Infrastructure compliance IA · EU AI Act Article 50

Utilisez Claude, GPT et Mistral dans un cadre conforme à votre secteur régulé.

Cabinets d'avocats, centres hospitaliers, collectivités, cabinets conseil : vos équipes utilisent déjà ChatGPT. Vos données aussi. Machina est la couche compliance qui intercepte, masque et trace chaque requête avant qu'elle ne quitte la France. Prêt pour l'Article 50 le 2 août 2026.

RGPD Art. 32Rouen · Serveur dédiéAI Act · 2 août 2026Sentinel · 58 entités PII
Protection Sentinel

Aucun humain chez Machina ne voit vos prompts en clair.

Sentinel anonymise le prompt avant envoi au modèle IA. Nom de patient, numéro de dossier, IBAN, adresse, identifiant judiciaire : 58 entités détectées en 9 catégories, remplacées par des tokens anonymes. Logs applicatifs scrubbés, admin support sans accès au contenu par défaut, registre RGPD Art. 30 articulé aux mesures de transparence Art. 50, exportable. RGPD Art. 25, privacy by design.

Marie Dupont
{{PERSON_1}}

À la réception, les données sont ré-hydratées côté client. Le modèle IA, les logs applicatifs et le support Machina ne reçoivent que des placeholders.

Sentinel
Actif
Entités détectées0
Hébergement app MachinaDatacenter souverain France · Rouen
Partenaire complianceKyoss · DPO à la demande
Détection PIISentinel · 58 entités
EU AI Act Art. 50Registre livré · 2 août 2026

Tous les modèles majeurs · Sous couche compliance unique

OpenAI
Claude
Mistral
Gemini
Perplexity

Claude, GPT, Mistral, Gemini, Perplexity — tous interceptés par Sentinel,
tracés, anonymisés, hébergés en France. Aucun des six, isolément, ne peut l'être.

Le problème

Vos équipes utilisent ChatGPT.
Vos données sensibles aussi.

Sans Machina
  • Dossiers patients, pièces judiciaires, actes administratifs envoyés en clair vers les États-Unis
  • Aucun registre d'accès, aucun journal des requêtes, aucune preuve opposable en audit CNIL
  • Shadow IT : chaque collaborateur a son compte ChatGPT perso, payé sur sa carte bleue
  • Exposition RGPD Art. 32 : amende jusqu'à 20 M€ ou 4% du CA mondial
Avec Machina
  • Sentinel intercepte et masque 58 entités PII avant que la requête ne quitte la France
  • Journal complet des prompts, modèles, masquages — exportable pour audit CNIL / HAS / CNB
  • Un seul compte, un seul SLA, une seule facture. Claude, GPT, Mistral, Gemini côte à côte
  • Mesures RGPD Art. 32 documentées + mesures de transparence EU AI Act Art. 50 déployées pour l'échéance du 2 août 2026
2 août 2026 · 00h00 Paris
jours
heures
min
sec

EU AI Act · Article 50 applicable

Au 2 août 2026, toute entreprise qui déploie un système d'IA générative doit informer ses utilisateurs qu'ils interagissent avec une IA, marquer les sorties synthétiques, et tenir un registre RGPD Art. 30 articulé aux mesures de transparence Art. 50. Sanctions Art. 99 §4 : jusqu'à 15 M€ ou 3 % du CA mondial annuel. Machina livre la couche de conformité clé en main avant l'échéance.

Routage gouverné

Le bon modèle, sans quitter le périmètre CNIL.

Le routage est utile, mais ce n'est pas le produit. Chez Machina, le routeur obéit d'abord à la liste blanche compliance définie avec votre DPO. Aucune requête ne peut partir vers un modèle hors périmètre. Le reste — latence, coût, qualité — est optimisé automatiquement.

