Sécurité
Une instance dédiée, des agents confinés et votre propre compte Anthropic
Chaque entreprise a son serveur, sa base de données et ses comptes. Les agents travaillent dans un espace confiné, les secrets restent chiffrés, et les gestes qui engagent votre entreprise sont réglés pour attendre la confirmation de votre opérateur.
Dix protections
Les protections de votre instance, du serveur à la facture d’IA
Ces protections sont assurées par le serveur, par le logiciel et par la façon dont l’équipe Belowdecks livre chaque instance. Elles s’appliquent donc même quand un modèle d’IA se trompe.
-
Une instance rien qu’à vous
Votre serveur, votre base de données et vos comptes servent votre entreprise seule. Aucune donnée ne passe d’une entreprise cliente à l’autre.
-
Des agents confinés
Chaque agent ne voit que son dossier de travail. L’équipe Belowdecks active le confinement à la mise en place de votre instance, puis un essai vérifie qu’il tient.
-
Un coffre pour les secrets
Mots de passe et clés sont chiffrés, masqués dans les journaux et jamais exportés. L’API permet de les déposer sans jamais les relire.
-
Des accès par groupe
Les membres de votre équipe sont invités par courriel et n’ont que les permissions de leur groupe. Un lien de connexion émis depuis le serveur sert une fois et expire après 15 minutes.
-
Des confirmations réglées à la mise en place
Les gestes qui engagent votre entreprise sont réglés pour attendre votre opérateur : une carte dans une conversation, une question en cours d’exécution ou une approbation avant le départ.
-
Votre compte Anthropic, vos plafonds
Anthropic facture les jetons à votre propre compte, avec le plafond de dépenses que vous fixez. Chaque agent a aussi un plafond de coût par exécution.
-
Une trace de chaque exécution
Chaque exécution laisse un résumé, ses fichiers, son coût et un verdict : Livré, Partiel ou Bloqué. Vous pouvez arrêter une exécution en cours.
-
Vos données vous appartiennent
Exportez vos projets en tout temps, avec le contenu de vos collections si vous le voulez. Un export ne contient jamais la valeur des secrets.
-
Une sauvegarde chaque nuit
La base de données, la mémoire des projets et les fichiers produits sont archivés chaque nuit, avec rotation, sur le serveur de votre instance.
-
Un interrupteur général
Un bouton met l’instance en pause : aucune nouvelle exécution ne démarre, qu’elle vienne d’un déclencheur, de l’API ou d’une conversation.
Flux de données
Ce qui sort de votre instance, et vers qui
Vos données sont stockées sur votre instance. Quatre flux en sortent, et nous les nommons pour que vous puissiez les inscrire dans vos registres.
-
Le texte traité par un agent
Pour faire son travail, un agent envoie le texte qu’il traite au fournisseur de son moteur d’IA, par exemple Anthropic pour Claude Code, au moyen de votre propre compte. Ce fournisseur peut traiter ce texte hors du Québec.
-
Les avis et rapports par courriel
Les avis et les demandes de confirmation envoyés à votre opérateur partent par un service d’envoi de courriels, tout comme le rapport mensuel.
-
Les rapports d’erreurs techniques
Quand une erreur survient sur votre instance, un rapport technique parvient à l’équipe Belowdecks par un service de suivi des erreurs, pour qu’elle soit prévenue d’une panne.
-
Les services que vous branchez
Un webhook vers l’un de vos outils, un serveur MCP ou l’API d’un logiciel que vous ouvrez à un agent reçoit ce que vous avez prévu de lui envoyer.
Un texte venu de l’extérieur est balisé comme une donnée
Un courriel, une page web ou le message d’un client final peuvent contenir des consignes déguisées. Le texte reçu est donc balisé comme une donnée à traiter, et les instructions de l’agent lui demandent de signaler toute consigne qui s’y trouve plutôt que de la suivre.
Ce balisage réduit le risque sans l’éliminer, parce qu’un modèle d’IA peut encore se laisser influencer. C’est pourquoi les gestes qui engagent votre entreprise sont réglés pour attendre votre opérateur. Dans une conversation, il confirme une carte qui affiche ce qui sera exécuté. Un agent autonome, lancé par exemple par un courriel, est réglé à la mise en place pour préparer le travail et poser sa question à votre opérateur avant un geste qui engage votre entreprise.
Les questions qu’on nous pose sur la sécurité
Où se trouvent mes données?
