Skip to content

Sécurité & résidence des données

Admin d'organisation

Ces politiques sont définies par les admins d'organisation et s'appliquent à tout le monde dans l'organisation.

La politique de protection des données / routage des modèles (Strict UE, Modèles UE, Tous les modèles) dans les paramètres de l'organisation
Protection des données & routage des modèles

Protection des données & routage des modèles

C'est le contrôle de protection des données le plus important de votre organisation. Il définit à quel point chaque membre est ancré au traitement dans l'UE — dans le chat, l'assistant de workflow, les agents et les workflows — en régissant les modèles et les chemins de routage utilisables. Choisissez l'un des trois niveaux :

RéglageCe qui est autoriséÀ choisir quand
Strict UE (recommandé · par défaut)Uniquement les modèles traités et routés directement vers des points de terminaison UE (ou auto-hébergés). Aucun broker, aucune région hors UE.Vous exigez la résidence des données dans l'UE — le choix sûr par défaut.
Modèles UEModèles traités dans l'UE, mais le routage peut passer par un broker ancré dans l'UE (p. ex. OpenRouter limité aux upstreams UE) pour élargir le choix de modèles tout en gardant l'inférence dans l'UE.Vous voulez un plus large choix de modèles UE et acceptez un brokering ancré dans l'UE.
Tous les modèlesTout modèle et toute région, y compris des fournisseurs hors UE. Cela ouvre niil au traitement hors UE.Vous avez délibérément décidé qu'un traitement hors UE est acceptable pour votre cas d'usage.
  • Strict UE est le réglage recommandé, et c'est le réglage par défaut — niil est sécurisé par défaut.
  • La politique est décidée par le routage — où la requête est réellement envoyée — et non seulement par l'étiquette d'un modèle. Un modèle n'est proposé que si son routage respecte votre politique ; sous Strict UE et Modèles UE, les modèles hors UE sont masqués du sélecteur et bloqués pour les agents et les workflows.
  • Passer à Tous les modèles est une décision délibérée de l'admin d'organisation d'autoriser le traitement hors UE. Rien ne quitte l'UE tant que vous ne choisissez pas ce niveau.

Le comportement complet est décrit dans Souveraineté & résidence UE.

MFA à la connexion (code à usage unique par e-mail)

Exigez un code e-mail à 6 chiffres après le mot de passe à chaque connexion par mot de passe. Elle est activée par défaut. Les membres qui se connectent avec un passkey ou un fournisseur social disposent déjà d'une authentification forte et ne reçoivent pas d'invite supplémentaire — voir MFA & passkeys.

Pourquoi elles sont à l'échelle de l'organisation

Les deux sont des politiques d'organisation et non des préférences personnelles, de sorte qu'une seule décision d'admin s'applique uniformément à toute l'équipe — l'essence de la posture « sécurisé par défaut » de niil.