ShareSafe FreeShareSafe WorkspaceShareSafe ConnectAI Safety AssistantComment ça marcheSolutionsTarifsSécurité

Sécurité

Certifié ISO 27001. Conçu et exploité en Europe.

ShareSafe opère sous un système de management de la sécurité de l’information certifié ISO 27001. Les données Workspace sont stockées dans l’UE et le traitement géré a lieu dans l’UE. Free et Workspace sont décrits séparément, à dessein, parce que ce qui est stocké diffère.

ISO 27001ShareSafe opère sous un système de management de la sécurité de l’information certifié ISO 27001.
Stockage dans l’UELes fichiers et données applicatives de ShareSafe Workspace sont stockés dans l’UE.
ShareSafe FreePas de compte. L’outil fichier est séparé du stockage Workspace. L’Identity Key n’est pas conservée dans le parcours Free.
Piste d’auditLes événements de protection, d’accès et de transfert restent liés au fichier, pour que les équipes puissent vérifier qui a fait quoi et quelle version a été reçue.
États d’erreurUne protection requise peut échouer en mode fermé plutôt que de laisser passer silencieusement un fichier non protégé.

ISO 27001

Deux mesures que ShareSafe rend nettement plus simples en pratique.

ShareSafe ne remplace ni le programme ISO ni l’auditeur du client. Il donne aux équipes un processus technique reproductible et des preuves pour deux mesures situées directement dans le flux des fichiers.

A.5.14 Transfert d’informationsProtégez l’information avant qu’elle ne circule entre personnes, organisations et systèmes. Versions protégées, transferts de fichiers contrôlés, autorisations par destinataire et remises traçables rendent la règle de transfert opérationnelle plutôt que seulement procédurale.
A.8.11 Masquage des donnéesL’anonymisation et la pseudonymisation réduisent l’exposition en masquant les informations dont le destinataire n’a pas besoin pour la tâche.
Preuve d’auditLes événements pertinents de protection, d’accès et de partage peuvent être conservés pour démontrer comment les mesures sont appliquées.

Règlement IA de l’UE

Appliquez une meilleure gouvernance des données avant que l’information n’atteigne l’IA.

ShareSafe soutient la gouvernance du règlement IA. Il ne classe pas un système d’IA et ne rend pas automatiquement une organisation conforme.

Minimisation des donnéesDonnez à l’IA uniquement l’information nécessaire à la tâche, plutôt que le document source complet par défaut.
TraçabilitéGardez les actions de protection et de routage vérifiables là où le flux exige des preuves.
Supervision humaineLes utilisateurs peuvent relire le contenu protégé avant de le partager ou de l’envoyer vers une route d’IA approuvée.
Routes contrôléesSéparez le fichier source et l’Identity Key du modèle qui reçoit le contexte protégé.

Confidentialité

Les mesures de sécurité et de confidentialité ne remplacent pas l’analyse juridique du client.

RGPDLa minimisation des données et la pseudonymisation peuvent être des mesures techniques utiles. La licéité du traitement dépend toujours de l’organisation et du cas d’usage.
SantéShareSafe peut soutenir une minimisation contrôlée des données. Il ne rend pas automatiquement un flux clinique conforme sur le plan juridique.