Sécurité & conformité
La non-persistance est testable, pas déclarative.
Nos garanties sont dans l'architecture, et nous les vérifions à chaque build.
Les garanties, dans l'architecture.
Aucun fichier audio écrit, nulle part.
Aucun fichier audio n'est écrit sur le disque, à aucune étape — ni sur le poste, ni côté backend. Le flux de transcription est traité en mémoire. Cette propriété est couverte par des tests automatisés de non-persistance, exécutés à chaque build. Rapports disponibles sous NDA.
Données santé et bancaires, masquées avant conservation.
Une couche de redaction détecte et masque en temps réel les données de santé (art. 9 RGPD) et bancaires avant toute écriture. Périmètre couvert : IBAN, numéros de carte, NIR, mentions de pathologies. La redaction vise à exclure ces données du compte rendu conservé ; sa couverture est vérifiée par des tests automatisés, objectif : zéro fuite — avec méthodologie et taux de rappel communiqués sous NDA. Affichage neutre ●●●●, jamais alarmiste.
Une chaîne d'audit continue.
Chaque traitement laisse une trace chaînée, horodatée, vérifiable et résistante à l'altération, qui survit aux redémarrages. Exportable vers votre SIEM, vérifiable côté RSSI.
Pensé pour vos obligations DORA.
Solvaria fournit les éléments qui alimentent votre registre DORA (le registre reste tenu par votre établissement) : continuité, traçabilité opposable, matrice de réversibilité et de sortie (export, suppression, fin de contrat). Solvaria est une entrée dans votre dispositif, pas un substitut à votre conformité.
Intégration DSI
Signature de code & intégration au SI.
- SSO via votre IdP
- Journaux exportables vers SIEM
- Application signée — autorité de signature et empreinte des binaires communiquées (EV Windows, notarization macOS)
- Secrets côté serveur uniquement, jamais dans le binaire client
- Self-check VDI exécutable fourni avant pilote
Ligne rouge
Aucune analyse d'émotion, de ton ou de stress.
Interdit par l'AI Act (art. 5.1.f) — et contraire à notre conception. Transcription pure, aucune détection d'émotion, aucun scoring individuel.
Rétention gouvernée
Des presets de rétention, par finalité.
| Preset | Durée | Finalité |
|---|---|---|
| Éphémère (défaut) | Rien ne survit | Tous appels — défaut gouverné |
| CR qualité | ~ 1 an | Amélioration du compte rendu |
| Probatoire | 5 ans | Obligations DDA / MiFID |
Bases séparées par finalité. Le défaut éphémère ne conserve rien.
Questions que pose votre DPO.
- Solvaria analyse-t-il l'émotion ou le ton du conseiller ?
- Non. Interdit (AI Act art. 5.1.f) et contraire à notre raison d'être. Transcription pure.
- Est-ce un outil de notation ou de contrôle des conseillers ?
- Non. Solvaria aide le conseiller, il ne le note pas. Aucun scoring individuel.
- Où vivent les données ?
- En France et UE. Aucun fichier audio conservé. Données santé/bancaires masquées avant toute persistance. Rétention éphémère par défaut.
- Gladia voit-il l'audio en clair ?
- Oui, pour le transcrire, en résidence UE. Non-conservation de l'audio et de la transcription : engagement contractuel à confirmer au DPA. L'Édition Souveraine remplace Gladia par un STT auto-hébergé en France.