Protection des Données
NOUVEAU

DataShield — DLP IA & Prévention des Fuites GenAI

Protégez vos données avant d'utiliser ChatGPT

Suite complète de protection des données: DLP 2.0 avec 79+ patterns (10 domaines, 33 catégories), tokenisation contextuelle, détection d'indirect injection dans les documents, protection anti-data poisoning et conformité nLPD, RGPD, FINMA, HIPAA, SOC 2.

N'alimentez plus les LLM avec vos données

Chaque prompt envoyé à un LLM peut entraîner vos données sensibles. DataShield les protège AVANT qu'elles n'atteignent le LLM. Disponible en standalone (PME) ou en addon Prompt Guard (développeurs).

Vos données sensibles restent dans votre périmètre
Tokenisation contextuelle avant envoi au LLM
Réhydratation transparente dans les réponses
Combinez avec Hallucination Guard pour vérifier l'actualité des réponses
Hébergement Suisse
Multi-conformité
Détection temps réel
Chiffrement AES-256
3 modes de déploiement

Prévention Shadow AI — Déploiement Adapté à Votre Infrastructure

Cloud Proxy

Pour PME utilisant ChatGPT, Claude, Gemini directement

Routez vos appels LLM via notre proxy Suisse. Tokenisation automatique avant envoi, réhydratation transparente au retour.

  • Zéro code : fichier PAC ou variables d'environnement
  • 10 providers LLM supportés
  • Failover automatique entre providers
  • Dashboard de monitoring inclus
Guide d'installation

SDK Intégré

Pour développeurs avec chatbot ou application custom

Intégrez DataShield directement dans votre code. Contrôle total sur le moment et le niveau de tokenisation.

  • tokenize() avant envoi au LLM
  • rehydrate() après réponse du LLM
  • SDKs JavaScript, Python, PHP
  • Webhooks pour événements DLP

Extension Navigateur

Pour protection des interfaces web (Copilot, ChatGPT, Claude)

Extension Chrome/Edge qui tokenise automatiquement vos données avant soumission aux interfaces LLM.

  • Protection Copilot, ChatGPT, Claude
  • Déploiement GPO/Intune/Jamf
  • Configuration centralisée par organisation
  • Inclus dans Endpoint Shield
Protection continue hors périmètre

Vos données restent protégées, même en dehors du réseau d'entreprise

Le télétravail, les déplacements et le BYOD créent des angles morts pour les solutions DLP réseau. Avec 67% des employés utilisant l'IA en dehors du réseau d'entreprise (Gartner 2025), votre protection ne doit pas dépendre d'un périmètre réseau.

67% des employés utilisent l'IA hors du réseau d'entreprise(Gartner 2025)
Bureau
Télétravail
BYOD
Mobile
Endpoint Shield100%
SDK Intégré
Cloud Proxy (MDM)
Cloud Proxy (PAC/DHCP)
On-Premise Proxy

Seul Endpoint Shield garantit une protection à 100% quel que soit le réseau

Découvrir Endpoint Shield

La seule protection DLP qui suit vos employés partout

Cloud Proxy

Intégration zéro-code pour tous vos LLMs

Routez automatiquement vos appels LLM via Adlibo pour une protection transparente. Réseau curé de 10 providers enterprise-grade, chacun entièrement testé : authentification, streaming, tokenisation, réhydratation, failover automatique.

100% hébergé en Confédération Helvétique, hors CLOUD Act. Vos données sont tokenisées AVANT d'atteindre les LLMs - les providers n'ont jamais accès à vos informations réelles.

Zero Code

Fichier PAC pour configuration système automatique, sans modification de code.

Une Commande

Variables d'environnement pour rediriger les SDKs vers le proxy.

Une Ligne

Changez simplement le baseURL dans l'initialisation de votre SDK.

Failover Auto

Circuit breaker avec basculement automatique vers des providers de secours.

Protection L7

Proxy applicatif Layer 7 qui inspecte et protège le contenu JSON des APIs LLM.

Audit Complet

Logs détaillés de chaque requête avec horodatage, utilisateur et données protégées pour la conformité.

Multi-SDK

Compatible avec tous les SDKs officiels (OpenAI, Anthropic, Google, Mistral, etc.).

Config Centralisée

Un seul point de configuration pour tous vos LLMs, simplifiant la gestion multi-provider.

