Assistant IA Entreprise avec SSO & Conformité

Assistant RAG production avec SSO, audit, isolation tenant.

Identité & Accès

  • SSO SAML & OIDC
  • Rôles (Admin/Editor/Viewer)
  • Provisioning JIT
  • Politiques session

Sécurité & Conformité

  • Modèle de menace formel
  • Redaction PII & chiffrement
  • Rétention configurable
  • Logs & export

Fiabilité

  • Seuil adaptatif
  • Télémetrie fallback
  • Historique prompts
  • Kill switch & reindex

Architecture

Plateforme microservices GCP, MongoDB Atlas, Qdrant, passerelle LLM.

CSP/SRI stricts, robots.txt, infra Pulumi.

Pourquoi les entreprises choisissent

  • Valeur rapide
  • Réponses ancrées
  • Analytics & audits
  • Contrôle programmatique

FAQ

SAML 2.0 & OIDC; SCIM à venir.

[EN] Logical isolation via tenant IDs at every storage + retrieval boundary, row-level filters, and scoped service accounts; no cross-tenant vector queries.

[EN] Yes, with retention windows configurable per tenant (default 90 days for chat logs) and PII redaction/anonymization rules applied before persistence.

[EN] Foundational controls align with SOC2 readiness; formal threat model maintained; audit logging, principle of least privilege IAM, secret rotation schedule.