Sécurité et données

Un entraînement utile exige un cadre clair.

La sécurité de l’entraînement repose sur les accès, les données réellement nécessaires et une compréhension claire de l’usage de l’IA. Cette page distingue les mécanismes du produit et les éléments du déploiement à confirmer.

Salle de réunion lumineuse, table en bois et verrière, photographiées en noir et blanc.
Photographie d’illustration.

Hébergement en Union européenne.

Le socle prévu utilise Vercel pour l’application en région européenne et Neon pour la base PostgreSQL en UE. Les services d’IA traitent les données nécessaires aux fonctions vocales et pédagogiques.

Le périmètre géographique de chaque fournisseur doit être examiné séparément. Les entités contractantes, pays, paramètres et mécanismes de transfert figurent parmi les éléments à valider dans le DPA et le registre des sous-traitants. Aucune souveraineté intégrale n’est revendiquée.

Aucun fichier audio conservé par l’application.

La conversation vocale est traitée en temps réel et donne lieu à une transcription. L’application n’archive pas de fichier audio d’appel. Pour le répondeur, le message est temporairement traité en mémoire, transmis à la transcription puis effacé.

Les transcriptions, rapports et documents restent des données à protéger. La politique de confidentialité décrit leurs usages. L’absence de stockage audio côté application ne remplace pas la vérification des engagements propres aux fournisseurs.

Chiffrement et accès.

Les échanges de production passent par des canaux chiffrés HTTPS et les transports sécurisés des services vocaux. Le chiffrement au repos dépend des services de stockage retenus ; ses paramètres doivent être confirmés dans l’annexe de sécurité du déploiement.

Les organisations disposent de périmètres de données séparés et de permissions par rôle. La double authentification est disponible. Son imposition à l’échelle de l’organisation est prévue dans le périmètre Business de phase 2. Aucun audit externe ni certification n’est présenté comme acquis.

Traçabilité et conservation.

Des événements de sécurité et d’administration sont journalisés, notamment autour des comptes et consentements. L’export du journal d’audit et la rétention réglable sont prévus en phase 2 sur Business et Grands comptes.

Avant le déploiement, fixez les durées utiles, les personnes autorisées à consulter les comptes rendus et les modalités de suppression. Le réglage de retour privé doit être cohérent avec le cadre annoncé aux commerciaux.

IA signalée, sans analyse d’émotion.

L’utilisateur est informé qu’il échange avec un client simulé par IA et que ses paroles sont transcrites. La notation porte sur le texte et sur une grille pédagogique ; elle n’analyse pas les émotions ni la personnalité à partir de la voix.

Un score doit rester explicable par le contexte et les extraits. Il ne doit pas constituer à lui seul une décision RH. La conformité d’un usage se vérifie au regard de sa finalité réelle ; cette page ne constitue pas une certification AI Act.

Signaler un problème.

Contactez l’éditeur en décrivant le problème et les étapes nécessaires pour l’observer. Ne transmettez pas de mot de passe, de jeton de session ni de copie massive de données.

La demande peut être déposée depuis la page Contact ou par courrier au siège de NOZZL. Aucun délai de réponse chiffré ni canal d’astreinte n’est promis sur ce site.

Le prochain appel se prépare ici.

Sans carte bancaire.

Sécurité et données | Clozing