Sachez toujours où vos contenus sont traités.

Simple8 fonctionne entièrement en Allemagne et respecte le RGPD. Vous bénéficiez d'une disponibilité de 99,9 %, sans modèles d'IA externes, et vos données ne sont jamais utilisées pour l'entraînement.

Sécurité et confiance

Résumé de la confiance

En Allemagne entièrement

Le service Simple8 et le modèle KI- sont entièrement exploités dans une infrastructure gérée par Simple8 en Allemagne.

Aucune API de modèle d'IA externe

Les demandes des clients restent dans le service Simple8 et ne sont pas envoyées à OpenAI, Anthropic, Google, Microsoft ou à un autre fournisseur de modèles externe.

Seuls les données nécessaires

Simple8 ne traite que les données nécessaires au compte, à la requête, au résultat, à l'assurance, au paiement ou au support.

Disponibilité de production

L'API de production comprend un SLA de disponibilité mensuelle de 99,9 %.

Comment Simple8 traite votre contenu.

Localisation des infrastructures

Le service Simple8 et son moteur de traitement fonctionnent dans une infrastructure exploitée par Simple8 en Allemagne.

Moteur de traitement

Simple8 utilise un moteur de traitement de langage déterministe qui est construit, versionné et exploité dans le cadre du service Simple8.

Opération d'inférence

Les demandes des clients restent dans le service Simple8 et ne sont pas envoyées à un fournisseur de modèles externe.

Politique de formation

Le contenu client n’est pas utilisé pour entraîner ou affiner les modèles partagés.

Comment nous protégeons vos données.

DonnéesButDurée de conservationVotre contrôleSuppression
Données de compteContrat et accèsDurée du contrat et délais légauxGestion de compteAprès la fin du contrat, dans la mesure où il n'existe aucune obligation
Contenu de la demandeCréer un résultatPendant le traitement ; tâches d'arrière-plan au maximum une heurePlan de conservation convenuAprès achèvement ou expiration, sauf si un cache est convenu
Résultats dans le cacheFournir plus rapidement du contenu inchangéDurée de cache convenueVider le cache ou exporter le contenuEn cas de suppression, d'expiration ou de fin de contrat
Protocoles de sécuritéProtéger le service et enquêter sur les incidentsPériode de sécurité convenueProcessus de support et d'incidentAprès expiration, sauf en cas d'incident documenté
Données d'utilisationQuota et facturationPériode de facturation et délais légauxAperçu d'utilisationÀ l'expiration du délai légal
SauvegardesRétablissement après une panneCycle de sécurité convenuPlan de conservationAutomatiquement avec le prochain cycle de sauvegarde

Accès et cryptage

TLS pour les données en transit

Examiner comment l'accès est protégé et les autorisations accordées. L'authentification multifacteur, la séparation des rôles et la tenue de journaux d'accès auditables doivent être adaptées à l'usage prévu. Pour les contenus confidentiels, il est important de préciser si le personnel d'assistance dispose d'un accès par défaut ou si cet accès doit être accordé individuellement. Le chiffrement est précieux, mais il ne détermine pas qui est autorisé à déchiffrer et à modifier les contenus pendant leur utilisation.

Chiffrement au repos

Le chiffrement complète l'engagement de localisation, mais ne le remplace pas. Les clés peuvent être gérées en Allemagne, tandis que le personnel autorisé y accède via une équipe d'exploitation située dans un autre pays. Inversement, un fournisseur de clés global peut sécuriser une région de données allemande. Les acheteurs doivent donc savoir où les clés sont stockées et gérées, et quelles entités sont habilitées à les utiliser.

Accès interne basé sur les rôles

De nombreuses API exigent une clé d'accès secrète. Elle indique au service quel système envoie une requête et quelles autorisations s'appliquent. Cette clé ne doit figurer ni dans le texte d'une page, ni dans une capture d'écran, ni dans du code destiné au navigateur et accessible au public. Si elle y était visible, des tiers pourraient la copier et envoyer des requêtes au nom de l'organisation.

Tous les documents importants pour la protection des données, la sécurité, le droit et les achats en un seul endroit.

Aperçu de la sécurité

La description du produit, le contrat principal, l'accord de traitement des données et les documents relatifs à la sécurité doivent être cohérents. Il convient d'accorder une attention particulière à l'utilisation autorisée des données, à leur emplacement, à leur stockage, aux sous-traitants, à la disponibilité et au support. Une promesse marketing n'a que peu de valeur si le contrat la laisse sujette à interprétation ou la restreint considérablement. Les exigences essentielles doivent figurer dans une documentation complète, et non pas dans une simple présentation ou un courriel personnel de l'équipe commerciale.

Diagramme de flux de données

Avant de comparer les fournisseurs, la tâche prévue doit être clairement définie. Le service doit-il fournir des ébauches de traduction, convertir les textes en langage clair ou signaler aux rédacteurs les passages difficiles à comprendre ? Les types de contenu, les langues, les volumes mensuels et les conséquences potentielles des erreurs sont tout aussi importants. Un service destiné aux textes généraux des produits doit répondre à des exigences différentes de celles d'un outil de conseil médical ou d'information juridiquement contraignante sur les performances.

