La confiance se vérifie.
Une écluse ne demande pas qu'on lui fasse confiance ; elle vous montre le registre.
Rien ne sort tant que votre politique n'ouvre pas la porte. L'UE par défaut : appliquée, pas promise.
Chaque requête rencontre votre politique avant de rencontrer un modèle ; si rien ne convient, la porte reste fermée : bloquée, auditée, aucun envoi.
UE souveraine
Mistral et Scaleway sont des entreprises françaises sur une infrastructure française, hors de tout régime d'accès gouvernemental non européen.
USA ou Chine, en direct
Les fournisseurs américains et chinois ne routent que si votre politique l'autorise, signalés par juridiction et CLOUD Act.
Vos endpoints, vos serveurs
Connectez un modèle privé ou auto-hébergé, ou exécutez tout le plan de données vous-même avec Sluis Edge.
Effacez le contenu, gardez la preuve.
Une demande d'effacement qui détruit vos preuves n'est pas de la conformité, c'est un risque : Sluis supprime le contenu et garde la preuve.
- Contenu des requêtes et des réponses: les prompts et les complétions conservés au titre de la rétention opt-in.
- Entrées de cache: les lignes de cache exact et sémantique du tenant.
- Identifiants fournisseurs: les clés API amont stockées, déchiffrées nulle part.
- Références de contenu: chaque pointeur content_ref est mis à null.
- La chaîne de métadonnées d'audit: audit_log + chain_heads restent intacts : verify-chain passe toujours.
- Des hash, pas du contenu: les maillons SHA-256 demeurent ; les contenus qu'ils couvraient ont disparu.
- Décisions de routage: quelle région et quel fournisseur ont servi chaque appel.
- Métadonnées de tokens et de coûts: le registre en micro-euros réels qui sous-tend vos budgets.
Purge par TTL de rétention
Une purge planifiée, lançable en cron, ne supprime que les lignes de contenu et de cache au-delà de leur TTL.
La rétention de contenu est opt-in
Par défaut, Sluis enregistre les métadonnées, pas le message ; stocker le corps des prompts et des réponses est opt-in.
Chiffré AEAD au repos
Le contenu conservé et tout le cache de réponses (exact + sémantique) sont scellés par chiffrement authentifié.
Isolation stricte par tenant
Clés, politiques, chaînes d'audit et cache sont cloisonnés à un seul tenant, appliqués sur le chemin chaud.
Remettez la chaîne à l'auditeur. Il la vérifie sans croire un mot de ce que nous disons.
Chaque passage est chaîné par hash au précédent : altérez un champ et tous les maillons suivants cassent ; exportez en JSON Lines et revérifiez hors ligne.
$ sluis audit verify-chain --tenant <id> → ok · 1,284,901 entries · genesis intact
Exposition des fournisseurs, région et propriété, énoncées sans détour.
Ces routes représentatives montrent pourquoi la région d'hébergement et le propriétaire légal sont deux contrôles distincts au regard de lois comme le CLOUD Act.
Les données sensibles sont interceptées à la première porte, avant d'atteindre un modèle.
60 détecteurs déterministes scrutent chaque requête (PII, santé, secrets), pensés pour les données réglementées partout dans le monde : du numéro de sécurité sociale américain à un pack d'identifiants nationaux validés par checksum dans 12 pays de l'UE.
Le même moteur anonymise des documents entiers: docx, pdf, images et texte entrent, le même document ressort avec les PII en «MERGE_TAG»s et les zones d'image floutées, rendu et OCR restant dans la gateway pour que rien n'atteigne jamais un fournisseur. Les PDF caviardés gardent une couche invisible et cherchable du texte anonymisé, et les jobs asynchrones livrent les résultats via des URL signées à durée limitée.
Les noms mettent en échec la détection par motif : la détection tient donc en cinq couches que vous activez délibérément : heuristiques de contexte, corrélation d'e-mails, un annuaire de noms par tenant, un dictionnaire de noms embarqué, et un modèle de reconnaissance exécuté dans votre déploiement, pour que le texte ne quitte jamais votre périmètre. Deux niveaux de modèle au choix arbitrent latence et taux de détection : rapide (spaCy) ou profond (GLiNER2-PII).
Nous publions ce que chaque niveau détecte réellement : précision mesurée par modèle et par langue, méthode et réserves incluses, dans le tableau de benchmark de la documentation.
La détection optionnelle d'injections de prompt et de jailbreaks tourne à l'écluse en mode log ou block, avec un seuil configurable par organisation ; les détections sont scellées dans le journal d'audit et l'analyse échoue en mode ouvert. La détection optionnelle d'anomalies de comportement des clés tourne en tâche de fond, avec lignes de base par clé et une couche à forêt d'isolation ; les alertes sont explicables, jamais un score brut, dans l'onglet Sécurité de la console et par e-mail en option.
Built with Llama. The prompt-injection scan model is Llama Prompt Guard 2 86M, used under the Llama 4 Community License.
Traitez des données personnelles et des secrets. Le modèle ne les voit jamais.
Les PII et les secrets deviennent des jetons stables comme «EMAIL_1» avant que le prompt ne quitte votre réseau, et la table qui les restaure ne touche jamais le disque.
Tout ce que vos évaluateurs demandent, prêt à être remis.
La paperasse qui prend d'habitude trois semaines : demandez n'importe quel document directement, sans rendez-vous commercial pour lire un DPA.
Amenez vos auditeurs. Nous apportons la chaîne.
La résidence appliquée à chaque requête, du contenu effaçable sans perdre la preuve, et un registre vérifiable hors ligne par tous. Venez les tester.
Acheteur réglementé ? Renseignez-vous sur Sluis Edge →