1
Interception Sentinel
PII masquées avant tout routage. Aucun modèle ne voit les données brutes.
2
Filtre liste blanche
Seuls les modèles validés par la politique compliance du client sont candidats.
3
Optimisation résiduelle
Parmi les candidats, le meilleur sur la tâche. Latence, qualité, coût.
Smart Routerv2.14
Traduis ce contrat en anglais juridique
FrançaisTraductionJuridique
Mistral
Mistral Large
Debug cette fonction TypeScript async
CodeTypeScriptRaisonnement
Anthropic
Claude Sonnet 4
Résume ce rapport de 150 pages
Long contexteSynthèse1M tokens
Google
Gemini 2.5 Pro
Souveraineté opérationnelle

Serveur dédié à Rouen.

Pas de cloud hyperscaler. Pas de dépendance AWS / Azure / GCP sur la couche applicative. Contrats de sous-traitance RGPD Art. 28 signés, opposables, documentés. L'ancrage territorial est un fait juridique, pas un argument marketing.

Rouen · Seine-MaritimeISO 27001 en coursPartenaire Kyoss
Échéance · 2 août 2026

Audit compliance en 7 jours.

Cartographie de vos usages IA actuels, exposition CNIL / AI Act, plan de déploiement Machina. Livrable signé DPO, opposable en interne. Point de départ de toute mise en conformité régulée.

Créneaux audit T2 2026
Sentinel · Le produit

Sentinel est notre killing feature.
Le modèle IA, vous le choisissez.

Les plateformes IA se contentent souvent d'une clause contractuelle « nous ne conservons pas vos données ». Insuffisant pour un audit CNIL, HAS ou bâtonnier approfondi. Sentinel intercepte chaque requête avant l'envoi au modèle, pseudonymise 58 entités PII, trace l'opération, et produit le journal auditable. Dans le tier Compliance, votre admin configure les policies ; Machina fournit l'outillage. Responsabilité partagée, comme chez Microsoft 365 ou Google Workspace.

Sentinel · Pseudonymisation temps réel

58 entités PII détectées et pseudonymisées avant envoi au modèle IA : identité, santé, financier, judiciaire, technique. Vault cumulatif par conversation. Le modèle IA reçoit des placeholders, pas la donnée brute.

Registre RGPD Art. 30 + transparence Art. 50 pré-rempli

Journal horodaté auditable : modèle, catégorie de requête, entités masquées. Export direct en format CNIL / CNB / ARS. Aucun tableur à tenir, aucun consultant à payer pour l'audit.

Contrats fournisseurs verrouillés

Clauses zéro rétention et zéro entraînement avec Anthropic, OpenAI, Mistral, Google documentées dans les DPA. Traçables. Machina gère les addenda à votre place.

RGPD Art. 32 + EU AI Act Art. 50

Chiffrement TLS + at-rest, hébergement souverain France, contrat de sous-traitance RGPD Art. 28 conforme. Registre RGPD Art. 30 articulé aux mesures de transparence Art. 50 livré clé en main avant le 2 août 2026. Auditable par CNIL, HAS, CNB.

Fonctionnalités

La couche de conformité qui encadre l'IA.
Pas un chatbot de plus.

Sentinel · Pseudonymisation PII automatique

58 entités détectées et pseudonymisées en 9 catégories : identité, financier, santé, judiciaire, technique. Vault par conversation. Couche REGEX + analyse contextuelle. 3 modes (Standard, Complet, Off) configurables par l'utilisateur ou verrouillables par l'admin en tier Compliance.

Journal d'audit horodaté

Chaque prompt, modèle appelé, entités masquées et réponse sont horodatés et signés. Export CNIL / HAS / CNB en un clic. Registre RGPD Art. 30 et mesures de transparence EU AI Act Art. 50 pré-remplis.

Chat multi-fournisseurs

Claude, GPT, Mistral, Gemini, Perplexity accessibles via une seule interface, un seul SLA, une seule facture. Sentinel s'applique quel que soit le modèle choisi. Modèles open source hébergés France disponibles dans le tier Compliance.

Hébergement souverain France

App Machina IA : serveur dédié WebAxys Rouen. Landing statique : Vercel EU. Modèles open source du tier Compliance : OVH Public Cloud (régions françaises). Résiliable sans engagement pluriannuel.

Canvas + transcription + import fichiers

Les outils métier (rédaction, dictée, analyse PDF / Word / Excel) héritent automatiquement de la couche Sentinel. Pas de contournement via les imports.

