Sécurité IA · Souveraineté numérique pour la Suisse

Le pare-feu de données pour l'IA

Prévention des pertes de données, repensée pour l'ère de l'IA : une même protection pour collaborateurs et agents IA, une visibilité totale sur le shadow AI et ses coûts. Sur nos serveurs, dans un centre de données suisse, sous droit suisse.

Comment ça marche
Chaque interaction IA, inspectée en Suisse
live
Employeesbrowser · desktop · apps
Internal AI & agentscopilots · RAG · workflows
Customer-facing AIchatbots · voice agents
NativeAI GuardCH · OWN SERVERS
PII → anonymizedcustom data structures → maskedsensitive documents → blockedsensitive semantic context → blockedinjection → strippedjailbreak → blockedeverything → logged
External LLMsGPT · Claude · Gemini · Copilot · DeepL · all AI tools your employees use
← receive clean, minimal prompts only
External tool callsweb search · code execution · CRM & ticketing · calendar & email · external AI services
← queries and parameters inspected too
Pas de cloud public. Jamais.
SWISS LAWSWISS COMPANYSWISS DATACENTEROUR OWN SERVERS IN SWITZERLAND

Pourquoi maintenant

La conformité des données n'est plus une option.

CHF 250k
Responsabilité pénale personnelle

La LPD suisse sanctionne la personne responsable, pas l'entreprise. L'art. 47 LB et l'art. 321 CP ajoutent des dispositions pénales pour le secret bancaire et le secret médical. Un prompt non contrôlé est une divulgation potentielle.

Aug 2026
EU AI Act : règles à haut risque

L'IA clinique, le scoring de crédit, la tarification des assurances et l'IA du secteur public deviennent des systèmes à haut risque réglementés, avec des obligations contraignantes de journalisation, de supervision et de gouvernance. Amendes jusqu'à 35 millions d'euros ou 7 % du chiffre d'affaires.

FISA 702
Accès extraterritorial américain

Chaque prompt envoyé à un fournisseur de LLM domicilié aux États-Unis peut être consulté par les autorités américaines. Le Cloud Act s'applique quel que soit l'endroit où se trouvent les données. Les données sur nos serveurs en Suisse sont protégées.

En action

Protection omnicanale, sur tous les appareils.

ChatGPT, Claude, Gemini, Copilot, DeepL et tout ce que vos collaborateurs essaieront la semaine prochaine : les mêmes règles, la même anonymisation et la même piste d'audit sur le laptop et sur le mobile professionnels.

Voir les scénarios →

Profil client pour Thomas Brunner, 14.03.1981, AVS 756.1234.5678.97. Mets à jour son adresse en Seestrasse 42, 8002 Zürich. Rédige la demande CRM interne.

Profil client pour <PERSON>, <DATE>, AVS <CH_AHV>. Mets à jour son adresse en <LOCATION>. Rédige la demande CRM interne.

Voici la liste des clients :

Q3_Kundenliste.xlsx (2'400 lignes)

NativeAI Guard, BLOQUÉ: Pièce jointe bloquée : Q3_Kundenliste.xlsx. Bloquée par la politique : Customer Data Leakage Prevention.

Produits

Deux cas d'usage.
Un seul outil.

Tout le monde parle de cybersécurité souveraine. Nous la faisons exister : une solution suisse, conçue, développée et hébergée avec les institutions suisses qui souhaitent se protéger avec une solution nationale.

Observé sur le terrain

Vos meilleurs collaborateurs causent le plus de fuites de données.

Trois scénarios issus de conversations réelles avec des responsables de la sécurité suisses. Ils se produisent probablement en ce moment même dans votre entreprise.

USE CASE 01
L'export CRM

Un responsable marketing exporte l'ensemble de la base de données clients au format CSV et la téléverse dans ChatGPT pour créer des segments de campagne. Cela fonctionne à merveille. Chaque enregistrement client vient de quitter l'entreprise, en un seul prompt.

NativeAI Guard: inspecte le téléversement, détecte les enregistrements clients et bloque le fichier avant qu'il ne quitte l'entreprise, avec une explication pour le collaborateur.
USE CASE 02
Le téléversement invisible

Grammarly et Copilot envoient du texte à des API cloud pendant que vos collaborateurs tapent. Le service juridique colle quotidiennement des contrats dans DeepL. Personne n'a « téléversé » quoi que ce soit, et la DLP traditionnelle ne se déclenche jamais.

NativeAI Guard: couvre toute la surface web (outils de traduction, assistants de rédaction, chaque application IA), pas seulement les chatbots que vous connaissez.
USE CASE 03
L'agent que personne ne surveille

Un agent interne appelle l'API d'OpenAI directement depuis le code backend. Votre extension de navigateur, votre proxy web et votre CASB ne voient jamais le trafic. Des données sensibles s'échappent par un canal sans aucun contrôle.

NativeAI Guard: le proxy API inspecte le trafic entre l'agent et l'API comme n'importe quel prompt : DLP, politiques et journalisation pour les machines, pas seulement pour les personnes.

Où vos données aboutissent réellement

Souverain jusqu'au centre de données.

Pas une « région suisse » d'un hyperscaler américain : serveurs qui nous appartiennent, dans un centre de données suisse, sous droit suisse. Aucune couche de la pile n'est soumise au US Cloud Act.

COUCHE 04Droit suissejuridiction hors de portée du Cloud Act
COUCHE 03Entreprise suisseconçu et exploité par des ingénieurs suisses
COUCHE 02Centre de données suisseaucune dépendance au cloud public
COUCHE 01Nos propres serveursvos données s'arrêtent ici

Trois modes : transitoire (rien n'est stocké), stockage anonymisé ou piste d'audit complète des prompts. Swiss SaaS sur notre matériel ou On-Premises sur le vôtre.

NOS PROPRES SERVEURS · CENTRE DE DONNÉES SUISSE À LAUSANNEPAS DE CLOUD PUBLIC

Secteurs

Déployé là où la fuite de données n'est pas une option.

Exigences couvertesSwiss DSGGDPREU AI ActFINMA 08/2024DORANIS2Art. 47 BankGArt. 321 CPArt. 35 VAGArt. 84 KVG

Commencez par une phase pilote que nous exploitons pour vous.

Un mois, observation uniquement, aucun changement de processus, nous l'exploitons de bout en bout. Le résultat : un aperçu des risques sur les fuites de données, le shadow AI, l'usage et les coûts des modèles pour la direction.

Contactez-nous