Skip to content
Plateforme de solutions : Souveraineté des données et de l'IA

Gardez les données et l'IA à l'intérieur du périmètre que vous avez choisi.

Sachez où se trouvent les données sensibles et où elles transitent, et exécutez la plateforme qui les gère dans le pays ou de manière totalement isolée du réseau.

BigID cartographie la résidence, les flux transfrontaliers et l'accès par des tiers dès la phase de découverte, applique une politique de localisation et conserve les preuves exigées par les autorités de réglementation. La plateforme elle-même reste également à l'intérieur de votre périmètre : les données sont cloisonnées dans plus de 30 pays, l'IA est alimentée par les modèles que vous approuvez et l'ensemble de la plateforme, IA et agents inclus, fonctionne sans aucune connexion sortante.

Là où vivent les données
Résidences et transferts, cartographiés à partir de la découverte
Les données sensibles et personnelles sont localisées par région, chaque transfert vers une autre juridiction et chaque fournisseur pouvant y accéder les concernant.
Là où BigID fonctionne
L'ensemble de la plateforme, IA comprise, est totalement isolée du réseau électrique.
La même architecture que les solutions SaaS sécurisées déployées dans plus de 30 pays, avec IA, agents et rapports fonctionnant sans aucune connexion sortante.
dont les modèles
Vos modèles approuvés alimentent l'IA
La classification et l'analyse des données fonctionnent sans dépendance vis-à-vis d'un LLM externe, et aucune donnée ni métadonnée n'est envoyée à un tel système.
Où se situe désormais la souveraineté

La souveraineté s'étend désormais à l'IA et aux outils qui la gouvernent.

Depuis dix ans, les régulateurs européens s'interrogent sur la destination des données personnelles. Le RGPD, la loi sur les données, la DORA, la NIS2 et la loi sur l'IA posent désormais les mêmes questions concernant les modèles, les fournisseurs de cloud et l'infrastructure de sécurité elle-même. Par ailleurs, le projet de loi de la Commission européenne sur le cloud et le développement de l'IA fixe des niveaux de souveraineté pour les marchés publics. Au-delà de l'Europe, le mandat CI Fortify de la CISA exige des infrastructures critiques qu'elles maintiennent la continuité des services essentiels pendant plusieurs semaines d'isolement du cloud et des connexions tierces. Enfin, le risque de dépendre d'un fournisseur unique d'IA ramène l'IA elle-même au cœur du système. BigID répond à ces deux questions sur une plateforme unique : où vos données sont stockées et circulent, et où s'exécute le système qui les gouverne.

Pour la protection de la vie privée et le DPO

Des transferts dont vous pouvez justifier la présence. Résidence, flux et garanties enregistrés dès la découverte en direct, de sorte qu'une évaluation d'impact du transfert commence par le bien immobilier et que les preuves sont prêtes lorsqu'un organisme de réglementation le demande.

Pour des raisons de sécurité et du RSSI

Un plan de contrôle qui reste à l'intérieur. Configuration, résultats, tableaux de bord, clés et journaux d'audit conservés dans votre environnement, dans le pays de votre choix, sans télémétrie transmise à un serveur distant.

Pour les équipes IA et plateforme

Une IA gouvernée selon vos propres conditions. Modèles, agents et données d'entraînement répertoriés par région, et l'IA propre à BigID exécutée sur les modèles que vous avez approuvés, y compris dans des environnements déconnectés.

Observez son fonctionnement

Regardez-le fonctionner

Conformité transfrontalière des données simplifiée | Explication de BigID et du décret exécutif 14117 du Département de la Justice

Identifier les données sensibles soumises à la réglementation transfrontalière, déterminer leur emplacement et identifier les transferts et destinataires concernés.

Dans ce centre névralgique
Commencez ici

Quelles questions les programmes de souveraineté doivent-ils résoudre, et comment BigID y répond-il ?

