HAQQ Cloud
Nous l'exploitons, dans la région que vous choisissez. Chiffré et isolé par cabinet : vos données restent séparées et aucun autre client ne peut y accéder, même lorsque l'infrastructure est mutualisée.
Vos dossiers n'entraînent jamais un modèle, sont hébergés dans la région que vous choisissez et ne côtoient jamais les données d'un autre cabinet.
Justinian fonctionne en sept couches. La septième n'est pas une fonctionnalité posée sur les six autres - c'est la frontière à l'intérieur de laquelle elles s'exécutent.
Murailles de Chine, résidence et rétention, enveloppant les six autres.
SSO, MFA et contrôle d'accès par rôle sur toutes les surfaces.
Chaque action journalisée, attribuable et exportable.
Un tenant par cabinet. Aucun mélange entre dossiers, jamais.
Chiffrement en transit conforme aux standards du secteur, dont TLS 1.3 lorsqu'il est pris en charge.
Garde-fous, pistes d'audit et validation humaine configurable pour les actions d'agent à conséquence.
Aucun entraînement sur vos données. Clés gérées par le client avec Enterprise.
Avant que votre conversation n'atteigne un modèle d'IA
Lorsque vous utilisez HAQQ Legal AI Chat, les informations personnelles de votre conversation sont remplacées par des substituts fictifs avant que quoi que ce soit ne soit envoyé à un fournisseur externe de modèles d'IA. Le modèle travaille avec les substituts fictifs. HAQQ remet les vraies informations en place avant que vous voyiez la réponse.
Vous, dans l'application HAQQ
01Vous envoyez un message
Depuis l'application HAQQ, via une connexion chiffrée (HTTPS).
HAQQ
02HAQQ reçoit votre message
Votre conversation est enregistrée dans votre compte. Les systèmes propres à HAQQ la vérifient et la préparent.
HAQQ
03Les informations personnelles sont remplacées
Les noms, adresses e-mail, numéros de téléphone, adresses postales, noms d'entreprise, numéros de carte et de compte bancaire, et dates deviennent des substituts fictifs. Les pays et les villes restent : ils déterminent le droit applicable.
Fournisseur externe de modèles d'IA
Ne reçoit vos informations personnelles que sous forme de substituts fictifs
04Le modèle d'IA répond
Il travaille avec les substituts fictifs, pas avec les vraies informations qu'ils remplacent.
HAQQ
05Les vraies informations sont remises
HAQQ remplace les substituts fictifs par vos vraies informations.
Vous, dans l'application HAQQ
06Vous voyez la réponse
Avec vos vraies informations, via HTTPS.
Exemple illustratif avec des personnes fictives. Beyrouth reste tel quel, car la ville détermine le droit applicable.
Sur les serveurs de HAQQ, une fois votre message arrivé et avant que quoi que ce soit ne soit envoyé à un modèle d'IA externe. Cela ne s'exécute pas sur votre appareil.
Votre demande est arrêtée plutôt qu'envoyée avec vos vraies informations.
Vos messages, les documents que vous joignez et les informations que HAQQ recherche pour vous répondre.
Il s'agit de pseudonymisation : HAQQ conserve le lien entre chaque substitut fictif et l'information réelle, ce qui lui permet de restituer votre réponse. Votre conversation d'origine reste dans votre compte HAQQ. Le trafic entre vous, HAQQ et les fournisseurs de modèles d'IA est chiffré en transit (HTTPS).
Trois façons d'exécuter HAQQ et trois régions pour le faire. La plateforme est identique dans tous les cas - seule la frontière change.
Nous l'exploitons, dans la région que vous choisissez. Chiffré et isolé par cabinet : vos données restent séparées et aucun autre client ne peut y accéder, même lorsque l'infrastructure est mutualisée.
Votre propre tenancy cloud. Vous détenez les clés de chiffrement, nous exploitons le logiciel dans votre compte.
Entièrement sur site, sur votre propre infrastructure. Votre organisation contrôle la frontière de l'infrastructure.
Régions disponibles: Union européenne, États-Unis, Moyen-Orient
Contrôles conçus et appliqués pour s'aligner sur les critères SOC 2 Trust Services de sécurité, de disponibilité, d'intégrité du traitement, de confidentialité et de protection de la vie privée. Non certifié.
La norme internationale pour les systèmes de gestion de la sécurité de l'information (SMSI). Les contrôles de HAQQ sont conçus pour s'y aligner. Non certifié.
La norme internationale pour les systèmes de gestion de l'IA. Les contrôles de HAQQ sont conçus pour s'y aligner. Non certifié.
Nous respectons les obligations du RGPD en tant que sous-traitant, y compris le support des droits des personnes concernées et des protections de la vie privée.
Centre de confiance : avis de confidentialité, DPA, sous-traitants et preuves de conformité
"La sécurité n'est pas une fonctionnalité que nous avons ajoutée, c'est le fondement sur lequel nous avons construit. Les professionnels du droit nous font confiance avec leurs données les plus sensibles, et nous prenons cette responsabilité au sérieux chaque jour."
Antoine Kanaan
Co-fondateur et PDG, HAQQ
Vos données sont stockées dans des centres de données conformes SOC 2. Vous pouvez choisir votre région préférée (UE, US ou Moyen-Orient) pour respecter les exigences de résidence des données. Si la résidence est une exigence contractuelle, elle est définie dans votre bon de commande afin que votre équipe sécurité sache exactement où le traitement a lieu.
Non. Vos données ne sont jamais utilisées pour entraîner nos modèles d'IA. Vos informations restent exclusivement les vôtres.
HAQQ est conçu pour que les informations privilégiées restent sous votre contrôle : isolement par organisation, chiffrement en transit et au repos, et contrôles d'accès. La décision de savoir si une communication donnée reste privilégiée est prise par votre juridiction et vos conditions d'engagement, et non par le logiciel.
Nous avons un plan de réponse aux incidents complet. Si une violation touche des données personnelles dont vous êtes responsable du traitement, nous vous en informons dans les meilleurs délais et faisons des efforts commercialement raisonnables pour envoyer la notification initiale dès que possible et, lorsque c'est faisable, dans les 72 heures.
Conforme, non certifié. Les contrôles de HAQQ sont conçus et appliqués pour s'aligner sur les critères SOC 2 Trust Services, ISO 27001 et ISO 42001, et HAQQ respecte ses obligations déclarées au titre du RGPD en tant que sous-traitant. Nous parlons de conformité et d'alignement, sans prétendre à une certification tierce achevée. Si la certification est une exigence d'achat impérative pour vous, dites-le-nous tôt et nous confirmerons le périmètre exact par écrit.
Oui. Les clients entreprise peuvent apporter leur propre clé et garder le contrôle complet de son cycle de vie et de sa rotation. Révoquer la clé met fin à notre capacité de lire les données.
Oui. HAQQ fonctionne en service géré dans la région de votre choix, dans votre propre tenancy cloud, ou entièrement sur site. Le produit est le même dans les trois cas ; ce qui change, c'est qui détient le périmètre.
Vous configurez la durée de conservation selon vos obligations réglementaires. La purge est automatique à son échéance et produit un journal de vérification. Vous pouvez tout exporter à tout moment.
Par défaut, le personnel de HAQQ n'a pas accès aux dossiers des clients. L'accès est encadré par des contrôles de moindre privilège et par la journalisation. Lorsqu'un accès du support à un dossier précis est nécessaire, il requiert votre approbation explicite et est limité dans le temps.
Vous avez trouvé une vulnérabilité ? Consultez notre politique de divulgation et contactez l'équipe sécurité. Divulgation responsable