Plateforme de solutions : Souveraineté des données et de l'IA
Gardez les données et l'IA à l'intérieur du périmètre que vous avez choisi.
Sachez où se trouvent les données sensibles et où elles transitent, et exécutez la plateforme qui les gère dans le pays ou de manière totalement isolée du réseau.
BigID cartographie la résidence, les flux transfrontaliers et l'accès par des tiers dès la phase de découverte, applique une politique de localisation et conserve les preuves exigées par les autorités de réglementation. La plateforme elle-même reste également à l'intérieur de votre périmètre : les données sont cloisonnées dans plus de 30 pays, l'IA est alimentée par les modèles que vous approuvez et l'ensemble de la plateforme, IA et agents inclus, fonctionne sans aucune connexion sortante.
Résidences et transferts, cartographiés à partir de la découverte
Les données sensibles et personnelles sont localisées par région, chaque transfert vers une autre juridiction et chaque fournisseur pouvant y accéder les concernant.
Là où BigID fonctionne
L'ensemble de la plateforme, IA comprise, est totalement isolée du réseau électrique.
La même architecture que les solutions SaaS sécurisées déployées dans plus de 30 pays, avec IA, agents et rapports fonctionnant sans aucune connexion sortante.
dont les modèles
Vos modèles approuvés alimentent l'IA
La classification et l'analyse des données fonctionnent sans dépendance vis-à-vis d'un LLM externe, et aucune donnée ni métadonnée n'est envoyée à un tel système.
Où se situe désormais la souveraineté
La souveraineté s'étend désormais à l'IA et aux outils qui la gouvernent.
Depuis dix ans, les régulateurs européens s'interrogent sur la destination des données personnelles. Le RGPD, la loi sur les données, la DORA, la NIS2 et la loi sur l'IA posent désormais les mêmes questions concernant les modèles, les fournisseurs de cloud et l'infrastructure de sécurité elle-même. Par ailleurs, le projet de loi de la Commission européenne sur le cloud et le développement de l'IA fixe des niveaux de souveraineté pour les marchés publics. Au-delà de l'Europe, le mandat CI Fortify de la CISA exige des infrastructures critiques qu'elles maintiennent la continuité des services essentiels pendant plusieurs semaines d'isolement du cloud et des connexions tierces. Enfin, le risque de dépendre d'un fournisseur unique d'IA ramène l'IA elle-même au cœur du système. BigID répond à ces deux questions sur une plateforme unique : où vos données sont stockées et circulent, et où s'exécute le système qui les gouverne.
Pour la protection de la vie privée et le DPO
Des transferts dont vous pouvez justifier la présence. Résidence, flux et garanties enregistrés dès la découverte en direct, de sorte qu'une évaluation d'impact du transfert commence par le bien immobilier et que les preuves sont prêtes lorsqu'un organisme de réglementation le demande.
Pour des raisons de sécurité et du RSSI
Un plan de contrôle qui reste à l'intérieur. Configuration, résultats, tableaux de bord, clés et journaux d'audit conservés dans votre environnement, dans le pays de votre choix, sans télémétrie transmise à un serveur distant.
Pour les équipes IA et plateforme
Une IA gouvernée selon vos propres conditions. Modèles, agents et données d'entraînement répertoriés par région, et l'IA propre à BigID exécutée sur les modèles que vous avez approuvés, y compris dans des environnements déconnectés.
Observez son fonctionnement
Regardez-le fonctionner
Conformité transfrontalière des données simplifiée | Explication de BigID et du décret exécutif 14117 du Département de la Justice
Identifier les données sensibles soumises à la réglementation transfrontalière, déterminer leur emplacement et identifier les transferts et destinataires concernés.
Deux limites à respecter : la destination des données et le cadre de leur gouvernance.
BigID analyse chaque région sur place, de sorte que les données sont lues là où elles se trouvent et ne sont jamais copiées pour être classifiées. Les flux entre juridictions sont cartographiés à partir des éléments recueillis lors de l'enquête, et le plan de contrôle contenant ces éléments se situe dans la zone définie par votre autorité de régulation.
Entrefer
La plateforme complète, IA et agents inclus, sans aucune connectivité sortante
Un BigID isolé du réseau exécute exactement le même logiciel que le service cloud. La classification IA, l'analyse des données et les flux de travail automatisés fonctionnent sur le modèle installé au sein du réseau. Ainsi, les environnements les plus sensibles bénéficient de toutes les fonctionnalités, sans aucune communication avec l'extérieur. BigID reste pleinement opérationnel grâce à l'isolation continue prévue par CI Fortify.
