Famille de services

IA souveraine et sécurité

Certaines données ne doivent pas quitter votre organisation. Et un système d'IA exposé doit être testé comme n'importe quelle application. Ces deux services répondent à ces deux exigences.

Une pile d'IA souveraine, testée contre les attaques Dans vos locaux ou un nuage au Canada : applications, passerelle IA, modèle local et index de vos documents, sur une infrastructure que vous contrôlez, avec un journal d'audit qui couvre toutes les couches. Des tests d'intrusion ciblent la passerelle avec les attaques connues. Un modèle externe n'est appelé que si c'est autorisé, avec des données filtrées. VOS LOCAUX OU UN NUAGE AU CANADA Applicationsassistant, agents, intégrations Passerelle IAdroits, routage, filtrage Modèle localmodèle ouvert Indexvos documents Infrastructureserveurs que vous contrôlez Journal d'auditcouvre toutes les couches Tests d'intrusionattaques connues(OWASP LLM) Modèle externesi autorisé,données filtrées
Les données sensibles restent dans votre périmètre, et la protection est vérifiée par des tests, pas supposée.

IA privée hébergée chez vous

Pour qui

Organisations dont les données ne doivent pas quitter leur infrastructure : dossiers clients, renseignements de santé, secrets industriels, contrats.

Problème typique

« On aimerait utiliser l'IA sur nos documents, mais il est hors de question de les envoyer chez un fournisseur à l'étranger. »

Ce que nous faisons

  • Choix de modèles ouverts adaptés à vos usages et à votre matériel.
  • Installation sur vos serveurs, ou dans un nuage au Canada que vous contrôlez.
  • Passerelle d'accès : authentification, droits, routage, journal d'audit.
  • Assistant sur vos documents qui respecte les droits d'accès existants.

Livrables

  • Plateforme d'IA privée installée et documentée.
  • Journal d'audit exploitable.
  • Guide d'administration.
  • Transfert de connaissances à votre équipe TI.

Sécurité des systèmes d'IA

Pour qui

Organisations qui exposent un assistant, un agent ou une API d'IA à des employés, des clients ou des partenaires.

Problème typique

« Notre assistant est en ligne depuis trois mois. On ne sait pas si quelqu'un peut lui faire révéler des données internes. »

Ce que nous faisons

  • Revue d'architecture selon le OWASP Top 10 pour les applications LLM : injection d'invites, fuite de données, agents trop permissifs, etc.
  • Tests d'intrusion ciblés sur vos applications d'IA, uniquement avec une autorisation écrite et un périmètre signé.
  • Recommandations priorisées et soutien aux correctifs.
  • Contre-vérification après correction.

Livrables

  • Rapport de tests, constats classés par gravité.
  • Plan de correction priorisé.
  • Rapport de contre-vérification.

Preuve

L6 — Test d'intrusion de ses propres applications IA, et NB-TECH SHIELD, notre cadre de sécurité appliqué à nos propres systèmes.

Aucun test n'est effectué sans une autorisation écrite qui précise le périmètre, les dates, les méthodes permises et les personnes à joindre.

Parlons de votre situation

Chaque organisation a ses systèmes, ses données et ses contraintes. Nous commençons toujours par comprendre votre situation. La portée et l'investissement sont proposés ensuite, par écrit.