Aller au contenu

RGPD & souveraineté

La souveraineté est le cœur de la promesse Astrolabe Chat, pas une option.

Tous les modèles servis sont hébergés en UE — vos prompts et vos données restent sous juridiction UE et ne transitent jamais par des fournisseurs US :

  • Mistral (La Plateforme)mistral-*, ministral*, codestral*, devstral : hébergeur français, inférence traitée sur son endpoint régional UE (api.eu.mistral.ai), engagement contractuel de localisation.
  • Scaleway (Generative APIs)gpt-oss, gemma, qwen-small, qwen-large, qwen-embed : hébergeur français, inférence à Paris, sur notre propre infrastructure d’hébergement. Rétention zéro par défaut : le contenu de vos requêtes n’est ni lu, ni conservé, ni utilisé pour entraîner quoi que ce soit.
  • Modèles Astrolabeastrolabe-* (à venir) : auto-hébergés sur notre infrastructure France/UE (carte GPU dédiée).

Ce qui fait la souveraineté ici, c’est l’hébergement, pas la nationalité de l’éditeur des poids. Plusieurs de ces modèles sont publiés en ouvert par des éditeurs non européens (Alibaba pour Qwen, Google pour Gemma, OpenAI pour GPT-OSS) : ils tournent chez nos hébergeurs européens, sans rien rapatrier chez leur éditeur. Nous restons libres de changer d’hébergeur, et vos données ne quittent pas l’UE.

Router une requête vers un modèle hors UE (Claude, GPT — fournisseurs US, à activer sur demande) implique que les données sortent de l’UE. Astrolabe Chat ne l’autorise que :

  • sur opt-in explicite : demander un de ces modèles dans la requête vaut consentement pour cette requête,
  • avec un badge signalant la destination hors UE,
  • facturé en € selon la grille Modèles & pricing, décompté de vos crédits comme pour les modèles souverains.

CGU, politique de confidentialité et DPA (RGPD) sont des prérequis commerciaux pour le monde de l’impact, associatif et ESS — fournis avant toute mise en production. (En cours de rédaction.)