Routage intelligent gouverné

Le routeur choisit le modèle optimal. En tier Compliance, votre admin peut whitelister les fournisseurs autorisés : une requête vers un modèle bloqué est refusée par le proxy avant envoi.

Pourquoi Machina

Pourquoi pas Claude Cowork, Mistral Le Chat
ou une passerelle multi-provider ?

ChatGPT Enterprise · Claude for Work

Offres hébergées principalement aux États-Unis avec DPA/Zero Data Retention disponibles. Conçues pour la productivité ; le masquage PII automatique pour les secteurs très régulés (cabinets soumis au secret professionnel, CH sous HDS) reste à construire par le client. Selon les documentations publiques, ces solutions ne fournissent pas de registre de traitements RGPD Art. 30 ni de mesures EU AI Act Art. 50 pré-câblés.

Mistral Le Chat Enterprise

Solution française souveraine, robuste sur l'hébergement EU. Offre mono-fournisseur (l'écosystème modèles Mistral uniquement — Large, Medium, Small, Codestral, Pixtral). Pas de couche de masquage PII automatisée ni de registre RGPD Art. 30 + mesures Art. 50 AI Act pré-câblés dans la documentation publique. Bien adapté aux administrations qui veulent un modèle français, moins flexible pour une PME régulée qui veut rester multi-fournisseurs (Claude, GPT, Gemini).

OpenRouter · LangDB · Portkey

Passerelles multi-provider à faible coût. Techniquement multi-modèles, mais sans couche de masquage PII native, sans registre de traitements RGPD Art. 30 intégré ni sous-traitant français référencé — la conformité reste à construire par le client.

Couches PII pures · Private AI, Lakera

Spécialistes du masquage PII, à intégrer par API dans votre stack. Il reste à votre charge : hébergement EU, modèles IA, interface métier, journal d'audit, partenaire DPO. Machina regroupe ces briques en une offre unique.

Notre ADN

On ne vend pas l'IA.
On vend le droit de l'utiliser.

Machina IA est né d'un constat : les modèles IA sont déjà largement accessibles, mais aucun cabinet d'avocats, aucun CH, aucune collectivité française ne peut légalement les utiliser tels quels. Le produit manquant n'est pas un modèle de plus. C'est la couche qui aide à structurer un usage conforme.

Rouen. ISO 27001 en cours Q3 2026. Partenariat compliance Kyoss. Roadmap HDS Q1 2027 · hébergement souverain France. On travaille avec votre DPO, votre RSSI, votre bâtonnier ou votre délégué régional santé — pas contre eux. Nos trois verticales d'arrivée : santé, juridique, collectivités.

1
Audit conformité 7 jours
Cartographie des usages IA existants, risques CNIL / AI Act, plan de mise en conformité.
2
Déploiement couche Machina
Sentinel activé, modèles IA connectés, registre RGPD Art. 30 et mesures Art. 50 AI Act pré-remplis, équipes formées.
3
Preuve opposable · SLA
Exports CNIL / HAS / CNB à la demande, DPO joignable, rapport mensuel d'usage.
Roadmap certifications

La compliance, livrée par jalons opposables.

Pas de promesses vagues. Chaque certification est planifiée, datée, et tracée. Votre DPO peut exiger la preuve à tout moment.

Acquis · HéritéLivré

Hébergement applicatif souverain · Rouen

Datacenter souverain en France (WebAxys, Rouen). Certifications infrastructure communiquées sous NDA à votre DPO / DSI. Infogérance Init One.

Avril 2026Livré

Partenariat Kyoss signé

DPO à la demande, outil Colibri, expertise RGPD / ISO 27001 / HDS.

Q3 2026En cours

ISO 27001 · Machina SaaS

Certification SMSI du service. Devis auditeur signé. Déploiement politique sécurité en cours.

Q4 2026En cours

ISO 42001 · AIMS documenté

AI Management System documenté (politiques, registre risques, revue modèles). La certification ISO 42001 elle-même nécessite un audit par organisme accrédité (audit planifié 2027). Différenciateur appels d'offres publics.

