Une sécurité et une conformité sur lesquelles vous pouvez construire

eScribAI est une plateforme de technologie juridique à qui l'on confie certaines des informations les plus sensibles que traite un professionnel : dossiers clients, documents de dossier et travail juridique. Protéger ces informations n'est pas une fonctionnalité que nous avons ajoutée — c'est le fondement même sur lequel la plateforme est construite. Cette page explique, en termes simples, comment nous assurons la sécurité, la confidentialité et le contrôle de vos données.

Contacter notre équipe de sécurité

Notre engagement en matière de sécurité

Nous avons conçu eScribAI autour d'un principe simple : vos données vous appartiennent, et elles doivent rester confidentielles, disponibles et intègres à chaque instant où elles sont sous notre responsabilité. Nous appliquons des normes internationales reconnues, des contrôles techniques de défense en profondeur et une architecture axée sur la confidentialité, afin que la sécurité soit cohérente et vérifiable — et non laissée au hasard.

La sécurité est une responsabilité partagée et une discipline continue. Nous surveillons en permanence nos systèmes, révisons nos contrôles et améliorons nos pratiques à mesure que les menaces et la technologie évoluent.

Conformité et normes

Conformité et normes

Alignés sur les cadres reconnus

Nous alignons nos programmes de sécurité et de gouvernance de l'IA sur les principales normes internationales de notre secteur, et nous travaillons activement à l'obtention d'une certification indépendante à leur égard.

Sécurité de l'information — ISO/IEC 27001Notre système de gestion de la sécurité de l'information (SMSI) est aligné sur la norme ISO/IEC 27001:2022, ce qui nous offre un cadre structuré et auditable couvrant la gestion des risques, le contrôle d'accès, les opérations sécurisées, la gestion des fournisseurs, la continuité d'activité et la réponse aux incidents — révisé et amélioré selon un cycle défini plutôt qu'au cas par cas.
Gestion de l'IA — ISO/IEC 42001eScribAI utilisant l'intelligence artificielle pour appuyer le travail juridique, nous gouvernons cette IA avec la même rigueur que celle appliquée à la sécurité. Notre système de gestion de l'IA est aligné sur la norme ISO/IEC 42001, la norme internationale pour une IA responsable et redevable, couvrant la transparence, la supervision humaine, l'évaluation des risques et la séparation stricte entre les données des clients et l'entraînement de l'IA.
Protection des données — RGPDeScribAI a été conçu dès le départ pour respecter et dépasser les exigences du Règlement général sur la protection des données (RGPD) de l'UE, avec la protection de la vie privée dès la conception et par défaut au cœur du produit.
IA de confiance — Règlement européen sur l'IAEn tant que fournisseur de systèmes d'IA utilisés dans un contexte juridique professionnel, nous nous engageons à respecter nos obligations au titre du règlement (UE) 2024/1689, le règlement européen sur l'intelligence artificielle. Nous alignons notre gouvernance de l'IA sur les exigences du règlement — notamment la transparence envers les utilisateurs, une supervision humaine significative, la gestion des risques, la gouvernance des données et la documentation technique — et nous suivons son entrée en application progressive afin d'anticiper chaque étape.
Protection des données et confidentialité

Protection des données et confidentialité

Vos données, sous votre contrôle

La confidentialité et la protection des données sont intégrées à la plateforme à chaque niveau, et non ajoutées après coup.

Vos données restent en EuropeToutes les données des clients sont stockées et traitées sur une infrastructure située au sein de l'Union européenne, ce qui maintient vos informations sous juridiction européenne et répond aux exigences de résidence des données.
Un chiffrement omniprésentLes données sont chiffrées en transit via un protocole TLS moderne et au repos via des algorithmes robustes et conformes aux normes du secteur. Les clés cryptographiques sont gérées selon des contrôles stricts.
La confidentialité dès la conceptionLa minimisation des données, la limitation des finalités et l'accès selon le principe du moindre privilège sont intégrés au fonctionnement même de la plateforme, et non ajoutés après coup. Nous ne collectons que ce dont le service a besoin et ne le conservons que le temps nécessaire.
Vos droits, respectésNous soutenons les droits que la législation sur la protection des données accorde aux personnes — notamment l'accès, la rectification, la suppression et la portabilité des données — et fournissons des outils encadrés pour aider nos clients à répondre efficacement à ces demandes.
Comment nous protégeons vos informations

Comment nous protégeons vos informations

Défense en profondeur

Nous appliquons de multiples couches de contrôles techniques et organisationnels qui se chevauchent afin de protéger vos informations.

