Produit · Zero Trust · DLP

SecureWorkspace : une IA sécurisée en entreprise plutôt que le shadow AI

SecureWorkspace vous permet de mettre des outils d'IA à la disposition de vos collaborateurs sans perdre le contrôle de vos données. Les données restent sur l'appareil du collaborateur, les contenus sensibles sont pseudonymisés avant d'être envoyés à des modèles publics et les outils d'IA publics sont bloqués en dehors de l'environnement contrôlé. Le produit est en cours de développement.

01Problème

Shadow AI : les données de l'entreprise dans des outils que personne ne contrôle

Les collaborateurs utilisent l'IA parce qu'elle accélère leur travail. Si l'entreprise ne leur fournit pas d'outil sûr, ils se tournent vers des chatbots et des assistants publics - et y copient des contrats, des données clients, du code ou des documents internes. L'entreprise ne sait plus quelles données sont parties ni où, et celles-ci finissent souvent hors de l'Union européenne.

Une interdiction seule fonctionne rarement : les collaborateurs se rabattent sur leurs téléphones et leurs comptes personnels. Une approche efficace combine une politique d'utilisation de l'IA, une alternative sûre et des contrôles techniques là où le risque est le plus élevé - nous la décrivons sur notre page sécurité de l'IA.

SecureWorkspace réunit ces éléments dans un seul outil :

  • une alternative sûre - le collaborateur utilise l'IA dans un environnement contrôlé, et ses données restent sur son appareil,
  • la protection des données - les contenus sensibles sont pseudonymisés avant que la requête n'atteigne un modèle public,
  • le contrôle technique - ChatGPT, Gemini et Copilot sont bloqués en dehors de l'environnement contrôlé,
  • la politique - plus de 12 modèles de politiques prêts à l'emploi pour différents secteurs.

02Fonctionnement

Comment fonctionne SecureWorkspace : le Zero Trust sur l'appareil du collaborateur

Flux de données dans SecureWorkspace Le collaborateur utilise l'IA dans l'environnement SecureWorkspace, sur son propre appareil. Les données et les documents restent sur l'appareil, dans un stockage chiffré. Avant qu'une requête n'atteigne un modèle public, les contenus sensibles sont pseudonymisés. L'accès direct aux outils d'IA publics en dehors de l'environnement contrôlé est bloqué. APPAREIL DU COLLABORATEUR Collaborateur requête, document SecureWorkspace politiques, pseudonymisation Stockage local AES-256-GCM, SQLCipher Modèle public contenu pseudonymisé Outils d'IA publics hors de l'environnement bloqué
Illustration : les données restent sur l'appareil ; le modèle public ne reçoit que la requête pseudonymisée.

Données sur l'appareil

Les documents et les données du collaborateur restent sur son appareil - dans un stockage local chiffré en AES-256-GCM et dans une base SQLCipher.

Pseudonymisation

Avant qu'une requête n'atteigne un modèle public, les contenus sensibles sont remplacés par des pseudonymes : le fournisseur du modèle ne les reçoit pas sous leur forme d'origine.

Blocage hors de l'environnement

ChatGPT, Gemini et Copilot sont bloqués en dehors de l'environnement contrôlé : le collaborateur utilise l'IA là où s'appliquent les règles de l'entreprise.

03Politiques

Des politiques d'utilisation de l'IA pour les secteurs réglementés

SecureWorkspace propose plus de 12 modèles de politiques pour la finance, la santé, le droit, l'industrie et le secteur public. Une politique définit quels outils peuvent être utilisés et avec quelles données - et l'environnement veille à son application, au lieu de la laisser dormir dans un document que personne ne lit.

Les actions effectuées dans l'environnement sont enregistrées dans une piste d'audit complète (audit trail) : votre organisation peut ainsi démontrer comment elle encadre l'usage de l'IA.

Un modèle de politique n'est qu'un point de départ. Chaque organisation l'adapte à ses propres catégories de données, à ses rôles et à ses processus : les règles ne sont pas les mêmes pour le service juridique d'un cabinet et pour une équipe commerciale.

Les composantes d'une politique d'utilisation de l'IA sont décrites sur notre page sécurité de l'IA.

04Technologie

Architecture : Tauri 2, Rust et chiffrement des données locales

Tauri 2, Rust, TypeScript

Une application desktop avec un cœur en Rust et une interface en TypeScript : des paquets légers et un contrôle précis de ce que l'application peut faire sur le système.

