Pixel DropCentre de confianceParler sécurité
Pixel Agent Suite

Centre de confiance

Sécurité, données, hébergement : les informations pour décider comment déployer l’IA dans votre entreprise.

Des accès définis, des actions encadrées et des choix d’hébergement explicites. Ce centre présente les contrôles documentés de la Suite et les paramètres à préciser pour chaque installation.

Contrôles documentés

Voir les 8 mesures

Les vérifications portent sur des parcours ciblés. Elles ne constituent ni un audit externe ni une garantie d’absence de vulnérabilité.

Où vont vos données ?

L’endroit où tourne la Suite et l’endroit où tourne l’IA sont deux choix différents. Ils déterminent le parcours des informations.

Vos collaborateursQuestions, documents et sources autorisées.
Votre instance de la SuiteComptes, données, agents et workflows.
Le modèle sélectionnéFournisseur cloud ou modèle local dimensionné.

Schéma de principe. Les outils connectés et les services d’extraction peuvent également traiter des données selon leur configuration.

Avec un modèle cloud

La demande et les éléments nécessaires à la réponse, dont des extraits de documents ou des résultats d’outils, sont transmis au fournisseur choisi.

Localisation, conservation et conditions d’utilisation des données sont à vérifier avec le contrat du fournisseur.

Avec un modèle local

Le modèle peut être installé dans votre environnement après dimensionnement et recette.

Pour un fonctionnement entièrement local, il faut aussi vérifier l’extraction, les modèles documentaires et tous les connecteurs utilisés.

La démonstration actuelle utilise Claude dans le cloud. Elle illustre le fonctionnement du produit ; elle n’est pas une démonstration d’un traitement entièrement local.

Prestataires selon la configuration

Cette liste décrit des cas de configuration. La liste applicable, les lieux de traitement et les responsabilités sont établis pour chaque installation.

Prestataires possibles et périmètres de traitement
PrestataireRôlePérimètre à préciser
Hostinger

Hébergeur de la démonstration

Infrastructure serveurRégion, sauvegardes, accès d’exploitation et conditions contractuelles.
Anthropic

Modèle cloud de la démonstration

Traitement des demandes IADonnées envoyées, conservation et conditions de l’API.

Centre de confidentialité Anthropic

OpenAI ou autre fournisseur

Selon le choix du projet

Modèle IA optionnelActivation, droits et traitement à configurer.

Données professionnelles chez OpenAI

Vos outils métier

Selon les connexions autorisées

Messagerie, documents, CRM ou automatisationsCompte utilisé, permissions, opérations autorisées et données échangées.

Conservation et cadre contractuel

Les durées de conservation, les demandes d’accès ou de suppression, les sauvegardes et les responsabilités sont définies avec vous. Les conditions d’un modèle externe font partie de ce cadrage.

Le contrat de traitement des données doit correspondre aux finalités et aux opérations prévues. Repères de la CNIL sur la sous-traitance.

Des mesures, avec leur périmètre

Les mesures marquées « Recette interne » ont fait l’objet de vérifications ciblées. Les autres nécessitent une configuration et des preuves propres à l’installation.

Comptes et autorisationsDes droits contrôlés côté serveur.Recette interne

Les accès reposent sur des comptes authentifiés et des autorisations. Les scénarios de recette vérifient notamment le refus des modifications et des exécutions pour les comptes configurés en consultation seule.

Périmètre. La gestion des administrateurs et des groupes est définie lors de l’installation. SSO et authentification multifacteur doivent être configurés et vérifiés dans le périmètre retenu.

Accès aux espaces et aux documentsLe contexte suit les conversations et les workflows.Recette interne

Les parcours testés vérifient les droits sur l’espace et les ressources avant la création d’une conversation ou l’exécution d’un workflow. Un accès refusé ne doit pas être remplacé par une ressource d’un autre espace.

Périmètre. Le déploiement client est cadré sur une instance dédiée. Les administrateurs globaux disposent de droits étendus, qui restent sous la responsabilité de l’opérateur.

Choix de la boîte emailUne sélection explicite et un propriétaire vérifié.Recette interne

La boîte choisie est conservée dans la conversation. Une boîte explicitement sélectionnée mais inaccessible entraîne un refus, sans bascule silencieuse vers une autre boîte.

Périmètre. Le parcours public a vérifié la lecture d’un en-tête de message en lecture seule. Les corps, pièces jointes et autres opérations nécessitent leur propre configuration et leurs tests.

Validation dans les workflowsL’outil et ses paramètres sont présentés avant l’appel.Recette interne

Les appels aux outils MCP du moteur de workflows attendent une validation humaine. À la reprise, le serveur vérifie les droits et refuse des paramètres modifiés depuis la validation.

Périmètre. Ce contrôle porte sur ce parcours de workflow. Les opérations des autres connecteurs doivent être examinées et testées selon leur mode d’intégration.

Validation des brouillons emailUne décision avant l’envoi depuis la file d’actions.Recette interne

Les emails préparés dans la file d’actions restent en attente jusqu’à validation. Une réservation empêche deux approbations concurrentes d’envoyer deux fois le même brouillon.

Périmètre. Ce mécanisme ne garantit pas la délivrabilité du message. Un incident réseau ou une acceptation partielle peut nécessiter une vérification avant toute nouvelle tentative.