10 providers enterprise-grade:

OpenAIAnthropicGoogleMistralAzureCohereOpenRouterTogetherFireworksPerplexity

Besoin d'un provider spécifique? Providers additionnels sur demande (Enterprise, SLA 48h).

Comprendre la protection des données

Anonymisation, Pseudonymisation, Obfuscation et Tokenisation : quelle différence ?

La protection des données modernes repose sur un arbitrage permanent entre utilité et confidentialité. Comprendre ces trois approches est essentiel pour choisir la bonne stratégie.

ConceptMéthodeRéversibilitéStatut RGPD
Anonymisation
Suppression irréversible du lien identifiantImpossibleHors RGPD
Pseudonymisation
Remplacement par un alias (ID unique)Possible (via clé/table)Donnée personnelle
Obfuscation
Transformation réversible préservant le formatPossible (via algorithme)Donnée personnelle
Tokenisation
Jeton aléatoire stocké dans un coffre-fortPossible (via Token Vault)Donnée personnelle

Anonymisation

L'anonymisation est la seule méthode qui libère l'entreprise des contraintes légales strictes. Elle est indispensable pour l'Open Data ou le partage de statistiques publiques. Cependant, elle est complexe à réaliser : agréger des âges par tranches réduit la précision des modèles d'IA.

Recherche et archives

Pseudonymisation

La pseudonymisation est le compromis opérationnel par excellence. Elle permet de conserver la "finitude" d'un individu : vous savez que l'utilisateur ID-99X a effectué trois achats, sans connaître son identité civile. Idéale pour l'analyse de cohortes.

BI et Marketing

Obfuscation

L'obfuscation brouille les données tout en conservant leur structure et leur format (ex: email → a*****@d*****.com). Idéale pour les environnements de test ou le partage avec des tiers sans révéler les vraies valeurs.

Tests et développement

Tokenisation

La tokenisation va un cran plus loin dans la sécurité. Le jeton n'a aucune valeur intrinsèque sans accès au serveur sécurisé centralisé. C'est le standard pour les transactions bancaires : même si un hacker vole les tokens, il ne peut rien en faire.

Sécurité des paiements

L'approche DataShield

DataShield utilise la tokenisation pour protéger vos données avant envoi aux LLMs. Vos IBAN, emails et données sensibles sont remplacés par des tokens sans valeur, puis restaurés dans la réponse. Le meilleur des deux mondes : sécurité maximale et utilité préservée.

Token VaultAES-256Cloud Proxy
Token Vault

Coffre-fort chiffré AES-256-GCM

Chaque session de tokenisation génère une clé unique chiffrée par une clé maître dérivée via scrypt. Les tokens sont stockés dans un coffre-fort chiffré AES-256-GCM avec authentification intégrée (GCM), garantissant confidentialité et intégrité.

Hiérarchie de clés

Clé maître (env) -> Clé de session (unique) -> Valeurs chiffrées. Double couche de protection.

Chiffrement authentifié

AES-256-GCM garantit à la fois la confidentialité et l'intégrité des données. Toute altération est détectée.

TTL automatique

Les mappings token expirent automatiquement (24h par défaut). Nettoyage périodique via CRON.

Piste d'audit

Chaque accès au coffre-fort est journalisé : utilisateur, rôle, département, résultat (accordé/refusé).

Anonymisation vs Pseudonymisation

Conformément au RGPD (Art. 4(5)) et à la nLPD (Art. 5), DataShield offre les deux approches. L'anonymisation supprime définitivement tout lien identifiant (hors RGPD), tandis que la pseudonymisation (tokenisation) maintient un lien réversible via le coffre-fort sécurisé.

Anonymisation : irréversible, données hors périmètre RGPD

Recommandé pour : statistiques publiques, recherche, Open Data

Pseudonymisation : réversible via Token Vault, soumise au RGPD

Recommandé pour : interactions LLM, analyses internes, BI

Tokenisation verticale par secteur

Patterns DLP spécialisés par industrie avec règles d'accès contextuelles

Santé (HDS / HIPAA)

Tokenisation des identifiants patients (NIR, AVS), codes ICD-10/CIM-10, résultats de laboratoire avec préservation statistique des valeurs numériques. Conformité HDS et HIPAA native.

