DSI régulé / RSSI · payeur

L'IA utile, sans la donnée qui fuit.

Les agents, sans l'exfiltration ni l'angle mort réglementaire. Tout tourne chez vous, tout est traçable.

VOTRE INFRASTRUCTURE agents données embeddings — jamais exposés Internet 0 sortant

Tout reste chez vous — rien ne sort vers l'extérieur.

01 · Les exigences

Le secteur régulé a des contraintes que le RAG classique ne satisfait pas

EXIGENCE 1

Souveraineté des données

Les données sensibles (médicales, financières, juridiques) ne peuvent pas transiter par des services tiers pour être indexées, vectorisées ou cherchées. Noézis s'exécute entièrement sur votre infrastructure — calculs d'embeddings inclus.

EXIGENCE 2

Traçabilité opposable

Chaque réponse de l'agent doit pouvoir être retracée à sa source, datée, et rattachée à la version du document qui l'a produite. En cas de contrôle, vous devez pouvoir prouver ce que l'agent a répondu et pourquoi.

EXIGENCE 3

Non-répudiation et intégrité

Le registre des décisions et des sources doit être protégé contre l'altération — même interne. Le journal Merkle de Noézis chaîne cryptographiquement chaque écriture. Une modification non autorisée est détectable immédiatement.

02 · Ce qui change

Conformité sans renoncer à l'efficacité

Écriture #2207intègre
Horodatée2026-02-14 09:21
Chaînée à la précédente (Merkle)9f3a…
Toute altération détectableappend-only
Exécutée sur votre infraself-hosté

Journal opposable à un auditeur — chaque écriture tracée et vérifiable.

Sans Noézis

  • Données qui passent par des services cloud pour la vectorisation
  • Aucune garantie d'intégrité du contexte
  • L'agent hallucine sans qu'on puisse le prouver
  • Pas de piste d'audit exploitable
  • Déploiement bloqué en secteur régulé

Avec Noézis

  • Embeddings calculés localement — rien ne sort
  • Journal Merkle append-only — intégrité vérifiable
  • Chaque réponse traçable à sa source, reproductible
  • Audit : qui, quoi, quand, pourquoi
  • Déploiement possible en secteur régulé

03 · Capacités souveraines

Ce qui rend Noézis déployable chez vous

SELF-HOSTÉ

Sur votre infra ou votre cloud privé

Noézis s'installe sur un serveur, une VM, un Kubernetes privé, ou un cloud souverain. Pas de SaaS, pas de passage par un service tiers. Tout l'ingest, l'indexation, la recherche, le stockage sont sur votre périmètre.

EMBEDDINGS JAMAIS EXPOSÉS

Les vecteurs de vos données ne voyagent pas

L'inférence ONNX qui produit les embeddings s'exécute en local. Aucune API externe n'est appelée pour vectoriser vos documents. Même en recherche hybride (lexical + sémantique), le BM25 est local.

JOURNAL MERKLE APPEND-ONLY

Intégrité cryptographique, opposable

Chaque écriture dans la base de connaissance est chaînée par un hash. Une altération même mineure casse la chaîne et devient détectable. Vous pouvez fournir une preuve d'intégrité à un auditeur — sans lui donner accès aux données.

ISOLATION PAR GRAPHE

Cloisonnement par projet, client, environnement

Chaque graphe est indépendant. Pas de croisement entre prod et staging, entre client A et client B, entre équipe finance et équipe R&D. La politique d'accès est native, pas une couche rajoutée.

04 · Cas d'usage régulés

Là où Noézis fait la différence

Déploiement d'agents en établissement financier

Un assistant agent pour les conseillers bancaire doit répondre à partir de la documentation produit et des décisions de crédit. Le régulateur demande : d'où vient cette information ? Est-elle encore valide ? Peut-on prouver qu'elle n'a pas été modifiée ? Noézis répond aux trois questions.

Assistant de conformité juridique

Un agent aide les juristes à naviguer un corpus réglementaire de 5 000 pages. Chaque citation doit être rattachée au document source exact, à sa version en vigueur, sans mélanger versions abrogées et en vigueur. Noézis versionne et détecte les contradictions.

Environnement de santé — données patients

Des protocoles médicaux, des décisions thérapeutiques, des notes cliniques : les données sont sensibles, l'erreur peut coûter une vie. Noézis tourne sur l'infra de l'établissement, cloisonne par service, et permet à l'agent de répondre en citant le protocole exact en vigueur.

05 · Objections RSSI

« Oui mais… » — les réponses

On ne peut pas héberger de base vectorielle sur notre infra Noézis n'a pas besoin d'une base vectorielle externe. Le stockage et l'indexation sont natifs, intégrés au daemon. Pas de dépendance à Pinecone, Weaviate ou autre service tiers. Tout est dans le binaire.
On a des politiques de sécurité qui interdisent le code non audité Noézis est open source (licence MIT). Le code est auditable, compilable depuis les sources. Pas de binaire opaque, pas de code fermé. Les dépendances sont minimisées et listées.
Le chiffrement est-il natif ? Le journal Merkle garantit l'intégrité. Le stockage repose sur RocksDB (chiffrement au repos supporté). Les communications MCP peuvent être chiffrées par TLS. BYOK disponible pour la couche entreprise.
On a besoin d'un contrat de service, pas d'un outil open source Noézis est open source ET édité par une société. Nous signons des contrats de service, des DPA, et fournissons un support entreprise. La version community est gratuite et complète ; la version entreprise ajoute le contrat, le SLA et la jambe A (vérité partagée multi-siège).

06 · Questions fréquentes

FAQ conformité

Quels sont les prérequis d'infrastructure ?
Linux (x86_64), ~200 Mo de RAM au repos, ~500 Mo pour l'ingestion. Pas de GPU nécessaire (inférence ONNX CPU). Pas de base de données externe. Pas de service cloud.
Puis-je auditer le code avant déploiement ?
Oui, le code est en open source. Vous pouvez le compiler, l'auditer, le modifier. Les binaires distribués sont reproductibles depuis les sources taguées.
Comment se passe la gestion des clés cryptographiques ?
BYOK en version entreprise : vous fournissez vos propres clés pour le chiffrement du journal et du stockage. Les clés ne quittent jamais votre HSM ou votre gestionnaire de clés.

Déployez l'IA souveraine — sur votre infra, sous votre contrôle

Self-hosté, open source, conforme. Parlons de votre périmètre de conformité.