# La confiance commence par la sécurité

> Page HTML de référence : https://leaid.ai/securite
> Langue : fr
> AI Safety

Leaid accompagne des acteurs dont l'activité repose sur la confidentialité, le secret professionnel et la fiabilité de l'information transmise : professions réglementées, startups IA, organisations et institutions. La sécurité est la condition première de notre mission. Cette page décrit ce à quoi nous nous engageons, les principes qui guident nos choix et la trajectoire d'amélioration que nous suivons.

## Nos engagements

### Sécurité by design

La cybersécurité est prise en compte dès le choix, la conception et le déploiement des outils utilisés ou développés par Leaid et ses partenaires. Chaque outil est intégré dans notre environnement après un examen attentif de ses conditions de sécurité.

### Protection des accès

Nos règles d'accès reposent sur trois principes : authentification multifacteur pour réduire le risque de compromission de compte, moindre privilège pour que chaque accès soit limité au strict nécessaire, et contrôle des habilitations pour que les droits suivent l'état réel des missions et des personnes.

### Protection des données

Chiffrement des terminaux, des communications et des infrastructures lorsqu'il est applicable aux services utilisés. La donnée confiée à Leaid est traitée dans un périmètre maîtrisé, avec une logique constante : en exposer le moins possible, pendant le moins longtemps possible.

### IA responsable et sécurisée

Les usages d'IA du cabinet s'appuient sur des environnements professionnels approuvés, choisis pour leurs garanties vis-à-vis des usages sensibles. Nous privilégions toujours les approches ZDR (zero data retention, c'est-à-dire sans conservation des données par le fournisseur). Les informations confidentielles font l'objet de règles spécifiques avant tout traitement assisté par l'IA : certaines catégories de données ne transitent tout simplement pas par ces outils.

### Sélection des fournisseurs

Avant adoption, chaque fournisseur est évalué au regard de ses pratiques de sécurité, de ses engagements de confidentialité, de ses certifications le cas échéant et de ses conditions contractuelles. Un service séduisant qui ne présente pas de garanties suffisantes n'entre pas dans notre environnement.

### Assurance

Leaid dispose d'une police d'assurance Cyber et IA souscrite auprès de Hiscox, assureur spécialiste des risques professionnels. Cette couverture complète, sans s'y substituer, les mesures de prévention décrites sur cette page.

### Amélioration continue

Notre dispositif progresse par étapes, aligné sur des référentiels reconnus : CIS Controls v8.1, NIST Cybersecurity Framework 2.0, recommandations de la CNIL et de l'ANSSI, bonnes pratiques GenAI de l'OWASP. Cet alignement est une trajectoire assumée, réévaluée régulièrement — pas un état acquis.

## Référentiels

Quatre grilles, complémentaires : deux référentiels internationaux de cybersécurité, les recommandations des autorités françaises de protection des données et de sécurité numérique, et les bonnes pratiques dédiées à l’IA générative.

- [CIS Controls v8.1](https://www.cisecurity.org/controls/v8-1)
- [NIST CSF 2.0](https://www.nist.gov/cyberframework)
- [CNIL](https://www.cnil.fr/fr/guide-de-la-securite-des-donnees-personnelles)
- [ANSSI](https://messervices.cyber.gouv.fr/guides/guide-dhygiene-informatique)
- [OWASP GenAI](https://genai.owasp.org/)

---

Version Markdown de https://leaid.ai/securite — Leaid · https://leaid.ai · https://leaid.ai/llms.txt