Sécurité et gouvernance

Pensé pour le secret professionnel.Conçu pour tenir en audit.

Le secret n’est pas une promesse marketing. C’est un choix d’architecture : isolation, droits, validations, chiffrement et trace sont visibles dans le produit, pas cachés sous le tapis.

Vos pièces et vos requêtes ne servent jamais à entraîner un modèle.
Identifiants anonymisés avant tout appel à un modèle externe, restitués en clair chez vous.
Les actions sensibles passent par validation humaine nommée.
Chaque exécution IA — autorisée ou refusée — est inspectable et journalisée.
Ulpian product interface

Principes

La confiance se montre dans l’interface.

Pas de slogans : huit règles que votre IT et vos associés peuvent valider lors d’un échange dédié, ligne par ligne.

Isolation stricte par cabinet

Chaque organisation vit dans son propre périmètre. Les données d’un cabinet ne sont jamais accessibles à un autre par une faute de requête.

Audit trail exploitable

Connexions, modifications, exécutions IA, rapprochements et actions sensibles sont journalisés avec acteur, contexte et horodatage.

Validation humaine sur ce qui compte

Les sorties qui touchent un client ou un tribunal peuvent être soumises à une décision nommée. Le cabinet reste signataire.

Secrets chiffrés, hors des logs

Clés API, jetons et secrets restent chiffrés et sont exclus des journaux, des réponses API et des surfaces utilisateur.

Sept niveaux de droits

Administrateur, associé, collaborateur, stagiaire, comptable, assistant, lecture seule : chaque rôle reste cantonné à son périmètre.

Intégrité documentaire

Empreintes, versions, liens signés et journal d’accès rendent la GED utilisable en audit ou en procédure.

Anonymisation avant le modèle

E-mails, téléphones, IBAN, numéros AVS et identifiants d’entreprise sont remplacés par des jetons stables avant tout appel à un fournisseur externe, puis restitués localement dans la réponse. L’anonymisation étendue (noms, organisations, lieux) s’active au niveau du cabinet.

Politique IA par organisation

Interrupteur général, clés du cabinet (BYOK) par défaut, mode local seul (Ollama) ou région de traitement UE/CH imposée : la politique se règle par cabinet et bloque réellement ce qu’elle interdit. Les pièces strictement confidentielles et sous legal hold sont exclues du contexte IA par défaut.

Workflow

Du mandat à l’encaissement, sans rupture.

Chaque étape alimente la suivante sur la même base : pas de réexport, pas de vérité parallèle.

01

Dossier

Mandat, parties et pièces comme référence unique.

02

Agent

Plan d’action publié avant exécution.

03

Validation

Contrôle humain sur les sorties sensibles.

04

Production

Documents et synthèses rattachés au dossier.

05

Preuve

Journal, hash et liens signés exploitables.

06

Paiement

Temps relié aux factures, rapprochement bancaire et référence de paiement publiées.

Gouvernance

Conçu pour les cadres juridiques sensibles.

GDPR · UK GDPR · FADP / nLPD

Traitement en Suisse ou en Europe selon l’offre, DPA disponible, accompagnement DPO en Enterprise.

Secret professionnel

Isolation, anonymisation avant appel modèle et gates de confidentialité conçus pour suivre les guidances FSA (2024) et CCBE (2025) sur l’usage de l’IA par les avocats.

IA privée au choix

Vos clés API (Claude, Gemini, GPT, Ollama, endpoints compatibles) ou modèle dédié. Déploiement local, cloud dédié ou IA sur votre infrastructure en Enterprise ou sur demande.

Audit exportable

Traces lisibles pour l’équipe, les associés, les auditeurs et les obligations de reporting.

IA et données

Aucun entraînement sur votre matière. Aucun identifiant en clair.

Chaque requête passe par le fournisseur que vous choisissez — vos clés, un modèle local ou une région imposée — et part anonymisée. Les journaux conservés par Ulpian servent l’audit interne du cabinet, pas l’entraînement d’un modèle.

Anonymisation à la volée

Identifiants structurés (e-mails, téléphones, IBAN, AVS, IDE) remplacés par des jetons avant l’appel externe, restitués localement dans la réponse — y compris en streaming.

Gates de confidentialité

Pièces strictement confidentielles ou sous legal hold exclues du contexte IA par défaut ; work product et confidentialité client configurables. Refus journalisés comme les autorisations.

Infrastructure

PostgreSQL isolé par organisation, stockage compatible S3 chiffré, sauvegardes chiffrées au repos.

Souveraineté des données

Hébergement en Suisse ou en Europe selon l’offre. Mode local seul (Ollama) ou déploiement privé / on-premise en Enterprise.

Visibilité opérationnelle

Exécutions IA, validations, connexions, modifications et exports visibles dans l’audit trail.

Opération

Contrôle d’accès, responsabilité, lisibilité.

La sécurité utile au cabinet : qui voit quoi, qui valide quoi, et quelle trace reste pour les associés et les contrôles externes.

Identités et sièges

Comptes nominatifs, révocation simple, pas de partage de comptes par défaut.

Politique IA

Vos clés (Claude, Gemini, GPT, Ollama ou endpoint compatible), votre fournisseur, vos plafonds, votre niveau d’anonymisation et votre région de traitement. Journaux de requêtes pour audit interne.

Secrets applicatifs

Jetons et connexions chiffrés, exclus des réponses client et des journaux grand public.

Visibilité direction

Synthèses lisibles pour les associés et la conformité, pas seulement pour l’équipe IT.

Pour la direction juridique et l’IT

On vient parler architecture, pas brochure.

Isolation, IA, audit trail, hébergement, DPA et déploiement privé : on prend une heure pour répondre, devant vos contraintes.

Démo

Une question sécurité mérite une réponse précise.

On parcourt isolation, IA, audit trail, hébergement, DPA et déploiement dédié lors d’un appel avec votre IT.