Vos données ne quittent pas chez vous.
Les systèmes que nous livrons tournent par défaut dans vos comptes : vos abonnements n8n, Notion, Microsoft 365, vos clés API. AI Makers construit et configure, mais n'héberge pas vos données. Voici ce que cela change, concrètement.
Où vivent vos données
Trois acteurs, trois rôles clairement séparés. La question à poser à tout prestataire IA : où passent nos données, et qui détient les comptes ?
Vos outils
Chez vous
Les workflows, bases et documents vivent dans vos abonnements : votre n8n, votre Notion, votre Microsoft 365, vos clés API. Vous en gardez le contrôle et la facturation, comme le détaille notre modèle « qui paie quoi ».
Les modèles IA
Via API professionnelles
Les systèmes appellent les API professionnelles d'Anthropic, d'OpenAI ou de Google. Conformément aux politiques de ces fournisseurs, les données soumises via API ne servent pas par défaut à entraîner les modèles. Nous configurons et vérifions ces réglages.
AI Makers
Construit et configure
Nous concevons, construisons et configurons les systèmes dans votre environnement. Nous n'hébergeons pas vos données : pas de serveur AI Makers entre vos outils et les modèles.
Six engagements, valables pour chaque mission
Pas de politique de sécurité en 40 pages que personne ne lit. Six pratiques vérifiables, applicables dès le premier jour.
Vos comptes par défaut
Les systèmes livrés tournent par défaut dans vos comptes et vos abonnements. Si vous changez de prestataire demain, vos systèmes continuent de fonctionner chez vous.
Pas d'entraînement sur vos données
Les API professionnelles que nous utilisons n'entraînent pas leurs modèles sur les données soumises, conformément aux politiques des fournisseurs, configurées et vérifiées par nos soins.
DPA type sur demande
Un accord de traitement des données (DPA) type est disponible sur demande pour cadrer contractuellement les rôles et les responsabilités. Nous pouvons aussi travailler à partir du vôtre.
Propriété intellectuelle totale et réversibilité
Tout ce qui est construit pendant la mission vous appartient : systèmes, prompts, playbooks documentés. Vous pouvez tout opérer sans nous. C'est une garantie contractuelle, pas une promesse.
Accès au moindre privilège
Notre pratique par défaut : des comptes nominatifs pour chaque intervenant, des accès limités au périmètre de la mission, et une révocation des accès en fin de mission. Le tout dans vos outils, donc auditable par vos équipes.
Validation humaine des sorties critiques
Un contenu qui part chez vos clients ou un chiffre qui alimente une décision passe par une validation humaine tant que la fiabilité n'est pas prouvée sur vos cas d'usage. Ce principe est inscrit dans votre charte IA.
Ce qu'on refuse de déployer
La sécurité des données est une moitié du sujet. L'autre, c'est la gouvernance : pas de décisions automatisées sur les personnes, pas de système que vos équipes ne comprennent pas, un humain dans la boucle pour les sorties critiques. Ces limites, ainsi que le cadre AI Act, RGPD et charte IA, sont détaillées sur la page dédiée.
Zéro dépendance, par construction. Comme les systèmes tournent dans vos comptes et que les playbooks sont documentés chez vous, la fin de mission ne crée aucune rupture : les systèmes continuent de fonctionner, avec ou sans nous.
Les questions que posent les DSI et les DPO
Qui a accès à nos données pendant la mission ?
Uniquement les personnes qui travaillent sur votre mission, avec des comptes nominatifs créés dans vos outils et des accès limités au périmètre nécessaire (principe du moindre privilège). Comme ces accès vivent chez vous, vos équipes peuvent les auditer, les restreindre ou les révoquer à tout moment, sans dépendre de nous.
Que se passe-t-il en fin de mission ?
Les accès nominatifs de nos intervenants sont révoqués, et tout ce qui a été construit reste chez vous : les systèmes tournent dans vos comptes, les playbooks documentés vous sont remis, et la propriété intellectuelle vous revient intégralement. Vous pouvez opérer, modifier ou confier les systèmes à qui vous voulez. C'est ce que nous appelons la réversibilité.
Utilisez-vous nos données pour d'autres clients ?
Non, jamais. Vos données servent vos systèmes et rien d'autre : elles ne sont ni réutilisées pour d'autres clients, ni intégrées à des bases mutualisées, ni soumises à l'entraînement des modèles. Ce que nous capitalisons entre les missions, ce sont nos méthodes et nos patterns, jamais vos données.
Pouvez-vous signer notre propre DPA ou le vôtre ?
Les deux. Nous disposons d'un DPA type, disponible sur demande, que vous pouvez faire relire par vos équipes juridiques. Et si votre entreprise impose son propre modèle d'accord de traitement des données, nous l'examinons et le signons après revue. L'objectif est le même dans les deux cas : un cadre contractuel clair avant le premier accès à vos outils.
Cette page décrit nos pratiques et engagements contractuels. Elle ne constitue pas un conseil juridique.
Une exigence de sécurité particulière ? Parlons-en.
Questionnaire fournisseur, revue par votre DSI, DPA spécifique : nous répondons directement à vos équipes techniques et juridiques, avant tout engagement.
« AI Makers a rendu le GEO compréhensible et exploitable par nos équipes métiers. Leur capacité à comprendre rapidement les enjeux business et à traduire des sujets techniques en recommandations actionnables a clairement fait la différence. Un partenaire sérieux et pédagogue. »
Mickaël Mina · Directeur IA · Sage9,6/10 satisfaction moyenne · 100% de recommandations













Ambassadeur Osez l'IAPartenariats, certifications et stack maîtrisée
AY Automate · partenaire francophone
Clay