Cortex·iA Prendre RDV
Architecture & souveraineté

Une IA souveraine, française, auditable.

La plateforme Cortex·iA est conçue, opérée et hébergée en Europe. Aucune donnée client ne sort de l'Espace économique européen. L'architecture est documentée, traçable et conforme aux exigences des grands comptes français — y compris ceux des secteurs réglementés.

— 01 / Le stack L'infrastructure

Microsoft Azure, dédié, déployé en Europe.

Cortex·iA s'appuie sur Microsoft Azure pour l'ensemble de son infrastructure : Azure Static Web Apps pour les interfaces, Azure SQL Database pour la persistance, Azure Logic Apps pour les déclencheurs temporels, Azure Functions pour le traitement événementiel, Microsoft Entra ID pour l'authentification. L'ensemble est déployé en région Europe (France Central, West Europe), garantissant une localisation des données conforme aux attentes des entreprises françaises.

Ce choix de stack n'est pas anodin. Il a été retenu pour trois raisons : la robustesse industrielle d'Azure, sa conformité réglementaire (HDS, ISO 27001, SOC 2), et sa cohérence avec l'écosystème Microsoft que sert l'une de nos marques de marché, Cap Growth. La plateforme parle nativement la langue de nos prospects et clients dans cet écosystème.

Les modèles d'intelligence artificielle utilisés par les sept agents sont fournis par Anthropic via les Managed Agents. Aucun appel à un modèle américain hors Europe ne transite par notre infrastructure : les flux sont confinés aux régions européennes des fournisseurs.

— 02 / Composants Les briques de la plateforme

Stack technique documenté.

CoucheComposantRôleRégion
PrésentationAzure Static Web AppsInterfaces clients, dashboards, console adminWest Europe
AuthentificationMicrosoft Entra IDSSO, gestion identités & accès, MFAEurope
PersistanceAzure SQL DatabaseDonnées structurées, état pipeline, historiqueFrance / West Europe
OrchestrationAzure Logic AppsDéclencheurs temporels, workflows multi-agentsWest Europe
CalculAzure FunctionsTraitement événementiel, exécution agents, pollingWest Europe
Modèles IAAnthropic Managed AgentsRaisonnement, rédaction, qualification, analyseEurope / US (selon config)
DélivrabilitéSarbacane SendkitRoutage transactionnel, SPF/DKIM/DMARCFrance
ObservabilitéAzure MonitorJournalisation, alertes, métriques plateformeWest Europe
— 03 / Souveraineté Trois engagements

Trois engagements non-négociables.

Localisation européenne. Toutes les données client sont stockées et traitées en Europe. Aucun transfert hors EEE n'a lieu sans accord explicite encadré par les clauses contractuelles types de la Commission européenne.

Indépendance opérationnelle. Cortex·iA est une société française, immatriculée en France, dirigée depuis la France. Aucune dépendance capitalistique à un acteur extra-européen ne pèse sur la plateforme. Cette indépendance est l'un des rares angles que les acteurs SaaS américains ne peuvent répliquer.

Transparence technique. Sur demande, l'architecture détaillée de la plateforme, ses dépendances, ses régions de déploiement et ses procédures de sauvegarde sont communicables aux directions des systèmes d'information et aux directions juridiques de nos clients grands comptes.

— 04 / Conformité RGPD by design

RGPD par construction, pas par habillage.

La conformité au Règlement général sur la protection des données n'est pas un module ajouté en surface : c'est un principe de conception. La plateforme intègre nativement les exigences de minimisation des données, durée de conservation, droit d'accès, portabilité et droit à l'effacement.

Les données collectées par l'agent SCOUT proviennent exclusivement de sources publiques accessibles à tout citoyen (Pappers, INSEE, registres officiels, publications professionnelles). Aucune base acquise auprès de fournisseurs opaques n'est utilisée. La traçabilité de l'origine de chaque donnée est conservée et auditable.

Chaque prospect contacté dispose d'un mécanisme de désinscription clair, immédiat et conservé en mémoire de la plateforme — un prospect désinscrit n'est jamais re-prospecté, indépendamment de la marque commerciale qui opère.

— 05 / Principes Cinq règles d'ingénierie

Ce qui gouverne chaque ligne de code.

  1. Industrialisation avant démonstration

    Aucune fonctionnalité n'est annoncée avant d'être en production, instrumentée et stable. La preuve de concept n'est jamais un livrable client.

  2. Observabilité de bout en bout

    Chaque action des agents est tracée, chaque transition d'état est journalisée. Les silences sont systématiquement détectés et signalés — l'échec invisible est l'ennemi de la production.

  3. Boucle d'apprentissage continue

    L'agent ANALYST clôt chaque cycle en alimentant la cartographie de ce qui fonctionne ou ne fonctionne pas. Les ajustements sont versionnés et tracés.

  4. Architecture asynchrone

    Les opérations longues — recherches d'agents, raisonnement multi-étapes — passent par un mécanisme send + poll qui contourne les limites de timeout des fonctions cloud.

  5. Sécurité par défaut

    Authentification SSO obligatoire, secrets dans Azure Key Vault, communication chiffrée TLS 1.2+, principe du moindre privilège appliqué à chaque service.

Pour les DSI

Audit d'architecture grands comptes

Pour les directions SI et les directions juridiques en validation fournisseur : un dossier d'architecture détaillé est communicable sur demande, sous accord de confidentialité.

Contactez-nous directement :

contact cortex-ia

Nous vous recontactons :