Plateforme souveraine de gouvernance IA
Libérez le potentiel de l'IA Générative.
Gardez le contrôle absolu.
La plateforme souveraine qui permet aux DSI et RSSI d'accélérer l'adoption de l'IA sans compromis. Offrez à vos collaborateurs les meilleurs outils IA du marché, tout en bloquant les fuites de données, en maîtrisant votre budget (FinOps) et en garantissant votre conformité.
Barrières levées
Transformez le risque IA en avantage compétitif
La question n'est plus de savoir si vos collaborateurs utilisent l'IA, mais comment leur fournir un cadre de confiance pour innover en toute sécurité.
Devenez le fournisseur IA
Plutôt que de subir le Shadow IA (ChatGPT, Claude), offrez une alternative interne puissante. La DSI reprend le contrôle des flux tout en répondant aux besoins métiers.
Souveraineté "By Design"
Protégez vos secrets industriels. Noms, IBAN et données confidentielles sont pseudonymisés à la volée avant même de quitter votre infrastructure.
Prévisibilité et ROI (FinOps)
Fini les dérives budgétaires liées à la consommation de tokens. Allouez des budgets par équipe, limitez les coûts et rationalisez l'usage des API Cloud.
Nos solutions
Deux briques complémentaires, un contrôle total
Déployées on-premise ou sur votre cloud souverain. Une ligne de commande pour installer, le blocage de toutes les autres solutions dans vos proxys, et beaucoup de sérénité retrouvée.
Spinlayer-chat
L'IDE de la connaissance d'entreprise. Un assistant souverain qui interroge vos bases documentaires internes, cite ses sources, et ne laisse aucune donnée sortir de votre périmètre.
- Architecture RAG hybride cloisonnée sur vos serveurs
- Intégration SSO / RBAC (Keycloak, Active Directory)
- Alimentation multi-sources (NAS, SharePoint, S3 souverain)
- Citation obligatoire des sources avec paragraphe exact
- Ajustement fin des prompts système par organisation
Spinlayer-gateway
La passerelle de sécurisation et de gouvernance financière de l'IA. Elle s'intercale entre vos applications et les fournisseurs d'IA pour filtrer, anonymiser et rationaliser chaque requête.
- Pseudonymisation PII stateless en mémoire vive (< 12ms)
- Pare-feu anti-injection (98.2% de détection des jailbreaks)
- Dashboard FinOps : quotas de tokens par utilisateur / clé API
- API universelle compatible format OpenAI
- Fallback automatique vers modèles open-source locaux
Architecture
Une couche d'intermédiation souveraine à la frontière de votre SI
Spinlayer se déploie comme un reverse-proxy entre vos applications et les fournisseurs d'IA. Aucun flux ne sort de votre périmètre sans avoir été analysé, filtré et journalisé.
Toutes les requêtes IA transitent obligatoirement par la passerelle souveraine. Le Guard analyse et filtre en mémoire vive (stateless) avant toute transmission vers les modèles — locaux ou cloud.
Cas d'usages
Des déploiements concrets, réalistes et pragmatiques
Pas de promesses marketing. Voici comment nos clients déploient Spinlayer pour résoudre de vrais enjeux de conformité, de contrôle et de souveraineté.
Sécurisation des accès aux LLM externes
Finance · Assurances · Services financiersContexte : Les analystes, conseillers et développeurs utilisent fréquemment des IA génératives publiques pour résumer des rapports, analyser des données ou générer du code.
Problème : Risque critique de fuite de données massives. Sans contrôle réseau strict, les employés copient-collent des informations sensibles dans les prompts — numéros de comptes, données fiscales, clés d'API, secrets d'affaires.
Solution Spinlayer : Centralisation de tous les flux sortants via Spinlayer-gateway. Chaque prompt passe par le moteur Guard qui détecte et remplace les données personnelles par des jetons anonymes ([REDACTED_IBAN], [REDACTED_NAME]) avant transmission. Au retour, la passerelle réinjecte les données d'origine. Risque de fuite ramené à 0%, latence Guard < 12ms.
IDE de la connaissance pour les directions RH et Juridique
Grandes entreprises · Ministères · CollectivitésContexte : Les équipes RH et Juridiques passent des heures à chercher des réponses dans des milliers de pages de réglementations, contrats de travail et conventions collectives.
Problème : Impossible d'utiliser une IA cloud pour des raisons de secret professionnel et de souveraineté. Les solutions RAG classiques obligent souvent à héberger les documents sur des serveurs tiers.
Solution Spinlayer : Déploiement on-premise de Spinlayer-chat. Les documents sont indexés localement. L'assistant cite obligatoirement le document source et le paragraphe exact. 100% des données restent confinées. Temps de recherche documentaire divisé par 4.
Protection contre les attaques par injection de prompts
Éditeurs de logiciels · Équipes DevOpsContexte : Votre organisation déploie un agent IA (chatbot d'assistance, outil d'automatisation) accessible par vos clients ou des utilisateurs externes.
Problème : Les attaques par Prompt Injection. Des utilisateurs malveillants manipulent le chatbot avec des instructions cachées pour extraire des données système ou contourner les règles de sécurité.
Solution Spinlayer : Spinlayer-guard en coupure stricte entre l'application et le modèle. Son modèle ONNX spécialisé analyse l'intention du prompt. Si une injection est détectée, la requête est bloquée à la frontière sans jamais solliciter le LLM. Blocage de 98% des techniques connues, économie de tokens sur les requêtes malveillantes.
