Sécurité et gouvernance
Pensé pour le secret professionnel.Conçu pour tenir en audit.
Le secret n’est pas une promesse marketing. C’est un choix d’architecture : isolation, droits, validations, chiffrement et trace sont visibles dans le produit, pas cachés sous le tapis.

Principes
La confiance se montre dans l’interface.
Pas de slogans : huit règles que votre IT et vos associés peuvent valider lors d’un échange dédié, ligne par ligne.
Chaque organisation vit dans son propre périmètre. Les données d’un cabinet ne sont jamais accessibles à un autre par une faute de requête.
Connexions, modifications, exécutions IA, rapprochements et actions sensibles sont journalisés avec acteur, contexte et horodatage.
Les sorties qui touchent un client ou un tribunal peuvent être soumises à une décision nommée. Le cabinet reste signataire.
Clés API, jetons et secrets restent chiffrés et sont exclus des journaux, des réponses API et des surfaces utilisateur.
Administrateur, associé, collaborateur, stagiaire, comptable, assistant, lecture seule : chaque rôle reste cantonné à son périmètre.
Empreintes, versions, liens signés et journal d’accès rendent la GED utilisable en audit ou en procédure.
E-mails, téléphones, IBAN, numéros AVS et identifiants d’entreprise sont remplacés par des jetons stables avant tout appel à un fournisseur externe, puis restitués localement dans la réponse. L’anonymisation étendue (noms, organisations, lieux) s’active au niveau du cabinet.
Interrupteur général, clés du cabinet (BYOK) par défaut, mode local seul (Ollama) ou région de traitement UE/CH imposée : la politique se règle par cabinet et bloque réellement ce qu’elle interdit. Les pièces strictement confidentielles et sous legal hold sont exclues du contexte IA par défaut.
Workflow
Du mandat à l’encaissement, sans rupture.
Chaque étape alimente la suivante sur la même base : pas de réexport, pas de vérité parallèle.
Dossier
Mandat, parties et pièces comme référence unique.
Agent
Plan d’action publié avant exécution.
Validation
Contrôle humain sur les sorties sensibles.
Production
Documents et synthèses rattachés au dossier.
Preuve
Journal, hash et liens signés exploitables.
Paiement
Temps relié aux factures, rapprochement bancaire et référence de paiement publiées.
Gouvernance
Conçu pour les cadres juridiques sensibles.
GDPR · UK GDPR · FADP / nLPD
Traitement en Suisse ou en Europe selon l’offre, DPA disponible, accompagnement DPO en Enterprise.
Secret professionnel
Isolation, anonymisation avant appel modèle et gates de confidentialité conçus pour suivre les guidances FSA (2024) et CCBE (2025) sur l’usage de l’IA par les avocats.
IA privée au choix
Vos clés API (Claude, Gemini, GPT, Ollama, endpoints compatibles) ou modèle dédié. Déploiement local, cloud dédié ou IA sur votre infrastructure en Enterprise ou sur demande.
Audit exportable
Traces lisibles pour l’équipe, les associés, les auditeurs et les obligations de reporting.
IA et données
Aucun entraînement sur votre matière. Aucun identifiant en clair.
Chaque requête passe par le fournisseur que vous choisissez — vos clés, un modèle local ou une région imposée — et part anonymisée. Les journaux conservés par Ulpian servent l’audit interne du cabinet, pas l’entraînement d’un modèle.
Anonymisation à la volée
Identifiants structurés (e-mails, téléphones, IBAN, AVS, IDE) remplacés par des jetons avant l’appel externe, restitués localement dans la réponse — y compris en streaming.
Gates de confidentialité
Pièces strictement confidentielles ou sous legal hold exclues du contexte IA par défaut ; work product et confidentialité client configurables. Refus journalisés comme les autorisations.
Infrastructure
PostgreSQL isolé par organisation, stockage compatible S3 chiffré, sauvegardes chiffrées au repos.
Souveraineté des données
Hébergement en Suisse ou en Europe selon l’offre. Mode local seul (Ollama) ou déploiement privé / on-premise en Enterprise.
Visibilité opérationnelle
Exécutions IA, validations, connexions, modifications et exports visibles dans l’audit trail.
Opération
Contrôle d’accès, responsabilité, lisibilité.
La sécurité utile au cabinet : qui voit quoi, qui valide quoi, et quelle trace reste pour les associés et les contrôles externes.
Identités et sièges
Comptes nominatifs, révocation simple, pas de partage de comptes par défaut.
Politique IA
Vos clés (Claude, Gemini, GPT, Ollama ou endpoint compatible), votre fournisseur, vos plafonds, votre niveau d’anonymisation et votre région de traitement. Journaux de requêtes pour audit interne.
Secrets applicatifs
Jetons et connexions chiffrés, exclus des réponses client et des journaux grand public.
Visibilité direction
Synthèses lisibles pour les associés et la conformité, pas seulement pour l’équipe IT.
Pour la direction juridique et l’IT
On vient parler architecture, pas brochure.
Isolation, IA, audit trail, hébergement, DPA et déploiement privé : on prend une heure pour répondre, devant vos contraintes.
Démo
Une question sécurité mérite une réponse précise.
On parcourt isolation, IA, audit trail, hébergement, DPA et déploiement dédié lors d’un appel avec votre IT.