Où sont stockées nos données réglementées ? BigID découvre et classe les données sensibles, personnelles et de grande valeur provenant de sources cloud, SaaS, sur site et hybrides, et enregistre la région dans laquelle se trouve chaque magasin et les juridictions qui s'y appliquent. Résidence et cartographie des données → Quelles données quittent l'UE, et tous les transferts sont-ils couverts ? Les mouvements transfrontaliers sont cartographiés en fonction du lieu de résidence des données et du pays de destination, les transferts vers des juridictions à haut risque sont signalés et les garanties mises en place pour chaque transfert sont enregistrées. Flux transfrontaliers → Quels fournisseurs, administrateurs et agents peuvent accéder aux données stockées dans le pays ? BigID cartographie l'accès aux données souveraines pour les personnes, les comptes de service et les agents d'IA, qui accèdent aux données via les identités sous lesquelles ils fonctionnent, et surveille l'accès des tiers et des fournisseurs par rapport aux destinations autorisées des données. Accès par juridiction → Comment faire en sorte que les règles de localisation soient appliquées ? Les politiques de résidence et de localisation sont appliquées aux résultats en temps réel, les exceptions sont signalées et transmises à un responsable, et les mesures correctives telles que la relocalisation, la suppression ou la tokenisation sont mises en œuvre dans le cadre d'un flux de travail suivi. Politique de localisation → Quels modèles ont été entraînés sur des données de l'UE, et où sont-ils exécutés ? Les modèles, les agents et les pipelines d'IA sont découverts grâce aux données sur lesquelles ils s'entraînent et qu'ils récupèrent ; chaque système d'IA porte donc en lui la localisation de ses données et de la région dans laquelle il s'exécute. Gouvernance souveraine de l'IA → Comment maintenir l'IA au sein de la région et éviter de dépendre d'un seul fournisseur d'IA ? BigID indique où chaque modèle s'exécute et où ses invites, ses sorties et sa récupération sont acheminées, maintient les agents aux données à l'intérieur du périmètre grâce aux identités sous lesquelles ils s'exécutent, et exécute sa propre IA sur le modèle approuvé que vous choisissez, de sorte que changer de fournisseur ne change rien à la gouvernance. Gouvernance souveraine de l'IA → Les fonctionnalités d'IA fonctionneront-elles en l'absence totale de connexion ? La classification, l'intelligence des données, la gouvernance de l'IA, les rapports, les API et les flux de travail d'agents basés sur MCP fonctionnent tous sur votre modèle approuvé au sein d'un réseau déconnecté, sans API hébergée à appeler ni télémétrie de retour à domicile. Entrefer → La plateforme de sécurité elle-même peut-elle rester à l'intérieur de notre périmètre ? BigID peut stocker des données cloisonnées dans plus de 30 pays, fonctionner en mode mono-locataire comme indicateur de déploiement, ou fonctionner en mode totalement isolé avec le même logiciel, en conservant la configuration, les résultats et les journaux d'audit à l'intérieur. Déploiement souverain → Peut-on maintenir le fonctionnement de l'analyse de données si l'on est coupé du cloud et des tiers ? Un BigID isolé du réseau permet de maintenir la découverte, la classification, l'intelligence d'accès et le reporting grâce à une isolation continue, ce qui correspond au scénario que CI Fortify demande aux opérateurs d'infrastructures critiques de planifier et de tester. Entrefer → Que remet-on à un organisme de réglementation ou à un auditeur ? Des rapports prêts à être audités sur la résidence, les transferts, l'accès et les exceptions aux politiques, avec des preuves historiques pour chaque contrôle, produits à la demande depuis votre déploiement. Preuves et rapports →

Deux limites à respecter : la destination des données et le cadre de leur gouvernance.

BigID analyse chaque région sur place, de sorte que les données sont lues là où elles se trouvent et ne sont jamais copiées pour être classifiées. Les flux entre juridictions sont cartographiés à partir des éléments recueillis lors de l'enquête, et le plan de contrôle contenant ces éléments se situe dans la zone définie par votre autorité de régulation.

