Profitez d'une technologie LLM de pointe sans avoir à partager de données sensibles avec des entreprises étrangères. Nous allions les normes suisses en matière de protection des données à une infrastructure de niveau institutionnel, spécialement conçue pour les secteurs de la santé, de la recherche et de l'administration.

Une infrastructure certifiée conforme aux normes administratives
AlpineAI garantit la sécurité grâce à des partenaires certifiés dans les domaines de l'informatique et des données. AlpineAI exploite ses modèles sur son propre matériel, au sein de centres de données géoredondants et hautement sécurisés, spécialement conçus pour répondre aux exigences strictes des secteurs critiques.
Sécurité conforme à la norme ISO 27001
La société AlpineAI AG est certifiée selon la norme ISO 27001:2022 (système de gestion de la sécurité de l'information) ainsi que selon l'ordonnance VDSZ (ordonnance sur les certifications en matière de protection des données, RS 235.13). Ces deux certificats ont été délivrés par la SQS. Nos partenaires d'hébergement, RIZ AG, Green Datacenter AG et le centre de données de Suisse orientale (RZO), sont également certifiés ISO 27001. Cela signifie que la sécurité de l'information fait l'objet d'un contrôle externe et que la gestion des risques est régulièrement auditée.
Conformité totale à la DSG et au RGPD
AlpineAI respecte pleinement les exigences suisses en matière de protection des données (LPD) ainsi que le RGPD européen. En tant qu’entreprise suisse, nous vous offrons une base juridiquement sûre pour l’utilisation de l’IA générative, même lorsqu’il s’agit de données hautement sensibles concernant des patients ou des citoyens.
Cloud privé avec une gouvernance rigoureuse
Vos processus s'exécutent dans un cloud privé isolé, avec un traitement complet des données en Suisse. Grâce à des contrôles d'accès basés sur les rôles (RBAC) et au principe du « moindre privilège », les utilisateurs ne se voient accorder des autorisations que selon le principe du « besoin d'en connaître ». Vous conservez ainsi l'entière souveraineté.
Chiffrement selon la norme AES-256
Tous les flux de données et tous les stockage sont protégés par les normes de chiffrement les plus récentes. De la transmission au stockage sur notre propre matériel dans nos centres de données suisses, nous garantissons l'intégrité de vos données à chaque étape.
Questions fréquentes sur la sécurité
AlpineAI AG stocke et traite vos données en Suisse. AlpineAI AG exploite ses modèles sur son propre matériel, dans des centres de données suisses géoredondants et certifiés ISO 27001, appartenant à ses partenaires RIZ AG, Green Datacenter AG et Rechenzentrum Ostschweiz (RZO).
L'application et les données sont hébergées chez RIZ AG (ISO 27001) sur deux sites géographiquement redondants en Suisse ; l'inférence GPU est effectuée chez Green Datacenter AG et au centre de données de Suisse orientale (RZO), tous deux certifiés ISO 27001 et accessibles exclusivement via VPN. Les deux partenaires fournissent uniquement de l’espace de colocation : le matériel appartient à AlpineAI AG et est configuré et exploité par cette dernière. Il n’y a aucun accès logique aux machines virtuelles, aux systèmes d’exploitation ou aux données ; les données de contenu sont toujours chiffrées. Vos données sont ainsi soumises de bout en bout à la loi suisse sur la protection des données (LPD) et répondent également aux exigences du RGPD européen. Le contrat de sous-traitance (AVV) limite le traitement à la Suisse et à l’EEE ; tous les sous-traitants sont répertoriés, avec la finalité et le lieu de traitement, dans l’annexe 3 de l’AVV et sont contractuellement tenus de respecter le même niveau de protection.
La recherche Web optionnelle constitue une exception : lorsqu'elle est utilisée, les données de la requête sont transmises à un moteur de recherche externe (point 2.5 des CGV). Elle est soumise à un système d'opt-in en trois étapes et peut être désactivée à tout moment pour l'ensemble de l'instance.
AlpineAI AG protège les données de ses clients grâce à une architecture de sécurité à plusieurs niveaux, comprenant la segmentation du réseau, le chiffrement, les contrôles d'accès et une surveillance continue.
La plateforme est hébergée dans des centres de données suisses ; les modèles linguistiques fonctionnent sur du matériel appartenant à AlpineAI AG. Les données stockées sont chiffrées avec l'algorithme AES-256, et leur transmission est entièrement chiffrée via TLS. Chez AlpineAI AG, l'accès aux systèmes contenant des données à caractère personnel est protégé par une authentification multifactorielle, attribué en fonction des rôles et fait l'objet de contrôles et d'audits réguliers. À cela s’ajoutent des pare-feu, une segmentation du réseau, des tests de pénétration et des évaluations de vulnérabilité réguliers, ainsi qu’un processus établi pour la réponse aux incidents de sécurité. Ces mesures sont consignées dans l’annexe 2 du contrat de sous-traitance (AVV) d’AlpineAI AG.
AlpineAI AG traite les données des clients exclusivement dans le but de fournir la prestation convenue et conformément aux instructions documentées du client ; cela ne porte pas atteinte à une obligation légale de traitement à d'autres fins, qui sera communiquée au client au préalable, dans la mesure où la loi le permet (point 2.1 des CGV). Toutes les personnes qui traitent les données des clients sont tenues contractuellement à la confidentialité (point 4.4 des CGV).
