Utilisez Claude, GPT et Mistral dans un cadre conforme à votre secteur régulé.
Cabinets d'avocats, centres hospitaliers, collectivités, cabinets conseil : vos équipes utilisent déjà ChatGPT. Vos données aussi. Machina est la couche compliance qui intercepte, masque et trace chaque requête avant qu'elle ne quitte la France. Prêt pour l'Article 50 le 2 août 2026.
Aucun humain chez Machina ne voit vos prompts en clair.
Sentinel anonymise le prompt avant envoi au modèle IA. Nom de patient, numéro de dossier, IBAN, adresse, identifiant judiciaire : 58 entités détectées en 9 catégories, remplacées par des tokens anonymes. Logs applicatifs scrubbés, admin support sans accès au contenu par défaut, registre RGPD Art. 30 articulé aux mesures de transparence Art. 50, exportable. RGPD Art. 25, privacy by design.
À la réception, les données sont ré-hydratées côté client. Le modèle IA, les logs applicatifs et le support Machina ne reçoivent que des placeholders.
Tous les modèles majeurs · Sous couche compliance unique
Claude, GPT, Mistral, Gemini, Perplexity — tous interceptés par Sentinel,
tracés, anonymisés, hébergés en France. Aucun des six, isolément, ne peut l'être.
Vos équipes utilisent ChatGPT.
Vos données sensibles aussi.
- —Dossiers patients, pièces judiciaires, actes administratifs envoyés en clair vers les États-Unis
- —Aucun registre d'accès, aucun journal des requêtes, aucune preuve opposable en audit CNIL
- —Shadow IT : chaque collaborateur a son compte ChatGPT perso, payé sur sa carte bleue
- —Exposition RGPD Art. 32 : amende jusqu'à 20 M€ ou 4% du CA mondial
- —Sentinel intercepte et masque 58 entités PII avant que la requête ne quitte la France
- —Journal complet des prompts, modèles, masquages — exportable pour audit CNIL / HAS / CNB
- —Un seul compte, un seul SLA, une seule facture. Claude, GPT, Mistral, Gemini côte à côte
- —Mesures RGPD Art. 32 documentées + mesures de transparence EU AI Act Art. 50 déployées pour l'échéance du 2 août 2026
EU AI Act · Article 50 applicable
Au 2 août 2026, toute entreprise qui déploie un système d'IA générative doit informer ses utilisateurs qu'ils interagissent avec une IA, marquer les sorties synthétiques, et tenir un registre RGPD Art. 30 articulé aux mesures de transparence Art. 50. Sanctions Art. 99 §4 : jusqu'à 15 M€ ou 3 % du CA mondial annuel. Machina livre la couche de conformité clé en main avant l'échéance.
Chaque secteur a ses données sensibles,
ses autorités, ses sanctions.
Le bon modèle, sans quitter le périmètre CNIL.
Le routage est utile, mais ce n'est pas le produit. Chez Machina, le routeur obéit d'abord à la liste blanche compliance définie avec votre DPO. Aucune requête ne peut partir vers un modèle hors périmètre. Le reste — latence, coût, qualité — est optimisé automatiquement.
Serveur dédié à Rouen.
Pas de cloud hyperscaler. Pas de dépendance AWS / Azure / GCP sur la couche applicative. Contrats de sous-traitance RGPD Art. 28 signés, opposables, documentés. L'ancrage territorial est un fait juridique, pas un argument marketing.
Audit compliance en 7 jours.
Cartographie de vos usages IA actuels, exposition CNIL / AI Act, plan de déploiement Machina. Livrable signé DPO, opposable en interne. Point de départ de toute mise en conformité régulée.
Créneaux audit T2 2026Sentinel est notre killing feature.
Le modèle IA, vous le choisissez.
Les plateformes IA se contentent souvent d'une clause contractuelle « nous ne conservons pas vos données ». Insuffisant pour un audit CNIL, HAS ou bâtonnier approfondi. Sentinel intercepte chaque requête avant l'envoi au modèle, pseudonymise 58 entités PII, trace l'opération, et produit le journal auditable. Dans le tier Compliance, votre admin configure les policies ; Machina fournit l'outillage. Responsabilité partagée, comme chez Microsoft 365 ou Google Workspace.
Sentinel · Pseudonymisation temps réel
58 entités PII détectées et pseudonymisées avant envoi au modèle IA : identité, santé, financier, judiciaire, technique. Vault cumulatif par conversation. Le modèle IA reçoit des placeholders, pas la donnée brute.