Transfert UE-États-Unis signalé : aucune garantie enregistrée UE / EEE données personnelles au sens du RGPD Royaume-Uni RGPD britannique, adéquation en place États-Unis traitement et soutien ERP et bases de données Microsoft 365 lac de données CRM Entrepôt données d'entraînement de l'IA Avant-poste BigID, analyses dans la région Avant-poste BigID, analyses dans la région Avant-poste BigID, analyses dans la région couvert Résultats uniquement : traités sur place, aucune donnée copiée. Le plan de contrôle BigID, déployé où vous le souhaitez Configuration, résultats, tableaux de bord, API et journaux d'audit à l'intérieur du périmètre, avec toutes les fonctionnalités dans tous les modes SaaS multi-locataires SaaS à périmètre restreint Plus de 30 pays Locataire unique Votre VPC FedRAMP Entièrement entrefer zéro sortie Votre modèle approuvé alimente l'IA de BigID Clés et identifiants dans votre propre coffre-fort Aucune télémétrie de transmission à domicile
Entrefer

La plateforme complète, IA et agents inclus, sans aucune connectivité sortante

Un BigID isolé du réseau exécute exactement le même logiciel que le service cloud. La classification IA, l'analyse des données et les flux de travail automatisés fonctionnent sur le modèle installé au sein du réseau. Ainsi, les environnements les plus sensibles bénéficient de toutes les fonctionnalités, sans aucune communication avec l'extérieur. BigID reste pleinement opérationnel grâce à l'isolation continue prévue par CI Fortify.

Qu'est-ce qui fonctionne en mode déconnecté ?

Le déploiement scellé correspond au produit complet, fonctionnant de bout en bout sans connexion directe à BigID ni à aucun modèle hébergé.

  • Découverte et classification des données structurées, non structurées et issues de systèmes centraux
  • Classification par IA et analyse des données sur votre modèle approuvé, installé localement
  • Gouvernance de l'IA : inventaire des modèles et des agents, évaluations et politiques
  • Remédiation, gouvernance des accès et flux de travail du cycle de vie
  • Rapports et tableaux de bord en langage naturel
  • API et flux de travail basés sur MCP pour les agents et les copilotes s'exécutant au sein du réseau
  • Configuration, résultats, invites et journaux d'audit entièrement stockés à l'intérieur
  • Aucune télémétrie transmise à un serveur distant ni API hébergée n'est nécessaire au fonctionnement.
Construit pour Défense et renseignement Secteur fédéral et public Infrastructures critiques Finance réglementée Santé et sciences de la vie Propriété intellectuelle des semi-conducteurs et de l'industrie
IA souveraine

Les données, les modèles et le système qui les régit, tout cela à l'intérieur de votre périmètre

L'IA souveraine garantit la confidentialité des données, leur traitement et leur gouvernance au sein d'un périmètre que vous définissez : national, organisationnel ou réseau déconnecté. BigID est conçu une seule fois et déployé partout ; ainsi, la découverte, la classification, la gouvernance de l'IA et les flux de travail des agents fonctionnent de la même manière dans un environnement isolé que dans le cloud.

Plan de contrôle localTout reste à l'intérieur. La configuration, l'orchestration des analyses, les résultats, les tableaux de bord, les API, les invites d'IA et les journaux d'audit restent dans votre environnement.

Apportez votre propre modèleVos modèles approuvés alimentent l'IA de BigID. La classification et l'analyse des données s'effectuent sans transmettre de données sensibles ni de métadonnées à un modèle tiers.

Sécurité intégrée du produitVos clés et identifiants restent les vôtres. Chiffrement et gestion des clés contrôlés par le client, identifiants dans votre propre coffre-fort et analyse au moindre privilège.

Automatisation au-delà de l'accèsFlux de travail d'agents inclus. Les API, les rapports, l'orchestration des politiques et les flux de travail basés sur MCP pour les agents et les copilotes fonctionnent de la même manière dans les déploiements autogérés et isolés.

