Confiance
Sécurité
Version 1.0 · Dernière mise à jour le 2026-08-10
Une IA orientée client offre une surface d'attaque plus large qu'un outil SaaS classique. Injection de prompt, manipulation du modèle, fuites de données. La Sécurité chez Unless couvre les risques propres aux LLM, en plus des risques classiques.
Concepts clés
Chiffrement
Données chiffrées en transit et au repos. Suites de chiffrement conformes aux standards du secteur. Clés gérées via AWS Key Management Service.
Contrôles d’accès
Autorisations basées sur les rôles, avec un principe de moindre privilège par défaut. L’authentification multifacteur (MFA) est disponible pour tous les utilisateurs. SSO via SAML pour les formules entreprise.
Garde-fous propres aux LLM
Mesures d’atténuation pour les risques du Top 10 OWASP pour les LLM. Couvre l’injection de prompt, la gestion non sécurisée des sorties, le déni de service du modèle, la contamination des données d’entraînement, et plus encore.
Conception sécurisée des intégrations
Intégrations validées et assainies pour prévenir l’injection ou les sorties non sécurisées. Authentification des plugins obligatoire. Entrées paramétrées.
Sécurité du réseau et de l’infrastructure
Hébergement AWS dans l’UE (Irlande), avec pare-feu et détection d’intrusion. Charges de travail annexes dans les régions UE de Microsoft Azure et Google Cloud. Revues de code et pratiques de développement sécurisé. Surveillance continue et détection d’anomalies.
Position en matière de certification ISO
Unless ne détient pas son propre certificat ISO 27001 en tant qu’entité juridique. L’infrastructure cloud est certifiée par l’intermédiaire de nos fournisseurs : AWS détient les certifications ISO/IEC 27001, ISO/IEC 27017 et ISO/IEC 27018. L’authentification et les services supports fonctionnent chez des fournisseurs présentant le même niveau de certification. Nous exploitons un système de management de la sécurité de l’information (SMSI) modelé sur les normes ISO 27001 et 27002:2022. Nous suivons la norme ISO/IEC TR 24028 sur la fiabilité de l’IA, et nous travaillons à l’obtention de la certification ISO/IEC 42001 pour les systèmes de management de l’IA.
Réponse aux incidents
Plan documenté de détection, de gestion et de divulgation des incidents. Engagements de notification aux clients inscrits dans le DPA.
Ce que vous pouvez faire ici
- Configurer les contrôles d’accès de votre équipe
- Activer le MFA et le SSO
- Consulter les garde-fous du Top 10 OWASP pour les LLM activés sur votre compte
- Gérer les identifiants d’intégration et les faire tourner
- Exporter l’addendum de sécurité pour votre équipe sécurité
Quand l’utiliser
- Lors de la revue de sécurité initiale d’un pilote
- Lorsque le rôle d’un membre de l’équipe change, ou qu’il quitte l’entreprise
- Lors de la rotation des clés API d’une intégration
- Lors de la réponse à un questionnaire de sécurité
Comment ça marche
La Sécurité se trouve sous chaque autre section. Entraînement, Test, Déploiement, Analyse, Conformité fonctionnent tous au sein de la même plateforme sécurisée. Vous configurez et vérifiez les contrôles ici. La plateforme les applique partout ailleurs.
Frequently asked questions
Comment activer le MFA pour tout l'espace de travail ?
Ouvrez « Conformité > Sécurité > Contrôles d'accès ». Activez la règle « Exiger le MFA ». Les utilisateurs existants sont invités à le configurer lors de leur prochaine connexion.
Comment faire tourner la clé API d'une intégration ?
Ouvrez l'intégration et cliquez sur « Faire tourner la clé ». La nouvelle clé est émise immédiatement. L'ancienne clé reste valide pendant 24 heures pour permettre les mises à jour.
Comment signaler un problème de sécurité suspecté ?
