Trust Center
Azonis traite des informations couvertes par le secret professionnel.
Ce n'est pas un détail technique ; c'est le point de départ de chacune de nos décisions depuis le premier jour.
Nous avons conçu cette plateforme avec une conviction simple : un avocat ne devrait jamais avoir à choisir entre l'efficacité d'un outil, la confidentialité des informations de ses clients et le respect de son secret professionnel.
Dé-identification automatique en local, hébergement souverain, transparence des sources… Chaque choix d'architecture répond à une exigence unique : faire de la confiance non pas une promesse marketing, mais une réalité technique vérifiable.
Cette page constitue une brique de cet engagement de transparence.
Pas de jargon inutile. Pas de promesses vagues.
Des faits, des choix assumés, et une architecture transparente.
L'équipe Azonis
- Dé-identification automatique : Avant tout traitement par un modèle de langage externe, les documents sont dé-identifiés automatiquement : noms de personnes, dates, montants, adresses et autres identifiants directs et indirects sont remplacés par des marqueurs anonymes. Le modèle de langage ne traite que des données non personnelles. La ré-identification s'effectue exclusivement en interne pour restituer la réponse à l'utilisateur.
- Aucune utilisation pour l'entraînement : Les documents, requêtes et données transmis à Azonis ne sont jamais utilisés pour entraîner, affiner ou améliorer des modèles d'intelligence artificielle — ni par Azonis, ni par nos fournisseurs. Des accords contractuels spécifiques garantissent ce point.
- Isolation des données : Chaque client dispose d'un environnement cloisonné. Aucune donnée n'est partagée, croisée ou mutualisée entre clients. L'architecture garantit une séparation stricte au niveau des bases de données et des index de recherche.
- Aucun partage à des tiers : Azonis ne vend, ne loue et ne partage aucune donnée client, en dehors des sous-traitants techniques strictement nécessaires au fonctionnement du service.
- Conformité déontologique : Azonis est conçu dans le respect des obligations du secret professionnel des avocats, telles que définies par le Règlement Intérieur National (art. 2 RIN) et les recommandations du Conseil National des Barreaux relatives à l'utilisation d'outils numériques.
Les données traitées par Azonis sont hébergées en Europe. Aucune donnée client n'est stockée en dehors de l'Union européenne.
Hébergement de l'infrastructure et des bases de données
📍 Paris, France
Contrat, clauses contractuelles types
Traitement des requêtes en langage naturel
📍 Europe
Contrat, Data Processing Agreement
Nos fournisseurs d'infrastructure et de services sont sélectionnés sur la base de leurs certifications de sécurité (SOC 2, ISO 27001) et font l'objet d'une évaluation régulière. Ils sont contractuellement tenus à des engagements de sécurité et de confidentialité.
- Chiffrement : Toutes les communications sont chiffrées en transit (TLS 1.2 minimum). Les données au repos sont chiffrées (AES-256).
- Authentification : Connexion via SSO (Single Sign-On) disponible pour les organisations utilisant un annuaire d'entreprise.
- Politique de mots de passe : Des règles de complexité et de renouvellement sont appliquées pour l'ensemble des accès.
- Contrôle d'accès : Les permissions sont gérées par rôle. Chaque utilisateur n'accède qu'aux données nécessaires à son usage.
- Gestion des configurations : Les configurations d'infrastructure sont versionnées et contrôlées.
- Journalisation : Les accès à la plateforme et aux données sont journalisés pour assurer la traçabilité.
- Test d'intrusion : Un test d'intrusion a été réalisé par un cabinet de cybersécurité indépendant au T2 2026. Les vulnérabilités identifiées ont été corrigées.
- Sauvegarde des données : Les données sont sauvegardées régulièrement selon une politique définie. Les procédures de restauration sont testées périodiquement.
- Plan de continuité : Un plan de continuité et de reprise d'activité est en place pour garantir la disponibilité du service en cas d'incident majeur.
- Gestion des incidents de sécurité : En cas d'incident affectant les données personnelles, Azonis s'engage à notifier les clients concernés et l'autorité de contrôle (CNIL) dans les délais prévus par le RGPD (72 heures). Une procédure interne de détection, d'évaluation et de réponse aux incidents est maintenue.
L'utilisateur pose une question dans l'interface Azonis.
Les données personnelles présentes dans la requête ou les documents joints sont dé-identifiées automatiquement.
Azonis interroge sa base de sources juridiques ouvertes officielles pour identifier les documents pertinents.
Un modèle de langage produit une réponse structurée à partir des extraits pertinents — il ne reçoit que des données dé-identifiées.
La réponse est ré-identifiée en interne puis présentée à l'utilisateur avec les références précises des sources utilisées.
Les engagements contractuels de notre fournisseur de modèle de langage prévoient que les requêtes ne sont pas conservées ni utilisées pour l'entraînement. Toutefois, aucun acteur ne dispose aujourd'hui de la capacité technique de vérifier de manière indépendante le respect effectif de ces engagements. C'est précisément pour cette raison que la dé-identification intervient en amont : seules des données non personnelles sont transmises au modèle externe. Même en cas de manquement, aucune donnée personnelle n'est exposée.
Source : GRILLE DE LECTURE, SYNTHÈSE DES CONSULTATIONS EFFECTUÉES PAR LE GROUPE DE TRAVAIL SUR L'INTELLIGENCE ARTIFICIELLE du juin 2025, du CNB.
Seuls la requête dé-identifiée et les extraits de documents pertinents (dé-identifiés) sont transmis au modèle de langage. Les données non personnelles peuvent circuler librement au sens du règlement européen sur les données non personnelles.
- RGPD : Les données personnelles sont traitées sur la base du contrat (exécution du service souscrit). Les droits des personnes sont garantis : accès, rectification, suppression, portabilité, opposition. Toute demande peut être adressée au DPO.
- DPO : contact@azonis.fr
- Registre des traitements : Tenu conformément à l'article 30 du RGPD.
- Analyse d'impact (AIPD) : Une analyse d'impact relative à la protection des données a été réalisée conformément à l'article 35 du RGPD pour les traitements présentant un risque élevé.
Azonis est un outil d'aide à la décision destiné aux professionnels du droit. Il ne se substitue pas au jugement de l'utilisateur. Conformément au règlement européen sur l'intelligence artificielle, Azonis se positionne comme un système à risque limité, soumis à des obligations de transparence.
Pourquoi Azonis a-t-il généré cette réponse ?
Chaque réponse produite par Azonis est accompagnée des sources juridiques officielles sur lesquelles elle s'appuie. L'utilisateur peut, en un clic, accéder directement au texte intégral de la source citée. Ce mécanisme garantit :
- Traçabilité : L'utilisateur peut vérifier l'origine et la pertinence de chaque élément de réponse. Aucune affirmation n'est présentée sans source identifiable.
- Explicabilité : Azonis ne fonctionne pas comme une "boîte noire". Le raisonnement est rendu visible par les sources sélectionnées et les extraits mis en avant. L'utilisateur comprend sur quoi la réponse est fondée.
- Contrôle humain : Le professionnel du droit reste maître de son analyse. Azonis fournit les éléments ; l'utilisateur décide de leur pertinence, de leur interprétation et de leur utilisation dans son dossier. L'outil assiste, il ne décide pas.
Cette approche est conforme aux principes de transparence et de supervision humaine prévus par le règlement européen sur l'intelligence artificielle (AI Act), et répond aux exigences déontologiques de la profession d'avocat en matière d'utilisation d'outils numériques.