Contrôle d'accèsL'accès aux systèmes et aux données suit le principe du moindre privilège. L'accès administratif et interne nécessite une authentification multifacteur et est accordé selon les rôles et le besoin d'en connaître, avec des revues régulières des droits d'accès.
Infrastructure sécuriséeeScribAI fonctionne sur une architecture native du cloud hébergée chez un fournisseur européen de premier plan. Les environnements sont cloisonnés, les services internes ne sont pas exposés à l'internet public et l'accès réseau est strictement restreint.
Surveillance et journalisationNous enregistrons et surveillons l'activité de nos systèmes afin de détecter et de traiter les anomalies, et conservons des journaux d'audit pour appuyer les investigations et la redevabilité.
Développement sécuriséLa sécurité est intégrée tout au long de notre cycle de développement logiciel, notamment la revue de code, la gestion des dépendances et les tests avant la mise en production. Nous faisons appel à des tests de sécurité indépendants de la plateforme.
Résilience et continuitéNous maintenons des plans de sauvegarde, de continuité d'activité et de reprise après sinistre, avec des objectifs de récupération définis, afin que votre service et vos données restent disponibles et récupérables.
Une IA digne de confiance

Une IA digne de confiance

Conçue pour vous assister, jamais pour compromettre la confidentialité

Les capacités d'IA d'eScribAI sont conçues pour assister les professionnels du droit — jamais pour compromettre leur confidentialité.

Nous n'entraînons jamais notre IA avec vos donnéesVos documents, recherches et travaux juridiques ne sont jamais utilisés pour entraîner nos modèles d'IA. L'amélioration des modèles repose uniquement sur des données fournies par nos partenaires et sur des sources juridiques publiques, entièrement séparées du contenu de nos clients.
Supervision humaineNotre IA est conçue pour appuyer le jugement professionnel, non pour le remplacer. Les résultats sont destinés à être examinés par des professionnels qualifiés qui gardent le contrôle de leur travail.
Transparence et redevabilitéNous gouvernons nos systèmes d'IA en matière de précision, d'équité et de fiabilité, évaluons les risques spécifiques à l'IA et maintenons une redevabilité claire quant à la conception et au fonctionnement de ces systèmes — conformément au cadre ISO/IEC 42001 et à nos obligations au titre du règlement européen sur l'IA.

Confidentialité : aucun partage de données

Les informations confidentielles de vos clients, les dossiers et les documents juridiques ne sont jamais vendus, loués ou partagés avec un tiers pour son propre compte. Nous ne partageons des données qu'avec les prestataires de services rigoureusement nécessaires au fonctionnement de la plateforme, et uniquement dans le cadre d'obligations contractuelles qui les soumettent à des normes de sécurité et de confidentialité conformes aux nôtres. La liste actualisée de ces sous-traitants est disponible dans notre Centre de confiance.

Collaboration avec les tiers et fournisseurs

Nous exigeons de nos fournisseurs le même niveau d'exigence que nous nous imposons à nous-mêmes. Avant de faire appel à un fournisseur susceptible de traiter des données en notre nom, nous évaluons sa posture en matière de sécurité et de confidentialité, et nous l'engageons par des accords de protection des données et des engagements de confidentialité. Nous tenons un inventaire de nos sous-traitants et le révisons à mesure que nos services évoluent.

Si vous êtes fournisseur ou partenaire et devez réaliser un audit de sécurité, demander notre documentation ou échanger des informations de diligence raisonnable, notre équipe de sécurité est à votre disposition.

Réponse aux incidents et notification des violations de données

Nous maintenons un processus défini de réponse aux incidents pour identifier, contenir et remédier aux événements de sécurité. En cas de violation de données personnelles affectant vos informations, nous informerons les clients concernés et, si nécessaire, les autorités de contrôle compétentes dans les délais prévus par la législation applicable, et nous vous tiendrons informé pendant nos investigations et la résolution de l'incident.

Divulgation responsable

Nous saluons le travail de la communauté des chercheurs en sécurité. Si vous pensez avoir découvert une vulnérabilité de sécurité dans eScribAI, veuillez la signaler de manière responsable à security@escribai.com. Nous demandons aux chercheurs de nous laisser un délai raisonnable pour investiguer et remédier au problème avant toute divulgation publique, et nous nous engageons à accuser réception des signalements valides et à travailler de bonne foi pour les résoudre.

Contact

Nous sommes toujours disponibles pour échanger sur la sécurité, la confidentialité et la conformité.

Pour une documentation détaillée et à jour — y compris notre liste de sous-traitants, nos conditions de traitement des données et les détails techniques de sécurité — consultez notre Centre de confiance.

Cette page décrit les pratiques de sécurité et de conformité d'eScribAI en termes généraux et est fournie à titre d'information uniquement. Elle ne fait partie d'aucun contrat. Les engagements spécifiques sont définis dans l'accord applicable et l'accord de traitement des données entre eScribAI et ses clients.

Prêt à transformer votre pratique juridique ?

Rejoignez des centaines de professionnels du droit européens qui gagnent des heures chaque semaine grâce à l'automatisation intelligente d'eScribAI.

Démarrez votre essai gratuit