Sécurité & Souverainté

Une sécurité conçue pour vos données les plus critiques

Gino protège vos données à chaque étape de leur cycle de vie, dans un environnement fiable, sécurisé et adapté à vos enjeux.

Parler à un expert
Logo ISO 27001 avec globe terrestre et texte « en cours » en dessous.Icône de bouclier bleu avec un cadenas blanc entouré d'étoiles jaunes, texte RGPD avec coche.Logo de la Commission Nationale de l'Informatique et des Libertés (CNIL).Logo rond bleu avec étoiles jaunes formant un cercle autour du texte DORA blanc au centre.Badge bleu avec le texte blanc « Hébergeur certifié données de santé » et l'abréviation HDS au centre.Logo de l'Agence nationale de la sécurité des systèmes d'information (ANSSI) avec un blason stylisé bleu et rouge sur fond gris circulaire.Symbole d'un microprocesseur entouré de douze étoiles, représentant le texte « EU Artificial Intelligence Act » en dessous.Logo SecNumCloud avec une silhouette de nuage bleu et un bouclier à coche.

Sécurité sans compromis

Gino protège vos données à chaque étape de leur cycle de vie, dans un environnement fiable, sécurisé et adapté à vos enjeux.

Infrastructure sécurisée

Hébergement cloud de confiance avec chiffrement des données au repos et en transit.

Sécurité applicative intégrée

Développement sécurisé, audits réguliers et authentification renforcée (MFA (Multi-Factor-Authentification), SSO).

Eye icon
Contrôle des accès
et traçabilité

Accès stricts par rôle
et journal d’audit complet
sur toutes les actions.

Conformité et standards reconnus

Respect des exigences RGPD, ISO 27001 et
SOC 2 pour une sécurité éprouvée.

Guide

Sécurité & souveraineté :
le guide pour comprendre et convaincre votre DSI

Un support pratique pour aborder ces sujets avec plus de confiance, mieux dialoguer avec la DSI, et reprendre votre place dans les décisions.
flèche blanche icon
Télécharger le guide

Vos contrats sont stratégiques. 

Leur hébergement aussi.

Avec Gino, vous choisissez où sont hébergées vos données et comment elles sont protégées. 
Azure Europe ou OVHcloud : une souveraineté adaptée à vos enjeux.

Souveraineté activable

Gino permet, lorsque l’organisation l’exige, un déploiement dans un environnement d’hébergement 100 % souverain en France via OVHcloud. Ce n’est pas une contrainte par défaut : c’est une capacité activée selon le contexte client.
Document Word intitulé Contrat-Sécurité avec logos OVHcloud et Microsoft Azure, et une étiquette indiquant Souveraineté avec un drapeau français.
Document word intitulé 'Contrat-Sécurité.doc' avec titre Société LEDUC et section '1. Déclaration du cédant et du cessionnaire', entouré de cercles bleus pointillés et légendes indiquant 'Couche 1 : infrastructure Azure EU / OVH France' et 'Couche 2 : Produit Security by design'.

Sécurité sur deux couches

La sécurité chez Gino ne se limite pas à l’hébergement. Elle combine une infrastructure robuste et une approche security by design dans le produit, avec cloisonnement des données, gestion avancée des habilitations et traçabilité. La sécurité est intégrée à chaque étape du développement, pas ajoutée en bout de chaîne.

IA maîtrisée et paramétrable

L’offre IA de Gino est paramétrable (choix du fournisseur), désactivable, et conçue pour éviter toute utilisation des données clients à des fins d’entraînement, avec des périmètres cloisonnés par client.
Interface de configuration IA montrant la sélection de Mistral AI avec options désactivées pour OpenAI et autres LLM, contract Word intitulé Société LEDUC avec messages indiquant aucun entraînement sur vos données et données chiffrées et sécurisées.
Notre expert sécurité

"On est le CLM souverain qui propose le niveau d'hébergement le plus élevé aux yeux de la souveraineté à savoir SecNumCloud"

Portrait en noir et blanc d'un homme souriant avec un léger bouc, portant une chemise blanche et un pull sombre.
Amine Gharbaoui
CTO, Gino LegalTech & Ambassadeur du programme "Osez l'IA"
Nos partenaires
Checklist CLM en français sur la sécurité et souveraineté des données, comprenant des sections sur la localisation des données, juridiction, transfert hors UE, conformité RGPD, et architecture de sécurité.

