pas seulement promis

Chaque accès et chaque suppression atterrissent dans un registre vérifiable hors ligne.

Cortex consigne chaque décision de contrôle et chaque événement de données dans un Trust Ledger chaîné par empreinte, avec des reçus signés. verifyChain détecte toute insertion, modification, suppression ou réorganisation et renvoie la séquence rompue — vos auditeurs peuvent donc confirmer l'intégrité eux-mêmes, sans nous faire confiance.

  • Audit chaîné SHA-256 — verifyChain renvoie { ok, brokenAtSeq, head }
  • Toute altération apparaît sous la forme hashOk:false au bloc précis qui est rompu
  • Les reçus signés de résultats se vérifient hors ligne, sans aucun appel vers Cortex
  • Une traçabilité en 10 étapes, de l'humain au résultat, sur chaque action
audit/verify
#101hash ✓#102hash ✓#103hash ✓#104hash ✓#105hash ✓
head 0x9f3a…c1ok: true
verifyChain ▸ SHA-256 chaîné · reçus signés
Sous-traitants

Qui d'autre touche à vos données — et pourquoi.

Nous gardons la liste courte et les finalités étroites. Les fournisseurs de modèles ne sont joignables qu'à travers le Router gouverné par politique et quotas, et sur les déploiements isolés, chaque fournisseur externe peut être entièrement retiré au profit de modèles locaux.

Sous-traitantFinalitéDonnées traitéesRégion
Infrastructure cloud (GCP)Calcul, stockage, Postgres managéToutes les données du locataire (chiffrées)Choisie par le client
AnthropicInférence LLM via le RouterPrompt et contexte à l'exécutionÉtats-Unis / UE
Google (Gemini)Inférence LLM via le RouterPrompt et contexte à l'exécutionÉtats-Unis / UE
OpenAIInférence LLM optionnelle via le RouterPrompt et contexte à l'exécutionÉtats-Unis
Stockage d'objets / CDNDiffusion des artefacts et des ressourcesArtefacts générés (chiffrés)Choisie par le client
Télémétrie d'erreurs et d'exploitationSurveillance de la fiabilitéMétadonnées d'exploitation (sans payloads)États-Unis / UE
registre ▸ mis à jour le 29 juin 2026 · préavis de 30 jours avant la mise en service de tout nouveau sous-traitant
Préavis 30 j : nouveaux sous-traitantsModèles locaux via le courtier de calculAir-gapped : zéro fournisseur externe
SLA et disponibilité

Des engagements dont vous pouvez nous tenir responsables.

Les objectifs de disponibilité, les délais de réponse du support et les objectifs de reprise évoluent avec votre offre, avec des avoirs de service si nous manquons à nos engagements. L'état des services et l'historique des incidents sont disponibles sur demande.

Scale SLA
99.9%objectif de disponibilité mensuel
Réponse du support1 heure ouvrée (P1)
Objectif de repriseRTO 4h · RPO 1h
Avoirs de serviceSi l'objectif n'est pas atteint
Enterprise SLA24×7
99.95%objectif de disponibilité mensuel
Réponse du support30 min (P1) · 24×7
Objectif de repriseRTO 1h · RPO 15m
Avoirs de serviceSi l'objectif n'est pas atteint
Statut sur demandeHistorique incidents sur demandeAvis de maintenance
Résidence des données

Exécutez Cortex là où vos données doivent résider.

Du cloud entièrement géré à un VPC mono-locataire dans votre région, jusqu'à une installation totalement isolée — le même runtime gouverné, les mêmes points de contrôle, selon vos exigences de résidence et de souveraineté.

Cloud multi-locataire

SaaS entièrement géré avec isolation logique par locataire — chaque ressource est stockée et interrogée sur (tenantId, id), le locataire étant fixé à partir de la clé d'API.

démarrage le plus rapide · mises à jour gérées

VPC mono-locataire

Déploiement dédié dans votre compte ou votre région cloud. Les données ne quittent jamais votre périmètre : vous maîtrisez la résidence, les clés et la politique réseau.

votre cloud · votre région

Isolé du réseau / on-premise

Exécutez l'intégralité du runtime avec des modèles locaux via le courtier de calcul — aucun appel sortant vers un fournisseur. Les Solution Packs signés s'installent hors ligne et se vérifient par hash.

modèle apporté · résidence verrouillée
Sécurité et conformité

Conçu pour la revue de sécurité en entreprise.

Points de contrôle en échec fermé, RBAC restreint, DLP, détection et réponse, et isolation multi-locataires — alignés sur les cadres que vos auditeurs utilisent déjà. Aligné sur, non certifié.

SOC 2ISO 27001ISO 42001HIPAAGDPREU AI ActNIST AI RMFFINRA
Documents et preuves

Apportez les preuves à votre équipe de revue.

Le livre blanc, les correspondances de contrôles et le registre actuel des sous-traitants — tout ce que demandent vos équipes achats et sécurité.

Livre blanc de sécurité

Architecture, les huit points de contrôle de gouvernance, chiffrement, isolation et détection & réponse — toute la posture dans un seul PDF.

Correspondances de contrôles

Comment les contrôles Cortex correspondent à SOC 2, ISO 27001/42001, l'EU AI Act et NIST AI RMF — disponible sous NDA.

Registre des sous-traitants

La liste actuelle ci-dessus, avec un préavis de 30 jours avant qu'un nouveau sous-traitant ne traite vos données.

trust-center ▸ dernière mise à jour 29 juin 2026

Passez la revue de sécurité avec des preuves, pas des promesses.

Chiffrement, isolation, sous-traitants nommés, SLA réels, résidence flexible et un registre vérifiable par vos auditeurs — prêts avant votre déploiement.

Centre de confiance — sécurité et alignement de conformité | Cortex AI OS