Historique et repriseRetrouver l’état, la décision et le résultat.Recette interne

Les workflows conservent leur état, les validations et le résultat côté serveur. La reprise contrôle la version du workflow et les droits. Les actions instrumentées alimentent un journal horodaté.

Périmètre. Les limites techniques d’exécution ne constituent pas un plafond de facturation chez tous les fournisseurs. La conservation et l’export des journaux sont à préciser par installation.

Communications et secretsUn périmètre de protection précisé.Selon installation

La démonstration publique est accessible en HTTPS. Les identifiants de connexion sont gérés côté serveur ; le coffre applicatif dispose d’un mécanisme de chiffrement des mots de passe email.

Périmètre. La configuration des clés, le chiffrement des volumes, des documents et des sauvegardes doivent être vérifiés lors du déploiement. HTTPS ne signifie pas chiffrement de bout en bout.

Mises à jour et sauvegardesUne exploitation adaptée au contrat.Selon installation

Les évolutions sont versionnées et accompagnées de vérifications ciblées. Les dernières livraisons documentées ont été précédées d’une sauvegarde cohérente et suivies de contrôles fonctionnels.

Périmètre. Fréquence des sauvegardes, externalisation, restauration, délais d’intervention et objectifs de reprise sont à définir et à tester. Aucun niveau de disponibilité universel n’est annoncé ici.

Revue du 23 septembre 2026. Les contrôles et leurs limites doivent être réévalués lors d’une évolution du produit, des fournisseurs ou du déploiement.

Les documents pour votre évaluation

Une synthèse publique pour commencer, puis un dossier adapté au périmètre de votre projet. Aucun rapport d’audit ni certificat indépendant n’est proposé comme acquis.

Un questionnaire de sécurité ou une exigence DSI ?

Transmettez le périmètre à étudier. Architecture, responsabilités, traitement des données et preuves de recette sont précisés ensemble avant la mise en service.

Nous contacter
Les annexes contractuelles et le dossier de déploiement sont à préparer pour votre projet. Cette page et sa fiche de synthèse ne remplacent pas un contrat ni un audit indépendant.

Les questions fréquentes

Des réponses sur les données, les validations et les choix de déploiement.

Où sont stockées mes données ?

Sur l’infrastructure retenue pour votre installation : hébergée et exploitée par Pixel Drop, ou fournie par votre entreprise. La localisation des serveurs, sauvegardes et traitements est précisée dans le dossier de déploiement. Un hébergement européen ne suffit pas à garantir que tous les traitements restent en Europe.

Les données sont-elles envoyées à une IA externe ?

Oui, si vous utilisez un modèle cloud : votre demande et les éléments nécessaires à sa réponse sont transmis au fournisseur sélectionné. Un modèle local peut être étudié ; pour un traitement entièrement local, il faut aussi vérifier l’extraction documentaire, les connecteurs et les autres services.

Mes données servent-elles à entraîner les modèles ?

Cela dépend des conditions et réglages du fournisseur choisi. Nous vérifions ces paramètres avec vous lors du déploiement. Il faut distinguer l’utilisation pour l’entraînement de la conservation technique des requêtes : l’absence d’entraînement ne signifie pas une rétention nulle. Consultez les politiques officielles des fournisseurs dans la rubrique Données et IA.

Pixel Drop possède-t-il une certification SOC 2 ou ISO ?

Aucune attestation SOC 2, ISO 27001 ou ISO 27701 propre à Pixel Drop ou Pixel Agent Suite n’est publiée dans ce centre. Nous ne revendiquons pas ces certifications. Les tests présentés sont des vérifications internes ciblées ; les certifications d’un hébergeur ou d’un fournisseur IA ne certifient pas notre produit.

Le logiciel est-il automatiquement conforme au RGPD ?

La conformité dépend du cas d’usage, des données traitées, des personnes concernées, des contrats et des mesures réellement appliquées. Les fonctionnalités de la Suite contribuent à encadrer les accès et les actions. Elles ne remplacent pas le travail de qualification et de documentation réalisé avec le responsable du traitement.

Une IA peut-elle envoyer un email sans ma validation ?

Dans la file d’actions email de la Suite, le brouillon attend une validation avant envoi. Dans le moteur de workflows, les appels MCP présentent l’outil et les arguments avant approbation. Les autres chemins d’intégration doivent être examinés et testés selon les permissions accordées.

Comment sont gérées la conservation et la suppression ?

Les durées sont définies pour votre installation en tenant compte des conversations, documents, journaux, sauvegardes et services externes. Les modalités d’accès, d’export et de suppression sont inscrites dans le dossier contractuel et vérifiées au moment de la mise en service.

Puis-je transmettre mon questionnaire de sécurité ?

Oui. Écrivez à contact@pixel-drop.com avec le périmètre du projet et vos exigences. Nous précisons ce qui est documenté, ce qui doit être configuré et les preuves à établir. Les annexes contractuelles sont préparées pour le projet ; cette page ne remplace pas un contrat ni un audit indépendant.

Une question ou un problème de sécurité ?

Contactez Pixel Drop en décrivant le service concerné et votre observation.

contact@pixel-drop.com