Sécurité

Sécurité et conformité IA. Vos données clients au coeur de notre architecture.

BillyAI gère des communications client sensibles : leads, rendez-vous, dossiers, conversations privées. On a construit la plateforme avec la sécurité comme fondation, pas comme fonctionnalité ajoutée.

Pourquoi la sécurité de l'automatisation IA compte plus que jamais pour les PME

Les violations de données ne touchent plus seulement les grandes entreprises. 43% des cyberattaques ciblent les petites et moyennes entreprises - et 60% de celles qui subissent une violation ferment dans les 6 mois suivants.

Quand vous confiez vos communications client à un agent IA, vous avez le droit de savoir exactement comment vos données sont protégées. Voici notre réponse.

Vos données sont chiffrées. Point.

Toutes les données transitant entre vos clients, vos outils et BillyAI sont chiffrées en transit via TLS 1.3, le standard utilisé par les institutions financières. Les données au repos sont chiffrées avec AES-256. Vos identifiants, tokens d'API et clés d'accès ne sont jamais stockés en clair. Ils sont chiffrés avec des algorithmes de hachage forts avant d'être sauvegardés.

Concrètement : même en cas d'accès non autorisé à nos serveurs, vos données sont illisibles.

Aucun mot de passe stocké. Jamais.

Toutes les intégrations tierces (Google, Meta, Microsoft, Zoho, et les autres) utilisent le protocole OAuth 2.0. Vous autorisez BillyAI à accéder à vos outils via les systèmes d'authentification officiels de chaque plateforme. Nous ne voyons jamais vos mots de passe. Nous ne les stockons jamais. Si vous révoquez l'accès, la connexion est coupée instantanément.

Conçu pour la réalité légale canadienne et québécoise.

CASL / Loi canadienne anti-pourriel

BillyAI est conçu pour respecter les exigences de la CASL. Les communications automatisées sont envoyées uniquement aux contacts ayant donné leur consentement explicite. Aucun module de prospection à froid, aucun envoi de masse non sollicité. Notre architecture respecte la loi, pas juste la contourne.

Loi 25 - Protection des renseignements personnels (Québec)

La Loi 25 impose des obligations strictes sur la collecte, l'utilisation et la conservation des données personnelles au Québec. BillyAI est conforme : collecte minimale, finalité déclarée, droits d'accès et de suppression respectés, incidents documentés et déclarés selon les exigences de la Commission d'accès à l'information.

Hébergé au Canada

Vos données ne quittent jamais le Canada.

BillyAI est hébergé sur infrastructure canadienne. Vos données clients (conversations, contacts, leads, rendez-vous) restent au Canada, soumises aux lois canadiennes uniquement. Pas de réplication vers des serveurs étrangers, pas d'exposition à des législations extérieures.

Pour les secteurs réglementés - santé, immobilier, services financiers - c'est une exigence souvent non négociable. On l'a anticipée dès le départ.

Vos données sont les vôtres. Seulement les vôtres.

Chaque compte BillyAI est complètement isolé au niveau de l'architecture. Les données d'un client ne sont jamais accessibles, mélangées ou exposées à un autre client, même accidentellement. Chaque environnement est cloisonné avec des contrôles d'accès stricts à chaque couche du système.

Traçabilité complète. Rien n'est invisible.

Chaque action effectuée dans votre compte est journalisée - qui a fait quoi, sur quel contact, à quelle heure, depuis quelle session. Modifications du Brain, takeovers manuels, changements de configuration, accès API - tout est tracé et consultable.

En cas de question, de litige ou d'audit interne, vous avez une réponse précise et documentée pour chaque événement.

Transparence

Ce qu'on ne fait pas - et pourquoi c'est important.

On n'utilise pas vos conversations pour entraîner nos modèles IA
On ne vend pas vos données à des tiers
On ne partage pas vos informations clients entre comptes
On ne stocke pas vos mots de passe ni vos credentials en clair
On n'envoie pas de communications non sollicitées au nom de votre entreprise sans consentement explicite
FAQ

Questions fréquentes sur la sécurité

Au Canada. Infrastructure AWS ca-central-1 (Montréal), base de données MongoDB Atlas Montréal. Aucune réplication vers des serveurs à l'étranger. Vos données sont soumises aux lois canadiennes uniquement.

Non. Vos conversations ne sont jamais utilisées pour entraîner des modèles IA. Ni les nôtres, ni ceux de nos fournisseurs. Les fournisseurs d'IA que nous utilisons (Anthropic) s'engagent contractuellement à ne pas utiliser les données transmises via API pour l'entraînement de leurs modèles.

Oui. Collecte minimale, finalité déclarée, droits d'accès et de suppression respectés, incidents documentés et déclarés selon les exigences de la Commission d'accès à l'information. La conformité est intégrée dans l'architecture, pas ajoutée après coup.

Vous exportez toutes vos données (contacts, conversations, historique) en CSV ou JSON à tout moment. Vos données vous appartiennent. Aucune rétention, aucune pénalité.

Oui. Chaque compte est complètement isolé au niveau de l'architecture. Accès stricts à chaque couche du système. Les données d'un client ne sont jamais accessibles à un autre.

Des questions sur la sécurité de votre déploiement?

On comprend que confier vos communications client à une plateforme IA demande de la confiance. On est disponibles pour répondre à toutes vos questions de sécurité avant même que vous décidiez quoi que ce soit.