Déployer en tant que SaaS multi-locataires Logiciel SaaS à résidence protégée, disponible dans plus de 30 pays Locataire unique Géré automatiquement dans votre VPC FedRAMP Installation entièrement isolée du réseau électrique sur site
Capacités

De la première carte des résidences à la question du régulateur, sur une seule plateforme

La souveraineté des données et l'IA souveraine reposent sur une même découverte. BigID identifie les données et l'IA, sait où elles se trouvent et ce qui y accède, et s'exécute dans le cadre défini par le programme.

souveraineté des données

Où sont stockées les données réglementées, où elles circulent, qui peut y accéder et quelle est la politique qui les encadre.

Découverte des résidences et cartographie des données

Toute décision en matière de souveraineté repose sur la connaissance précise de l'emplacement des données. BigID établit cette cartographie à partir des données découvertes, en indiquant notamment à qui elles appartiennent.

Voir le centre de découverte →
  • Données sensibles, personnelles, réglementées et de grande valeur présentes dans le cloud, les environnements SaaS, hybrides et sur site
  • Région et juridiction enregistrées pour chaque base de données et chaque constatation
  • Cartes de données prenant en compte l'identité qui relient les enregistrements à la personne et au pays auquel ils appartiennent
  • Classification selon les langues et les formats dans lesquels chaque région stocke les données
  • Le lieu de traitement des données est indiqué à côté de leur lieu de stockage.

Flux transfrontaliers et gouvernance des transferts

La résidence est directement liée à la découverte, ce qui permet à BigID d'indiquer où les données réglementées sont transférées, quels destinataires elles atteignent et si chaque transfert est couvert.

Consultez le centre de confidentialité →
  • Cartographie des mouvements transfrontaliers selon le lieu de résidence des données et le pays de destination.
  • Des transferts vers des juridictions à haut risque ou conflictuelles ont été détectés et mis au jour.
  • Des garanties ont été enregistrées pour chaque transfert, dans le cadre des évaluations d'impact des transferts.
  • Partage avec des tiers et transferts de données aux fournisseurs, classés par finalités et catégories de données
  • Visibilité continue et alertes à mesure que de nouveaux flux apparaissent

Accès par juridiction et par tiers

Les données peuvent rester à l'intérieur du pays tout en étant accessibles depuis l'étranger. BigID indique qui et quoi peut accéder aux données souveraines et signale les accès non autorisés.

Consultez le centre de gouvernance des accès →
  • Accès aux données souveraines cartographiées pour les employés, les comptes de service et les agents d'IA
  • Les agents sont évalués en fonction des identités sous lesquelles ils opèrent, avec les données à leur disposition.
  • L'accès des tiers et des fournisseurs est contrôlé en fonction des autorisations de diffusion des données.
  • L'activité d'accès est suivie, et tout comportement inhabituel est signalé pour les personnes et les agents.
  • Révocation des droits d'accès excessifs et des autorisations obsolètes

Politique de localisation et remédiation

Définissez la règle de résidence une seule fois et BigID vérifie la conformité du bien avec cette règle, achemine chaque exception vers un propriétaire et effectue la correction.

  • Politiques de résidence et de localisation alignées sur les mandats établis par chaque région
  • Les exceptions aux règles sont signalées et acheminées via le flux de travail jusqu'au propriétaire des données.
  • Des étiquettes et des marquages normalisés qui intègrent la notion de résidence dans les outils qui permettent de la faire respecter.
  • Remédiation guidée par l'IA : déplacer, supprimer ou tokeniser les données non conformes à la politique de traitement
  • Flux de travail agents qui analysent une exception et déploient la modification
IA et souveraineté des plateformes

L'IA utilisée par l'entreprise, et la plateforme qui la gouverne, sont maintenues dans les limites requises par le programme.

Gouvernance de l'IA souveraine

Un système d'IA conserve en mémoire les données qui ont servi à son apprentissage, et chaque requête à laquelle il répond constitue un nouveau transfert. BigID recense les modèles et les agents associés à ces données, indique où s'effectuent leurs inférences et leurs extractions, et les gère localement.

