Vos données restent chez vous. Toujours.
CLEVYA tourne chez vous, pas dans notre cloud. Vos données, vos clés et vos agents restent sur votre infrastructure. Et quand un agent doit interroger une IA dans le cloud, le vrai contenu ne part jamais avec.
Vous déposez un fichier client. Avant qu'un seul mot ne parte vers l'IA, CLEVYA fait le remplacement en local, sur votre serveur :
L'IA raisonne sur des codes. Elle ne saura jamais qui est concerné, ni combien. Vos réponses arrivent, le nom et l'IBAN, eux, ne sont jamais sortis de chez vous.
Quatre protections, chacune tient seule
Tout tourne sur votre serveur. Chaque couche de protection (chiffrement, isolation, validation) fonctionne indépendamment des autres : si l'une cède, les autres tiennent.
Hébergé sur votre serveur
Conteneurs distroless (sans shell), utilisateur non-root, filesystem en lecture seule. Vos données restent sur votre serveur, sous votre contrôle exclusif.
Chiffrement de vos données
Le chiffrement AES-256-GCM, le hachage Argon2id des mots de passe et la signature Ed25519 des licences sont écrits en Rust. Le langage élimine dès la compilation les erreurs de mémoire, l'une des premières causes de vulnérabilités logicielles.
Cloisonnement entre équipes
Cloisonnement PostgreSQL par espace de travail (Row-Level Security) : l'isolation est appliquée au niveau de la base, pas seulement de l'application.
Validation humaine
Toute action externe sensible (email, publication, modification de données) attend votre validation. L'admin peut automatiser certaines actions à faible risque, toujours avec journalisation complète.
Le détail technique, pour votre DSI
Les mécanismes exacts, tels qu'ils tournent sur votre infrastructure. Chaque action laisse une trace.
Vous pouvez déployer CLEVYA dans un environnement réglementé (santé, finance, secteur public) sans exposer vos données à un tiers. Les obligations de l'EU AI Act sont en vigueur depuis le 2 août 2026 : l'auto-hébergement, la traçabilité des décisions et la validation humaine vont dans le sens de ses exigences. La qualification de votre usage, elle, reste de votre responsabilité.
Contractuel ou prouvé ?
La plupart des solutions vous donnent un engagement écrit de non-entraînement. C'est utile, mais ça ne change rien au fait que vos données partent dans le cloud. CLEVYA fait la différence par la technique, pas par le contrat.
Vos données transitent en clair vers le fournisseur. Le contrat encadre l'usage, mais la donnée est sortie de votre périmètre et vous ne pouvez pas le vérifier par vous-même.
Le modèle ne reçoit que des codes. La détection n'est pas parfaite et nous publions le chiffre (94,2 % sur notre corpus de test) : ce qui échappe au filtre automatique est rattrapé par votre propre liste de mots à bloquer et une revue humaine, et pour ce qui ne doit prendre aucun risque, le mode 100 % local ne fait rien sortir. Chaque envoi est journalisé, vous produisez le rapport de conformité vous-même, sans nous croire sur parole.
Reprenez la main sur l'IA que vos équipes utilisent déjà
Sans solution officielle, vos équipes utilisent déjà des IA publiques pour coder, rédiger ou analyser, en y versant des données que vous ne voyez jamais passer. C'est aujourd'hui l'une des principales fuites de données en entreprise. CLEVYA leur donne un cadre officiel et maîtrisé.