Modèle AVV/DPA

Un accord de traitement des données, souvent appelé DPA (Development Process Agreement), complète le contrat de service. Il est pertinent lorsqu’un prestataire traite des données personnelles pour le compte de son client, notamment pour l’hébergement, le support technique, la diffusion de newsletters ou une application cloud. Le facteur déterminant est l'utilisation effective des données, et non l'intitulé du document.

Mesures techniques et organisationnelles

Les personnes traitant des données pour le fournisseur doivent être liées par des accords de confidentialité ou soumises à une obligation légale équivalente. Il est également important que les acheteurs comprennent comment l'accès est limité au quotidien. L'assistance requiert-elle un accès standard au contenu, ou cet accès est-il accordé uniquement dans des cas spécifiques ? Les rôles, les autorisations et la journalisation doivent être conformes au service promis.

Liste des sous-traitants

De nombreux fournisseurs ne fournissent pas leurs services seuls. Ils font appel à des centres de données, des services de messagerie ou des sociétés de support qui peuvent agir en tant que sous-traitants. L'accord de traitement des données (ATD) doit préciser si une autorisation spécifique ou générale s'applique. En cas d'autorisation générale, les clients doivent être informés de toute modification envisagée et avoir la possibilité de s'y opposer.

Politique de conservation et de suppression

La promesse « Les données sont supprimées immédiatement » paraît rassurante, mais reste ambiguë sans explication. Concerne-t-elle l'enregistrement actif, tous les caches, les index de recherche, les journaux et les sauvegardes ? Une réponse crédible nomme les différents niveaux et leurs délais respectifs. Elle explique également si la suppression est automatique ou doit être déclenchée par une équipe d'assistance.

Modèle et politique de formation

Indiquez clairement si les entrées, les sorties et les corrections sont utilisées pour l'entraînement ou l'amélioration des modèles. Des termes comme « amélioration du service » peuvent recouvrir des usages très différents. Il est crucial de déterminer si un modèle de base est entraîné. L'évaluation humaine, la création de données de test ou l'intégration permanente dans des collections d'exemples modifient également la finalité du contenu soumis.

SLA

Une promesse de 99,9 pour cent semble sans ambiguïté, mais laisse des questions essentielles sans réponse. Le calcul est-il effectué par mois ou par an ? Seule la page de connexion compte-t-elle ou le traitement des textes doit-il aussi fonctionner ? L'API, l'interface web et la connexion au CMS sont-elles prises en compte ensemble ? Sans point de mesure défini, le prestataire et le client peuvent évaluer différemment une même panne.

Processus d'incident

Un message tel que « Nous enquêtons sur un problème » suffit rarement. L'organisation doit savoir quelles fonctions, quelles périodes et quelles données peuvent être concernées. Pour une équipe éditoriale, il est important de savoir si les versions déjà créées peuvent continuer à être utilisées ou doivent être temporairement bloquées. Les équipes chargées de la protection des données et de l'informatique peuvent avoir besoin d'autres détails sur les accès et les mesures de protection.

Déclaration d'accessibilité

Un site web est accessible lorsque des personnes peuvent l'utiliser de manière fiable malgré la diversité de leurs capacités et de leurs situations d'usage. Cela inclut les personnes aveugles et malvoyantes, les personnes sourdes, les personnes ayant des limitations motrices ou cognitives, ainsi que de nombreuses personnes âgées. Une main cassée, un environnement bruyant ou une connexion Internet lente peuvent également compliquer temporairement l'utilisation. L'accessibilité ne s'adresse donc pas à un petit groupe particulier : elle améliore l'accès pour des personnes très diverses.

FAQ

Le contenu est-il envoyé à un fournisseur d’IA externe ?+

Non.

Simple8 traite le contenu des clients entièrement en Allemagne.

Le pack de sécurité répertorie l'infrastructure et tous les fournisseurs de services non modèles pertinents.

Le contenu client est-il utilisé pour former les modèles ?+

Non.

Cela s’applique à tous les forfaits, toutes les langues et tous les modes linguistiques.

Vous trouverez plus d’informations sur le traitement et vos moyens de contrôle dans les conditions de traitement des données.

Pouvons-nous fixer une période de conservation plus courte ?+

Oui.

Les calendriers de production prennent en charge des contrôles de conservation documentés, y compris des périodes de conservation plus courtes lorsque le flux de travail et les besoins opérationnels le permettent.

Le Simple8 peut-il être exploité sur place ?+

Un déploiement complet de modèle sur site n’est pas proposé.

Les architectures d'entreprise peuvent conserver certains composants de cache ou de base de données dans l'environnement client tandis que le service géré et le moteur de traitement restent en Allemagne.

Commencez à utiliser Simple8 gratuitement.

Créez votre compte gratuit et utilisez jusqu'à 15 000 caractères gratuitement chaque mois.