Sécurité

Sécurité chez Qualia.

Cette page est maintenue par l'équipe Qualia pour répondre aux questions courantes sur la sécurité et la confidentialité concernant Qualia et notre plateforme. Il ne s'agit pas d'un audit ou d'une certification indépendante.

Contacter la sécurité
Membre du programme NVIDIA Inception

Qualia est membre du programme NVIDIA Inception.

Accès & authentification

Lecture seule par défaut

Qualia se connecte à vos outils avec les portées les plus restreintes qu'il peut demander pour chaque intégration. L'accès en lecture seule est le paramètre par défaut. L'accès en écriture est activé par intégration et par type d'action, et seulement après votre approbation. Les actions impliquant de l'argent restent toujours soumises à une approbation humaine, quel que soit le niveau d'autonomie d'un agent.

Journal d'actions

Chaque action enregistrée

Chaque action qu'un agent entreprend – lectures, écritures, brouillons, décisions – est enregistrée avec l'agent, le type de tâche, les entrées, les sorties et l'humain qui l'a approuvée (le cas échéant). Vous pouvez consulter le journal à tout moment.

Réversibilité

Réversible par conception

Lorsque le système sous-jacent le permet, les actions des agents sont réversibles : les PR peuvent être fermées, les brouillons peuvent être annulés, les modifications peuvent être annulées. Lorsque la réversibilité n'est pas possible dans le système sous-jacent, l'action reste par défaut soumise à l'approbation humaine.

Gestion des données

Vos données restent les vôtres

Qualia stocke les données opérationnelles nécessaires au fonctionnement des agents que vous activez : métadonnées des connecteurs, exécutions d'agents, décisions et leurs résultats. Les données sont chiffrées en transit (TLS) et au repos par nos fournisseurs d'infrastructure. Les données clients ne sont pas utilisées pour entraîner les modèles de fondation.

Sous-traitants

Sur qui nous nous appuyons

Qualia utilise un petit ensemble de fournisseurs d'infrastructure et de modèles pour fonctionner. Une liste actuelle des sous-traitants, un DPA et un questionnaire de sécurité sont disponibles sur demande à security@thinkqualia.com.

Feuille de route de conformité

SOC 2 sur la feuille de route

Qualia n'est actuellement pas certifié SOC 2, ISO 27001, HIPAA ou PCI-DSS. Le SOC 2 Type I est sur notre feuille de route 2026. Nous partageons les progrès avec les clients potentiels sous NDA. Quiconque prétend que Qualia détient une certification qu'il n'a pas nous déforme.

Signaler une vulnérabilité

Divulgation responsable

Si vous pensez avoir trouvé une vulnérabilité de sécurité dans Qualia, veuillez envoyer un e-mail à security@thinkqualia.com avec les détails. Nous accuserons réception des rapports dans les deux jours ouvrables et vous tiendrons informé de notre enquête.

Des questions ? Parlez-nous.

Envoyer un e-mail à security@thinkqualia.com