
Sélectionnée parmi les dix demi-finalistes Business & Finance du plus grand concours de startups de Suisse, sur 451 candidatures évaluées par 211 jurés. Une initiative conjointe de l'ETH Zürich, de l'EPFL, de McKinsey et d'Innosuisse.
À propos de NativeAI
NativeAI construit la couche de sécurité souveraine entre les organisations suisses et l'IA qu'elles utilisent. Dirigée par ses propriétaires, conçue en Suisse, hébergée sur nos propres serveurs à Lausanne.
Reconnaissance

Sélectionnée parmi les dix demi-finalistes Business & Finance du plus grand concours de startups de Suisse, sur 451 candidatures évaluées par 211 jurés. Une initiative conjointe de l'ETH Zürich, de l'EPFL, de McKinsey et d'Innosuisse.

Nominée pour le Spotlight Award pour l'intégration d'Apertus, le LLM open source de la Suisse issu de l'ETH Zürich, de l'EPFL et du CSCS, dans NativeAI Guard : gouvernance IA souveraine sur une infrastructure IA souveraine.

Après examen du dossier et pitch devant le jury, la Fondation pour l'innovation et la technologie (FIT) soutient NativeAI avec un FIT Digital Grant. La FIT est la fondation vaudoise qui finance les startups technologiques en phase de démarrage.
Admise et développée chez zünder, l'un des principaux accélérateurs de startups de Suisse, où les retours ont confirmé la thèse : les entreprises suisses ont besoin d'une solution souveraine, conçue spécialement pour la sécurité de l'IA.
Admise à La Forge, l'incubateur de l'EPFL Innovation Park pour les jeunes entreprises ayant un lien avec l'EPFL : un réseau de fondateurs, un accès aux investisseurs et à l'expertise, au cœur du campus où le fondateur Bernard A. Gütermann a obtenu son diplôme.
L'entreprise
NativeAI est dirigée par ses propriétaires : détenue et dirigée par ses fondateurs. Aucune société mère étrangère, aucune dépendance à un hyperscaler, aucun investisseur ayant le pouvoir de déplacer vos données ou notre juridiction. Les personnes qui ont construit NativeAI Guard sont celles qui en répondent.
Une couche de sécurité est une décision de confiance : lorsque vous acheminez votre trafic IA le plus sensible via NativeAI Guard, vous faites confiance à une entreprise dont la propriété, l'ingénierie et l'infrastructure se trouvent au même endroit, sous le même droit.
Notre équipe

Plus de dix ans d'expérience dans la construction de systèmes IA et cloud sécurisés. Bernard a conçu et construit l'architecture de NativeAI Guard : l'extension de navigateur, le moteur de politiques et la couche proxy pour les agents. Il écrit ou revoit chaque ligne de code avant son déploiement. Expertise approfondie du paysage IA adversarial (jailbreaks, injection de prompt, XPIA) et de l'exploitation de toute l'infrastructure en interne, sans dépendance externe.

Plus de huit ans au sein de grandes entreprises suisses de la finance, de la santé et du secteur public, dont il connaît la réalité de première main : comités de parties prenantes, cycles d'achat, validations de conformité. Votre interlocuteur de la première conversation à l'exploitation courante, afin qu'une phase pilote s'adapte à votre organisation au lieu de travailler contre elle.

Ancien CISO de Baloise et ancien membre du conseil du Swiss Financial Sector Cyber Security Centre (FS-CSC). Il a été de votre côté de la table et veille à ce que NativeAI Guard résiste à une revue de sécurité du secteur financier suisse.

Deputy Chief Security Officer de SIX Group, qui exploite l'infrastructure sur laquelle les institutions financières suisses négocient et règlent leurs opérations. Il examine notre architecture de sécurité et notre feuille de route à l'aune des exigences réelles d'une grande institution réglementée, et nous dit où elles ne tiendraient pas.