Q1 2027Planifié

HDS · activité Machina SaaS

Certification HDS de l'activité SaaS Machina (activités 5-6 : administration et exploitation du SI contenant des données de santé). Chaîne de sous-traitance HDS documentée d'ici là via hébergeur tiers référencé.

Q2 2027Planifié

SecNumCloud · Machina SaaS (roadmap)

Qualification ANSSI du service SaaS Machina. Conditionnée à la levée Series A et à l'investissement infrastructure correspondant.

Dates indicatives. Revues trimestriellement avec notre partenaire compliance Kyoss.

Tarifs

Trois paliers. Un par niveau de contrainte.

Standard pour l'usage solo multi-modèles avec Sentinel comme garde-fou. Compliance pour les organisations régulées qui veulent un mode collaboratif et une console d'administration DPO. Souverain / Sur-mesure pour la santé, les collectivités, les OIV et les études stratégiques, avec instance dédiée et configuration pré-verrouillée.

Standard

À partir de
10€HT/user/mois · tarif bêta

PME non régulées qui veulent du multi-modèles unifié avec une base de conformité EU. Usage non recommandé pour professions régulées (médecins, avocats, finance) — voir Compliance. Accessible via la bêta V1. Grille définitive communiquée au lancement public.

  • Claude, GPT, Mistral, Gemini, Perplexity, Grok
  • Sentinel · 58 entités PII masquées
  • Hébergement serveur Rouen
  • Registre RGPD Art. 32 standard
  • Support email J+1 ouvré
  • Registre EU AI Act Article 50
  • DPO à la demande · Partenaire Kyoss
Rejoindre la bêta V1
Populaire

Compliance

À partir de
29€HT/user/mois

Cabinets d'avocats, cabinets conseil, PME régulées, professions libérales. Console d'administration DPO, modèles open source hébergés en France, Sentinel activable par policy. Votre organisation configure son niveau de conformité.

  • Tout Standard, avec configuration DPO centralisée
  • Modèles open source hébergés France (Llama, GPT-OSS, Mistral, Qwen)
  • Console d'administration · policies workspace / groupe / user
  • Sentinel · 3 modes (Standard / Complet / Off) verrouillables par admin
  • Mode collaboratif multi-user (workspace partagé)
  • Registre RGPD Art. 30 + EU AI Act Art. 50 exportable
  • Audit log immuable des actions admin
  • DPO à la demande · Partenaire Kyoss
  • SLA 99.5 % · Support prioritaire
Bientôt disponible

Disponibilité annoncée à l'inscription. Machina fournit les outils de conformité ; votre DPO configure selon vos obligations.

Souverain / Sur-mesure

Devis

Santé, collectivités, données judiciaires, OIV, études stratégiques. Instance Machina dédiée, configuration pré-verrouillée, onboarding Kyoss inclus.

  • Tout Compliance, pré-configuré pour vous
  • Instance Machina dédiée · isolation réseau
  • Roadmap HDS (Q1 2027) · chaîne de sous-traitance HDS documentée
  • DPO Kyoss dédié + RSSI Machina
  • Contrats RGPD Art. 28 sur mesure
  • Whitelist modèles souverains · zéro fallback non-EU
  • SLA 99.9 % · Astreinte 24/7 · Audit annuel externe
Parler à un expert

Services complémentaires

Pour accélérer la mise en conformité ou industrialiser l'usage interne. Facturés au forfait, indépendants des plans.

Audit pilote
Cartographie usages IA · 7 jours
Formation équipe
Prompts régulés · 4h sur site
Registre RGPD Art. 30 + transparence Art. 50
Pré-remplissage + accompagnement DPO

Tarifs HT. Sans engagement de durée. Contrats RGPD Art. 28 signés systématiquement. Partenaire compliance Kyoss (Rouen) inclus dès le plan Compliance.

Questions fréquentes

Les objections que posent vos DPO,
RSSI et bâtonniers.

Un cabinet d'avocats français peut-il utiliser Claude ou GPT sans risque ?