Envoyez un e-mail à security@unless.com. L'équipe qualifie la demande dans un jour ouvré. Les problèmes critiques sont escaladés immédiatement.
Où se trouve l'addendum de sécurité ?
Dans le Centre de conformité, avec le DPA et la liste des sous-traitants. Votre gestionnaire de compte peut également vous en envoyer une copie signée.
Comment les risques propres aux LLM sont-ils atténués ?
La plateforme applique les mesures d'atténuation du Top 10 OWASP pour les LLM : validation des entrées, assainissement des sorties, limites de débit, validation de la chaîne d'approvisionnement, protection des informations sensibles. La liste complète se trouve dans Traçabilité.
Unless est-il certifié ISO 27001 ?
Unless ne détient pas son propre certificat ISO 27001. L'infrastructure cloud est certifiée par l'intermédiaire de nos fournisseurs (AWS, Azure, Google Cloud). Notre SMSI est modelé sur les normes ISO 27001 et 27002:2022, et nous travaillons à l'obtention de la certification ISO 42001 pour les systèmes de management de l'IA.
Unless a-t-il déjà subi une violation de données ou reçu des demandes d'accès de gouvernements ?
Aucune violation significative de données personnelles au cours des trois dernières années. Aucune demande d'accès aux données émanant d'autorités gouvernementales hors UE. Si une demande légale devait un jour nous parvenir, notre politique consiste à limiter la divulgation au strict nécessaire et à en informer le client concerné lorsque la loi le permet.
Unless prend-il en charge le SSO ?
Oui, sur les formules entreprise. SAML 2.0 avec tous les principaux fournisseurs. La configuration se fait dans Équipe et rôles.
Comment activer le MFA pour tout l'espace de travail ?
Ouvrez « Conformité > Sécurité > Contrôles d'accès ». Activez la règle « Exiger le MFA ». Les utilisateurs existants sont invités à le configurer lors de leur prochaine connexion.
Comment faire tourner la clé API d'une intégration ?
Ouvrez l'intégration et cliquez sur « Faire tourner la clé ». La nouvelle clé est émise immédiatement. L'ancienne clé reste valide pendant 24 heures pour permettre les mises à jour.
Comment signaler un problème de sécurité suspecté ?
Envoyez un e-mail à security@unless.com. L'équipe qualifie la demande dans un jour ouvré. Les problèmes critiques sont escaladés immédiatement.
Où se trouve l'addendum de sécurité ?
Dans le Centre de conformité, avec le DPA et la liste des sous-traitants. Votre gestionnaire de compte peut également vous en envoyer une copie signée.
Comment les risques propres aux LLM sont-ils atténués ?
La plateforme applique les mesures d'atténuation du Top 10 OWASP pour les LLM : validation des entrées, assainissement des sorties, limites de débit, validation de la chaîne d'approvisionnement, protection des informations sensibles. La liste complète se trouve dans Traçabilité.
Unless est-il certifié ISO 27001 ?
Unless ne détient pas son propre certificat ISO 27001. L'infrastructure cloud est certifiée par l'intermédiaire de nos fournisseurs (AWS, Azure, Google Cloud). Notre SMSI est modelé sur les normes ISO 27001 et 27002:2022, et nous travaillons à l'obtention de la certification ISO 42001 pour les systèmes de management de l'IA.
Unless a-t-il déjà subi une violation de données ou reçu des demandes d'accès de gouvernements ?
Aucune violation significative de données personnelles au cours des trois dernières années. Aucune demande d'accès aux données émanant d'autorités gouvernementales hors UE. Si une demande légale devait un jour nous parvenir, notre politique consiste à limiter la divulgation au strict nécessaire et à en informer le client concerné lorsque la loi le permet.
Unless prend-il en charge le SSO ?
Oui, sur les formules entreprise. SAML 2.0 avec tous les principaux fournisseurs. La configuration se fait dans Équipe et rôles.