La sécurité de vos données chez Piilot

Dernière mise à jour : 03 mai 2026

Vous nous confiez les données de votre entreprise et de vos clients. Voici comment nous les traitons, sans jargon. Si une question n’est pas couverte ici, écrivez-nous à [email protected].

Où sont vos données

L’intégralité de l’infrastructure Piilot est hébergée par OVH en France (datacenters Roubaix et Gravelines). Aucune donnée client n’est stockée hors de l’Union européenne dans le cadre du fonctionnement standard de la plateforme.

  • La base de données (vos contenus, agents, conversations, fichiers indexés)
  • Les fichiers binaires que vous nous confiez (stockage objet, protocole S3-compatible)
  • Les sessions agents et le cache mémoire
  • Les sauvegardes chiffrées

Notre stack technique repose intégralement sur des briques open source matures et largement éprouvées, sélectionnées pour leur historique en matière de sécurité, leur auditabilité et leur indépendance vis-à-vis d’un éditeur unique. Aucun composant propriétaire ne traite vos données en arrière-plan sans que cela soit documenté ici.

Vos données ne servent pas à entraîner nos modèles

Ni nous ni nos partenaires fournisseurs de modèles de langage n’utilisons vos données pour entraîner des IA. Concrètement :

  • Piilot n’entraîne aucun modèle. Nous orchestrons des modèles existants.
  • Providers en mode Managed (OpenAI, Anthropic, Mistral) : nos contrats avec ces fournisseurs incluent une clause no-training sur l’API utilisée. Vos prompts ne sont pas utilisés pour entraîner leurs modèles.
  • Mode BYOK (vous apportez vos propres clés) : vos contrats avec vos fournisseurs s’appliquent.

Vous choisissez vos modèles d’IA

Piilot est multi-LLM. Vous décidez quels modèles peuvent traiter vos données :

  • Mode Managed : nous fournissons l’accès à OpenAI, Anthropic et Mistral. L’inférence passe par les serveurs de ces fournisseurs. OpenAI et Anthropic peuvent traiter les requêtes hors UE pendant l’inférence (aucun stockage, contrat no-training en place). Mistral reste en UE.
  • Mode BYOK : vous configurez vos propres comptes fournisseurs et appliquez vos propres règles de localisation.
  • Mode self-hosted complet : déploiement on-premise avec un modèle de langage open source exécuté localement. Aucune donnée ne sort de votre infrastructure.

Si la sortie hors UE est un blocage pour votre organisation, deux alternatives vous laissent garder la totalité du flux en Europe : forcer Mistral comme provider exclusif (Managed UE), ou passer en self-hosted avec un modèle local. Nous vous accompagnons sur le choix et la configuration.

Vous pouvez basculer un agent d’un modèle à l’autre à tout moment, sans réingestion ni perte de configuration.

Isolation entre entreprises clientes

Chaque entreprise utilisant Piilot est isolée au niveau de la base de données elle-même via le mécanisme natif de Row Level Security forcée du moteur. Cela signifie que la base refuse physiquement de retourner les données d’une autre entreprise, même en cas de bug applicatif. C’est de la défense en profondeur : le code applicatif vérifie l’autorisation, ET la base la vérifie aussi indépendamment.

Isolation entre dossiers de vos clients (pour les cabinets)

Si vous gérez plusieurs clients finaux dans votre workspace Piilot, l’isolation entre dossiers repose sur quatre mécanismes empilés :

  1. Row Level Security forcée au niveau base
  2. Access grants transversaux sur chaque agent, base de connaissance et module
  3. Scope d’agent par dossier : un agent attaché à un dossier ne peut interroger que les ressources rattachées à ce dossier
  4. Audit trail consultable : chaque accès agent est journalisé et visible

Limite à connaître : un administrateur du cabinet peut, par construction, consulter tous les dossiers s’il en a les droits — c’est un choix de design qui dépend de la bonne attribution des rôles à l’onboarding.

Chiffrement

  • En transit : TLS 1.2 minimum, TLS 1.3 préféré, sur tous les flux (UI, API, communication inter-services)
  • Au repos — secrets : tokens API, mots de passe SMTP, clés de connecteurs externes sont chiffrés via un schéma de chiffrement symétrique authentifié standard de l’industrie avant stockage en base
  • Au repos — mots de passe utilisateurs : algorithme de hachage adapté aux mots de passe (résistant au brute-force, salage automatique)
  • Sauvegardes : chiffrées et stockées sur infrastructure OVH France

Si vous quittez Piilot ou supprimez un agent

  • Export à tout moment : vous pouvez exporter vos bases de connaissances et conversations au format CSV / JSON depuis l’interface
  • Suppression d’un agent / document / dossier : suppression logique immédiate, suppression physique sous 30 jours (purge des sauvegardes incluse)
  • Résiliation de votre compte Piilot : suppression complète sous 30 jours après confirmation. Aucune donnée conservée au-delà sauf obligation légale (facturation : 10 ans).

Authentification et accès

  • Authentification par mot de passe ou par email magic link
  • Sessions courtes : token d’accès 15 minutes, renouvellement glissant 7 jours, durée maximale 30 jours
  • Auto-déconnexion après 10 minutes d’inactivité
  • OAuth Google et Microsoft Entra (en activation)
  • Rate limiting et protection anti-brute-force sur tous les endpoints sensibles

Audit et journalisation

Toute action significative (création / modification / suppression de ressource, exécution d’agent, accès aux connecteurs externes) est journalisée. Les administrateurs de votre workspace ont accès à ces journaux depuis l’interface.

Self-hosting

Pour les organisations qui exigent une isolation complète, Piilot peut être installé sur votre propre infrastructure. La codebase est strictement identique à la version SaaS — aucun fork divergent. Documentation : SELFHOST.md dans notre repo.

Certifications de nos fournisseurs

Piilot s’appuie sur des fournisseurs qui portent eux-mêmes des certifications reconnues :

  • OVH (hébergement) : ISO 27001, ISO 27017, ISO 27018, HDS (Hébergeur de Données de Santé), SecNumCloud sur les offres dédiées
  • Mistral AI (LLM Managed UE) : démarche SecNumCloud en cours, infrastructure UE
  • OpenAI & Anthropic (LLM Managed) : SOC 2 Type II, contrat enterprise no-training activé sur l’API que nous utilisons

Ces certifications appartiennent à nos fournisseurs et ne valent pas certification de Piilot. Notre propre démarche de certification est décrite ci-dessous.

Ce que nous ne prétendons PAS encore avoir

Nous préférons être honnêtes plutôt que survendre :

  • SOC 2en cours. Pas encore certifié. Démarche planifiée H2 2026 selon la traction marché.
  • SAML / SSO Enterpriseen cours. OAuth Google et Microsoft Entra sont les premiers maillons, SAML viendra ensuite.
  • EU AI Act compliance pack formelen cours. Registres, transparence des décisions automatisées, etc.
  • ISO 27001 — pas dans la roadmap court terme.

Si l’un de ces points est bloquant pour votre organisation, contactez-nous : nous saurons vous dire où nous en sommes précisément et quelles mitigations existent.

Contact

SujetContact
Demande RGPD (accès, rectification, suppression, portabilité)[email protected]
Faille de sécurité présumée[email protected]
Question commerciale liée à la sécurité[email protected]