  • NIR, AVS, NHS Number, MRN
  • ICD-10, CIM-10, LOINC, SNOMED CT
  • Résultats labo avec préservation statistique
  • Marqueurs génétiques (BRCA, HER2) bloqués

Juridique (Force probante)

Protection des numéros de dossier, références judiciaires et montants confidentiels. Intégrité documentaire assurée par hash SHA-256 pour maintenir la force probante des documents.

  • Numéros de dossier et références tribunal
  • Secret professionnel et NDA bloqués
  • Force probante par hash d'intégrité SHA-256
  • Montants en litige préservés pour analytics

Finance (FINMA / AML)

Protection des données bancaires, comptes de trading et indicateurs de conformité. Les montants sont préservés statistiquement pour les analytics de portefeuille. Conformité FINMA et LBA native.

  • Comptes IBAN, SWIFT, trading
  • Indicateurs AML/KYC/PEP bloqués
  • Portefeuilles préservés pour analytics
  • Références FINMA et CDB tokenisées

Industrie / PI

Protection de la propriété intellectuelle : brevets (EP, US, CH, PCT), secrets commerciaux, fragments de code source et projets R&D. Les secrets commerciaux sont systématiquement bloqués.

  • Brevets EP, US, CH, PCT/WIPO
  • Secrets commerciaux et formulations bloqués
  • Code source et endpoints API internes
  • Projets R&D et spécifications techniques

Préservation statistique

Les valeurs numériques sensibles (montants, résultats labo, scores) sont chiffrées avec préservation de format (FPE). L'ordre de grandeur et la distribution sont maintenus pour les opérations analytiques.

Salaire CHF 85'347 -> CHF 85'000 (arrondi, calculable)
DLP 2.0

Prévention des fuites de données nouvelle génération

Plus de 79 patterns DLP couvrant 10 domaines et 33 catégories. Détection d'indirect injection dans les documents et protection anti-data poisoning sur les réponses LLM.

Détection ML

Algorithmes d'apprentissage automatique entraînés sur des millions de patterns pour détecter les données sensibles avec précision.

Auto-Masquage

Masquage automatique des données sensibles (IBAN, numéros de carte, emails) avant transmission aux LLMs.

Patterns Custom

Définissez vos propres patterns de détection pour les données spécifiques à votre entreprise.

Cartographie Flux

Visualisez où vont vos données avec une cartographie complète des flux de données.

Protection Menaces

Protection GenAI — Neutralisez les Menaces sur vos Données

Detection d'indirect injection dans les documents et protection anti-data poisoning sur les reponses LLM.

Detection Indirect Injection

Les documents (PDF, DOCX, emails) peuvent contenir des instructions malveillantes invisibles pour l'utilisateur mais interpretees par le LLM. DataShield scanne et neutralise ces injections.

  • Scan documents RAG avant ingestion
  • Detection instructions cachees (texte blanc, metadata)
  • Quarantaine automatique fichiers suspects

Anti-Data Poisoning

Les réponses LLM peuvent être manipulées pour retourner des données corrompues ou malveillantes. DataShield valide les outputs avant restitution.

  • Validation structure JSON/XML responses
  • Détection exfiltration données dans les outputs
  • Blocage patterns malveillants (XSS, SQL injection)

79+

Patterns DLP

10

Domaines metier

33

Categories DLP

<5ms

Latence scan

Contrôle d'accès contextuel

Contrôle d'accès dynamique basé sur les attributs

Politiques dynamiques, contrôle basé sur les attributs (ABAC), contexte de session et accès just-in-time pour une sécurité granulaire de la tokenisation.

Politiques Dynamiques

Règles qui s'adaptent en temps réel selon le contexte: heure, localisation, appareil, comportement.

ABAC

Contrôle d'accès basé sur les attributs de l'utilisateur, des ressources et de l'environnement.

Contexte Session

Évaluation continue du contexte de session pour détecter les anomalies et ajuster les permissions.

Accès JIT

Accès just-in-time pour les opérations sensibles avec expiration automatique.

Compliance Engine

Automatisation de la conformité réglementaire

Templates de frameworks, analyse d'écarts, collecte de preuves automatisée et scoring de risque pour faciliter vos audits.

nLPD
GDPR
FINMA
HIPAA
SOC 2

Templates Frameworks

Templates pré-configurés pour nLPD, RGPD, FINMA, HIPAA et SOC 2 avec mappings de contrôles.

