Sécurité

Vos règles d'accès restent les règles de Cortex.

Les utilisateurs exploitent uniquement les ressources correspondant à leur périmètre. Les traitements, les flux et les niveaux de contrôle sont configurés selon les exigences de l'entreprise.

Documents Cortex fictifs avec accès contrôlés et sources vérifiables
Accès contrôlés
Sources vérifiables
Périmètre respecté

Principes

La sécurité doit être compréhensible par les métiers et vérifiable par la DSI.

Accès contrôlés

Les réponses reposent sur les ressources accessibles à l'utilisateur.

Droits
Isolation organisationnelle

Chaque organisation dispose de son propre périmètre de données et de configuration.

Périmètre
Traitements configurables

Les traitements autorisés sont définis selon la sensibilité des informations et l'environnement retenu.

Cadrage
Traçabilité

Les administrateurs disposent d'éléments pour suivre les usages et analyser les réponses signalées.

Suivi
Utilisateurrôle et périmètre
Documents autoriséssources accessibles
Réponse vérifiablepassages cités

Architecture et déploiement

Une architecture définie avec votre organisation.

Le mode de déploiement est défini pendant le cadrage en fonction des contraintes du client : hébergement, réseau, authentification, droits, conservation, traitements éventuels, sauvegarde et supervision.

Validation

Les scénarios sensibles sont testés avant la généralisation.

Un pilote doit confirmer que Cortex répond bien dans les situations où l'accès, la source ou le contexte peuvent être ambigus.

1

Accès et rôles

Utilisateur non autorisé, document restreint, changement de rôle.

2

Cycle de vie

Suppression, archivage, absence de source suffisante.

3

Questions sensibles

Question ambiguë, traitement externe désactivé, réponse à vérifier.

FAQ sécurité

Questions fréquentes avant un pilote.

Cortex utilise-t-il tous les documents de l'entreprise ?

Non. Le périmètre est défini pendant le déploiement et les réponses reposent sur les ressources accessibles à l'utilisateur.

Comment les droits d'accès sont-ils appliqués ?

Les droits et rôles retenus sont pris en compte dans la configuration afin que chaque utilisateur travaille dans son périmètre.

Les données peuvent-elles être envoyées à des services externes ?

Cette possibilité dépend des règles définies avec l'entreprise. Les traitements externes éventuels sont configurés et validés avant usage.

Où les données sont-elles hébergées ?

Le mode d'hébergement est choisi pendant le cadrage selon les contraintes techniques, juridiques et opérationnelles du client.

Que se passe-t-il lorsqu'une source suffisante n'est pas disponible ?

Cortex doit le signaler clairement plutôt que présenter une réponse comme documentée sans preuve suffisante.

Comment se déroule la validation avec la DSI ?

Les flux, droits, scénarios sensibles et conditions d'exploitation sont testés sur un périmètre limité avant extension.

Définissons les règles avant de généraliser les usages.

Un pilote permet de tester la pertinence, les sources et les contrôles d'accès sur un périmètre maîtrisé.

Étudier un pilote