Sécurité et confidentialité des données
Six questions, six réponses écrites. Y compris celles qui n’arrangent pas.
Un agent qui travaille sur vos dossiers lit vos dossiers. Avant de confier quoi que ce soit à TARS, vous avez besoin de savoir ce qu’il traite, où cela vit, qui peut y accéder et comment on en sort. Cette page dit l’état réel de l’offre standard, et les trois autres configurations possibles selon vos exigences.
1. Quelles données l’agent traite-t-il ?
Selon les fonctions que vous activez, il peut traiter ou conserver :
- les conversations et les instructions que vous lui donnez ;
- la mémoire métier utile : contacts, décisions, préférences, procédures, actions en cours ;
- les documents ou extraits de documents qu’il consulte pour répondre ;
- les résultats produits par les outils connectés ;
- les données techniques de fonctionnement : sessions, journaux, caches, fichiers temporaires, tâches planifiées ;
- les autorisations techniques des connecteurs que vous activez.
Vos documents métier peuvent rester dans votre Drive ou votre système documentaire, utilisé comme source de référence. La mémoire dont l’agent a besoin pour durer est, elle, enregistrée dans son espace privé. Le traitement produit aussi des extraits, caches et journaux techniques temporaires : s’appuyer sur votre Drive ne veut pas dire qu’il ne se crée rien côté agent.
2. Où les données sont-elles hébergées et traitées ?
Deux choix distincts, qu’on confond souvent :
- l’hébergement de l’agent et de sa mémoire ;
- le lieu où le modèle d’intelligence artificielle traite les informations.
Dans la configuration mutualisée, votre environnement applicatif, votre stockage et vos secrets sont dédiés, sur une infrastructure privée exploitée en Alsace, à Griesheim-près-Molsheim.
L’agent peut aussi être installé dans l’infrastructure de votre choix. Cela ne rend pas pour autant le traitement local : si le modèle d’IA reste celui d’un fournisseur externe, vos contenus continuent de lui être transmis. Pour qu’aucun contenu métier ne sorte, il faut que l’agent et le modèle tournent chez vous — c’est la configuration « Tout local ».
3. Qui peut accéder aux données ?
Vous accédez à votre environnement et aux fonctions qui vous sont attribuées.
Côté exploitation, deux accès techniques existent dans la configuration mutualisée :
- l’éditeur-exploitant peut accéder aux données nécessaires à une intervention légitime de maintenance, de sécurité ou de support : lecture et modification des volumes, restauration d’une sauvegarde, administration des secrets et des connecteurs, exécution de commandes dans l’environnement ;
- le partenaire d’infogérance de la plateforme dispose de droits d’opérateur qui lui permettent techniquement d’inspecter, d’exécuter des commandes et de lire ou modifier les volumes. Toute opération destructive requiert l’accord explicite de l’exploitant.
Ces accès sont limités à la finalité de l’intervention, couverts par la confidentialité professionnelle et encadrés par le contrat, l’engagement de confidentialité s’étendant aux intervenants techniques. La journalisation en place ne permet pas d’attester chaque consultation d’administration : nous le disons plutôt que de laisser croire l’inverse.
Quand vos obligations l’exigent, des mesures complémentaires sont définies : restriction des accès, journalisation renforcée, autorisation préalable avant toute intervention, ou déploiement chez vous (configurations « Chez vous » et « Tout local »).
4. Quels services externes reçoivent des données ?
Seuls ceux que vous activez : le fournisseur du modèle d’IA, votre suite bureautique, votre messagerie, les outils métier que vous autorisez.
Quand un modèle externe est utilisé, il reçoit le message et le contexte nécessaire au traitement : extraits de mémoire, résultats d’outils, documents effectivement consultés. Il ne reçoit pas l’intégralité de votre Drive ni toute la mémoire à chaque demande — en revanche, tout ce qui est chargé pour répondre à une demande peut lui être transmis.
Pour un usage professionnel, l’agent s’appuie sur une offre commerciale ou une API documentée, ou se connecte à l’offre d’IA que vous détenez déjà. Au 12 août 2026, les principaux fournisseurs indiquent ne pas utiliser par défaut les données de leurs offres commerciales ou API pour entraîner leurs modèles, hors consentement, retour d’expérience volontaire ou exception contractuelle. Cette garantie relève du fournisseur et dépend de l’offre exacte souscrite : elle est vérifiée avec vous avant tout déploiement.
Dans l’offre standard, c’est moi qui porte le contrat avec le fournisseur du modèle : vous n’avez rien à souscrire pour commencer, et le fournisseur retenu vous est indiqué. Si votre consommation grandit fortement, on bascule sur un compte dédié — je vous en parle avant que cela n’arrive. Vous pouvez aussi brancher votre propre offre à tout moment.
5. Qu’est-ce qui protège ces données ?
- Isolation — environnement, stockage et secrets dédiés par client, exécution des traitements en bac à sable renforcé, aucun volume partagé entre clients.
- Transport — accès web, connexions aux fournisseurs et synchronisation entre environnements chiffrés (TLS).
- Sauvegardes — instantané quotidien de l’infrastructure, rétention de sept sauvegardes quotidiennes, quatre hebdomadaires et trois mensuelles. Une restauration réelle a été testée le 5 août 2026.
Sur l’offre mutualisée, le chiffrement au repos des volumes n’est pas revendiqué : c’est un chantier en cours, et nous préférons ne pas l’annoncer avant qu’il soit complet. L’état des mesures, leur avancement et les limites connues sont communiqués par écrit dans le cadre d’une revue de conformité, puis annexés à votre fiche de configuration.