Pas directement. ChatGPT et Claude grand public envoient les prompts aux États-Unis sans masquage PII automatisé et sans contrat de sous-traitance RGPD Art. 28 adapté au secret professionnel (Art. 66-5 loi 1971). Avec Machina, la requête est interceptée par Sentinel, les identifiants clients, les noms de parties et les numéros de dossier sont pseudonymisés avant envoi au modèle IA, et un journal horodaté est constitué pour le bâtonnier. C'est la couche qui aide à structurer un usage conforme — la responsabilité déontologique reste celle de l'avocat. Le guide CNB du 17 mars 2026 privilégie l'approche pédagogique et la mise en conformité.

Que se passe-t-il concrètement le 2 août 2026 (EU AI Act Article 50) ?

À cette date, les obligations de transparence de l'Article 50 du règlement UE 2024/1689 deviennent pleinement applicables aux systèmes d'IA générative. Les déployeurs doivent informer leurs utilisateurs qu'ils interagissent avec une IA (par. 1), marquer les sorties synthétiques en format machine-readable (par. 2), divulguer les deepfakes et textes publiés d'intérêt public (par. 4). Machina livre un registre de traitements RGPD Art. 30 pré-rempli articulé aux mesures de transparence EU AI Act Art. 50 documentées au DPO. Sanctions Art. 99 §4 : jusqu'à 15 M€ ou 3 % du CA mondial annuel pour les manquements aux obligations de transparence (à distinguer du plafond 35 M€ ou 7 % de l'Art. 99 §3 qui ne s'applique qu'aux pratiques interdites de l'Art. 5). Elles s'appliquent à l'organisation déployeuse, pas au fournisseur de la couche technique.

Pourquoi pas Mistral Le Chat Enterprise directement ?

Excellent produit sur la souveraineté géographique pure, mais mono-fournisseur : vous avez Mistral, pas Claude, pas GPT, pas Gemini. Pas de couche de masquage PII automatisée en amont, pas de registre RGPD Art. 30 et mesures Art. 50 AI Act pré-remplis. Adapté aux administrations qui veulent un modèle français par défaut. Pas adapté à une PME régulée qui veut rester multi-modèles pour la qualité, la redondance ou la négociation tarifaire.

Comment Machina traite-t-il les données patients (HDS) ?

Le tier Souverain / Sur-mesure est recommandé pour les données de santé identifiantes. Déploiement sur instance dédiée, whitelist restreinte aux modèles open source hébergés en France (OVH Public Cloud Gravelines/Roubaix, région FR verrouillée), contrats RGPD Art. 28 + HDS sur mesure, DPO dédié via Kyoss. La certification HDS Machina SaaS (activité 5 hébergeur d'infogérance et activité 6 sauvegarde externalisée) est planifiée Q1 2027 ; d'ici là, Souverain s'appuie sur un hébergeur HDS tiers référencé et documente formellement la chaîne de responsabilité auprès de l'ANS (Agence du Numérique en Santé).

Quelle traçabilité fournir à la CNIL en cas de contrôle ?

Chaque prompt, chaque modèle appelé, chaque entité masquée par Sentinel et chaque réponse est horodaté côté Machina. Export CSV / JSON à la demande, conservé 13 mois par défaut. Le DPO (interne ou Kyoss mutualisé) reçoit un rapport mensuel. En cas de contrôle CNIL, vous présentez le registre Art. 30, les journaux bruts, les DPA fournisseurs (Anthropic, OpenAI, Mistral, Google, Perplexity) et le rapport DPO. La CNIL demande typiquement ces éléments dans les 30 jours suivant une plainte ou un contrôle sur place.

Que fait Sentinel exactement, et pourquoi est-ce le cœur du produit ?

Avant qu'une requête n'atteigne le modèle IA (Claude, GPT, Mistral, Gemini, Perplexity, Grok, ou les modèles open source hébergés en France), Sentinel détecte et pseudonymise 58 entités PII en 9 catégories : identité (noms, adresses, numéros de sécurité sociale), financier (IBAN, cartes bancaires), santé (diagnostics, médicaments), judiciaire (numéros RG, noms de parties), technique (IPs, emails pro). Architecture deux couches REGEX + analyse contextuelle LLM, vault cumulatif par conversation qui restaure les entités dans la réponse. 3 modes : Standard (Couche 1 auto), Complet (Couche 1 + Couche 2 systématique), Off. Dans le tier Compliance, l'admin verrouille le mode et les fournisseurs autorisés pour toute son organisation.

