Sécurité & conformité
La confiance se construit dans l'architecture
Vos données, votre cadre réglementaire et votre capacité à contrôler sont traités dès la conception de chaque déploiement IA — jamais en rattrapage.
En bref
Hunter BI conçoit ses déploiements IA avec la sécurité comme livrable : résidence des données que vous choisissez (cloud, on-premise ou souverain au Maroc), confidentialité contractuelle sur les offres entreprise, journalisation intégrale des usages sensibles, validation humaine sur les décisions qui engagent, et alignement sur la loi 09-08 et le cadre ISO/IEC 42001. Rien n'est déclaré qui ne puisse être prouvé, document à l'appui.
Nos garanties
Ce que nous garantissons par l'architecture, pas par la promesse
Quatre principes que nous inscrivons dans le dispositif dès le premier pilote — parce qu'ils déterminent si un projet peut aller en production.
Résidence des données
Cloud, sur vos propres serveurs, ou infrastructure souveraine au Maroc : vous choisissez où vivent vos données, et vous en gardez la maîtrise.
Confidentialité
Sur les offres entreprise, vos données ne servent pas à entraîner les modèles. La classification des données précède toute connexion à un assistant.
Traçabilité
Prompt, sources consultées, sortie, validateur, horodatage : chaque interaction sensible est journalisée et exploitable par votre audit.
Contrôle humain
Périmètre d'action explicite, validation humaine sur les opérations qui engagent l'entreprise : l'IA prépare, vos équipes décident.
Résidence & souveraineté des données
Vos données restent dans votre périmètre
La plupart des blocages que nous rencontrons ne viennent pas d'un refus de l'IA, mais de l'impossibilité de répondre à trois questions : où partent les données, sous quel droit, et avec quelle capacité de votre contrôle interne à aller vérifier. Nous y répondons avant le premier pilote.
Selon la sensibilité, l'architecture va du cloud (offres entreprise à garanties contractuelles) au déploiement souverain — modèles ouverts hébergés dans votre infrastructure ou chez un hébergeur qualifié au Maroc, jusqu'à l'isolement complet pour les environnements les plus sensibles. En pratique, elle est souvent hybride : le cloud pour la connaissance générale, le souverain pour tout ce qui touche à vos données sensibles.
Confidentialité & conformité
Un cadre réglementaire instruit, pas contourné
La loi 09-08 relative à la protection des données à caractère personnel, dont la CNDP est l'autorité, encadre tout nouveau traitement — y compris l'analyse d'un document par un modèle de langage. Nous instruisons la classification des données, la finalité et la limitation de chaque usage avant de connecter quoi que ce soit. Pour vos flux européens, nous alignons le dispositif sur le RGPD.
Sur les offres entreprise d'OpenAI et d'Anthropic — les deux réseaux partenaires dont nous sommes membres —, vos données ne servent pas à entraîner les modèles ; c'est un engagement que nous documentons dans votre dossier de conformité plutôt que de le supposer.
Traçabilité & engagements
Une piste d'audit comme livrable
Un pilote qui ne se journalise pas ne franchit jamais le passage en production. Nos dispositifs conservent, pour chaque interaction sensible, la question posée, les sources consultées, la sortie produite et la personne qui a validé. Une réponse sans source n'est pas une réponse : le système le signale plutôt que de le masquer.
Côté contractuel, nous établissons un accord de traitement des données (DPA) adapté à votre organisation, prévoyons la réversibilité et l'accès du contrôle aux informations, et cadrons la rétention avec vos équipes conformité. Ces éléments sont préparés avec vous, à la demande, avant tout déploiement sur données réelles.
Notre ligne
Ce que nous ne prétendons pas
La confiance ne se déclare pas, elle se prouve. Nous préférons donc être clairs sur nos limites :
- Nous n'affichons aucune certification que nous ne détenons pas. Nos seuls partenariats affirmables sont les réseaux partenaires d'OpenAI et d'Anthropic.
- Nous n'avançons aucun chiffre de résultat tant qu'il n'a pas été mesuré chez vous, sur un indicateur convenu, avant et après.
- Nous ne connectons jamais vos données sensibles à un service sans avoir instruit, avec vous, le cadre qui l'autorise.
C'est cette discipline — pas un logo de plus — qui rend un projet défendable devant un superviseur, un auditeur ou une direction des risques.
Parlons de vos exigences de sécurité.
Une session avec un consultant Hunter BI pour cadrer votre classification des données, votre cadre réglementaire et l'architecture qui vous protège — avant le premier déploiement.
- Réponse sous 24 h ouvrées, par un ingénieur
- Diagnostic gratuit, sans engagement
- Membre des réseaux partenaires OpenAI et Anthropic