Sécurité, souveraineté & conformité
Comment vos données restent sous votre contrôle. Integrity Loop s’exécute sur votre infrastructure, sans cloud public. Pour nos projets sur mesure, l’architecture (local, cloud privé ou hybride) se décide avec vous.
L’essentiel
- Exécution sur votre infrastructure. Integrity Loop s’installe sur votre poste ou votre serveur, sans cloud public. Les applications sur mesure se déploient sur l’architecture choisie avec vous (local, cloud privé ou hybride), avec vos règles d’accès.
- Vos données vous appartiennent. Elles restent dans votre environnement, sous votre contrôle, et vous gardez la propriété des livrables.
- Cloisonnement IT/OT respecté. Le traitement est local ; le logiciel fonctionne même sans connexion Internet.
- Conformité. Nous cadrons vos usages d’IA au regard du RGPD, de l’AI Act (souvent écrit « IA Act », règlement UE 2024/1689) et de la norme ISO/IEC 42001.
Souveraineté des données
Notre logiciel Integrity Loop et les systèmes sur mesure que nous concevons s’exécutent sur votre infrastructure. Vos rapports d’inspection, vos historiques d’équipements et vos données de production sont lus, traités et stockés localement. L’analyse se fait sur place, sans envoi vers un service externe.
La base de données est hébergée chez vous : poste, serveur ou dossier réseau selon la taille du site. Les traitements tournent en local et vous restez maître des accès. C’est ce qui permet de déployer l’IA en environnement réglementé (agroalimentaire, pharmaceutique, médical) sans monter de dossier de transfert de données.
On‑premise ou cloud ? Ce qui change

En local, le traitement reste dans le périmètre de l’usine. Vos données d’inspection ne sortent pas du site.
| Critère | Assets 4.0 (on‑premise) | Solution cloud classique |
|---|---|---|
| Où sont vos données | Chez vous, sur votre infrastructure | Sur les serveurs du fournisseur |
| Connexion Internet | Non requise pour le cœur du produit | Indispensable |
| Dossier de transfert de données | Non requis en local | Souvent nécessaire (RGPD / AI Act) |
| Cloisonnement IT/OT | Respecté | À vérifier au cas par cas |
| Propriété des livrables | À vous | Selon la licence |
Architecture & cloisonnement
- Traitement local : pas de dépendance à une API cloud pour le cœur du produit.
- Fonctionnement hors ligne : le logiciel continue de fonctionner si la liaison Internet de l’usine tombe.
- Isolation IT/OT : l’outil s’intègre sans exposer vos systèmes industriels.
- Connexion à l’existant : GMAO, ERP et SharePoint, sur vos données, sans les déplacer.
Conformité réglementaire
Le cadre réglementaire est pris en compte dans la conception de chaque système, et l’audit d’opportunités IA s’y tient. L’audit de conformité et la certification relèvent d’un organisme habilité. Il cartographie vos usages, y compris le « shadow AI », face aux cadres applicables.
- RGPD : bases légales, minimisation, droits des personnes.
- AI Act : classification des usages, obligations selon le niveau de risque.
- ISO/IEC 42001 : système de management de l’IA, diagnostic d’écarts et cap clair (hors certification).
Sécurité & propriété des livrables
- Accès : rôles distincts (maintenance, qualité, direction) selon le déploiement.
- Sauvegardes : le poste ou serveur entre dans vos routines de sauvegarde ; le logiciel produit aussi les siennes.
- Ownership : pas de licence par siège imposée ; les livrables sur mesure vous appartiennent.
Et ce site ?
Par transparence : ce site (assets40.com) est un site de présentation, distinct de nos produits. Il est hébergé chez Vercel et utilise une mesure d’audience (Google Analytics) soumise à votre consentement.
Cela ne concerne que la navigation sur cette page ; vos données industrielles, elles, ne passent pas par ce site. Détails dans notre politique de confidentialité.
Une question sécurité ?
Vos équipes DSI, sécurité ou juridique peuvent nous écrire directement. Nous répondons sous 48 h.
Questions fréquentes
L’AI Act en pratique, côté industrie
L'AI Act s'applique-t-il aux systèmes d'IA internes d'une usine ?
L'AI Act, règlement UE 2024/1689, classe les systèmes d'IA par niveau de risque. La plupart des usages industriels internes, analyse documentaire, aide à la décision de maintenance, prévision, relèvent du risque minimal ou limité, avec des obligations légères. Le classement change si le système devient un composant de sécurité d'une machine ou touche un domaine listé à haut risque, comme les ressources humaines. La qualification juridique de chaque cas d'usage relève d'un conseil spécialisé ; Assets 4.0 traite ces exigences comme contraintes de conception, pas comme une prestation d'audit.
Qu'impose concrètement l'AI Act à un industriel ?
Cela dépend de la classe de risque du système. Pour l'immense majorité des systèmes industriels à risque minimal ou limité : de la transparence quand une personne interagit avec l'IA, et de bonnes pratiques de documentation. Pour un système classé à haut risque : documentation technique, qualité des données, supervision humaine, traçabilité et enregistrement. Le règlement est entré en vigueur en août 2024 et s'applique par paliers. Concevoir ces exigences dès le départ coûte beaucoup moins cher que les rattraper.
Une IA locale, sans cloud, aide-t-elle pour le RGPD et l'AI Act ?
Pour le RGPD, oui, directement : l'exécution sur site évite les transferts de données personnelles vers des tiers et hors UE, ce qui simplifie la conformité et l'analyse d'impact. Pour l'AI Act, la localisation ne change pas la classe de risque, qui dépend de l'usage du système, mais l'exécution locale facilite la maîtrise des données, la traçabilité et la supervision exigées. Les deux règlements se traitent au même endroit : dès la conception du système.
