Sécurité · Confidentialité · Souveraineté des données

Vos données restent vos données

Où votre IA s’exécute réellement, qui peut y accéder, ce que nous ne ferons jamais de vos données, et comment tout récupérer si vous décidez de partir.

La plupart des fournisseurs d’IA vous demandent de faire confiance à une politique de confidentialité. Nous préférons vous montrer l’architecture. La quasi-totalité de ce que nous construisons est auto-hébergée : les modèles s’exécutent sur une infrastructure de calcul que vous contrôlez, et vos documents, plans, devis, fichiers clients et historiques de support ne franchissent jamais cette frontière. Cette page explique précisément comment.

01 · La réponse courte

Quatre engagements, en clair

Vos données ne sont pas des données d’entraînement

Nous n’entraînons, n’affinons et n’évaluons aucun modèle sur vos contenus. Ni les nôtres, ni ceux de qui que ce soit.

Vos données ne partent pas vers un service d’IA tiers

Aucun appel aux API d’OpenAI, Anthropic ou Google avec vos contenus — sauf si vous demandez expressément une architecture hybride et la validez par écrit.

Votre machine n’est qu’à vous

Que vous possédiez le matériel ou que nous l’exploitions pour vous, elle est mono-client. Jamais partagée, mutualisée ni revendue.

Vous pouvez partir avec tout

Poids des modèles, configuration, prompts, données. Aucune prise d’otage, aucun format propriétaire.

02 · Où cela s’exécute

Trois modes de déploiement, les mêmes garanties

Chaque système Ascentis est déployé de l’une de ces trois façons. Le logiciel et les garanties sont identiques dans les trois cas ; ce qui change, c’est qui possède la machine et où elle se trouve.

Votre propre matériel Ascentis Private Compute Hébergé par Ascentis (RU / UE)
Propriétaire de la machine Vous Ascentis, dédiée à vous Ascentis
Qui d’autre l’utilise Personne Mono-client, ou partagée avec d’autres projets construits par Ascentis — défini au contrat Plateforme partagée, cloisonnement logique par client
Où elle se trouve Dans vos locaux Dans votre pays — France ou Royaume-Uni Royaume-Uni ou Union européenne
Connexion internet Non — isolable du réseau Lien chiffré uniquement Oui
Profil type Défense, travaux sous NDA, secteurs réglementés PME voulant le contrôle total sans parc informatique Petites équipes et évaluation
Coût indicatif À partir de 4 855 £ HT, en une fois À partir de 200 £ par mois Abonnement

Ascentis Private Compute n’est pas un cloud GPU et nous ne louons pas de capacité. Nous finançons la machine, nous l’installons, nous l’exploitons et nous y faisons tourner le système que nous avons construit pour vous. Elle n’exécute jamais de charge que nous n’avons pas conçue.

Quel niveau d’isolation ? C’est une décision contractuelle, et nous préférons être directs plutôt que de surpromettre. Lorsque l’usage est sensible au temps, utilisé simultanément par de nombreuses personnes, ou soumis à des exigences de défense ou de réglementation, la machine est mono-client : elle n’est qu’à vous. Lorsque la charge est légère et périodique — une veille de marché qui tourne trois heures le mercredi soir, par exemple — il n’y a aucun sens économique à laisser une machine inactive les 165 autres heures : le matériel peut alors être partagé entre un petit nombre de projets que nous avons construits et que nous exploitons, avec un cloisonnement logique entre eux. Ce qui s’applique à vous est convenu avant de commencer et inscrit au contrat. Pour comprendre ce qu’implique réellement la possession du matériel, notre guide 2026 de construction, de performance et de coûts donne les chiffres réels.

03 · Souveraineté des données

Vos données restent dans votre juridiction

La localisation des données est une propriété de l’arrangement, pas une option facturée en supplément. La machine d’un client français est en France. Celle d’un client britannique est au Royaume-Uni. Aucune réplication transfrontalière, aucun basculement vers une autre région, aucune chaîne d’analytics qui expédie discrètement de la télémétrie ailleurs.

Cela compte plus qu’avant. Sous le RGPD, vous restez responsable de traitement et vous devez rendre compte de la localisation de vos données. Sous le règlement européen sur l’IA, les obligations de transparence et de supervision humaine incombent au déployeur. Une architecture où vos contenus ne quittent jamais votre propre matériel, dans votre propre pays, est la réponse la plus simple aux deux.

C’est cela, la souveraineté numérique appliquée.

Une machine physique située en France, dédiée à votre entreprise, sans réplication hors du territoire national.

04 · Ce que nous ne ferons jamais

La liste est courte et sans exception

  • Nous n’entraînerons pas de modèle sur vos données. Vos documents et vos échanges ne servent jamais à entraîner, affiner ou évaluer un modèle — ni pour vous, ni pour un autre client, ni pour nous.
  • Nous n’enverrons pas vos contenus vers un service d’IA tiers. Les modèles auto-hébergés s’exécutent en local. Si un projet gagne réellement à utiliser une API de pointe, nous vous le disons avant de concevoir, vous le validez par écrit, et nous délimitons exactement ce qui sort de l’entreprise.
  • Nous ne revendrons pas votre capacité et n’exécuterons pas la charge d’un inconnu sur votre matériel. Lorsqu’une machine est partagée, elle l’est uniquement entre des projets que nous avons construits et que nous exploitons. Elle n’est jamais revendue à des tiers.
  • Nous n’y exécuterons pas les charges d’autres clients. Votre matériel n’existe que pour votre système.
  • Nous ne vous citerons pas sans autorisation. Tous les cas d’usage de ce site sont anonymisés par accord. Les problèmes, les solutions et les chiffres sont réels ; les noms des clients ne sont pas divulgués.
05 · Les référentiels

Certifiés là où cela compte, alignés partout ailleurs

Nous distinguons précisément le fait de détenir une certification et celui de s’aligner sur un référentiel, parce que beaucoup de fournisseurs ne le font pas.