Cofondateur d'un cercle suisse de cybersécurité où se rencontrent les responsables sécurité et informatique des entreprises suisses, et coach de startups à l'accélérateur zünder. Ces deux points de vue nous donnent une ligne directe avec le marché : des retours francs qui façonnent NativeAI Guard autour des besoins réels des entreprises suisses, et une lecture claire de la manière d'atteindre les bons interlocuteurs dans chaque organisation.
Pourquoi nous existons
Chaque organisation adopte l'IA. Presque aucune n'a de contrôles pour cela. Et pour les banques, cliniques, assureurs et administrations suisses, les outils proposés s'accompagnent d'un problème structurel : ils fonctionnent sur une infrastructure soumise à un droit étranger (US Cloud Act).
Nous avons construit NativeAI Guard parce qu'une gouvernance IA souveraine exige une infrastructure souveraine, l'ensemble de la stack. C'est une décision produit que personne ne peut ajouter après coup, et c'est la raison pour laquelle nous existons en tant qu'entreprise suisse plutôt qu'en tant que filiale suisse.
Où nous travaillons
NativeAI Sàrl est basée à l'EPFL Innovation Park à Lausanne, le pôle deep-tech au cœur du campus de l'EPFL.
Le lien est réel : le fondateur Bernard A. Gütermann est diplômé de l'EPFL, et nos serveurs fonctionnent dans un centre de données tout proche, à Lausanne. Faire partie de cet écosystème nous maintient au contact des ingénieurs que nous recrutons, des chercheurs dont nous apprenons et des institutions suisses pour lesquelles nous construisons.
NativeAI Sàrl · EPFL Innovation Park · Bâtiment C · 1015 Lausanne · Suisse
Questions fréquentes
ISO 27001 est en préparation active: le système de management est en place et opérationnel, la certification n’est pas encore délivrée. Nous ne détenons pas de rapport SOC 2 Type II à ce jour, et nous passons l’audit dès qu’un client l’exige dans le cadre de son propre processus d’assurance. Si votre processus fournisseur exige l’état actuel par écrit, y compris le périmètre du SMSI et les preuves associées, nous les partageons volontiers avec vous.
Nous ne pouvons pas surpasser le budget d’un éditeur de plateforme, et nous n’essayons pas. Ce qu’un éditeur de plateforme ne peut structurellement pas offrir, c’est la souveraineté numérique: serveurs, logiciel et droit entièrement en Suisse, hors de portée du US Cloud Act. Ce que vous obtenez à la place, c’est un partenariat: les personnes qui ont conçu le produit sont présentes lors de votre revue de sécurité, et plus d’une fonctionnalité de NativeAI Guard existe parce qu’une équipe sécurité suisse l’a demandée. Les politiques, les journaux d’audit et le mode d’exploitation restent sous votre contrôle: la relation tient parce que le travail est bon, pas parce qu’un verrouillage l’impose.
Non. Nous n’avons pas besoin d’accéder à vos systèmes internes, et le travail de support ne crée aucune voie d’accès vers eux. Lorsqu’un client autorise expressément un accès pour un objectif précis convenu, cette autorisation est écrite et délimitée. Plusieurs de nos clients en ont fait une exigence de gouvernance incontournable avant de signer, et nous préférons que ce soit contractuel plutôt qu’une promesse.
Sur nos propres serveurs, dans un centre de données à Lausanne. Pas une région d’hyperscaler avec une étiquette suisse, pas un montage de revendeur: des serveurs que nous possédons et que nous exploitons, sous droit suisse. C’est précisément ce qui place le traitement hors de portée du US CLOUD Act, et c’est la question que posent habituellement les clients des secteurs réglementés et les organisations internationales.
Oui, et plusieurs clients prévoient exactement cela. Le même produit fonctionne dans les deux modes d’exploitation, avec le même moteur de détection et les mêmes politiques. Passer de l’un à l’autre relève donc de l’exploitation et non d’une migration vers un autre produit. Démarrer sur le Swiss SaaS raccourcit le chemin vers un résultat tangible; passer plus tard en On-Premises est une décision que vous pouvez prendre une fois la valeur démontrée.
Quatre différenciateurs. La souveraineté: Purview fonctionne sur l’infrastructure de Microsoft, sous droit américain; NativeAI Guard sur nos propres serveurs suisses, hors de portée du US Cloud Act. La couverture: Purview protège le périmètre M365; ChatGPT, Claude, Gemini et DeepL fonctionnent en dehors. L’effort: pas d’arbres de classification ni de projet d’étiquetage; la détection lit les contenus sémantiquement et démarre avec un jeu de règles opérationnel par secteur. Les coûts: un prix fixe par utilisateur et par mois, non facturé à l’usage. Quant au risque startup: une phase pilote au périmètre délimité, un proxy en ligne que vous pouvez simplement désactiver, et un dépôt du code source (escrow) sur demande.
Une démo avec NativeAI est une conversation avec les fondateurs et les ingénieurs, pas un intermédiaire commercial.