Statut actuel
Cette page décrit la posture produit. Elle ne revendique pas une certification. Elle sépare les contrôles disponibles, les artefacts de revue et les sujets de feuille de route.Disponible aujourd'hui
Les données applicatives client managées sont hébergées en Allemagne par Hetzner. Duale AI est une société française. La posture actuelle décrit isolation par tenant, contrôles d’accès, événements d’audit, rétention cadrée et sous-traitants pour le service managé.
Artefacts de revue
Réponses au questionnaire sécurité, notes d’architecture, chemin de demande du contrat de traitement, liste des sous-traitants, description d’hébergement, contact incident et synthèse des contrôles produit peuvent être demandés pendant la revue. La disponibilité dépend de l’état actuel des artefacts et du périmètre de revue.
Statut de certification
Duale AI ne revendique pas aujourd’hui de certification SOC 2, SOC 3, ISO 27001, certification AI Act ou équivalente. Le travail de préparation n’est pas présenté comme un audit terminé.
Pas de badge non étayé
Aucun PDF public SOC 3, aucune certification AI Act et aucune adhésion EU Cloud Code of Conduct ne sont revendiqués aujourd’hui. Ces libellés n’apparaîtront qu’après le travail d’audit ou d’adhésion correspondant.
Carte documentaire
Les revues d'achat demandent souvent les mêmes documents. Cette carte aide à demander le bon artefact.Sous-traitants
Les sous-traitants, rôles, lieux de traitement et garanties de transfert sont documentés dans les pages juridiques.
Contrat de traitement
Le chemin de demande du contrat de traitement des données est disponible pendant la revue achat. Les pages juridiques restent la source publique pour les notices confidentialité et sous-traitance.
Feuille de route ISO 27001
La préparation ISO 27001 n’est pas présentée comme une certification.
Résidence Union européenne
Les données applicatives managées sont hébergées en Allemagne aujourd’hui. La diffusion du site et la protection réseau utilisent les services edge de Cloudflare.
Carte fournisseur modèle
Les clients sélectionnent et contractualisent leurs fournisseurs de modèles pendant la revue de déploiement. Duale AI traite le routage modèle comme une infrastructure configurable, pas comme un fournisseur caché inclus.
Références AI Act
Les supports de revue peuvent aider à discuter journalisation, transparence, gestion des risques et supervision humaine quand ces obligations s’appliquent. Ce n’est pas une certification AI Act.
Contrôles nécessaires aux agents en production
La plateforme est pensée autour de contrats d'agents stables, d'événements opérationnels et d'éléments de revue disponibles sur demande. L'audit existe parce que la production en a besoin, ce n'est pas la catégorie produit.Suivre le travail routé
Travail soumis, erreurs, reprises et décisions de routage peuvent être enregistrés comme événements opérationnels pour comprendre ce qui s’est passé sans reconstruire le flux depuis des journaux applicatifs épars.
Séparer tenants et fournisseurs
Le contexte client est isolé par tenant. Les fournisseurs de modèles sont sélectionnés dans le déploiement client et traités comme une infrastructure remplaçable.
Rendre la revue projet explicite
Les équipes documentent les seuils de risque, les chemins d’arrêt et les exigences de revue propres au projet autour du travail agentique qui porte un risque métier ou sécurité.
Limiter les mouvements de données
Les données applicatives managées sont hébergées en Allemagne aujourd’hui. Le trafic vers les modèles dépend des fournisseurs sélectionnés par le client et des contrats associés.
Revoir les échecs
Timeouts, appels rejetés, fournisseurs dégradés et travaux en échec peuvent apparaître comme des événements produit quand l’intégration les capture, au lieu de rester cachés dans des scripts isolés.
Préserver la sortie
Les contrats d’entrée et de sortie stables facilitent le déplacement des modèles, politiques et cibles de déploiement sans réécrire chaque agent.
Posture de traitement des données
Les pages juridiques restent la source de vérité pour la confidentialité contractuelle et les sous-traitants.Données applicatives managées
Les données applicatives managées sont hébergées par Hetzner Online GmbH en Allemagne. Cloudflare est utilisé pour la diffusion du site et la protection réseau.
Fournisseurs de modèles
Les clients choisissent et contractualisent directement avec les fournisseurs de modèles. Duale AI n’impose pas un fournisseur unique comme sous-traitant caché.
Frontière d'usage d'entraînement
Les engagements d’usage pour entraînement sont régis par la notice de confidentialité, les accords client et les contrats des fournisseurs de modèles sélectionnés. Confirmez le périmètre exact pendant la revue sécurité.
Canaux de contact
Utilisez le canal adapté à la question de revue.Revue sécurité
Demandez une revue via le formulaire de contact ou écrivez à contact+security@mail.duale.ai pour les questions sécurité.
Confidentialité et traitement
Confidentialité : contact+privacy@mail.duale.ai. Contrat de traitement des données : contact+dpa@mail.duale.ai.
Opposition sous-traitant
Les oppositions aux sous-traitants et notifications juridiques utilisent contact+legal@mail.duale.ai, comme indiqué dans les pages juridiques.