Ailix V3La prochaine révolution de l'IA arrive chez Ailix dans quelques jours. Préparez-vous.Préparez-vous, ça arrive.En attendant, continuez sur Ailix V2
Ailix
Fonctionnalités / Souveraineté

Vos données stockées en France, envoyées aux modèles que vous autorisez

Vos comptes, votre historique et vos documents sont hébergés en France. Privacy Shield®, le filtre de confidentialité d'Ailix, décide vers quels modèles partent vos demandes. Sur le RGPD, l'AI Act et le CLOUD Act, nous n'écrivons que ce que nous pouvons démontrer.

FrancePour vos comptes, votre historique et vos documents
AES-256Chiffrement de vos données au repos
TLS 1.2Au minimum, pour vos données en transit
3 niveauxde Privacy Shield®, et un badge de rétention sur chaque modèle
Hébergement

Ce qui est hébergé en France

Ce qu'Ailix conserve pour vous est stocké en France, vos documents chez Scaleway. Vos requêtes sont transmises aux fournisseurs des modèles que vous utilisez, selon le niveau de Privacy Shield affiché.

  • Chiffrement AES-256 au repos, TLS 1.2 minimum en transit.
  • Accès internes limités, audits et tests d'intrusion réguliers.
  • Le traitement d'une demande a lieu chez le fournisseur du modèle choisi. Son badge dit ce qu'il peut conserver.
Où sont vos donnéesExemple d'un compte
DonnéeOùProtection
Votre compteFranceAES-256 au repos
Votre historiqueFranceAES-256 au repos
Vos documentsFrance · ScalewayAES-256 au repos
Votre demande, le temps du traitementFournisseur du modèleTLS 1.2 minimum · selon son badge
Le niveau de Privacy Shield® décide quels fournisseurs peuvent recevoir la demande.
Le trajet d'une demande

Ce qui est stocké en France et ce qui part chez le fournisseur

Une question et un document, du clic sur « Envoyer » jusqu'à la réponse. Exemple au niveau Maximum de Privacy Shield®, avec des données fictives.

Étape 1 sur 5

Ce que la zéro rétention couvre, et ce qu'elle ne couvre pas

Chez un fournisseur en zéro rétention, vos questions et ses réponses n'existent qu'en mémoire vive le temps du traitement. Cela porte sur le contenu : des métadonnées techniques peuvent être conservées pour le fonctionnement et la sécurité, et Ailix garde votre historique, chiffré, en France, pour vous.

Ce trajet est celui du niveau Maximum. Aux autres niveaux, le badge de chaque modèle s'applique.

Privacy Shield®

Quels modèles chaque niveau autorise

Privacy Shield® décide vers quels modèles vos demandes peuvent partir, selon ce que leur fournisseur peut conserver. Choisissez un niveau : les modèles du catalogue qu'il autorise s'allument.

app.ailixconsulting.com

Mistral Large, Magistral et Seedance arrivent au catalogue : leur badge sera confirmé à leur activation.

Extrait du catalogue Ailix (plus de 60 modèles au total), badges relevés le 27 septembre 2026. Le badge affiché dans l'application fait foi. Tous les modèles

Un plancher par profil

En entreprise, un membre peut relever le niveau de son profil, jamais descendre en dessous.

Aucune bascule

Si un modèle n'est pas autorisé, Ailix ne se rabat jamais sur un modèle moins protecteur.

Le badge avant l'envoi

Quand vous choisissez le modèle, chacun affiche son badge : vous savez avant d'envoyer ce que son fournisseur peut conserver.

Qui détient quoi

Ce que conservent Ailix et le fournisseur, ce que voit l'entreprise

Selon qui les détient, vos données ne suivent pas les mêmes règles. C'est souvent la première question d'un DPO.

Chez Ailix · en France

Vos comptes, votre historique, vos documents

  • Stockés en France, les documents chez Scaleway
  • Chiffrés en AES-256 au repos, TLS 1.2 minimum en transit
  • Ailix n'entraîne aucun modèle sur votre contenu
  • Ni vendus, ni loués, ni monétisés

Consultés par l'équipe Ailix seulement avec votre accord, pour une demande de support.

Chez le fournisseur du modèle

Ce que dit le badge du modèle

Aucune rétention (ZDR)

Le contenu n'existe qu'en mémoire vive, le temps du traitement.

Rétention standard

Conservation limitée, non-entraînement garanti par contrat.

Entraînement autorisé

Le fournisseur peut entraîner ses modèles sur vos données.

ZDR non garanti

La zéro rétention n'est pas garantie pour ce modèle.

Des métadonnées techniques peuvent être conservées pour le fonctionnement et la sécurité.

Chez votre employeur

Ce que voit l'organisation

  • Des catégories d'usage agrégées
  • Les membres, leurs rôles, les licences et les factures
  • Jamais les conversations
  • Jamais la mémoire d'un membre
  • Jamais son profil personnel Personnalix®

Un point à présenter à vos représentants du personnel avant le déploiement.

RGPD

Ce que prévoit notre politique de protection des données

Quatre points. Pour tout le reste, notre délégué à la protection des données vous répond à privacy@ailix.ai.

  1. 01
    Deux rôles distincts

    Ailix est sous-traitant pour vos contenus (vous en restez responsable) et responsable de traitement pour la gestion du compte et la facturation.

  2. 02
    Un DPA, un DPO

    Un accord de sous-traitance (DPA, article 28 du RGPD) sur demande pour les entreprises. Un délégué à la protection des données externe, Tech & Strategy Group.