Sur votre instance dédiée : un serveur, une base de données et des comptes qui ne servent qu’à votre entreprise. La région où votre serveur est hébergé vous est indiquée au diagnostic, avant toute signature, pour que vous puissiez la consigner dans vos registres.
Quatre flux sortent de l’instance : le texte qu’un agent envoie au fournisseur de son moteur d’IA, au moyen de votre propre compte; les avis et rapports par courriel, envoyés par un service d’envoi; les rapports d’erreurs techniques, qui parviennent à l’équipe Belowdecks par un service de suivi des erreurs; et ce que vous choisissez d’envoyer aux services que vous branchez, comme un webhook vers l’un de vos outils.
Un agent peut-il toucher à ce qui ne le regarde pas?
Un agent ne voit que son propre dossier de travail. Le confinement qui l’y tient est activé à la mise en place de votre instance, puis vérifié par un essai : un fichier voisin doit rester invisible depuis l’espace de l’agent, et les réglages d’un projet doivent rester hors de portée des autres projets. Les fichiers d’identifiants ne sortent jamais avec les résultats d’un agent.
Le même principe vaut pour les personnes. Un membre de votre équipe n’a que les permissions de son groupe. Un client final qui écrit sur votre site ne voit que sa propre conversation, et sa session expire après 12 heures.
Que se passe-t-il si un agent se trompe?
Les gestes qui engagent votre entreprise sont réglés, à la mise en place, pour attendre l’accord de votre opérateur : une carte de confirmation dans une conversation, souvent un formulaire prérempli qu’il peut corriger, ou une approbation avant le départ de l’agent. Avant d’être activé, un agent passe par une répétition générale : de vraies données, de vrais outils, un espace de travail jetable et la consigne de ne poser aucun geste engageant. Vous lisez ensuite son rapport sur ce qu’il aurait fait.
Chaque exécution laisse un résumé, ses fichiers, son coût et un verdict. Vous pouvez arrêter une exécution en cours, ou mettre toute l’instance en pause d’un seul geste.
L’équipe Belowdecks a-t-elle accès à mon instance?
Oui. L’équipe Belowdecks livre et entretient votre instance, et elle y a accès pour la maintenir, appliquer les mises à jour et répondre à vos demandes de soutien. Cet accès est encadré par l’entente que vous signez avec nous. Les réponses aux agents et les confirmations restent à votre opérateur.
Que prévoit Belowdecks pour la Loi 25?
La Loi 25 vous demande notamment de protéger les renseignements personnels que vous recueillez et de pouvoir dire où ils se trouvent et qui y a accès. Avec Belowdecks, vous pouvez y répondre précisément : vos données sont sur votre instance dédiée; le texte traité par un agent passe par le fournisseur de son moteur d’IA; les avis par courriel passent par un service d’envoi; les rapports d’erreurs techniques parviennent à l’équipe Belowdecks par un service de suivi; les secrets sont chiffrés; l’accès de l’équipe Belowdecks est encadré par votre entente.
Le fournisseur du moteur d’IA peut traiter ce texte hors du Québec. Si des renseignements personnels lui sont transmis, votre évaluation des facteurs relatifs à la vie privée doit en tenir compte, et nous en parlons dès le diagnostic.
L’assistant de votre site affiche à vos clients, sous la conversation, l’avis de confidentialité que vous rédigez. La conformité reste la responsabilité de votre entreprise.
Où sont gardées les sauvegardes?
Chaque nuit, une archive réunit la base de données, la mémoire des projets et les fichiers que l’instance conserve. Les archives sont gardées sur le même serveur que l’instance, avec rotation : la plus ancienne est supprimée quand une nouvelle est écrite. Le bilan de santé de l’instance signale une sauvegarde trop ancienne.
Si vous voulez une copie hors de ce serveur, nous en parlons au diagnostic.
Que contient un export?
Un export réunit la définition de vos projets : agents, compétences, fonctions, déclencheurs et schémas de collections. Le contenu des collections s’y ajoute si vous le demandez, jusqu’à un plafond par collection, et l’export indique toujours s’il a été tronqué. L’historique des exécutions et la valeur des secrets n’en font jamais partie.
Votre compte Anthropic est ouvert à votre nom, et il reste le vôtre si vous arrêtez.
Diagnostic
Apportez vos questions de sécurité au diagnostic
Deux heures sur vos processus, vos données et ce qui doit rester sous votre contrôle, puis un plan écrit pour un premier cycle.