AES-256-GCM et SQLCipher

Les données locales sont chiffrées avec l'algorithme AES-256-GCM et stockées dans une base SQLCipher chiffrée.

Windows, macOS, Linux

Une seule application pour les trois systèmes d'exploitation utilisés en entreprise.

Nous utilisons la même pile technologique dans nos projets clients - elle est décrite sur notre page applications desktop.

05Réglementation

SecureWorkspace, le règlement sur l'IA (AI Act) et le RGPD

Maîtriser l'usage que vos collaborateurs font de l'IA vous aide à respecter des obligations qui s'appliquent déjà à de nombreuses entreprises :

  • Les fournisseurs et les déployeurs de systèmes d'IA prennent des mesures pour favoriser le développement de la maîtrise de l'IA au sein de leur personnel, sans être tenus de garantir un niveau déterminé de maîtrise pour chaque personne (art. 4, par. 1, du règlement sur l'IA).
  • Le responsable du traitement met en œuvre des mesures techniques et organisationnelles appropriées, telles que la pseudonymisation et la minimisation des données, tant au moment de la détermination des moyens du traitement qu'au moment du traitement lui-même (art. 25, par. 1, du RGPD).
  • Le responsable du traitement et le sous-traitant mettent en œuvre des mesures adaptées au risque, y compris, selon les besoins, la pseudonymisation et le chiffrement, des moyens garantissant la confidentialité, l'intégrité, la disponibilité et la résilience des systèmes, ainsi que la capacité de rétablir l'accès aux données dans des délais appropriés (art. 32, par. 1, points a) à c), du RGPD).

L'outil ne garantit pas à lui seul la conformité : c'est l'organisation qui décide quelles données elle traite et à quelles fins. SecureWorkspace l'aide à faire appliquer ces décisions et à les documenter.

06Statut

Statut du produit

SecureWorkspace est en cours de développement. Nous ne publions pas encore de date de lancement ni de conditions. Nous concevons ce produit pour les grandes entreprises, le secteur financier et les institutions publiques. Si vous souhaitez parler d'un déploiement dans votre organisation, écrivez-nous via le formulaire de contact - le thème de la demande est déjà sélectionné. Nous échangeons avec vous en anglais ou en polonais.

Questions fréquentes

SecureWorkspace interdit-il aux collaborateurs d'utiliser l'IA ?

Non, il leur donne un accès contrôlé. Les outils d'IA publics (ChatGPT, Gemini, Copilot) sont bloqués en dehors de l'environnement contrôlé ; dans SecureWorkspace, le collaborateur utilise l'IA avec une protection de ses données sensibles. Nous expliquons pourquoi une simple interdiction ne fonctionne pas sur notre page sécurité de l'IA.

Le contenu des documents est-il transmis aux fournisseurs de modèles d'IA ?

Les données restent sur l'appareil du collaborateur. Lorsqu'une requête est adressée à un modèle public, les contenus sensibles sont d'abord pseudonymisés : le fournisseur du modèle ne les reçoit pas sous leur forme d'origine.

Sur quels systèmes SecureWorkspace fonctionne-t-il ?

Sous Windows, macOS et Linux. C'est une application desktop développée avec Tauri 2 (Rust et TypeScript), dont les données locales sont chiffrées en AES-256-GCM et stockées dans une base SQLCipher. Notre façon de développer des applications desktop est décrite sur notre page applications desktop.

Quand SecureWorkspace sera-t-il disponible ?

Le produit est en cours de développement : nous ne publions pas encore de date de lancement ni de conditions. Si vous souhaitez parler d'un déploiement dans votre organisation, écrivez-nous via le formulaire de contact. Nous échangeons avec vous en anglais ou en polonais.

Sources

  1. Règlement sur l'intelligence artificielle - version consolidée au 27 juillet 2026 (02024R1689-20260727) ()
  2. Règlement (UE) 2016/679 du Parlement européen et du Conseil (règlement général sur la protection des données, RGPD), JO L 119 du 4.5.2016, rectifié par le JO L 127 du 23.5.2018 - version consolidée ()

État du droit au Mis à jour le

Voir aussi

Parlons de votre projet ou de votre audit

Décrivez brièvement votre besoin - nous reviendrons vers vous avec une proposition de prochaines étapes. Nous échangeons avec vous en anglais ou en polonais.

ou appelez le +48 575 621 877