  3. 03
    Vos droits

    Tous les droits prévus par le RGPD, dont l'accès, la rectification, l'effacement et la portabilité. Les délais sont ci-contre.

  4. 04
    Transferts hors UE

    Encadrés par les clauses contractuelles types de la Commission européenne et le Data Privacy Framework.

AI Act

Le règlement européen sur l'IA s'applique par étapes

Trois dates déjà passées, et ce qu'elles changent. Puis ce qu'Ailix vous donne pour piloter votre usage.

  1. Entrée en vigueur

    Le règlement européen sur l'IA (AI Act) est entré en vigueur le 1er août 2024 et s'applique par étapes.

  2. Maîtrise de l'IA, article 4

    Les entreprises qui utilisent l'IA doivent agir sur la maîtrise de l'IA de leurs équipes.

  3. Modèles à usage général

    Les fournisseurs de modèles d'IA à usage général ont leurs propres obligations de transparence.

  4. Règlement 2026/1744

    L'article 4 devient une obligation de moyens, et certaines échéances sont reportées.

Ce qu'Ailix vous donne

Accès des autorités

Le CLOUD Act

Au niveau Maximum de Privacy Shield®, la zéro rétention fait que le contenu de vos demandes n'existe plus chez le fournisseur après traitement : les autorités ne peuvent exiger l'accès qu'à des données qui existent. Les données conservées par Ailix (historique, documents) sont stockées en France.
Ce n'est ni une garantie juridique, ni un conseil.
Ce que nous ne disons pas

Trois phrases que vous ne lirez pas chez nous

Elles seraient fausses, ou iraient au-delà de ce que nous pouvons démontrer. En face de chacune, ce qui est vrai.

« Tous les modèles sont en zéro rétention. »

Ce qui est vraiLa zéro rétention concerne les modèles qui portent le badge « Aucune rétention (ZDR) ». Grok conserve 30 jours, et aucun modèle vidéo ne porte ce badge aujourd'hui.

« Tout est traité en France. »

Ce qui est vraiCe qu'Ailix conserve est stocké en France. Le traitement d'une demande a lieu chez le fournisseur du modèle choisi, selon votre niveau de Privacy Shield®.

« Avec Ailix, votre conformité est assurée. »

Ce qui est vraiLa conformité au RGPD et à l'AI Act reste de la responsabilité de votre organisation. Ailix vous donne des réglages pour l'encadrer : modèles autorisés et plancher par profil, badges, usage agrégé.

Questions

Les questions que pose un DPO

Nos documents partent-ils chez OpenAI, Google ou Anthropic ?

Vos requêtes sont transmises aux fournisseurs des modèles que vous utilisez, selon le niveau de Privacy Shield affiché. Au niveau Maximum, uniquement des modèles en zéro rétention : le contenu n'existe chez eux qu'en mémoire vive, le temps du traitement. Des métadonnées techniques peuvent être conservées pour le fonctionnement et la sécurité.

Nos données servent-elles à entraîner des modèles ?

Ailix n'entraîne aucun modèle sur votre contenu. Chez les fournisseurs, cela dépend du badge : les niveaux Maximum et Temporaire écartent les modèles marqués « Entraînement autorisé ».

L'employeur peut-il lire les conversations de ses équipes ?

Non. L'entreprise voit des catégories d'usage agrégées, jamais les conversations. La mémoire et le profil personnel d'un membre lui restent privés.

Peut-on créer des images et des vidéos au niveau Maximum ?

Des images, oui, avec les modèles qui portent au catalogue le badge « Aucune rétention (ZDR) » : OpenAI Image-2 et Nano Banana Pro. FLUX 2 Pro et Seedream V4, en « ZDR non garanti », sont écartés.

Des vidéos, non. Aujourd'hui, aucun modèle vidéo n'est autorisé au niveau Maximum. Veo 3.1 et Kling portent le badge « Entraînement autorisé », Seedance et Hailuo 2 Pro « ZDR non garanti ». Le badge affiché dans l'application fait foi.

Pouvons-nous signer un DPA ?

Oui. Un DPA (article 28 du RGPD) est disponible sur demande pour les entreprises, à privacy@ailix.ai. Un NDA sur mesure, l'isolation des données et la facturation centralisée se discutent sur devis, dans l'offre Entreprise.

Qui est votre délégué à la protection des données ?

Un délégué externe, Tech & Strategy Group, joignable à privacy@ailix.ai. Réponse sous un mois à vos demandes d'exercice de droits.

Vos données sortent-elles de l'Union européenne ?

Ce qu'Ailix conserve est stocké en France. Quand une demande part vers un fournisseur hors UE, le transfert est encadré par les clauses contractuelles types de la Commission européenne et le Data Privacy Framework.

SSO d’entreprise ?

Sur demande, au-delà de 150 licences, dans l'offre Entreprise. Voir l'espace entreprise.

« Privacy Shield », comme l'accord transatlantique ?

Non. Privacy Shield® est le nom de la fonction d'Ailix qui décide vers quels modèles partent vos demandes. Elle n'a aucun lien avec l'ancien accord transatlantique du même nom, invalidé en 2020.

Pour les DSI et les DPO

Une démonstration avec des profils à l'image des vôtres

Nous fixons leur plancher Privacy Shield® devant vous et regardons quels modèles restent autorisés. Une question de protection des données ? Écrivez à privacy@ailix.ai.

EssayerDemander une démo