Nous lisons, nous prescrivons, nous prouvons. Nous ne touchons jamais vos systèmes.
Un cabinet qui constate votre gouvernance IA doit être exemplaire sur la sienne. Notre procédure de manipulation des données client est écrite pour vous être montrée — la voici en résumé. Votre RSSI peut demander la version complète.
Cinq principes non négociables
- Lecture seule, absolue. Aucun accès en écriture n'est demandé, accepté ni détenu. Les droits exacts par source sont écrits ; la non-écriture est testée au kickoff. Nos prescriptions sont exécutées par vos équipes ou votre infogérant — jamais par nous.
- Minimisation par construction. Nous lisons des configurations, des définitions et des métadonnées : quels systèmes existent, ce qu'ils ont le droit de faire, qui les a créés. Jamais les données que ces systèmes traitent, jamais une conversation, jamais le contenu d'un document, jamais un secret.
- Jamais de surveillance individuelle. Là où une source contient des traces d'usage, nous ne collectons que des agrégats par application. Le Constat mesure l'exposition de l'organisation, pas le comportement des salariés — il se présente à votre CSE et à votre DPO sans friction.
- Le brut est une preuve, pas un actif. Les données extraites sont scellées par empreinte, exploitées, puis purgées. Nous ne capitalisons jamais sur vos données.
- Séparation stricte par mission. Un coffre par client, une clé par client, aucun mélange.
En pratique
- L'audité ne choisit pas la preuve. Nous extrayons directement depuis vos plateformes ; nous ne travaillons pas sur des exports préparés. Chaque attestation porte un numéro de référence dérivé de l'empreinte du lot de données extrait, et un contact de vérification : un tiers peut s'assurer qu'un document est authentique sans jamais accéder à vos données.
- Souveraineté européenne. Vos données sont traitées sur infrastructure souveraine hébergée en France ; aucune donnée client ne transite par un service hors Union européenne. Ojja agit comme sous-traitant au sens du RGPD, avec un accord de traitement des données.
- Purge attestée. Vos accès sont révoqués à la fin de la mission, avec une liste de révocation signée. Les données brutes sont détruites au plus tard trente jours après la restitution, avec attestation de purge remise à votre RSSI. Seules les empreintes sont conservées : la preuve de ce qui a été collecté, sans le détenir.
- Mode « vos données ne quittent pas votre SI ». Pour les secteurs régulés (banque, assurance, santé), notre collecteur s'exécute dans votre système d'information, sous supervision de votre administrateur : vos données brutes n'en sortent jamais.
- L'IA dans nos propres traitements. Cohérence oblige : l'IA assiste nos traitements (lecture, rapprochement), elle ne décide ni ne qualifie rien — les règles décident, les humains signent. Trois niveaux au choix contractuel : traitement dans notre infrastructure souveraine, traitement intégral dans votre propre tenant, ou strictement sans IA, sans surcoût.
- Réversibilité. Votre registre vous appartient : export complet à tout moment, accès par API, aucune dépendance à un outil captif. C'est écrit au contrat, et c'est vérifiable avant de signer.
- Indépendants des éditeurs. Nous lisons leurs outils, nous n'en vendons aucun.
- Cadre contractuel. Accord de confidentialité, accord de traitement des données, périmètre écrit de chaque consultation.
Ce que dit une attestation — et ce qu'elle ne dit pas
« consultation limitée au périmètre constaté ; qualification préliminaire, à confirmer en audit »
Chaque document porte sa formule de périmètre. Une attestation d'exposition décrit un état daté, sur deux sources, à un instant donné, et chaque qualification y est motivée article par article. Elle ne remplace ni le rapport, ni l'audit complet, ni votre propre analyse d'impact, et elle ne certifie pas une conformité. Nous préférons un document précis sur ce qu'il couvre à un document rassurant sur ce qu'il ne couvre pas.
Notre propre registre. Nous appliquons notre méthode à nous-mêmes : le registre des systèmes d'IA du cabinet Ojja sera public. À venir.
Une question sécurité avant d'engager un Constat ?
Votre RSSI peut nous écrire directement : securite@ojja.ai