Qu'est-ce qui fonctionne en mode déconnecté ?
Le déploiement scellé correspond au produit complet, fonctionnant de bout en bout sans connexion directe à BigID ni à aucun modèle hébergé.
Découverte et classification des données structurées, non structurées et issues de systèmes centraux
Classification par IA et analyse des données sur votre modèle approuvé, installé localement
Gouvernance de l'IA : inventaire des modèles et des agents, évaluations et politiques
Remédiation, gouvernance des accès et flux de travail du cycle de vie
Rapports et tableaux de bord en langage naturel
API et flux de travail basés sur MCP pour les agents et les copilotes s'exécutant au sein du réseau
Configuration, résultats, invites et journaux d'audit entièrement stockés à l'intérieur
Aucune télémétrie transmise à un serveur distant ni API hébergée n'est nécessaire au fonctionnement.
Construit pourDéfense et renseignementSecteur fédéral et publicInfrastructures critiquesFinance réglementéeSanté et sciences de la viePropriété intellectuelle des semi-conducteurs et de l'industrie
IA souveraine
Les données, les modèles et le système qui les régit, tout cela à l'intérieur de votre périmètre
L'IA souveraine garantit la confidentialité des données, leur traitement et leur gouvernance au sein d'un périmètre que vous définissez : national, organisationnel ou réseau déconnecté. BigID est conçu une seule fois et déployé partout ; ainsi, la découverte, la classification, la gouvernance de l'IA et les flux de travail des agents fonctionnent de la même manière dans un environnement isolé que dans le cloud.
Plan de contrôle localTout reste à l'intérieur. La configuration, l'orchestration des analyses, les résultats, les tableaux de bord, les API, les invites d'IA et les journaux d'audit restent dans votre environnement.
Apportez votre propre modèleVos modèles approuvés alimentent l'IA de BigID. La classification et l'analyse des données s'effectuent sans transmettre de données sensibles ni de métadonnées à un modèle tiers.
Sécurité intégrée du produitVos clés et identifiants restent les vôtres. Chiffrement et gestion des clés contrôlés par le client, identifiants dans votre propre coffre-fort et analyse au moindre privilège.
Automatisation au-delà de l'accèsFlux de travail d'agents inclus. Les API, les rapports, l'orchestration des politiques et les flux de travail basés sur MCP pour les agents et les copilotes fonctionnent de la même manière dans les déploiements autogérés et isolés.
Déployer en tant queSaaS multi-locatairesLogiciel SaaS à résidence protégée, disponible dans plus de 30 paysLocataire uniqueGéré automatiquement dans votre VPCFedRAMPInstallation entièrement isolée du réseau électrique sur site
Capacités
De la première carte des résidences à la question du régulateur, sur une seule plateforme
La souveraineté des données et l'IA souveraine reposent sur une même découverte. BigID identifie les données et l'IA, sait où elles se trouvent et ce qui y accède, et s'exécute dans le cadre défini par le programme.
souveraineté des données
Où sont stockées les données réglementées, où elles circulent, qui peut y accéder et quelle est la politique qui les encadre.
Découverte des résidences et cartographie des données
Toute décision en matière de souveraineté repose sur la connaissance précise de l'emplacement des données. BigID établit cette cartographie à partir des données découvertes, en indiquant notamment à qui elles appartiennent.
Données sensibles, personnelles, réglementées et de grande valeur présentes dans le cloud, les environnements SaaS, hybrides et sur site
Région et juridiction enregistrées pour chaque base de données et chaque constatation
Cartes de données prenant en compte l'identité qui relient les enregistrements à la personne et au pays auquel ils appartiennent
Classification selon les langues et les formats dans lesquels chaque région stocke les données
Le lieu de traitement des données est indiqué à côté de leur lieu de stockage.
Flux transfrontaliers et gouvernance des transferts
La résidence est directement liée à la découverte, ce qui permet à BigID d'indiquer où les données réglementées sont transférées, quels destinataires elles atteignent et si chaque transfert est couvert.
Cartographie des mouvements transfrontaliers selon le lieu de résidence des données et le pays de destination.
Des transferts vers des juridictions à haut risque ou conflictuelles ont été détectés et mis au jour.
Des garanties ont été enregistrées pour chaque transfert, dans le cadre des évaluations d'impact des transferts.
Partage avec des tiers et transferts de données aux fournisseurs, classés par finalités et catégories de données
Visibilité continue et alertes à mesure que de nouveaux flux apparaissent
Accès par juridiction et par tiers
Les données peuvent rester à l'intérieur du pays tout en étant accessibles depuis l'étranger. BigID indique qui et quoi peut accéder aux données souveraines et signale les accès non autorisés.