Checklist Sécurité et Souveraineté pour évaluer un CLM

Téléchargez notre checklist pour évaluer le niveau de sécurité et de souveraineté de votre CLM : hébergement, accès aux données, conformité et risques extraterritoriaux.
Découvrir
Ressources

Pour aller plus loin

FAQ

Qu’est-ce que la souveraineté des données ?
Arrow

La souveraineté des données désigne la capacité d’une organisation à garder le contrôle sur ses données — où elles sont hébergées, qui peut y accéder, et sous quelle juridiction elles sont soumises.

Concrètement, cela signifie :

  • que vos données sont stockées dans un pays ou une zone juridique définie (souvent en Europe)
  • qu’elles ne sont pas accessibles à des autorités étrangères sans cadre légal adapté
  • que vous maîtrisez les accès et les traitements réalisés sur ces données

La souveraineté ne se limite donc pas à l’hébergement : elle englobe aussi les fournisseurs utilisés, les lois applicables et les flux de données.

Pourquoi la souveraineté est-elle critique dans un projet CLM ?
Arrow

Les contrats concentrent des données sensibles (propriété intellectuelle, engagements, conditions commerciales). Leur protection est donc essentielle.

Avec des réglementations comme le Cloud Act et le renforcement du cadre européen (RGPD, Data Act), la question de l’accès et de la localisation des données devient centrale.

Aujourd’hui, la souveraineté est un critère clé dans les projets CLM, souvent imposé par la DSI et le RSSI dès la phase de sélection.

Où sont hébergées mes données avec Gino ?
Arrow

Vos contrats sont hébergés en France, par défaut sur Azure.

Pour les organisations ayant des exigences de souveraineté renforcées, Gino propose également un hébergement 100% souverain en France via OVHcloud, qualifié SecNumCloud par l’ANSSI.

Comment Gino répond-il aux enjeux de souveraineté ?
Arrow

Gino vous laisse le choix de votre architecture d’hébergement.

Vous pouvez opter pour Azure ou pour une infrastructure souveraine en France via OVHcloud, afin de limiter les risques liés aux législations extraterritoriales.

Comment Gino garantit-il la sécurité de mes données ?
Arrow

La sécurité est intégrée dès la conception de la plateforme.

Vos données sont cloisonnées, les accès sont strictement contrôlés et toutes les actions sont tracées pour assurer une transparence totale.

Qui peut accéder à mes contrats ?
Arrow

Vous définissez précisément les accès selon votre organisation : par rôle, équipe ou entité.

Chaque utilisateur n’accède qu’aux données qui le concernent, et toutes les actions sont enregistrées dans un journal d’audit.

L’IA utilise-t-elle mes données ?
Arrow

Vos contrats ne sont jamais utilisés pour entraîner les modèles d’IA.

Vous choisissez votre fournisseur (Mistral, OpenAI ou Microsoft), et l’IA peut être désactivée à tout moment. Elle reste un outil d’aide à l’analyse, toujours sous contrôle humain.

L'IA générative gratuite (ex: ChatGPT gratuit) est-elle vraiment à proscrire pour nos juristes ?
Arrow

Oui, pour tout usage professionnel. Dans les versions gratuites, vos données servent à entraîner le modèle. C'est une rupture de confidentialité par design. Il faut privilégier les versions "Enterprise" ou des instances privées où l'éditeur garantit contractuellement l'étanchéité des données (le fameux "Opt-out").

Comment savoir si une IA respecte vraiment l'EU AI Act avant qu'il ne soit pleinement applicable ?
Arrow

En demandant au fournisseur sa documentation technique de transparence. Un éditeur sérieux doit pouvoir expliquer comment le modèle a été testé contre les biais et comment
les données d'entraînement ont été sourcées. S'il refuse au nom du "secret de fabrication", c'est un signal d'alerte.