Sécurité des données internes
Protéger vos données dans un contexte de recherche IA
Donner accès à vos données internes à un moteur de recherche IA soulève des questions légitimes de sécurité. Comment garantir que les données restent confidentielles ? Que les permissions sont respectées ? Que personne — pas même Mistral — n’accède à des informations non autorisées ?
Cette leçon détaille l’architecture de sécurité d’Enterprise Search et les contrôles que votre équipe sécurité peut auditer.
Architecture de sécurité
Isolation des données par organisation
Chaque organisation dispose d’un environnement complètement isolé. L’index sémantique de votre entreprise est séparé de celui des autres clients Mistral. Cette isolation est garantie au niveau de l’infrastructure :
- Bases de données séparées
- Clés de chiffrement distinctes
- Pas de mutualisation des ressources de calcul pour l’indexation
Chiffrement
Les données sont chiffrées à chaque étape :
- En transit — TLS 1.3 pour toutes les communications entre vos connecteurs et Enterprise Search
- Au repos — AES-256 pour l’index sémantique et les métadonnées
- En mémoire — les données sont déchiffrées uniquement le temps du traitement de la requête
Les clés de chiffrement sont gérées par un HSM (Hardware Security Module) certifié FIPS 140-2. Sur demande, vous pouvez fournir vos propres clés (BYOK — Bring Your Own Key).
Contrôle des permissions
Le modèle ACL (Access Control List)
Enterprise Search ne crée pas son propre système de permissions. Il réplique fidèlement les permissions de chaque source connectée :
- Si un document Drive est partagé avec 10 personnes, seules ces 10 personnes le verront dans les résultats
- Si un espace Confluence est restreint à l’équipe engineering, les commerciaux ne le trouveront pas
- Si un canal Slack est privé, seuls les membres du canal accèdent aux messages indexés
Ce mécanisme fonctionne en temps réel. Une modification de permission dans la source est reflétée dans Enterprise Search au prochain cycle de synchronisation (quelques minutes à une heure selon la configuration).
Cas limites à surveiller
Certaines situations méritent une attention particulière :
- Fichiers « Quiconque a le lien » — dans Google Drive, un fichier partagé via lien public est visible par tous les utilisateurs d’Enterprise Search. Auditez régulièrement ces partages.
- Héritage de permissions — un sous-dossier peut hériter des permissions de son dossier parent. Vérifiez que l’héritage est cohérent avec votre politique.
- Comptes de service — le connecteur utilise un compte de service pour accéder aux données. Ce compte doit avoir les permissions minimales nécessaires.
Audit trail
Traçabilité complète
Chaque interaction avec Enterprise Search est journalisée :
- Qui a posé la question (identifiant utilisateur, horodatage)
- Quels documents ont été consultés dans les résultats
- Quelle réponse a été générée
- Temps de réponse et modèle utilisé
Ces logs sont exportables au format standard (JSON, CSV) et intégrables dans votre SIEM (Splunk, Elastic, QRadar).
Alertes de sécurité
La console d’administration permet de configurer des alertes :
- Volume anormal de requêtes par un utilisateur (potentielle exfiltration de données)
- Tentatives d’accès à des documents hors périmètre
- Erreurs d’authentification répétées
- Modifications de configuration des connecteurs
Politique de rétention des requêtes
Les requêtes et réponses d’Enterprise Search suivent la même politique de rétention que Le Chat Enterprise :
- Rétention zéro — les requêtes sont traitées en temps réel et supprimées
- Rétention configurable — conservation des requêtes pendant une durée définie pour l’audit
- Les métadonnées d’utilisation (volume, horodatage) sont conservées indépendamment pour la facturation
Tests de pénétration et audits
Mistral AI soumet Enterprise Search à :
- Tests de pénétration trimestriels par des cabinets de sécurité indépendants
- Audit SOC 2 Type II annuel
- Bug bounty — programme de récompenses pour les chercheurs en sécurité
Les rapports de pentest et les certifications sont disponibles sur demande pour vos équipes sécurité.
Checklist sécurité avant déploiement
Avant d’activer Enterprise Search, votre RSSI devrait vérifier :
- Revue des connecteurs activés et des permissions accordées
- Audit des fichiers en partage « lien public » dans vos sources
- Configuration de la politique de rétention des requêtes
- Intégration des audit logs dans votre SIEM
- Test de la séparation des permissions (un utilisateur test ne doit pas voir les documents d’une autre équipe)
- Documentation de l’architecture de sécurité pour votre registre de traitement RGPD
Points clés à retenir
- Les données sont isolées par organisation, chiffrées au repos et en transit, avec des clés dédiées
- Les permissions de vos outils source sont répliquées automatiquement — aucun contournement possible via Enterprise Search
- L’audit trail complet est exportable vers votre SIEM
- Un audit des partages « lien public » et des comptes de service est indispensable avant le déploiement