Gap Analysis

Analyse automatique des écarts entre votre posture actuelle et les exigences réglementaires.

Evidence Collection

Collecte automatisée des preuves pour vos audits avec horodatage et intégrité garantie.

Risk Scoring

Score de risque en temps réel avec tendances et recommandations d'amélioration.

Tarification DataShield

Choisissez le plan adapté à vos besoins de conformité

DataShield Free

Essayez DataShield Cloud Proxy

Gratuit
Commencer gratuitement
  • 1,000 requêtes/mois
  • Accès Cloud Proxy
  • Tokenisation basique (PII)
  • Support OpenAI & Anthropic
  • Support communautaire
Populaire

DataShield Pro

Cloud Proxy avec tokenisation complète

CHF 99/mois
Choisir ce plan
  • 50,000 requêtes/mois
  • Cloud Proxy (tous LLMs)
  • Tokenisation complète (PII, Finance, Santé, Code)
  • Widget Multi-LLM inclus
  • Patterns personnalisés
  • Mode API Gateway
  • Support prioritaire
  • SLA 99.9%

DataShield Business

Cloud Proxy avec Compliance Engine

CHF 299/mois
Choisir ce plan
  • 250,000 requêtes/mois
  • Toutes fonctions Pro
  • Senseway — Playground LLM protégé (35+ modèles)
  • Compliance Engine (nLPD, RGPD, FINMA, HIPAA)
  • Cartographie flux de données
  • Dashboard scoring risques
  • Intégration SIEM
  • SSO/SAML

DataShield Enterprise

On-Premise ou Cloud avec conformité complète

Sur devis
Contacter les ventes
  • Requêtes illimitées
  • Toutes fonctions Business
  • Senseway — Playground LLM protégé (35+ modèles)
  • Option Proxy On-Premise
  • Déploiement air-gapped
  • Intégration firewall (ICAP)
  • Frameworks conformité illimités
  • Patterns ML personnalisés

Bundles avec Prompt Guard

Combinez DataShield avec Prompt Guard pour une protection complète de vos applications IA

Populaire

Prompt Guard Pro + Hallucination Guard + DataShield Basic

Stack sécurité IA complet

CHF 125/moisCHF 129
3% d'économie vs achat séparé
  • 50,000 requêtes/mois
  • Prompt Guard Pro: Protection injection
  • Hallucination Guard: Vérification outputs
  • DataShield Basic: Tokenisation contextuelle
  • Sécurité IA complète aller-retour
Choisir ce plan
Populaire

Prompt Guard Business + Hallucination Guard + DataShield Pro

Suite sécurité IA entreprise complète

CHF 475/moisCHF 506
6% d'économie vs achat séparé
  • 250,000 requêtes/mois
  • Prompt Guard Business: Protection injection entreprise
  • Hallucination Guard: Vérification outputs
  • DataShield Pro: Compliance Engine
  • Sécurité complète + conformité
  • Support prioritaire
Choisir ce plan

Pourquoi DataShield ?

Comparaison avec les solutions existantes

FeatureDataShieldLakeraArthur AIGuardrails AI
Hébergement Suisse---
Conformité nLPD native---
DLP + contrôle d'accès contextuel--
Moteur conformité intégré---
Hors CLOUD Act---
Cloud Proxy (10 LLMs)---

Retour sur Investissement

DataShield réduit vos coûts et risques de conformité

-50%
Temps d'audit

Réduction du temps de préparation aux audits

CHF 4.35M
Coût par incident

Coût moyen d'une breach évitée (IBM 2024)

4% CA
Amendes évitées

Amende RGPD maximale évitée

+30%
Productivité

Gain de productivité équipe sécurité

Démo Interactive

Testez la tokenisation contextuelle en temps réel

Sélectionnez un contexte (rôle, industrie, framework) et observez comment DataShield tokenise les données sensibles avant envoi au LLM, puis les réhydrate dans la réponse.

DataShield V2 - Protection LLM en Temps Réel

Sans Protection vs Avec DataShield

Comparez côte à côte : à gauche vos données exposées, à droite vos données protégées par tokenisation.