Voir le centre de gouvernance de l'IA →
  • Modèles, agents, copilotes et filières découverts, approuvés et mis en veilleuse
  • Données sensibles trouvées lors de l'entraînement et de l'inférence de l'IA, avec leur résidence
  • Quels modèles ont été entraînés sur quelles données, et dans quelle région chacun est exécuté ?
  • Où se trouvent les invites, les sorties et la récupération, afin que l'inférence reste dans la région
  • Les agents restaient confinés aux données à l'intérieur du périmètre, grâce aux identités sous lesquelles ils agissaient.
  • Des serveurs MCP et des outils d'IA ont été identifiés, ainsi que les données qu'ils exposent et leur destination.
  • Choix du modèle laissé libre : l’IA de BigID fonctionne avec le modèle approuvé que vous sélectionnez, réduisant ainsi la dépendance à un fournisseur d’IA en particulier.
  • Évaluations des risques liés à l'IA conformes à la loi européenne sur l'IA et au cadre de gestion des risques liés à l'IA du NIST
  • Gouvernance de l'IA appliquée sans plan de contrôle hébergé par le fournisseur

Déploiement et opération souverains

Une seule version est exécutée dans tous les modes, ce qui permet un déploiement souverain complet. Le plan de contrôle, les modèles et les journaux restent là où votre organisme de réglementation l'attend.

Voir le pôle architecture →
  • Données cloisonnées dans plus de 30 pays pour répondre aux exigences de résidence et de souveraineté
  • Isolation mono-locataire en tant qu'indicateur de déploiement, sur le même logiciel
  • Entièrement isolé du réseau, sans aucune connectivité sortante ni télémétrie de transmission.
  • Postes de traitement des données en local, sans copie ni liaison de données.
  • Apportez votre propre modèle de langage approuvé, sans dépendance externe au LLM.
  • Chiffrement et clés contrôlés par le client, et identifiants dans votre propre coffre-fort

Preuves et rapports destinés aux organismes de réglementation

La souveraineté doit être démontrée autant que préservée. BigID conserve l'historique et génère le rapport directement depuis votre environnement de déploiement.

  • Rapports prêts à être audités sur la résidence, les transferts, l'accès et les exceptions aux politiques
  • Preuves historiques de conformité, disponibles à tout moment
  • Les données de transfert qui alimentent le RoPA et les évaluations d'impact des transferts
  • Chaque action effectuée par un utilisateur, un système ou un agent enregistré sous les mêmes contrôles d'accès
  • Demandes de rapports en langage naturel, depuis BigID ou via MCP, dans des déploiements autogérés et isolés du réseau.
Règlement

Les règles auxquelles un programme de souveraineté est soumis

La plupart des pressions proviennent d'Europe et concernent désormais les données personnelles, les données non personnelles, la résilience opérationnelle et l'IA. BigID fournit les résultats et les preuves demandés, et cette même approche est appliquée aux législations nationales ailleurs dans le monde.

Règles de transfert RGPD

Les données personnelles quittant l'EEE, cartographiées selon leur niveau de protection, avec les enregistrements nécessaires à une analyse d'impact sur les transferts

Loi européenne sur les données

Les données non personnelles hébergées dans des services cloud sont localisées et cartographiées à des fins de portabilité et pour les demandes d'accès depuis des pays tiers.

DORA et NIS2

Les données sensibles détenues par les entités financières, les services essentiels et leurs fournisseurs de services informatiques sont localisées, l'accès des fournisseurs étant visible et la protection démontrée.

Loi européenne sur l'IA

Les systèmes d'IA sont inventoriés avec leurs données d'entraînement, évalués en termes de risques et documentés.

niveaux de souveraineté du secteur public

Une plateforme fonctionnant localement ou en mode isolé (sans connexion internet), pour les marchés publics en vertu de la loi proposée sur le développement du cloud et de l'IA

lois nationales de localisation

Le DPDP indien, le PIPL chinois et le LGPD brésilien, avec des règles de résidence et de transfert appliquées selon la région

CI Fortify

Les systèmes critiques et leurs données sont inventoriés, les connexions tierces sont tracées et classées par niveau de criticité, sur une plateforme qui continue de fonctionner en mode isolé du réseau.

