POINTS CLÉS
La sécurité fondée sur des politiques est une promesse. La sécurité renforcée par le matériel relève de la physique.
L'architecture zéro-accès signifie qu'aucun employé, dirigeant, fournisseur cloud ni gouvernement ne peut accéder aux données déchiffrées des utilisateurs.
La juridiction du CLOUD Act américain suit l'entité juridique, pas le centre de données. Un hébergement suisse ou européen sur des hyperscalers américains ne résout pas ce problème.
Le coût de la confidentialité renforcée par le matériel est d'environ 10 % de coûts d'infrastructure supplémentaires, une fraction du risque de conformité et de réputation qu'elle élimine.
L'inférence LLM confidentielle éliminera la dernière frontière de confiance d'ici 12 à 18 mois.
Le problème dont personne ne parle
Chaque grand assistant IA sur le marché aujourd'hui, ChatGPT, Gemini, Copilot, fonctionne selon le même modèle de sécurité : le contrôle d'accès par politiques. Un employé disposant d'un accès serveur peut lire vos données. Une injonction judiciaire contraint le fournisseur à remettre vos clés. Le fournisseur d'infrastructure cloud peut inspecter vos données pendant leur traitement.
La réponse du secteur est la réassurance : faites-nous confiance, nous avons des politiques. Mais les politiques sont des promesses, et les promesses se rompent. Une seule faille, un seul employé malveillant, une seule décision de justice, et tout est exposé.
Pour les entreprises européennes soumises au RGPD, à la nLPD suisse, à DORA ou aux exigences de la FINMA, ce n'est pas une préoccupation abstraite. Le CLOUD Act américain confère aux autorités américaines une juridiction sur les données détenues par des entreprises américaines, où que ces données soient physiquement stockées. Héberger à Zurich ou à Francfort sur un hyperscaler américain ne résout pas le conflit de juridiction, cela ne fait que le masquer.
« Je suis profondément mal à l'aise à l'idée que ces décisions soient prises par une poignée d'entreprises. »
— Dario Amodei, CEO, Anthropic (novembre 2025)
0
Employés pouvant accéder à vos données
0
Scénarios où le PDG peut accorder l'accès
~10 %
Coûts d'infrastructure supplémentaires
Des promesses à la physique
La sécurité fondée sur des politiques doit être remplacée par une impossibilité renforcée par le matériel. La distinction compte : on passe de « nous choisissons de ne pas accéder à vos données » à « nous en sommes physiquement incapables ».
Trois couches de protection travaillent de concert pour créer une architecture zéro-accès :
Couche 1 : données chiffrées
Chaque donnée est chiffrée avec des clés dérivées de votre mot de passe. Swisper ne stocke jamais votre clé maîtresse. Sans elle, vos données sont indiscernables d'un bruit aléatoire, pour nos serveurs, pour nos ingénieurs, pour quiconque.
Couche 2 : traitement scellé
Tout le traitement des données a lieu dans des enclaves AMD SEV-SNP, une mémoire scellée au niveau du processeur que même l'hyperviseur ne peut inspecter. Le fournisseur cloud, Google en l'occurrence, est verrouillé au niveau matériel. Aucun exploit logiciel, aucun accès administrateur, aucune menace interne ne peut contourner ce chiffrement gravé dans le silicium.
Couche 3 : preuve cryptographique
Avant qu'une clé de chiffrement ne soit libérée, le matériel génère une attestation mathématique prouvant que le code correct et non modifié s'exécute bien dans une enclave sécurisée authentique. Ce n'est pas une entrée de journal ni une case à cocher de conformité. C'est une preuve cryptographique vérifiable de manière indépendante.
La pile technologique
Logiciel suisse. Matériel cloud. Données européennes.
Quatre scénarios. Quatre impossibilités.
Les affirmations de sécurité n'ont aucun sens sans scénarios de menace. Voici ce qui se passe quand le pire survient :
1. Un employé malveillant
Un ingénieur disposant d'un accès serveur complet lit la base de données. Chez les fournisseurs IA classiques, il voit tout : e-mails, agenda, documents. Avec Swisper, la base ne contient que du texte chiffré. La mémoire est chiffrée par le matériel. Il ne voit rien. Jamais.
2. Une réquisition gouvernementale
Les autorités arrivent avec une décision de justice exigeant les données des utilisateurs. Un fournisseur classique détient les clés ; il déchiffre et remet tout. Swisper ne peut remettre que des données chiffrées. Nous n'avons pas les clés. Le tribunal obtient du texte chiffré, inutilisable sans la clé maîtresse de l'utilisateur.
3. Le PDG sous contrainte
Quelqu'un contraint le PDG à accorder l'accès aux données d'un utilisateur précis. Chez un fournisseur classique, le PDG appelle l'IT, l'IT accorde l'accès, les données sont exposées. Chez Swisper, le PDG ne peut pas accorder l'accès. Toute modification des politiques exige une cérémonie de clés 3 parmi 5. Le matériel bloque tout accès, quel que soit le demandeur.
4. Inspection par le fournisseur cloud
Google veut scanner les VM de Swisper. Avec un hébergement classique, l'hyperviseur lit toute la mémoire des VM. Avec AMD SEV-SNP, l'hyperviseur de Google ne voit qu'un bruit chiffré. Le matériel lui-même fait respecter la frontière.
L'impératif réglementaire
Les entreprises européennes font face à un environnement réglementaire de plus en plus strict : RGPD, nLPD suisse, DORA pour les institutions financières, l'EU AI Act et les exigences de la FINMA. Chacun exige une protection des données démontrable, une auditabilité et, de plus en plus, une souveraineté sur le traitement.
Le CLOUD Act américain crée un conflit de juridiction direct pour toute organisation utilisant des services cloud sous contrôle américain. Les garanties contractuelles et l'hébergement en Europe n'y changent rien. La juridiction du CLOUD Act suit l'entité juridique, pas l'emplacement du centre de données.
Aucun assistant IA n'offre cela aujourd'hui
Ce ne sont pas des politiques. Ce sont des impossibilités physiques renforcées par le matériel.
Pouvoir affirmer à vos clients, à vos régulateurs et à votre conseil d'administration qu'aucun humain ne peut accéder à leurs données, preuve cryptographique à l'appui, et non un simple document de politique, est un avantage concurrentiel qui se renforce avec le temps.
C'est pourquoi nous construisons Swisper Secure Enclave.