Accès aux données souveraines cartographiées pour les employés, les comptes de service et les agents d'IA
Les agents sont évalués en fonction des identités sous lesquelles ils opèrent, avec les données à leur disposition.
L'accès des tiers et des fournisseurs est contrôlé en fonction des autorisations de diffusion des données.
L'activité d'accès est suivie, et tout comportement inhabituel est signalé pour les personnes et les agents.
Révocation des droits d'accès excessifs et des autorisations obsolètes
Politique de localisation et remédiation
Définissez la règle de résidence une seule fois et BigID vérifie la conformité du bien avec cette règle, achemine chaque exception vers un propriétaire et effectue la correction.
Politiques de résidence et de localisation alignées sur les mandats établis par chaque région
Les exceptions aux règles sont signalées et acheminées via le flux de travail jusqu'au propriétaire des données.
Des étiquettes et des marquages normalisés qui intègrent la notion de résidence dans les outils qui permettent de la faire respecter.
Remédiation guidée par l'IA : déplacer, supprimer ou tokeniser les données non conformes à la politique de traitement
Flux de travail agents qui analysent une exception et déploient la modification
IA et souveraineté des plateformes
L'IA utilisée par l'entreprise, et la plateforme qui la gouverne, sont maintenues dans les limites requises par le programme.
Gouvernance de l'IA souveraine
Un système d'IA conserve en mémoire les données qui ont servi à son apprentissage, et chaque requête à laquelle il répond constitue un nouveau transfert. BigID recense les modèles et les agents associés à ces données, indique où s'effectuent leurs inférences et leurs extractions, et les gère localement.
Modèles, agents, copilotes et filières découverts, approuvés et mis en veilleuse
Données sensibles trouvées lors de l'entraînement et de l'inférence de l'IA, avec leur résidence
Quels modèles ont été entraînés sur quelles données, et dans quelle région chacun est exécuté ?
Où se trouvent les invites, les sorties et la récupération, afin que l'inférence reste dans la région
Les agents restaient confinés aux données à l'intérieur du périmètre, grâce aux identités sous lesquelles ils agissaient.
Des serveurs MCP et des outils d'IA ont été identifiés, ainsi que les données qu'ils exposent et leur destination.
Choix du modèle laissé libre : l’IA de BigID fonctionne avec le modèle approuvé que vous sélectionnez, réduisant ainsi la dépendance à un fournisseur d’IA en particulier.
Évaluations des risques liés à l'IA conformes à la loi européenne sur l'IA et au cadre de gestion des risques liés à l'IA du NIST
Gouvernance de l'IA appliquée sans plan de contrôle hébergé par le fournisseur
Déploiement et opération souverains
Une seule version est exécutée dans tous les modes, ce qui permet un déploiement souverain complet. Le plan de contrôle, les modèles et les journaux restent là où votre organisme de réglementation l'attend.
Données cloisonnées dans plus de 30 pays pour répondre aux exigences de résidence et de souveraineté
Isolation mono-locataire en tant qu'indicateur de déploiement, sur le même logiciel
Entièrement isolé du réseau, sans aucune connectivité sortante ni télémétrie de transmission.
Postes de traitement des données en local, sans copie ni liaison de données.
Apportez votre propre modèle de langage approuvé, sans dépendance externe au LLM.
Chiffrement et clés contrôlés par le client, et identifiants dans votre propre coffre-fort
Preuves et rapports destinés aux organismes de réglementation
La souveraineté doit être démontrée autant que préservée. BigID conserve l'historique et génère le rapport directement depuis votre environnement de déploiement.
Rapports prêts à être audités sur la résidence, les transferts, l'accès et les exceptions aux politiques
Preuves historiques de conformité, disponibles à tout moment
Les données de transfert qui alimentent le RoPA et les évaluations d'impact des transferts
Chaque action effectuée par un utilisateur, un système ou un agent enregistré sous les mêmes contrôles d'accès
Demandes de rapports en langage naturel, depuis BigID ou via MCP, dans des déploiements autogérés et isolés du réseau.
Règlement
Les règles auxquelles un programme de souveraineté est soumis
La plupart des pressions proviennent d'Europe et concernent désormais les données personnelles, les données non personnelles, la résilience opérationnelle et l'IA. BigID fournit les résultats et les preuves demandés, et cette même approche est appliquée aux législations nationales ailleurs dans le monde.
