La LPD suisse sanctionne la personne responsable, pas l'entreprise. L'art. 47 LB et l'art. 321 CP ajoutent des dispositions pénales pour le secret bancaire et le secret médical. Un prompt non contrôlé est une divulgation potentielle.
Sécurité IA · Souveraineté numérique pour la Suisse
Le pare-feu de données pour l'IA
Prévention des pertes de données, repensée pour l'ère de l'IA : une même protection pour collaborateurs et agents IA, une visibilité totale sur le shadow AI et ses coûts. Sur nos serveurs, dans un centre de données suisse, sous droit suisse.
Pourquoi maintenant
La conformité des données n'est plus une option.
L'IA clinique, le scoring de crédit, la tarification des assurances et l'IA du secteur public deviennent des systèmes à haut risque réglementés, avec des obligations contraignantes de journalisation, de supervision et de gouvernance. Amendes jusqu'à 35 millions d'euros ou 7 % du chiffre d'affaires.
Chaque prompt envoyé à un fournisseur de LLM domicilié aux États-Unis peut être consulté par les autorités américaines. Le Cloud Act s'applique quel que soit l'endroit où se trouvent les données. Les données sur nos serveurs en Suisse sont protégées.
En action
Protection omnicanale, sur tous les appareils.
ChatGPT, Claude, Gemini, Copilot, DeepL et tout ce que vos collaborateurs essaieront la semaine prochaine : les mêmes règles, la même anonymisation et la même piste d'audit sur le laptop et sur le mobile professionnels.
Voir les scénarios →Profil client pour Thomas Brunner, 14.03.1981, AVS 756.1234.5678.97. Mets à jour son adresse en Seestrasse 42, 8002 Zürich. Rédige la demande CRM interne.
Profil client pour <PERSON>, <DATE>, AVS <CH_AHV>. Mets à jour son adresse en <LOCATION>. Rédige la demande CRM interne.
Voici la liste des clients :
Q3_Kundenliste.xlsx (2'400 lignes)
NativeAI Guard, BLOQUÉ: Pièce jointe bloquée : Q3_Kundenliste.xlsx. Bloquée par la politique : Customer Data Leakage Prevention.
Produits
Deux cas d'usage.
Un seul outil.
Laissez vos collaborateurs utiliser ChatGPT, Claude, Gemini, Copilot et même DeepL. NativeAI Guard détecte les PII, les données identifiant les clients, les données des patients et les secrets dans chaque prompt et chaque téléversement, et masque, bloque ou accompagne avant que quoi que ce soit ne quitte votre contrôle. NativeAI Guard sert de filet de sécurité si un collaborateur oublie une règle de conformité ou commet une erreur.
L'IA que vous exploitez (agents internes, pipelines RAG, chatbots, agents vocaux) ingère des contenus infectés et communique avec des tiers externes. NativeAI Guard inspecte chaque prompt et chaque réponse en temps réel : injection de prompt, jailbreaks et exfiltration de données sont stoppés avant que l'agent n'agisse.
Tout le monde parle de cybersécurité souveraine. Nous la faisons exister : une solution suisse, conçue, développée et hébergée avec les institutions suisses qui souhaitent se protéger avec une solution nationale.
Observé sur le terrain
Vos meilleurs collaborateurs causent le plus de fuites de données.
Trois scénarios issus de conversations réelles avec des responsables de la sécurité suisses. Ils se produisent probablement en ce moment même dans votre entreprise.
Un responsable marketing exporte l'ensemble de la base de données clients au format CSV et la téléverse dans ChatGPT pour créer des segments de campagne. Cela fonctionne à merveille. Chaque enregistrement client vient de quitter l'entreprise, en un seul prompt.
Grammarly et Copilot envoient du texte à des API cloud pendant que vos collaborateurs tapent. Le service juridique colle quotidiennement des contrats dans DeepL. Personne n'a « téléversé » quoi que ce soit, et la DLP traditionnelle ne se déclenche jamais.
Un agent interne appelle l'API d'OpenAI directement depuis le code backend. Votre extension de navigateur, votre proxy web et votre CASB ne voient jamais le trafic. Des données sensibles s'échappent par un canal sans aucun contrôle.
Où vos données aboutissent réellement
Souverain jusqu'au centre de données.
Pas une « région suisse » d'un hyperscaler américain : serveurs qui nous appartiennent, dans un centre de données suisse, sous droit suisse. Aucune couche de la pile n'est soumise au US Cloud Act.
Trois modes : transitoire (rien n'est stocké), stockage anonymisé ou piste d'audit complète des prompts. Swiss SaaS sur notre matériel ou On-Premises sur le vôtre.
Secteurs
Déployé là où la fuite de données n'est pas une option.
FINMA 08/2024
DORAVoir le cadre →SantéArt. 321 CP
EU AI Act high-risk
DSG · NIS2Voir le cadre →AssuranceArt. 35 VAG
EU AI Act pricing
DORA · FINMAVoir le cadre →Administration publiqueEU AI Act Annex III
NIS2 · CER
DSGVoir le cadre →Infrastructures critiquesNIS2 · CER
EU AI Act safety
incident reportingVoir le cadre →Juridique & auditArt. 321 CP
Art. 13 BGFA
EU AI Act justiceVoir le cadre →
Commencez par une phase pilote que nous exploitons pour vous.
Un mois, observation uniquement, aucun changement de processus, nous l'exploitons de bout en bout. Le résultat : un aperçu des risques sur les fuites de données, le shadow AI, l'usage et les coûts des modèles pour la direction.

