Aller au contenu
Sécurité

Sécurité : vue d'ensemble

Principes, carte des mesures par couche et état des décisions pour protéger une Box qui héberge des documents couverts par le secret professionnel.

Brouillon#securite#rgpd#avocats#linux#dockerPublié le 16 sept. 2026Mis à jour le 16 sept. 2026Vérifié le 16 sept. 2026À revérifier le 15 déc. 2026

L'essentiel

  • La Box héberge des documents couverts par le secret professionnel et des données personnelles, dans les locaux d'une PME sans équipe informatique : la sécurité pèse autant que la qualité de l'IA.
  • Cinq principes structurent le dossier : défense en profondeur, moindre privilège, chiffrement partout (repos, transit, sauvegardes), journalisation exploitable, sauvegarde testée.
  • Le référentiel de base est le guide d'hygiène informatique de l'ANSSI (42 mesures) 1, complété par les recommandations ANSSI pour un système d'IA générative (ANSSI-PA-102) 2 et le guide sécurité de la CNIL 3.
  • Le guide 2026 du CNB valide explicitement l'approche « LLM local + RAG cloisonné + chiffrement avec clé détenue par le cabinet + journalisation + habilitations » 4.
  • La plupart des mesures ci-dessous sont des hypothèses de conception : elles doivent être testées sur la machine réelle avant toute installation chez un client.

Pourquoi la sécurité est un sujet de premier plan

Un serveur d'IA local supprime le risque de fuite vers un fournisseur cloud, mais il concentre en une seule machine tout ce qui compte pour le cabinet : les dossiers, leurs embeddings, l'historique des questions posées, les comptes des utilisateurs. Cette machine est posée dans un bureau, pas dans un centre de données. Elle est administrée à distance par un prestataire. Elle n'a pas d'équipe de sécurité derrière elle.

Trois conséquences :

  1. Le vol physique ou la panne doivent être des non-événements pour la confidentialité : chiffrement complet du disque et sauvegardes chiffrées hors site.
  2. Le prestataire est un sous-traitant au sens de l'article 28 du RGPD dès qu'il a accès aux données : son accès doit être nominatif, tracé et limité (voir Accès prestataire et RGPD).
  3. Le RAG ajoute des risques propres à l'IA : fuite inter-dossiers, injection de prompt via un document piégé, empoisonnement de l'index (voir Modèle de menace).

Cinq principes

PrincipeCe que cela veut dire pour la BoxOù c'est détaillé
Défense en profondeurPlusieurs barrières indépendantes : pare-feu, reverse proxy, authentification, permissions dans le moteur de recherche, chiffrement. Une barrière qui tombe n'expose pas tout.Durcissement, Permissions RAG
Moindre privilègeChaque service tourne sous un utilisateur dédié, sans root ; chaque utilisateur ne voit que ses dossiers ; le prestataire n'a d'accès que pendant ses interventions.Durcissement, Accès prestataire
Chiffrement partoutDisque chiffré (LUKS2), TLS interne, sauvegardes chiffrées avant de quitter la machine, VPN pour tout accès distant.Durcissement, Réseau, Sauvegardes
JournalisationQui a consulté quoi, quand ; interventions admin tracées ; journaux protégés et conservés 6 mois à 1 an (recommandation CNIL).Durcissement, Monitoring
Sauvegarde testéeUne sauvegarde qui n'a jamais été restaurée n'existe pas. Test de restauration mensuel, exercice d'incident annuel.Sauvegardes, Incidents

Carte des mesures par couche

CoucheMenaces principalesMesures retenues (hypothèses de conception)État
PhysiqueVol de la machine, vol d'un SSD, accès au port USB, coupure électriqueChiffrement disque complet ; Secure Boot ; mot de passe UEFI ; démarrage USB désactivé ; local fermé ; onduleurHypothèse
SystèmeCompromission de l'OS, élévation de privilèges, service exposé par erreurDistribution supportée, mises à jour de sécurité automatiques, SSH par clé + MFA, pas de root distant, AppArmor/SELinux, pare-feu par défaut « tout fermé »Hypothèse
RéseauIntrus sur le LAN ou le Wi-Fi, exposition Internet, interceptionPas d'exposition directe ; VLAN ou segment dédié ; TLS interne ; VPN WireGuard pour tout accès distant ; ports minimauxHypothèse
ApplicatifFaille dans l'interface web, la base vectorielle ou le runtime ; injection de prompt ; contournement des permissionsReverse proxy unique ; SSO + MFA ; filtrage des permissions dans le moteur (pas seulement dans l'application) ; veille CVE ; scan des images DockerDécidé (permissions avant recherche, ADR-003) / hypothèse pour le reste
DonnéesFuite de documents, d'embeddings, de logs ; conservation excessive ; effacement incompletChiffrement au repos ; sauvegardes chiffrées ; durées de conservation ; effacement cryptographique en fin de contrat ; pas de télémétrie sortanteHypothèse
HumainEmployé curieux, mot de passe faible, prestataire indélicat, hameçonnageComptes nominatifs, MFA, charte d'utilisation, formation courte, journal des interventions, clause contractuelle secret professionnelHypothèse

