Confiance et sécurité

Une sécurité qui gagne la confiance du régulateur.

AegisNow est conçu pour les équipes les plus scrutées de l'assurance. Nous protégeons vos données par des contrôles de défense en profondeur, prouvons chaque décision — de l'IA comme des humains — grâce à un journal d'audit immuable, et présentons notre posture avec honnêteté : aligné SOC 2 Type II et ISO 27001, conçu pour le GDPR, avec des certifications qui progressent selon une feuille de route publiée.

Contrats et sinistressystèmes de référenceSignaux externesbureaux de données · appareil · OSINTDocumentsPDF · formulaires · médiasSocle de donnéesunifier · résoudre · grapheCortexraisonnement et décisionsRegistre de preuvesaudit · traçabilité · preuve

Le centre de confiance AegisNow est l'endroit où les acheteurs réglementés obtiennent des réponses à leurs questions de sécurité avant même le questionnaire. Il documente en un seul endroit nos contrôles, nos certifications, notre posture de confidentialité et nos garanties d'intégrité de la plateforme : chiffrement, SSO/SAML, RBAC granulaire, tests d'intrusion et journal d'audit WORM chaîné par hachage qui rend chaque décision de Cortex démontrable. Nous décrivons notre posture avec honnêteté : lorsqu'une certification est en cours ou qu'un référentiel est « aligné » plutôt qu'obtenu, nous le disons.

Certifications et référentiels

La conformité, dite clairement.

Nous alignons notre programme sur les standards attendus par les acheteurs réglementés, sans jamais surestimer notre avancement. Chaque carte affiche un statut réel, pas un mur de logos.

Audit en cours

SOC 2 Type II

Contrôles conçus selon les AICPA Trust Services Criteria (sécurité, disponibilité, confidentialité). Un examen Type II indépendant est en cours ; le rapport sera communiqué sous NDA sur demande.

Aligné · feuille de route

ISO/IEC 27001

Notre système de management de la sécurité de l'information est structuré autour des familles de contrôles de l'Annexe A d'ISO/IEC 27001, la certification formelle figurant à notre feuille de route de conformité.

Conçu pour la conformité

GDPR & UK GDPR

Le suivi de la base légale, les flux de demandes des personnes concernées et les options de résidence des données UE/Royaume-Uni sont intégrés à la plateforme. Un Data Processing Addendum (DPA) est mis à disposition des clients.

Ces statuts illustrent notre programme de sécurité et notre feuille de route. AegisNow ne revendique aucune certification en vigueur pour un référentiel marqué « en cours » ou « aligné ». Les preuves actuelles sont partagées avec les clients qualifiés sous NDA.

Contrôles de sécurité

Défense en profondeur, par défaut.

Des contrôles techniques et organisationnels en couches protègent les données tout au long de leur cycle de vie : la sécurité devient la voie la plus simple, et non une option ajoutée.

Chiffrement de bout en bout

Données chiffrées en transit avec TLS 1.2+ et au repos avec AES-256. Le matériel cryptographique est géré dans un KMS dédié, avec des accès restreints et audités.

SSO / SAML et SCIM

Authentification unique d'entreprise via SAML 2.0 et OIDC, avec provisionnement SCIM pour que les arrivées, mobilités et départs restent synchronisés avec votre IdP.

RBAC granulaire

Contrôle d'accès par rôle jusqu'au niveau du module, de l'enregistrement et du champ, avec moindre privilège par défaut et garde-fous de séparation des tâches.

Gouvernance des accès

MFA imposée, élévation de privilèges just-in-time, contrôle des sessions et revues d'accès périodiques, avec attestation consignée dans la piste d'audit.

Tests et supervision

Tests d'intrusion indépendants à cadence régulière, analyse continue des vulnérabilités, surveillance des dépendances et journalisation de sécurité centralisée.

SDLC sécurisé

Revue de code, détection de secrets et barrières SAST/DAST dans la CI ; infrastructure as code avec contrôle des changements revu par les pairs et déploiements immuables.

Confidentialité et résidence des données

Vos données, votre juridiction, vos droits.

AegisNow est conçu pour le GDPR et le UK GDPR dès le modèle de données. Vous décidez où sont hébergées les données réglementées, combien de temps elles sont conservées et comment les demandes des personnes concernées sont traitées, avec un DPA et des Clauses Contractuelles Types pour chaque engagement.

Résidence régionale des données

Choisissez où résident vos données. Les régions d'hébergement UE/Royaume-Uni et États-Unis maintiennent les données réglementées dans la juridiction où vous opérez.

Droits des personnes concernées

Les demandes d'accès, de rectification, d'effacement et de portabilité sont traitées via des workflows structurés assortis de SLA de réponse définis.

Conservation et suppression

Politiques de conservation configurables avec suppression vérifiable en fin de contrat : vos données vous appartiennent, nous les restituons ou les détruisons sur demande.

DPA et CCT

Un Data Processing Addendum intégrant les Clauses Contractuelles Types encadre tout traitement transfrontalier réalisé pour votre compte.

Sous-traitants

Les prestataires derrière le service.