Combien ça coûte exactement, avec ou sans engagement ?

Standard à partir de 10 €/user/mois HT pendant la bêta (tarif définitif communiqué au lancement public, 1er août 2026). Compliance à 29 €/user/mois HT — disponibilité annoncée à l'inscription. Souverain / Sur-mesure sur devis, cadré après un audit de 7 jours qui valide la faisabilité technique et la chaîne HDS. Aucun engagement de durée, facturation mensuelle par user actif, résiliation en ligne. Les services complémentaires (audit pilote, formation équipe, registre RGPD Art. 30 articulé aux mesures de transparence Art. 50 pré-rempli) sont facturés au forfait, indépendants des plans.

Que se passe-t-il techniquement quand un collaborateur envoie un prompt contenant des données sensibles ?

Le prompt est intercepté côté Machina avant tout appel externe. Couche 1 (REGEX rapide) détecte les entités à haute valeur — IBAN, numéros de sécu, emails, numéros RG, dates de naissance, adresses. Couche 2 (analyse LLM contextuelle) attrape les noms de parties, diagnostics, jurisprudences citées, raisonnements à risque. Les entités sont remplacées par des placeholders typés (PERS_A_1, ADDR_1, IBAN_1) stockés dans un vault chiffré AES-256 propre à la conversation. Le prompt pseudonymisé est envoyé au modèle choisi. À la réception, les placeholders sont réhydratés côté Machina avant affichage. Le modèle IA ne voit jamais les entités en clair.

Quels sont les modèles IA disponibles en pratique ?

Tier Standard : Claude (Anthropic), GPT (OpenAI), Mistral (Paris), Gemini (Google), Perplexity, Grok (xAI). Chaque prompt est pseudonymisé par Sentinel avant appel. Tier Compliance : ajoute l'accès aux modèles open source auto-hébergés par Machina sur OVH Public Cloud Gravelines / Roubaix — Llama 3.3 70B Instruct, GPT-OSS 120B, Mistral Small 3.1 24B, Qwen 2.5 32B et Qwen 2.5-VL 72B (vision). Ces modèles ne quittent jamais l'infrastructure française. L'admin Compliance peut whitelister / blacklister n'importe quel modèle pour son organisation, y compris désactiver complètement les modèles US.

En quoi êtes-vous différents de Wiz, Vanta, Drata ou Secureframe ?

Wiz, Vanta, Drata, Secureframe sont des outils de gestion de la conformité (GRC) généralistes — ils aident à obtenir SOC 2, ISO 27001, HIPAA. Ils ne masquent pas les PII dans les prompts IA, n'hébergent pas de modèles IA, ne sont pas spécialisés EU AI Act. Machina se place en amont, sur la couche d'usage de l'IA. On est complémentaires : un client peut utiliser Vanta pour sa conformité globale et Machina pour sa couche IA régulée.

Qui tient le contrat DPA Art. 28 RGPD — vous, ou chaque fournisseur IA ?

Les deux. Machina signe un contrat de sous-traitance Art. 28 avec chaque client. Machina a également signé un DPA entreprise avec Anthropic, OpenAI, Mistral, Google Vertex AI, Perplexity et xAI, avec clauses no-training et politiques de rétention adaptées. La liste complète des sous-traitants, leurs localisations et leurs contrats est publiée sur /trust. Tout ajout d'un nouveau sous-traitant est notifié 30 jours avant intégration (droit d'opposition RGPD Art. 28.2).

Faut-il faire une DPIA (analyse d'impact) avant de déployer Machina ?

Oui pour les traitements à risque élevé au sens de l'Art. 35 RGPD — typiquement : traitement de données de santé, données judiciaires, évaluations personnelles à grande échelle, surveillance systématique. Non, ou DPIA simplifiée, pour un usage courant en cabinet d'avocats ou en PME. Machina fournit une trame DPIA pré-remplie qui couvre la pseudonymisation Sentinel, les sous-traitants, les finalités, les mesures techniques et organisationnelles. Le DPO (interne ou Kyoss) la personnalise à votre contexte en 2-3 heures.