Document Source

Glissez un fichier ou utilisez le scénario sélectionné (.txt, .pdf, .docx, .doc, .rtf, .csv, .json, .md, .xlsx, .xls, .odt, .ods)

Sans Protection
1
Ce que vous envoyez au LLM

Le LLM voit toutes vos données sensibles

RAPPORT CLIENT CONFIDENTIEL
Swiss Private Banking SA | Genève

CLIENT: M. Jean-Pierre Dubois
Email: jp.dubois@protonmail.ch
Téléphone: +41 79 345 67 89
Adresse: Rue du Rhône 42, 1204 Genève

COMPTES:
- IBAN: CH93 0076 2011 6238 5295 7 (Solde: CHF 2'450'000)
- IBAN EUR: CH45 0076 2011 6238 5296 4 (So...
2
Réponse LLM

Réponse avec données exposées

Protégé par DataShield
1
Ce qui est envoyé au LLM

Les données sensibles seront masquées ici

2
Réponse LLM (ce qu'il a retenu)

Le LLM répond avec des tokens anonymes

3
Réponse finale utilisable

Réponse lisible avec vos données restaurées

Sans Protection

Le LLM voit toutes vos données sensibles (IBAN, noms, emails, etc.). Risque de fuite via l'apprentissage ou les logs.

Protégé par DataShield

Le LLM ne voit jamais vos vraies données. Tokenisation contextuelle et réhydratation automatique.

DataShield On-Premise

Besoin d'un déploiement air-gapped ? DataShield On-Premise embarque la tokenisation complète, le coffre AES-256-GCM et le RBAC vertical dans un container Docker read-only. Vos données ne quittent jamais votre infrastructure.

Air-gapped < 5ms Docker / K8s Hot-reload
Découvrir DataShield On-Premise
Fonctionnalité DataShield

Senseway — Playground LLM protégé

Accédez à 35+ modèles LLM en toute sécurité. Chaque requête est analysée par Prompt Guard et DataShield avant d'atteindre le LLM.

Analyse Prompt Guard + DataShield avant chaque appel
Routage intelligent par talent (code, analyse, créatif)
Tier souveraineté : modèles Infomaniak (100% Suisse)
Pool LLM personnalisé par organisation
Bannière Senseway dans Endpoint Shield

Inclus dans DataShield Business et Enterprise

Essayer Senseway

Choisissez votre plan

Des tarifs transparents, sans surprise. Commencez gratuitement et evoluez selon vos besoins.

DataShield Gratuit

Essayez DataShield Cloud Proxy

Gratuit
1,000
  • 1,000 requêtes/mois
  • Accès Cloud Proxy
  • Tokenisation basique (PII)
  • Support OpenAI & Anthropic
  • Support communautaire
Commencer gratuitement
Populaire

DataShield Pro

Cloud Proxy avec tokenisation complète

CHF 99/mois
50,000
  • 50,000 requêtes/mois
  • Cloud Proxy (tous LLMs)
  • Tokenisation complète (PII, Finance, Santé, Code)
  • Widget Multi-LLM inclus
  • Patterns personnalisés
  • Mode API Gateway
  • Support prioritaire
  • SLA 99.9%
Essai gratuit 14 jours

DataShield Business

Cloud Proxy avec Compliance Engine

CHF 299/mois
250,000
  • 250,000 requêtes/mois
  • Toutes fonctions Pro
  • Senseway — Playground LLM protégé (35+ modèles)
  • Compliance Engine (nLPD, RGPD, FINMA, HIPAA)
  • Cartographie flux de données
  • Dashboard scoring risques
  • Intégration SIEM
  • SSO/SAML
  • Support dédié
  • SLA 99.95%
Essai gratuit 14 jours

DataShield Enterprise

On-Premise ou Cloud avec conformité complète

Sur devis
Illimité
  • Requêtes illimitées
  • Toutes fonctions Business
  • Senseway — Playground LLM protégé (35+ modèles)
  • Option Proxy On-Premise
  • Déploiement air-gapped
  • Intégration firewall (ICAP)
  • Frameworks conformité illimités
  • Patterns ML personnalisés
  • Manager conformité dédié
  • Support 24/7
  • SLA 99.99%
Contacter les ventes

TVA non incluse | Facturation en CHF

Besoin d'un plan personnalise ? Contactez-nous

Prêt à sécuriser vos données ?

Commencez avec DataShield Pro dès CHF 99/mois ou combinez avec Prompt Guard pour une protection complète.