Nous limitons volontairement le nombre de nos sous-traitants et le documentons en toute transparence. Les catégories ci-dessous sont indicatives ; la liste nominative à jour figure dans votre DPA et est actualisée avec préavis en cas de changement significatif.

CatégorieFinalitéRégion
Infrastructure cloudHébergement applicatif, calcul et bases de données managéesUE / États-Unis (région au choix)
E-mails transactionnelsNotifications système et communications liées au compteUE / États-Unis
Analytique produit et supervisionTélémétrie d'usage respectueuse de la vie privée et surveillance des erreursUE / États-Unis
Outils de support clientGestion des tickets et support intégré à l'application pour votre équipeUE / États-Unis

Catégories indicatives uniquement — il ne s'agit ni d'une liste exhaustive ni d'une liste nominative. Le registre de référence des sous-traitants est tenu dans votre Data Processing Addendum.

Intégrité de la plateforme

Chaque décision est démontrable.

La sécurité ne consiste pas seulement à empêcher les intrusions : pour une IA réglementée, il s'agit de prouver ce qui s'est passé à l'intérieur. AegisNow fait de la plateforme elle-même une source de preuve.

Journal d'audit WORM chaîné par hachage

Chaque action — humaine ou IA — est écrite une seule fois et jamais modifiée. Chaque entrée porte le hachage cryptographique de la précédente : le registre est donc inviolable, et la moindre modification rompt la chaîne de façon visible. Il en résulte une piste défendable et reproductible que vos auditeurs peuvent vérifier de manière indépendante.

Gouvernance de Cortex AI

Cortex, notre copilote de raisonnement, fonctionne à l'intérieur de garde-fous : versionnement des modèles et des prompts, capture des sources et du raisonnement, seuils de confiance et points de contrôle humains sur les décisions à enjeu. Chaque sortie est sourcée et journalisée : l'assistance IA ne devient jamais une boîte noire sans responsable.

Tous les systèmes sont opérationnels

Une fiabilité sur laquelle bâtir vos plans

Nous opérons avec une redondance multi-AZ, des sauvegardes automatisées et un plan de reprise d'activité testé. Les chiffres ci-dessous sont des objectifs de niveau de service indicatifs ; l'état en temps réel est communiqué aux clients.

0.0%Objectif de disponibilité
0mObjectif de RPO
0/7Supervision
FAQ confiance

Vos questions avant le questionnaire.

Les réponses les plus demandées par les acheteurs réglementés et leurs équipes sécurité. Besoin de plus ? Demandez notre dossier de sécurité complet.

Les contrôles d'AegisNow sont conçus selon les AICPA SOC 2 Trust Services Criteria, et un examen SOC 2 Type II indépendant est en cours. Nous ne revendiquons jamais une certification que nous ne détenons pas : dès la publication du rapport, il sera communiqué sous NDA aux clients et prospects qualifiés.

La plateforme est conçue pour la conformité au GDPR et au UK GDPR, avec suivi de la base légale et workflows de demandes des personnes concernées. Vous pouvez choisir des régions d'hébergement UE/Royaume-Uni ou États-Unis afin que les données réglementées restent dans leur juridiction, et nous signons un Data Processing Addendum intégrant les Clauses Contractuelles Types pour tout traitement transfrontalier.

Toutes les données sont chiffrées en transit avec TLS 1.2 ou supérieur et au repos avec AES-256. Les clés de chiffrement sont gérées dans un service de gestion de clés dédié, avec des accès restreints et intégralement audités.

Oui. AegisNow prend en charge l'authentification unique d'entreprise via SAML 2.0 et OIDC, ainsi que le provisionnement SCIM : le cycle de vie des utilisateurs et leurs accès restent synchronisés avec votre fournisseur d'identité. La MFA peut être imposée au niveau de la plateforme.

Chaque action de Cortex — et chaque décision humaine — est inscrite dans un journal d'audit WORM (écriture unique) chaîné par hachage. Chaque entrée référence le hachage cryptographique de la précédente : l'enregistrement est donc inviolable, toute altération rompant la chaîne. Combiné au versionnement des modèles, à la capture des prompts et des sources et aux points de contrôle humains, cela offre aux auditeurs une piste défendable et reproductible.

Des tests d'intrusion indépendants sont réalisés à cadence régulière, en complément de l'analyse continue des vulnérabilités et des dépendances. Un rapport de synthèse et l'état des remédiations sont mis à disposition des clients sous NDA, dans le cadre de notre dossier de revue de sécurité.

Ce centre de confiance est conçu pour répondre d'emblée à la plupart des questions. Pour le reste, demandez notre dossier de sécurité : il comprend un questionnaire standard déjà complété (de type CAIQ/SIG), le DPA, la liste des sous-traitants et l'état de l'audit. Réservez une démo et notre équipe vous le communiquera sous NDA.

Passez la revue de sécurité plus vite.

Réservez une démo : nous présenterons nos contrôles à votre équipe, partagerons le dossier de sécurité sous NDA et répondrons à votre questionnaire en une seule session.

Centre de confiance — Sécurité, confidentialité et conformité | AegisNow | AegisNow Insurance