Registre RGPD Art. 30 + transparence Art. 50 pré-rempli
Journal horodaté auditable : modèle, catégorie de requête, entités masquées. Export direct en format CNIL / CNB / ARS. Aucun tableur à tenir, aucun consultant à payer pour l'audit.
Contrats fournisseurs verrouillés
Clauses zéro rétention et zéro entraînement avec Anthropic, OpenAI, Mistral, Google documentées dans les DPA. Traçables. Machina gère les addenda à votre place.
RGPD Art. 32 + EU AI Act Art. 50
Chiffrement TLS + at-rest, hébergement souverain France, contrat de sous-traitance RGPD Art. 28 conforme. Registre RGPD Art. 30 articulé aux mesures de transparence Art. 50 livré clé en main avant le 2 août 2026. Auditable par CNIL, HAS, CNB.
La couche de conformité qui encadre l'IA.
Pas un chatbot de plus.
Sentinel · Pseudonymisation PII automatique
58 entités détectées et pseudonymisées en 9 catégories : identité, financier, santé, judiciaire, technique. Vault par conversation. Couche REGEX + analyse contextuelle. 3 modes (Standard, Complet, Off) configurables par l'utilisateur ou verrouillables par l'admin en tier Compliance.
Journal d'audit horodaté
Chaque prompt, modèle appelé, entités masquées et réponse sont horodatés et signés. Export CNIL / HAS / CNB en un clic. Registre RGPD Art. 30 et mesures de transparence EU AI Act Art. 50 pré-remplis.
Chat multi-fournisseurs
Claude, GPT, Mistral, Gemini, Perplexity accessibles via une seule interface, un seul SLA, une seule facture. Sentinel s'applique quel que soit le modèle choisi. Modèles open source hébergés France disponibles dans le tier Compliance.
Hébergement souverain France
App Machina IA : serveur dédié WebAxys Rouen. Landing statique : Vercel EU. Modèles open source du tier Compliance : OVH Public Cloud (régions françaises). Résiliable sans engagement pluriannuel.
Canvas + transcription + import fichiers
Les outils métier (rédaction, dictée, analyse PDF / Word / Excel) héritent automatiquement de la couche Sentinel. Pas de contournement via les imports.
Routage intelligent gouverné
Le routeur choisit le modèle optimal. En tier Compliance, votre admin peut whitelister les fournisseurs autorisés : une requête vers un modèle bloqué est refusée par le proxy avant envoi.
Pourquoi pas Claude Cowork, Mistral Le Chat
ou une passerelle multi-provider ?
ChatGPT Enterprise · Claude for Work
Offres hébergées principalement aux États-Unis avec DPA/Zero Data Retention disponibles. Conçues pour la productivité ; le masquage PII automatique pour les secteurs très régulés (cabinets soumis au secret professionnel, CH sous HDS) reste à construire par le client. Selon les documentations publiques, ces solutions ne fournissent pas de registre de traitements RGPD Art. 30 ni de mesures EU AI Act Art. 50 pré-câblés.
Mistral Le Chat Enterprise
Solution française souveraine, robuste sur l'hébergement EU. Offre mono-fournisseur (l'écosystème modèles Mistral uniquement — Large, Medium, Small, Codestral, Pixtral). Pas de couche de masquage PII automatisée ni de registre RGPD Art. 30 + mesures Art. 50 AI Act pré-câblés dans la documentation publique. Bien adapté aux administrations qui veulent un modèle français, moins flexible pour une PME régulée qui veut rester multi-fournisseurs (Claude, GPT, Gemini).
OpenRouter · LangDB · Portkey
Passerelles multi-provider à faible coût. Techniquement multi-modèles, mais sans couche de masquage PII native, sans registre de traitements RGPD Art. 30 intégré ni sous-traitant français référencé — la conformité reste à construire par le client.
Couches PII pures · Private AI, Lakera
Spécialistes du masquage PII, à intégrer par API dans votre stack. Il reste à votre charge : hébergement EU, modèles IA, interface métier, journal d'audit, partenaire DPO. Machina regroupe ces briques en une offre unique.
On ne vend pas l'IA.
On vend le droit de l'utiliser.
Machina IA est né d'un constat : les modèles IA sont déjà largement accessibles, mais aucun cabinet d'avocats, aucun CH, aucune collectivité française ne peut légalement les utiliser tels quels. Le produit manquant n'est pas un modèle de plus. C'est la couche qui aide à structurer un usage conforme.
Rouen. ISO 27001 en cours Q3 2026. Partenariat compliance Kyoss. Roadmap HDS Q1 2027 · hébergement souverain France. On travaille avec votre DPO, votre RSSI, votre bâtonnier ou votre délégué régional santé — pas contre eux. Nos trois verticales d'arrivée : santé, juridique, collectivités.
