Aller au contenu principal
PixalatorLimited

Sécurité, confidentialité et gouvernance

Une technologie contrôlée commence par des responsabilités claires

Pixalator conçoit ses infrastructures et ses applications d’IA en tenant compte du contrôle organisationnel, de la sensibilité de l’information, de la configuration sécurisée et de la supervision humaine responsable.

Cette page présente nos principes de travail. Elle ne signifie pas que tous les services de Pixalator ou tous les déploiements de clients possèdent une certification précise ou respectent automatiquement l’ensemble des lois, normes et politiques.

Nos principes de conception

Priorité au traitement local lorsqu’il procure un contrôle réel

Les connaissances opérationnelles sensibles devraient demeurer aussi près que possible de l’organisation. Le traitement local et sur place peut réduire l’exposition inutile à des plateformes externes.

Utilisation du minimum d’information nécessaire

Les systèmes devraient utiliser uniquement l’information nécessaire à la finalité définie. La collecte et la conservation doivent être intentionnelles.

Accès fondé sur les rôles

Les utilisateurs devraient recevoir les accès correspondant à leurs responsabilités. Les privilèges administratifs, les approbations et les fonctions sensibles devraient être limités et vérifiables.

Traçabilité

Lorsque pertinent, les systèmes devraient conserver des traces des accès, des modifications, des approbations, des mises à jour de contenu et des actions importantes.

Configuration et entretien sécuritaires

La sécurité dépend de la configuration, des mises à jour, de la surveillance et du soutien pendant tout le cycle de vie, et non seulement du choix technologique initial.

Supervision humaine

Le contenu produit par l’IA devrait être révisé selon le niveau de risque de la tâche. La responsabilité des décisions et du travail professionnel demeure entre les mains des personnes autorisées.

Séparation des environnements

Les systèmes, les données et les accès des clients devraient être séparés selon l’architecture et le modèle de service retenus.

Ce que nous évaluons dans un mandat

  • Types d’information et niveau de sensibilité
  • Utilisateurs visés et rôles
  • Emplacement et circulation des données
  • Infrastructure et systèmes d’identité existants
  • Besoins d’intégration et d’accès
  • Besoins de conservation et de suppression
  • Attentes en matière de sauvegarde et de reprise
  • Responsabilités de surveillance et de soutien
  • Mécanismes de révision humaine et d’escalade
  • Exigences organisationnelles, contractuelles, sectorielles et d’approvisionnement applicables

Modes de déploiement

La spécialité principale de Pixalator est l’IA locale et sur place. Un déploiement infonuagique privé ou hybride peut être recommandé lorsqu’il offre un meilleur ajustement opérationnel ou technique sans réduire les contrôles nécessaires.

Gouvernance et utilisation responsable

Les contrôles techniques ne suffisent pas. Pixalator peut aider l’organisation à définir des responsabilités concrètes pour :

  • Les usages autorisés et interdits
  • La révision humaine
  • Les accès et les autorisations
  • La responsabilité des bases de connaissances
  • La qualité du contenu et les cycles de mise à jour
  • L’escalade des incidents et des problèmes
  • La formation et les attentes d’utilisation acceptable
  • L’évaluation des projets pilotes et les décisions d’élargissement

Ce que les équipes techniques et d’approvisionnement peuvent demander

Selon l’étape et la portée du mandat, Pixalator peut préparer ou contribuer à :

  • Une architecture proposée et des schémas de circulation des données
  • Un modèle de déploiement et de propriété
  • Un aperçu des rôles et des accès
  • Une approche de traitement et de conservation des données
  • Une répartition des responsabilités de soutien et d’entretien
  • Des hypothèses de sauvegarde et de reprise
  • Un registre des risques de mise en œuvre
  • Des réponses à des questionnaires raisonnables de sécurité et d’approvisionnement
  • Des critères de réussite et de révision du projet pilote

Responsabilité partagée

La sécurité, la confidentialité et la gouvernance dépendent de l’ensemble de l’environnement opérationnel. Les responsabilités du client peuvent comprendre les décisions de politique, l’administration des identités, la conduite du personnel, l’interprétation juridique, la qualité des données, les contrôles physiques et l’approbation des usages prévus.

Lorsqu’une interprétation spécialisée en droit, en protection de la vie privée, en réglementation ou en cybersécurité est nécessaire, Pixalator collabore avec les représentants qualifiés de l’organisation.

Certifications et insignes

Pixalator affiche des certifications, attestations ou insignes uniquement après leur obtention officielle et dans les limites de leur portée vérifiée.

Discuter de vos exigences d’évaluation