Ce qui est décidé, supposé, à tester

SujetStatutCommentaire
Permissions appliquées avant la recherche vectorielleDécidé (ADR-003)Double barrière : filtre applicatif + filtre imposé par le moteur (RLS ou JWT payload).
Serveur Linux, pas d'exposition Internet directeDécidé (ADR-001) / hypothèse réseauAccès distant uniquement via VPN.
Chiffrement disque LUKS2Hypothèse forteMode de déverrouillage (TPM2 + PIN, mot de passe, clé réseau) non tranché : impact sur le redémarrage à distance.
Sauvegarde hors site chiffréeHypothèseLieu d'hébergement du dépôt (prestataire, cloud FR) à valider avec le client et le juriste.
Journaux conservés 6 à 12 moisRecommandation CNILPérimètre exact des journaux applicatifs (questions posées ? réponses ?) à arbitrer avec le RGPD.
Containers rootlessÀ testerCompatibilité avec l'accès GPU (/dev/kfd, /dev/dri) non vérifiée sur la machine cible.
Redémarrage à distance avec disque chiffréÀ testerVoir l'expérience dédiée.
Exercice d'incident annuelHypothèseProcédure rédigée, jamais jouée.

Sous-pages

  • Modèle de menace : actifs, acteurs, scénarios, spécificités IA, frontières de confiance.
  • Durcissement : Secure Boot, LUKS2, secrets, isolation, pare-feu, SSH, mises à jour, journaux.
  • Checklist d'installation : liste actionnable avant livraison, sur site, avant production, à J+30.
  • Incidents : détection, confinement, notification CNIL, ransomware, effacement en fin de contrat.
  • Accès prestataire : télémaintenance encadrée, MFA, journal des interventions, contrat.

Pages voisines : Réseau, Sauvegardes, Monitoring, Identité, RGPD.

Sources de référence utilisées dans la section

RéférenceUsage dans le dossier
ANSSI, Guide d'hygiène informatique (42 mesures) 1Socle : inventaire, comptes admin dédiés, MFA, mises à jour, sauvegardes, journalisation, cloisonnement, chiffrement.
ANSSI-PA-102, Recommandations de sécurité pour un système d'IA générative 2Chaîne d'approvisionnement des modèles, cloisonnement, tests avant mise en production, journalisation.
CNIL, Guide de la sécurité des données personnelles 2024 3Référence utilisée par la CNIL pour apprécier la sécurité d'un traitement ; fiches maintenance, sous-traitance, journalisation, IA.
OWASP Top 10 for LLM Applications 2025 5Risques propres aux applications LLM (injection, fuite d'informations, vecteurs et embeddings).
CNB, Guide déontologie et IA 2026 4Exigences du secret professionnel appliquées aux outils d'IA.

Questions ouvertes

Ce qu'il reste à tester

Sources

  1. 1ANSSI — Guide d'hygiène informatique (42 mesures)Documentation officielleFiabilité hauteANSSI · publié Non daté (page maintenue) · consulté le 16 sept. 2026 · fiche source
  2. 2ANSSI — Recommandations de sécurité pour un système d'IA générative (ANSSI-PA-102)Documentation officielleFiabilité hauteANSSI · publié 29 avril 2024 · consulté le 16 sept. 2026 · fiche source
  3. 3CNIL — Guide de la sécurité des données personnelles, édition 2024Documentation officielleFiabilité hauteCNIL · publié 26 mars 2024 (PDF mis à jour 2026-05, contenu non vérifié) · consulté le 16 sept. 2026 · fiche source
  4. 4CNB — Guide pratique « La déontologie et l'intelligence artificielle » (1re édition, avril 2026)Documentation juridiqueFiabilité hauteConseil national des barreaux (Commission des règles et usages) · publié avril 2026 (adopté le 17 mars 2026, mis en ligne le 13 mai 2026) · consulté le 16 sept. 2026 · fiche source
  5. 5OWASP — Top 10 for LLM Applications 2025Documentation officielleFiabilité hauteOWASP GenAI Security Project · publié 2025 · consulté le 16 sept. 2026 · fiche source
content/docs/security/index.md1249 mots