La compliance, livrée par jalons opposables.
Pas de promesses vagues. Chaque certification est planifiée, datée, et tracée. Votre DPO peut exiger la preuve à tout moment.
Hébergement applicatif souverain · Rouen
Datacenter souverain en France (WebAxys, Rouen). Certifications infrastructure communiquées sous NDA à votre DPO / DSI. Infogérance Init One.
Partenariat Kyoss signé
DPO à la demande, outil Colibri, expertise RGPD / ISO 27001 / HDS.
ISO 27001 · Machina SaaS
Certification SMSI du service. Devis auditeur signé. Déploiement politique sécurité en cours.
ISO 42001 · AIMS documenté
AI Management System documenté (politiques, registre risques, revue modèles). La certification ISO 42001 elle-même nécessite un audit par organisme accrédité (audit planifié 2027). Différenciateur appels d'offres publics.
HDS · activité Machina SaaS
Certification HDS de l'activité SaaS Machina (activités 5-6 : administration et exploitation du SI contenant des données de santé). Chaîne de sous-traitance HDS documentée d'ici là via hébergeur tiers référencé.
SecNumCloud · Machina SaaS (roadmap)
Qualification ANSSI du service SaaS Machina. Conditionnée à la levée Series A et à l'investissement infrastructure correspondant.
Dates indicatives. Revues trimestriellement avec notre partenaire compliance Kyoss.
Trois paliers. Un par niveau de contrainte.
Standard pour l'usage solo multi-modèles avec Sentinel comme garde-fou. Compliance pour les organisations régulées qui veulent un mode collaboratif et une console d'administration DPO. Souverain / Sur-mesure pour la santé, les collectivités, les OIV et les études stratégiques, avec instance dédiée et configuration pré-verrouillée.
Standard
À partir dePME non régulées qui veulent du multi-modèles unifié avec une base de conformité EU. Usage non recommandé pour professions régulées (médecins, avocats, finance) — voir Compliance. Accessible via la bêta V1. Grille définitive communiquée au lancement public.
- Claude, GPT, Mistral, Gemini, Perplexity, Grok
- Sentinel · 58 entités PII masquées
- Hébergement serveur Rouen
- Registre RGPD Art. 32 standard
- Support email J+1 ouvré
- Registre EU AI Act Article 50
- DPO à la demande · Partenaire Kyoss
Compliance
À partir deCabinets d'avocats, cabinets conseil, PME régulées, professions libérales. Console d'administration DPO, modèles open source hébergés en France, Sentinel activable par policy. Votre organisation configure son niveau de conformité.
- Tout Standard, avec configuration DPO centralisée
- Modèles open source hébergés France (Llama, GPT-OSS, Mistral, Qwen)
- Console d'administration · policies workspace / groupe / user
- Sentinel · 3 modes (Standard / Complet / Off) verrouillables par admin
- Mode collaboratif multi-user (workspace partagé)
- Registre RGPD Art. 30 + EU AI Act Art. 50 exportable
- Audit log immuable des actions admin
- DPO à la demande · Partenaire Kyoss
- SLA 99.5 % · Support prioritaire
Disponibilité annoncée à l'inscription. Machina fournit les outils de conformité ; votre DPO configure selon vos obligations.
Souverain / Sur-mesure
Santé, collectivités, données judiciaires, OIV, études stratégiques. Instance Machina dédiée, configuration pré-verrouillée, onboarding Kyoss inclus.
- Tout Compliance, pré-configuré pour vous
- Instance Machina dédiée · isolation réseau
- Roadmap HDS (Q1 2027) · chaîne de sous-traitance HDS documentée
- DPO Kyoss dédié + RSSI Machina
- Contrats RGPD Art. 28 sur mesure
- Whitelist modèles souverains · zéro fallback non-EU
- SLA 99.9 % · Astreinte 24/7 · Audit annuel externe
Services complémentaires
Pour accélérer la mise en conformité ou industrialiser l'usage interne. Facturés au forfait, indépendants des plans.
Tarifs HT. Sans engagement de durée. Contrats RGPD Art. 28 signés systématiquement. Partenaire compliance Kyoss (Rouen) inclus dès le plan Compliance.
Les objections que posent vos DPO,
RSSI et bâtonniers.
Vos équipes utilisent déjà l'IA.
Mettez-la en conformité avant le 2 août.
Audit compliance initial en 7 jours. Déploiement Machina en 2 à 4 semaines. DPO et juristes Kyoss joignables dès le premier appel.