6. Combien de temps, et comment sortir ?
Vos conversations, votre mémoire et vos fichiers de travail sont conservés jusqu’à modification ou suppression demandée. La durée de conservation des journaux, caches et fichiers temporaires, celle des sauvegardes et la politique du fournisseur d’IA retenu sont fixées dans votre fiche de configuration avant la mise en production. Tant qu’elles ne le sont pas, aucune durée uniforme ne vous est promise.
Vous pouvez demander à tout moment :
- l’export des données disponibles dans votre espace ;
- la révocation des connecteurs et des autorisations externes ;
- la suppression des conversations, de la mémoire, des fichiers et de l’environnement.
La suppression des données actives est réalisée sur demande. Les sauvegardes et les copies détenues par des fournisseurs externes suivent leur propre cycle de rétention : le périmètre, le délai et la preuve d’effacement sont écrits dans le contrat plutôt que promis à l’oral.
7. Rôles et responsabilités
Vous êtes responsable de traitement pour les données métier que vous confiez à l’agent ; nous intervenons en qualité de sous-traitant au sens de l’article 28 du RGPD. Un accord de sous-traitance sera signé avant tout traitement de données réelles, et la liste des sous-traitants ultérieurs — fournisseur du modèle d’IA, hébergement, partenaire d’infogérance, connecteurs activés — annexée à votre fiche de configuration. En cas de violation de données, nous nous engageons à vous informer sans délai injustifié et à vous fournir les éléments nécessaires à vos propres obligations de déclaration.
Pour les avocats, notaires, experts-comptables et professions soumises au secret, l’existence d’un accès technique d’administration doit être arbitrée avec vos obligations déontologiques : selon votre analyse, les configurations « Chez vous » et « Tout local » — ou une clause d’intervention sous autorisation préalable — sont la réponse adaptée.
Deux questions, pas une échelle
La confidentialité ne se règle pas sur un curseur unique. Il y a deux décisions distinctes, et vous répondez aux deux :
Lecture 1
Vos données — où vivent-elles ?
- Chez moi, dans un environnement dédié à votre entreprise — l’offre de base.
- Chez vous, sur votre infrastructure.
Lecture 2
Le modèle — à qui est le contrat ?
- Inclus dans l’abonnement : je porte le contrat fournisseur — l’offre de base.
- Le vôtre : vous gardez votre relation fournisseur.
- Local : le modèle tourne sur votre matériel, rien ne sort.
Les quatre configurations
Croisez les deux réponses, vous tombez sur l’une de ces quatre — de la plus simple à la plus exigeante.
Standard
Offre de baseL’offre par défaut — vos vraies données, dès le premier jour.
- Vos données :
- Chez moi, dans un environnement dédié à votre entreprise
- Le modèle :
- Inclus dans l’abonnement : je porte le contrat fournisseur
La très grande majorité des PME et cabinets : rien à souscrire, rien à administrer.
Votre IA
Vous avez déjà un contrat, l’agent s’y branche.
- Vos données :
- Chez moi, dans un environnement dédié à votre entreprise
- Le modèle :
- Le vôtre : vous gardez votre relation fournisseur
Vous disposez d’une offre Business, Enterprise ou API, ou vous avez une exigence sur le fournisseur.
Chez vous
La mémoire vit dans votre système d’information.
- Vos données :
- Sur votre infrastructure
- Le modèle :
- Inclus dans l’abonnement, ou le vôtre
Votre DSI veut la mémoire de l’agent dans son périmètre, sans renoncer à un modèle cloud.
Tout local
Rien ne part vers un fournisseur d’IA externe.
- Vos données :
- Sur votre infrastructure
- Le modèle :
- Local, sur votre matériel
Secret professionnel strict, exigence réglementaire forte, ou volonté de traitement entièrement interne.
Projet spécifique : dimensionnement, sécurité, sauvegardes, supervision et maintien en condition.
La démonstration n’est pas une configuration : c’est une étape de découverte, sur un cas à vous, avant d’ouvrir votre environnement.
Ce que nous ne promettons pas
Une fiche de sécurité se juge à ce qu’elle refuse d’écrire. Voici ce que vous ne lirez pas ici, parce que ce serait faux aujourd’hui :
- Que personne, techniquement, ne puisse lire vos données : un accès d’administration existe, et nous préférons l’écrire.
- Un chiffrement de bout en bout des canaux de pilotage de l’agent.
- Une trace exhaustive et immuable de chaque consultation administrative.
- Un effacement instantané de toutes les copies, sauvegardes et copies fournisseurs comprises.
- Une certification ou un label de conformité : nous n’en détenons aucun, et nous ne l’écrirons pas tant que ce sera le cas.
Une revue de conformité avant de signer
Sur demande, vous recevez la fiche détaillée : mesures en place et leur avancement, liste des sous-traitants, durées de conservation retenues, procédure d’export et d’effacement, et la configuration proposée pour votre cabinet ou votre entreprise. C’est le document que votre conseil ou votre DPO attend — pas cette page.
Demander la fiche détailléePage d’information mise à jour le 13 août 2026. Elle ne remplace ni le contrat, ni l’accord de sous-traitance, ni l’analyse réglementaire propre à votre activité. Voir aussi la politique de confidentialité de ce site et IA, RGPD et données de vos clients.