Confiance & déploiement

Une implémentation sur mesure pour vos données, votre sécurité et votre modèle opérationnel

Chaque implémentation est façonnée autour de vos sources de données, de leur sensibilité, de votre infrastructure, de vos workflows et de vos besoins de décision.

Rendu de l'appliance d'informatique confidentielle souveraine d'Adappt — une unité montée en rack dotée de trois cadrans d'instrumentation
Informatique confidentielle souveraine Adappt

Implémentation sur mesure

Cadrée autour de votre modèle opérationnel

Certains clients ont besoin d'une solution hébergée. D'autres exigent un cloud privé, une infrastructure contrôlée par le client ou un déploiement local, où les modèles s'exécutent sur du matériel dédié appartenant au client.

Le modèle de déploiement est une décision d'achat, pas un détail. Nous le façonnons autour de votre sensibilité, de votre budget et de vos exigences opérationnelles.

Options de déploiement

Choisissez où réside chaque partie du système

Sélectionnez un modèle pour voir à quoi il convient le mieux, qui contrôle les données et les points à considérer.

Hébergé

Un environnement géré, avec une charge d'infrastructure allégée.

Convient le mieux à
Les équipes qui veulent un environnement géré et un démarrage plus rapide.
Contrôle des données
Gérées par l'équipe de livraison, au sein d'un périmètre de sécurité convenu.
Points à considérer
La charge opérationnelle la plus faible ; un déploiement façonné selon vos exigences de sécurité.

Assure

DonnéesModèlesOpérations

Votre environnement

Sécurité et gouvernance

Conçu autour des exigences de sécurité des grandes organisations

Causality.tools peut être conçu autour des contrôles qu'exige votre organisation, notamment :

  • Environnement de livraison certifié ISO 27001
  • Certification Cyber Essentials
  • Traitement des données tenant compte du RGPD
  • Chiffrement
  • Journalisation d'audit
  • Contrôle d'accès par rôles
  • Tests d'intrusion
  • Options de déploiement contrôlé par le client
  • Déploiement local des LLM lorsque requis
  • Workflows de revue humaine et d'escalade

Informatique confidentielle

Des protections supplémentaires pour les cas d'usage d'IA sensibles

L'informatique confidentielle protège les données pendant leur traitement, et pas seulement lorsqu'elles reposent en stockage ou transitent sur un réseau. Le chiffrement conventionnel a toujours couvert les données au repos et en transit ; le calcul lui-même, en revanche, exigeait de déchiffrer ces données en mémoire. C'est précisément cette exposition que l'informatique confidentielle vient clore.

Des enclaves sécurisées matérielles maintiennent les informations sensibles chiffrées et inaccessibles tout au long de l'analyse, y compris pour l'infrastructure cloud sous-jacente ; ce que vérifie une attestation cryptographique de l'environnement, et non une assurance contractuelle.

Pour les organisations qui travaillent avec des données réglementées ou à fort enjeu, l'essentiel n'est pas le raffinement technique mais le changement structurel de ce que la collaboration peut devenir. Permettre au modèle d'une partie de traiter les données d'une autre a toujours imposé un compromis : le détenteur des données expose ses actifs, le détenteur du modèle expose sa propriété intellectuelle, ou les deux s'en remettent à un intermédiaire tiers. L'informatique confidentielle supprime la nécessité de chacune de ces concessions.

Matériel souverain

Matériel britannique d'informatique confidentielle, en cours de développement

Adappt construit un matériel d'IA souverain britannique dédié à l'informatique confidentielle, en collaboration avec Coefficient.

Le programme étend les environnements d'exécution de confiance (TEE) au-delà du cloud. Le principe qui gouverne nos déploiements d'informatique confidentielle — des données déverrouillées uniquement vers un environnement qui a prouvé cryptographiquement ce qu'il exécute — transposé dans un matériel dédié, pour la data room comme pour le cloud.

L'unité est construite autour d'un BIOS sécurisé et résistant aux manipulations, conçu et flashé au Royaume-Uni, puis verrouillé de manière irréversible : le fusible d'écriture est grillé après la programmation, de sorte que le firmware ne peut plus être réécrit. Autour de lui prennent place des puces AMD et NVIDIA attestables et soigneusement sélectionnées, si bien que la provenance de chaque couche, du firmware au GPU, devient partie intégrante de ce que le matériel peut prouver.

  • BIOS résistant aux manipulations, flashé au Royaume-Uni
  • Puces AMD + NVIDIA attestables
  • Cloud et data room

En cours de développement. Spécifications susceptibles d'évoluer.

Un cas d'usage sensible à évoquer ?

Nous pouvons commencer par une conversation confidentielle sous accord de confidentialité (NDA), puis façonner le déploiement autour de votre modèle de sécurité.