Pour les données soumises au secret professionnel, au secret de fonction ou à tout autre secret légal, il est possible de conclure en outre un accord complémentaire relatif au traitement des données confidentielles. Une fois cet accord signé, les collaborateurs d’AlpineAI AG et de ses sous-traitants n’ont accès à ces données en clair qu’en fonction du principe du « besoin d’en connaître » et uniquement avec l’autorisation préalable et individuelle du client, en cas d’urgence inévitable liée à la continuité des activités ou sur la base d’une décision exécutoire d’une autorité suisse compétente. AlpineAI AG prend en outre les mesures appropriées pour s’assurer qu’aucun tiers n’ait accès aux données confidentielles en clair.
Non, AlpineAI AG n'utilise pas vos données pour l'entraînement de modèles linguistiques. Ce que vous saisissez n'est pas réinjecté dans les modèles et n'est pas utilisé pour leur développement ultérieur (point 4.4 des CGV).
Ce que vous créez à l'aide de la plateforme vous appartient : AlpineAI AG ne revendique aucun droit de propriété intellectuelle sur ces éléments, et vous êtes libre d'utiliser sans restriction les résultats comme le fruit de votre propre travail, de les diffuser en interne et de les transmettre à des tiers (point 4.4 des CGV). Vos contenus restent stockés sur le matériel propre à AlpineAI AG, dans des centres de données suisses. Une transmission à des tiers n'a lieu qu'à l'intention des sous-traitants mentionnés à l'annexe 3 du contrat-cadre, qui sont contractuellement tenus de respecter le même niveau de protection.
Non, une anonymisation ou une pseudonymisation préalable n'est pas techniquement nécessaire pour utiliser la plateforme AlpineAI. La plateforme est conçue pour traiter les données à caractère personnel et les données sensibles en texte clair.
Pour les données soumises au secret professionnel, au secret de fonction ou à toute autre obligation légale de confidentialité, AlpineAI AG conclut avec ses clients professionnels un accord complémentaire relatif au traitement des données confidentielles. Cet accord régit de manière exhaustive l’accès aux données en clair : les collaborateurs d’AlpineAI AG et les sous-traitants mandatés n’ont accès aux données confidentielles en clair que selon le principe du « besoin d’en connaître » et uniquement avec votre autorisation préalable et individuelle, en cas d’urgence dans le cadre de la continuité des activités ne tolérant aucun retard, ou sur la base d’une décision exécutoire d’une autorité suisse compétente. Les tiers n’ont pas accès aux données en clair. Les prestations impliquant des données confidentielles en clair doivent être fournies exclusivement en Suisse. En cas d’utilisation via l’interface de programmation (API), les requêtes et les réponses ne sont ni enregistrées ni consignées. Il est interdit à AlpineAI AG de procéder à une surveillance des abus avec accès aux données en clair, ainsi que d’utiliser les données confidentielles à des fins propres, notamment à des fins d’entraînement.
C’est à vous, en tant que responsable du traitement, de décider si vous souhaitez néanmoins procéder à l’anonymisation dans un cas particulier, en fonction de votre base juridique et de la finalité du traitement ; avant de saisir des données à caractère personnel nécessitant une protection particulière, vous devez vous assurer de disposer d’une base juridique valable, telle qu’une autorisation légale ou un consentement valable.
La société AlpineAI AG est certifiée selon la norme ISO 27001:2022 (système de gestion de la sécurité de l'information) ainsi que selon l'ordonnance VDSZ (ordonnance sur les certifications en matière de protection des données, RS 235.13). Ces deux certificats ont été délivrés par la SQS (Association suisse pour les systèmes de qualité et de management).
La certification VDSZ va au-delà de la sécurité de l'information et atteste que le traitement lui-même est conforme à la protection des données. Les partenaires d'infrastructure d'AlpineAI AG, RIZ AG et Green Datacenter AG, sont également certifiés ISO 27001. À cela s’ajoutent, en tant que labels d’origine et de qualité (et non en tant que certifications), « swiss digital service +AI » et « swiss made software +AI ». AlpineAI AG met en œuvre contractuellement les exigences de la loi suisse sur la protection des données (LPD) et du RGPD de l’UE par le biais de ses conditions générales de vente (CGV) et du contrat de sous-traitance (CS).
La société AlpineAI AG opère sur une base contractuelle clairement définie, conformément à la législation suisse sur la protection des données et au RGPD de l'UE. Les clients acceptent les conditions générales de vente (CGV) et concluent un contrat de sous-traitance (CS).
Dans le contrat de sous-traitance (AVV), vous restez responsable au regard de la législation sur la protection des données ; AlpineAI AG agit en tant que sous-traitant et traite vos données conformément aux CGV, à l’AVV et à vos instructions documentées (point 1.1 de l’AVV). Pour les données soumises au secret de fonction, au secret professionnel ou à tout autre secret légal, AlpineAI AG met en outre à disposition un accord complémentaire relatif au traitement des données confidentielles. La solution a été examinée dans plusieurs cantons dans le cadre d’une analyse d’impact relative à la protection des données (AIPD). Tous les documents sont accessibles au public :
•Conditions générales de vente (CGV)
•Contrat de sous-traitance (CS)
•Accord complémentaire relatif aux données confidentielles
Les clients professionnels peuvent obtenir une copie contresignée en envoyant le contrat-cadre signé à l'adresse compliance@alpineai.ch. Nous mettons à votre disposition, sur simple demande, toutes les informations nécessaires à votre registre de traitement et à la réalisation de votre propre analyse d'impact sur la protection des données.
Avez-vous d'autres questions ?