> For the complete documentation index, see [llms.txt](https://boundaryai.gitbook.io/boundaryai-docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://boundaryai.gitbook.io/boundaryai-docs/boundaryai-docs-fr/aide/security-and-compliance.md).

# Sécurité et conformité

Comment BAI Analytics protège vos données.

BAI Analytics suit des pratiques de sécurité de pointe du secteur pour protéger vos données de retour d'information :

* **Hébergé sur Google Cloud dans l'Union européenne**: la production s'exécute dans la région de Paris, afin que vos données restent dans l'UE.
* **Chiffrement des données** en transit (TLS 1.2 ou supérieur) et au repos.
* **Authentification à deux facteurs (2FA)** pour tous les comptes, plus l'authentification unique et le provisionnement des utilisateurs via SCIM 2.0 par l'intermédiaire de votre propre fournisseur d'identité pour les organisations d'entreprise.
* **Contrôles d’accès stricts** pour protéger vos données.
* **le masquage des données personnelles** à l’ingestion, afin que les informations personnelles puissent être supprimées des retours d'information avant même d’être stockées (voir [le masquage des données personnelles](/boundaryai-docs/boundaryai-docs-fr/compte-et-administration/updating-settings.md#pii-redaction)).
* **Tests d’intrusion externes** pour trouver et corriger les vulnérabilités.
* **Surveillance continue de la conformité par Vanta**.

## SOC 2

BAI Analytics gère un programme SOC 2 audité par Prescient Security. Un **rapport SOC 2 Type 1** est disponible sur demande, et l’ **audit SOC 2 de type 2** est en cours.

## Demander un rapport de conformité

Nous pouvons partager notre rapport SOC 2 et un **rapport de sécurité et de conformité en temps réel** sur demande. Contactez **<info@boundary-ai.com>** ou votre représentant BAI Analytics.

## Contrôlez l’accès au sein de votre espace de travail

Vous contrôlez également qui peut voir quoi et faire quoi dans BAI Analytics :

* **Rôles de l’organisation**: Admin, Membre et Lecteur définissent ce que chaque personne peut faire dans l’ensemble de l’espace de travail.
* **Accès à l’assistant IA**: un administrateur décide si les membres peuvent connecter des assistants IA ; chaque connexion est en lecture seule et approuvée par le membre qui en est propriétaire.

Voir [Paramètres](/boundaryai-docs/boundaryai-docs-fr/compte-et-administration/updating-settings.md) pour gérer les membres et les rôles.
