Aller au contenu

Sécurité

Un contrôle limité doit être très clair. 

La sécurité de Paranoia repose d’abord sur son périmètre : rendre visible une exposition avant l’envoi, garder une décision humaine, et documenter les limites.

  • Avant l’envoi, pas partout.
  • La personne valide.
  • Prompts non stockés côté Paranoia.

Contrôles

Ce que le pilote doit rendre explicite.

Une organisation doit pouvoir comprendre le rôle du produit avant de lui confier un flux sensible.

security/audit
0%
Audit sécurité des prompts IA.
Vérification...
Stockage local: aucun prompt envoyé sans validation
Transport web: HTTPS/TLS
Valider les contrôles
Contenu des prompts: ni télémétrie ni log distant
Suppression: immédiate après masquage
Audit: relecture avant envoi, prompts non stockés
Périmètre documenté : contenu des prompts non journalisé côté Paranoia.
Périmètre Avant l’envoi, pas partout.

Paranoia intervient sur le prompt en préparation. Il ne prétend pas contrôler tout le système d’information.

Validation La personne garde la décision.

La relecture humaine reste obligatoire avant l’usage d’un assistant IA, surtout dans les contextes sensibles.

Traçabilité La transparence est documentée.

La page de transparence précise ce que les rapports techniques peuvent contenir et ce qui reste exclu.

Support Suppression sur demande.

Une équipe pilote doit pouvoir demander une suppression anticipée d’un rapport technique ou signaler un problème.

sécurité · 3 contrôles
Local uniquement Aucun prompt envoyé sans validation Suppression immédiate post-masquage

Pilote privé

Vérifier le périmètre sur votre flux.

Le pilote sert à confirmer que le périmètre de Paranoia correspond à votre risque réel. Trois lignes suffisent : l’assistant utilisé, les contenus copiés, la limite à garder visible.

Transparence

Ce qui est envoyé, ce qui ne l’est pas.

Rapports techniques, exclusions, durée de conservation et support documentés publiquement.

Lire la transparence →