Règles de transfert RGPD
Les données personnelles quittant l'EEE, cartographiées selon leur niveau de protection, avec les enregistrements nécessaires à une analyse d'impact sur les transferts
Loi européenne sur les données
Les données non personnelles hébergées dans des services cloud sont localisées et cartographiées à des fins de portabilité et pour les demandes d'accès depuis des pays tiers.
DORA et NIS2
Les données sensibles détenues par les entités financières, les services essentiels et leurs fournisseurs de services informatiques sont localisées, l'accès des fournisseurs étant visible et la protection démontrée.
Loi européenne sur l'IA
Les systèmes d'IA sont inventoriés avec leurs données d'entraînement, évalués en termes de risques et documentés.
niveaux de souveraineté du secteur public
Une plateforme fonctionnant localement ou en mode isolé (sans connexion internet), pour les marchés publics en vertu de la loi proposée sur le développement du cloud et de l'IA
lois nationales de localisation
Le DPDP indien, le PIPL chinois et le LGPD brésilien, avec des règles de résidence et de transfert appliquées selon la région
CI Fortify
Les systèmes critiques et leurs données sont inventoriés, les connexions tierces sont tracées et classées par niveau de criticité, sur une plateforme qui continue de fonctionner en mode isolé du réseau.
Programme américain de sécurité des données
Données sensibles en masse et pays préoccupants susceptibles d'être atteints, en vertu de la réglementation du ministère de la Justice mettant en œuvre le décret exécutif 14117
TraverseNuageSaaSSur siteHybride, à travers les régions et les unités commercialesOrdinateur centralIA stocke des données
Preuve
Certifié et évalué indépendamment pour sa sécurité intégrée.
Certifications et scores des analystes
Leader du rapport Forrester Wave™ : Solutions de découverte et de classification des données sensibles, 2e trimestre 2026, avec le score maximal possible pour les engagements de sécurité dès la conception, la couverture des sources de données sur site, la couverture des sources de données dans le cloud et la prise en charge linguistique
“ BigID est conçu pour la performance et une capacité à l'échelle du pétaoctet ”, avec des atouts en matière de découverte de données, notamment dans les environnements mainframe.
Certifié et autorisé
FedRAMPAutorisé
SOC 2contrôles de l'organisation de service
ISO 27001Gestion de la sécurité de l'information
PCI DSSsécurité des données des cartes de paiement
“ Nous devions automatiser les processus et la gestion des données entre les systèmes… BigID était la seule solution qui répondait à ce besoin… ”
Responsable de la protection des données, entreprise mondiale de télécommunications
“ BigID m’offre une meilleure visibilité sur les données sensibles, m’aide à prioriser les protections de sécurité et réduit la surface d’attaque… ”
RSSI, entreprise mondiale du secteur de la santé
Avant de vous engager
Quelles questions les dirigeants souverains posent-ils avant de signer ?
En quoi l'IA souveraine diffère-t-elle de la souveraineté des données ?
La souveraineté des données concerne l'endroit où les données sont stockées et circulent. L'IA souveraine intègre les modèles, le cycle de vie de l'IA et les systèmes qui les régissent, garantissant ainsi que les contrôles restent confinés au périmètre défini. BigID centralise ces deux aspects sur une plateforme unique, d'où la présence de ce hub.
Le déploiement en mode « air-gitch » entraîne-t-il une perte de capacité ?
Il utilise exactement le même logiciel, intelligence artificielle comprise. La découverte, la classification, la correction, la gouvernance de l'IA, les API, les rapports et les flux de travail des agents basés sur MCP sont identiques quel que soit le mode de déploiement. L'IA s'exécute sur le modèle installé au sein du réseau ; elle ne dépend donc pas d'une API hébergée.
Nous passons à un cloud souverain. Qu'apporte BigID ?
Cela montre ce que le cloud souverain contient et ce qu'il quitte. Un cloud souverain détermine l'emplacement des infrastructures. BigID y identifie les données réglementées, cartographie les flux vers d'autres régions et fournisseurs, indique qui et quoi peut y accéder et déploie les ressources au sein de ce même périmètre.
Pour aller plus loin
Guides relatifs au séjour, aux transferts, à l'isolement et à l'IA à l'intérieur des limites
Commencez par une évaluation de résidence et de transfert
Indiquez les régions et les organismes de réglementation auxquels vous êtes soumis. Nous cartographierons l'emplacement et le déplacement des données réglementées au sein de votre infrastructure et vous présenterons le déploiement permettant de maintenir BigID à l'intérieur de ce périmètre.