Why now – Palantir alternatives for Europe: what 'sovereign' actually means, and how European public bodies are decidingS'inscrire →
Conformité

Conforme par l'architecture

La plupart des plateformes ajoutent la conformité après coup. Scrydon l'intègre. Garde-fous, autorisation policy-as-code, journaux d'audit immuables, gestion des clés et classification des documents font partie du runtime — de sorte que les contrôles exigés par ces cadres sont appliqués pendant que votre IA et vos données fonctionnent réellement.

Et comme chaque contrôle est observable, les evidence packs les relient à la réglementation, pour que vos équipes risque, sécurité et conformité aient quelque chose de concret à montrer.

Cadres

Les cadres que nous prenons en charge

Chaque page explique le cadre en langage clair et relie les contrôles de Scrydon à ses obligations. Nous nous alignons sur ces cadres et en apportons la preuve ; la conformité formelle de votre propre déploiement reste votre responsabilité.

règlement IA

Règlement européen sur l'intelligence artificielle

Union européenne

Les fournisseurs, déployeurs, importateurs et distributeurs qui mettent des systèmes d'IA sur le marché de l'UE, ou dont les résultats produits par l'IA sont utilisés dans l'UE.

RGPD

Règlement général sur la protection des données

Union européenne / EEE

Toute organisation qui traite les données à caractère personnel de personnes situées dans l'UE/EEE, qu'elle soit établie dans l'Union ou qu'elle propose depuis l'extérieur des biens ou des services, ou suive leur comportement.

DORA

Digital Operational Resilience Act

Union européenne

Les entités financières dans toute l'UE — banques, assureurs, entreprises d'investissement, prestataires de services de paiement et de crypto-actifs, et d'autres — ainsi que les prestataires tiers de services TIC qui les servent.

NIS2

Directive NIS2

Union européenne

Les entités essentielles et importantes des secteurs critiques — énergie, transports, eau, santé, infrastructure numérique, administration publique, industrie manufacturière et d'autres — ainsi que leurs chaînes d'approvisionnement.

SecNumCloud

SecNumCloud

France (ANSSI)

Les fournisseurs de services cloud visant la qualification ANSSI française, ainsi que les organisations du secteur public et détentrices de données sensibles qui exigent des services cloud souverains qualifiés.

ISO 27001

ISO/IEC 27001

International

Toute organisation qui exploite un système de management de la sécurité de l'information — couramment exigé des éditeurs de logiciels, des prestataires de services et des entreprises réglementées par leurs clients, leurs régulateurs et leurs services achats.

ISO 42001

ISO/IEC 42001

International

Toute organisation qui développe, fournit ou utilise des systèmes d'IA et souhaite un système de management certifiable pour le faire de manière responsable — en particulier les fournisseurs et déployeurs qui se préparent au règlement IA.

CRA

Règlement sur la cyberrésilience

Union européenne

Fabricants, importateurs et distributeurs de produits comportant des éléments numériques — matériels et logiciels — mis sur le marché de l'UE, y compris les éditeurs de logiciels et les organisations qui bâtissent des produits connectés par-dessus.

Notre propre programme

Nous nous appliquons la même exigence

Nous demandons à nos clients de faire confiance aux contrôles que nous construisons ; nous menons donc notre propre programme de conformité selon les mêmes référentiels. Scrydon exploite un système de management de la sécurité de l'information aligné sur l'ISO/IEC 27001 et un système de management de l'IA aligné sur l'ISO/IEC 42001 — la première norme internationale de gouvernance de l'IA, que très peu de fournisseurs peuvent revendiquer.

Nous publions un état d'avancement, pas des promesses. Les revendications de certification n'apparaîtront ici qu'une fois les audits externes achevés — d'ici là, voici exactement où en est le programme.

Cadre de politiques : 40 politiques approuvées et en vigueur dans toute l'entreprise.
Surveillance continue des contrôles : Les contrôles sont surveillés en continu dans Vanta.
Audit interne : En cours.
Audits de certification externes : La prochaine étape de la feuille de route.