Comment ça se passe pour une organisation de 50 collaborateurs ?

Onboarding standard 48h en tier Compliance : création du workspace, import annuaire (SCIM ou CSV), configuration des groupes (avocats seniors / juniors / assistants, ou médecins / soignants / administratif), policies Sentinel et whitelist modèles par groupe, activation MFA obligatoire. L'admin reçoit une console pour auditer, ajuster, exporter les journaux. Support dédié la première semaine, point hebdo le premier mois, DPO Kyoss disponible à la demande. Prix : 29 €/user/mois HT × 50 = 1 450 €/mois HT, sans engagement.

Vos données sortent-elles de l'Union européenne ?

L'application Machina et sa base de données sont hébergées en France (WebAxys Rouen + Supabase Cloud région eu-central-1 Frankfurt). Les modèles open source du tier Compliance sont sur OVH Public Cloud Gravelines / Roubaix. Pour les modèles tiers (Claude, GPT, Gemini, Perplexity, Grok), les prompts sont pseudonymisés par Sentinel avant envoi vers les États-Unis — les transferts sont couverts par le Data Privacy Framework (décision d'adéquation 2023) ou les clauses contractuelles types EU-US. Mistral reste en France. Le tier Souverain autorise à désactiver tous les modèles non-EU pour garantir un flux 100 % intra-UE.

Comment migrer depuis ChatGPT Enterprise ou Claude Pro / Team ?

On récupère vos conversations exportées (si elles existent), on les anonymise rétroactivement via Sentinel, on les importe dans Machina. Les prompt templates de votre équipe sont portés tels quels — Machina les route vers le modèle le plus adapté. Les utilisateurs gardent leurs accès via SSO (Google Workspace, Microsoft 365, Okta). Le déploiement pilote se fait sur 1-2 équipes avant élargissement. Migration typique : 2-4 semaines pour une organisation de 50-200 personnes.

Le mode collaboratif multi-user permet quoi exactement ?

Disponible en tier Compliance : espace de travail partagé entre plusieurs utilisateurs autorisés. Conversations visibles par groupe, prompts templates communs, vault Sentinel partagé (les placeholders restent cohérents d'une conversation à l'autre pour les mêmes entités), commentaires sur les réponses, audit trail par utilisateur. Utilisé typiquement par un binôme avocat + collaborateur, ou par une équipe médicale pluridisciplinaire qui suit un dossier.

Qui sécurise l'accès admin ? MFA, SSO, délégation ?

MFA TOTP obligatoire pour tous les admins Compliance et Souverain (non désactivable par policy). SSO SAML / OIDC disponible en Compliance pour Google Workspace, Microsoft 365, Okta, Azure AD. Rôles granulaires : Owner, Admin, DPO (accès journaux uniquement), User. Les Admin DPO peuvent auditer sans pouvoir modifier les utilisateurs. Journalisation immuable des actions admin conservée 13 mois, exportable en CSV / JSON pour vos audits.

Comment rejoindre la bêta V1 ? Qui est accepté ?

Bêta V1 privée ouverte juin 2026, lancement public 1er août 2026. Priorité aux cabinets d'avocats français 10-100 associés, centres hospitaliers (CH / CHU / ESMS), collectivités territoriales et intercommunalités, et PME régulées (finance, conseil) qui préparent l'échéance AI Act. Inscription sur /beta avec description du cas d'usage. Sélection 10-20 organisations pilotes, onboarding progressif 2-3 par semaine, tarif bêta 10 €/user/mois HT valable jusqu'au 31 août 2026 minuit. Feedback structuré hebdomadaire, accès direct aux fondateurs.

Vos équipes utilisent déjà l'IA.
Mettez-la en conformité avant le 2 août.

Audit compliance initial en 7 jours. Déploiement Machina en 2 à 4 semaines. DPO et juristes Kyoss joignables dès le premier appel.