Programme américain de sécurité des données

Données sensibles en masse et pays préoccupants susceptibles d'être atteints, en vertu de la réglementation du ministère de la Justice mettant en œuvre le décret exécutif 14117

Traverse Nuage SaaS Sur site Hybride, à travers les régions et les unités commerciales Ordinateur central IA stocke des données
Preuve

Certifié et évalué indépendamment pour sa sécurité intégrée.

Certifications et scores des analystes

  • Leader du rapport Forrester Wave™ : Solutions de découverte et de classification des données sensibles, 2e trimestre 2026, avec le score maximal possible pour les engagements de sécurité dès la conception, la couverture des sources de données sur site, la couverture des sources de données dans le cloud et la prise en charge linguistique
  • “ BigID est conçu pour la performance et une capacité à l'échelle du pétaoctet ”, avec des atouts en matière de découverte de données, notamment dans les environnements mainframe.

Certifié et autorisé

  • FedRAMPAutorisé
  • SOC 2contrôles de l'organisation de service
  • ISO 27001Gestion de la sécurité de l'information
  • PCI DSSsécurité des données des cartes de paiement
  • HIPAAprotection des données de santé
  • 30+Pays pour la résidence protégée
Lire le rapport Forrester Wave →

Du champ

“ Nous devions automatiser les processus et la gestion des données entre les systèmes… BigID était la seule solution qui répondait à ce besoin… ”

Responsable de la protection des données, entreprise mondiale de télécommunications

“ BigID m’offre une meilleure visibilité sur les données sensibles, m’aide à prioriser les protections de sécurité et réduit la surface d’attaque… ”

RSSI, entreprise mondiale du secteur de la santé

Avant de vous engager

Quelles questions les dirigeants souverains posent-ils avant de signer ?

En quoi l'IA souveraine diffère-t-elle de la souveraineté des données ?

La souveraineté des données concerne l'endroit où les données sont stockées et circulent. L'IA souveraine intègre les modèles, le cycle de vie de l'IA et les systèmes qui les régissent, garantissant ainsi que les contrôles restent confinés au périmètre défini. BigID centralise ces deux aspects sur une plateforme unique, d'où la présence de ce hub.

Le déploiement en mode « air-gitch » entraîne-t-il une perte de capacité ?

Il utilise exactement le même logiciel, intelligence artificielle comprise. La découverte, la classification, la correction, la gouvernance de l'IA, les API, les rapports et les flux de travail des agents basés sur MCP sont identiques quel que soit le mode de déploiement. L'IA s'exécute sur le modèle installé au sein du réseau ; elle ne dépend donc pas d'une API hébergée.

Nous passons à un cloud souverain. Qu'apporte BigID ?

Cela montre ce que le cloud souverain contient et ce qu'il quitte. Un cloud souverain détermine l'emplacement des infrastructures. BigID y identifie les données réglementées, cartographie les flux vers d'autres régions et fournisseurs, indique qui et quoi peut y accéder et déploie les ressources au sein de ce même périmètre.

Pour aller plus loin

Guides relatifs au séjour, aux transferts, à l'isolement et à l'IA à l'intérieur des limites

Résumé de la solution / Commencez ici
Renforcer la souveraineté des données et réduire les risques de non-conformité transfrontaliers

Découvrez et classez les données personnelles par lieu de résidence et juridiction, surveillez les transferts transfrontaliers, appliquez la politique de localisation et produisez des rapports prêts pour l'audit dans le cloud, sur site et en mode SaaS.

Lire le résumé →

Commencez par une évaluation de résidence et de transfert

Indiquez les régions et les organismes de réglementation auxquels vous êtes soumis. Nous cartographierons l'emplacement et le déplacement des données réglementées au sein de votre infrastructure et vous présenterons le déploiement permettant de maintenir BigID à l'intérieur de ce périmètre.

Leadership dans l'industrie