Référentiel Notre position
Cyber Essentials Certifiés. Le dispositif britannique adossé à l’État couvrant les cinq contrôles techniques.
JSP 936 (IA de confiance, Défense) Alignés. Notre approche de livraison en suit les principes de fiabilité et de responsabilité.
DEFCON 658 (cyber, chaîne d’approvisionnement MOD) Alignés. Pertinent pour la défense et les secteurs connexes.
ISO/CEI 27001 Alignés sur les contrôles sur l’ensemble de la stack. Nous ne sommes pas certifiés ISO 27001 et ne le prétendons pas.
RGPD Les données restent sur une infrastructure que vous contrôlez ; effacement en cascade sur demande.
Règlement européen sur l’IA IA transparente, supervision humaine et citation des sources de bout en bout.
06 · Supervision humaine

Un humain valide tout ce qui atteint votre client

Nos systèmes sont conçus pour être vérifiables. Les réponses citent leurs sources : une affirmation peut toujours être remontée au document dont elle provient. Lorsqu’une sortie est destinée au client final, un humain la valide avant envoi. Lorsqu’un système émet une recommandation, le raisonnement est visible plutôt qu’enfoui dans un score.

Ce n’est pas décoratif. C’est la différence entre un système d’IA auquel vos équipes font encore confiance au bout de six mois et un système qu’elles abandonnent discrètement.

07 · Partir

Vous pouvez tout emporter

Un système d’IA qui vous retient en otage n’est pas un actif, c’est un passif avec un abonnement. La sortie est donc inscrite dans notre façon de construire :

  • Les poids des modèles, la configuration et les prompts vous appartiennent.
  • Vos données vous appartiennent, dans des formats ouverts, exportables sur demande.
  • La stack est open source. Aucun moteur propriétaire que vous ne pourriez exécuter sans nous.
  • Si vous êtes sur Ascentis Private Compute et souhaitez internaliser, nous discutons du rachat de la machine.
Effacer veut dire effacer.

Sur demande, nous supprimons vos données avec une cascade complète sur les index, les caches et les sauvegardes, et nous vous confirmons quand c’est fait.

08 · Réponses directes

Les questions posées avant chaque projet

Le personnel d’Ascentis peut-il lire nos données ?

L’accès est limité aux ingénieurs qui travaillent sur votre système, aux seules fins de le construire et de le maintenir. Sur un déploiement isolé du réseau, nous n’avons aucun accès, sauf si vous nous en ouvrez un. Demandez-nous les modalités précises de votre déploiement et nous vous les mettrons par écrit.

Entraînez-vous des modèles sur nos données ?

Non. Ni pour vous, ni pour un autre client, ni pour un modèle généraliste. Vos contenus servent à répondre à vos questions, et à rien d’autre.

Nous sommes dans un secteur réglementé. Est-ce viable ?

C’est généralement la raison pour laquelle nos clients viennent nous voir. Les travaux réglementés, sous NDA ou liés à la défense sont précisément là où un système auto-hébergé l’emporte sur un abonnement cloud : vous pouvez dire exactement où sont les données et le prouver. Nous sommes certifiés Cyber Essentials et alignés sur JSP 936 et DEFCON 658.

Que se passe-t-il si la machine tombe en panne ?

Pour les systèmes que nous exploitons, la panne matérielle est notre problème, pas le vôtre — c’est en grande partie la raison d’être d’Ascentis Private Compute. Pour les systèmes sur votre matériel, nous convenons du dispositif de support en amont, pour que personne n’improvise le jour où cela compte.

La machine nous est-elle exclusivement dédiée ?

Cela dépend de la charge de travail et se décide au contrat. Le mono-client est la règle pour les usages sensibles au temps, multi-utilisateurs ou réglementés. Pour des charges légères et périodiques, le matériel peut être partagé entre un petit nombre de projets que nous avons construits et que nous exploitons, avec un cloisonnement logique entre eux. La capacité n’est jamais revendue à des tiers.

Pouvons-nous l’auditer ?

Oui. La stack est open source et inspectable, les réponses citent leurs sources, et nous accompagnons vos équipes informatiques ou conformité dans l’architecture. Nous préférons avoir cette conversation tôt plutôt qu’en revue d’achat.

À lire aussi : IA standard ou sur mesure · IA auto-hébergée ou cloud · Calculateur de ROI

Parlons-en

La conversation sur l’architecture est gratuite

Si vous avez un questionnaire de sécurité, envoyez-le. Si vous avez une politique interne qui interdit les outils d’IA, nous en avons probablement déjà lu une semblable et pouvons vous dire où se situe un système auto-hébergé par rapport à elle.

Nous contacter · Lire le guide · Voir nos réalisations