Aller au contenu principal

Sécurité des Données

Mis à jour le 28 juillet 2026

Le dossier que réclamera votre RSSI

Aucun connecteur ne se branche sans que trois questions soient posées : où vivent les données, qui peut les lire, et que reste-t-il une fois la réponse affichée. Nous les traitons dans l’ordre où les mécanismes entrent en jeu, avant d’aborder le cadre juridique, la localisation et l’exploitation quotidienne.

Cloisonnement et chiffrement

Chaque organisation dispose d’un environnement totalement isolé. La séparation est d’abord logique : les données de chaque client vivent dans des espaces distincts, protégés par des clés de chiffrement propres, si bien qu’aucun croisement inter-organisations n’est possible — une requête émise chez vous ne peut pas atteindre l’index d’un autre client, même sur une erreur de routage. Les offres VPC et on-premise y ajoutent une séparation physique, l’index tournant sur une infrastructure qui ne sert qu’à vous : ce détail débloque les dossiers où la mutualisation matérielle suffit à motiver un refus.

Le chiffrement couvre tout le cycle de vie. Les échanges entre composants passent en TLS 1.3, les index et métadonnées stockées sont chiffrés en AES-256, et les clés sont administrées par un KMS (Key Management System) avec rotation automatique, ce qui réduit la fenêtre d’exposition en cas de compromission. L’option BYOK (Bring Your Own Key), réservée aux clients Enterprise, va plus loin : vous apportez vos propres clés, et couper l’accès redevient une décision interne plutôt qu’un ticket support.

Ce qui se passe pendant une requête

La requête part chiffrée vers les serveurs Mistral, où le modèle l’interprète et interroge l’index. Seuls les résultats autorisés par les permissions de l’utilisateur dans les systèmes sources lui reviennent : un contrat auquel il n’a pas accès dans le SharePoint ne remontera pas davantage dans la recherche. Une fois la réponse rendue, ni la requête ni les résultats ne sont conservés — c’est la rétention zéro. Les logs d’audit gardent l’événement sous forme de métadonnées, jamais le contenu des documents consultés : vous tracez les usages sans recréer une base parallèle de vos informations sensibles.

Le cadre RGPD

Le traitement s’appuie sur des bases juridiques documentables : l’intérêt légitime de l’organisation à faciliter l’accès à l’information interne, un contrat de sous-traitance (DPA — Data Processing Agreement) signé entre votre organisation et Mistral AI, et un accord interne avec vos collaborateurs sur l’usage des outils d’IA. Le DPA encadre la relation avec le fournisseur, l’accord interne celle avec les salariés.

Les droits individuels restent exerçables parce que l’index demeure le miroir des sources : un utilisateur peut savoir quelles données le concernant sont indexées, une correction apportée dans le système source se propage à l’index, la suppression d’un document l’en retire, et les métadonnées d’indexation sont exportables au titre de la portabilité. Votre registre des traitements se remplit dès lors sans zone grise — finalité : recherche et synthèse d’informations internes ; catégories : documents professionnels, messages d’équipe et tickets ; conservation : rétention zéro pour les requêtes, index synchronisé avec les sources ; mesures : chiffrement, isolation et contrôle d’accès.

Où tournent les serveurs

L’infrastructure Enterprise Search est hébergée en Europe, dans des data centers situés en France et en Europe de l’Ouest, sans transfert transatlantique pour le traitement. C’est ce point qui rend l’offre recevable dans la banque, la santé et l’administration publique, où la localisation est imposée et non préférée. Le data center parisien, dont la construction a été annoncée en mars 2026, y ajoute une capacité dédiée aux clients Enterprise. La démarche de certification, continue, s’appuie sur des référentiels reconnus. Le SOC 2 Type II porte sur l’audit des contrôles de sécurité, de disponibilité et de confidentialité, et c’est le rapport que réclament la plupart des directions achats avant signature. L’ISO 27001 valide le système de management de la sécurité de l’information, autrement dit l’organisation qui entoure ces contrôles et non seulement leur existence. La certification HDS, en cours, concerne l’hébergement de données de santé et conditionne l’ouverture du dossier chez un établissement de soins. S’y ajoutent des audits de pénétration réalisés régulièrement par des cabinets indépendants, dont les synthèses alimentent votre propre revue de risque fournisseur.

Qui voit quoi, et que faire quand ça dérape

Le moindre privilège s’applique à chaque étage : le compte de service ne réclame que les permissions de lecture strictement nécessaires, les utilisateurs ne voient que les documents auxquels ils avaient déjà droit dans les systèmes sources, les administrateurs accèdent aux métriques et aux logs mais pas au contenu des conversations, et les ingénieurs Mistral n’accèdent pas aux données des clients. Chaque accès est tracé — qui a cherché, quand, dans quelles sources, combien de résultats sont revenus — et ces journaux, consultables dans la console d’administration, s’exportent vers votre SIEM.

Reste l’hypothèse de l’incident. La procédure de réponse de Mistral AI est documentée et s’appuie sur une détection automatisée des anomalies telles qu’un accès inhabituel ou un volume de requêtes anormal ; les clients concernés sont notifiés dans les 72 heures conformément au RGPD, et chaque incident donne lieu à une analyse a posteriori, à des mesures correctives et à une communication transparente. Côté continuité, les index sont répliqués sur plusieurs zones de disponibilité, le basculement est automatique en cas de défaillance, les configurations et métadonnées sont sauvegardées régulièrement, et le SLA Enterprise vise 99,9 % de disponibilité.

Points clés à retenir

  • Données isolées par organisation, chiffrées en AES-256 au repos et en TLS 1.3 en transit, avec option BYOK
  • Rétention zéro sur les requêtes et les résultats ; les logs d’audit ne gardent que des métadonnées
  • Conformité RGPD : DPA, droits individuels exerçables, éléments prêts pour votre registre
  • Hébergement européen sans transfert transatlantique, certifications SOC 2 Type II et ISO 27001
  • Moindre privilège à tous les niveaux, y compris pour les ingénieurs Mistral