Optimisation du support technique et gestion d'incidents
Helpdesks · MSSP · Centres d'opérationsContexte : Les techniciens de premier niveau passent du temps à chercher des solutions dans les historiques de tickets, rédiger des comptes-rendus et qualifier des incidents pour escalade.
Problème : La recherche par mots-clés classique est longue et peu efficace face à la diversité des formulations. Les délais de traitement s'allongent, les escalades erronées se multiplient, et le savoir technique se perd avec le turn-over.
Solution Spinlayer : Spinlayer-chat connecté aux historiques d'incidents résolus. Le technicien décrit le problème en langage naturel et obtient la cause probable avec les étapes de remédiation, sourcées. Réduction substantielle du MTTA, automatisation de la capitalisation du savoir en articles de base de connaissances.
Écosystème
Déployez Spinlayer avec un partenaire intégrateur
Spinlayer s'appuie sur un réseau de partenaires ESN et intégrateurs spécialisés pour vous accompagner dans le déploiement d'un environnement IA souverain, adapté à votre contexte technique et réglementaire.
Acteur international du conseil et de la technologie spécialisé dans la Data et l'IA. Keyrus accompagne les grandes entreprises dans le cadrage stratégique, le déploiement sur-mesure et l'intégration de la plateforme Spinlayer au sein de leurs architectures SI.
Spécialiste de l'ingénierie Cloud souverain, du DevOps et de la sécurité des infrastructures. Opsky orchestre l'installation automatisée On-Premise, le maintien en condition opérationnelle (MCO) et le durcissement de Spinlayer-gateway.
Spécialiste de la cybersécurité, des réseaux et de l'environnement numérique de travail. Anetys garantit l'intégration étanche et conforme de Spinlayer dans les architectures d'entreprises aux exigences de sécurité élevées.
Vous êtes une ESN ou un intégrateur et souhaitez rejoindre l'écosystème Spinlayer ?
Devenir partenaireQuestions fréquentes
Pas de jargon magique, des réponses factuelles
Où transitent et où sont stockées mes données avec Spinlayer ?
Vos données restent à 100% dans votre périmètre réseau. Spinlayer est conçu pour être déployé soit sur site (on-premise), soit sur votre cloud privé souverain (Scaleway, OVHcloud, Outscale, AWS, Azure, GCP). Aucun flux de données, aucun prompt et aucun document indexé ne transite par les serveurs de Spinlayer ou par des infrastructures extra-européennes, sauf si vous configurez explicitement une passerelle vers un LLM tiers.
Spinlayer utilise-t-il nos données pour réentraîner des modèles ?
Non. C'est un principe fondamental de notre architecture. Spinlayer n'enregistre, ne stocke et ne transmet aucun prompt ni aucune donnée d'entreprise à des fins d'entraînement. Les modèles locaux utilisés pour l'anonymisation traitent les flux en mémoire vive (stateless) et les libèrent immédiatement après traitement.
Comment Spinlayer garantit-il la conformité RGPD et EU AI Act ?
Spinlayer agit comme une barrière de conformité automatisée aux frontières de votre SI. Pour le RGPD, Spinlayer-guard intercepte et anonymise les données identifiables (PII) en amont de tout traitement externe. Pour l'EU AI Act, la solution intègre nativement la traçabilité obligatoire, la gestion des risques de biais, le blocage des injections malveillantes et la journalisation des flux, classant vos usages IA dans la catégorie des risques maîtrisés.
Quel est l'impact sur la latence des requêtes ?
L'impact est transparent pour l'utilisateur final. Le moteur Guard est optimisé au format ONNX pour s'exécuter localement sur CPU ou GPU léger. Le temps d'analyse, de détection et d'anonymisation d'un prompt standard est inférieur à 12 millisecondes. La latence globale dépend ensuite exclusivement du LLM final choisi.
Comment fonctionne la détection des fuites de données et des injections ?
Spinlayer-guard n'utilise pas de simples expressions régulières (Regex), faciles à contourner. Il combine des modèles locaux légers de reconnaissance d'entités nommées (NER) et des classificateurs de structures textuelles entraînés spécifiquement pour détecter les tentatives de manipulation. Si une menace est détectée, le flux est bloqué ou nettoyé instantanément à la frontière du réseau.
Quels types de données sensibles peuvent être filtrés ?
Le système reconnaît plus de 40 catégories : numéros de carte bancaire, IBAN, numéros de sécurité sociale, identifiants de connexion (clés d'API, mots de passe), données de santé, noms propres et adresses. Vous pouvez également configurer vos propres dictionnaires métiers (noms de projets secrets, codes sources propriétaires).
Quels modèles et fournisseurs d'IA sont compatibles ?
La passerelle est universelle. Elle expose une API standardisée compatible avec le format OpenAI. Elle peut router les flux vers des fournisseurs cloud (OpenAI, Anthropic, Mistral AI, Azure OpenAI) ou vers des modèles open-source hébergés localement (via Llama.cpp, vLLM, Hugging Face, ou vos serveurs GPU privés).
Est-ce que Spinlayer-chat embarque des modèles d'IA en local ?
Non. Spinlayer-chat est exclusivement un client frontend souverain (un « IDE de la connaissance »). Il ne gère aucun modèle lui-même. Il se connecte à Spinlayer-gateway qui requête vos fournisseurs d'IA. Ce découpage garantit la légèreté de l'interface et l'étanchéité de la sécurité grâce au filtrage systématique de Spinlayer-guard.
Prêt à reprendre le contrôle de l'IA dans votre organisation ?
Prenez contact avec nos ingénieurs pour planifier l'intégration de Spinlayer dans votre infrastructure.
Ou contactez-nous directement par email : contact@spinlayer.fr