Securite IA · Conformite EU AI Act · Forensique GPU · On-Premise & Cloud

Votre infrastructure IA tourne.
Mais personne ne sait ce qu'elle retient.

Scanalis analyse ce que vos outils de securite ne voient pas et produit la preuve technique que vos donnees ont disparu apres traitement. Sans toucher a votre production.

AMNESIA_CONFIRMED : effacement physique verifie AMNESIA_FAILED : residus memoire detectes
48h
delai de livraison du rapport complet
4
couches d'infrastructure auditees : RAM, GPU, Reseau, Modele
SHA-256
rapport scelle, opposable a vos auditeurs et regulateurs
0
interruption de production — 100% non intrusif
Le risque que personne ne mesure encore

Votre IA traite des donnees critiques.
Pouvez-vous prouver qu'elle les a oubliees ?

Quand un LLM traite un contrat confidentiel, un dossier medical ou des donnees financieres, ces informations sont dechiffrees et chargees en memoire physique. La session se ferme. Le systeme declare la purge. Mais la memoire du serveur GPU ne se vide pas automatiquement.

✓ SECURISE
En transit
TLS 1.3. Votre reseau est protege. Tout le monde sait faire ca.
⚠ EXPOSE
En traitement
Donnees en clair dans la memoire GPU pendant l'inference. Votre SIEM est aveugle sur cette couche.
? NON PROUVE
Apres session
Le systeme dit "purge". Personne ne verifie physiquement. Votre DLP ne voit pas ca. Votre SIEM non plus.

EU AI Act Art.12 · Aout 2026 · L'execution reelle doit etre prouvee — pas declaree.

Quand faire appel a Scanalis

Avant que ca coute cher.
Ou apres — pour comprendre ce qui s'est passe.

Les entreprises qui nous contactent ont deux profils. Celles qui anticipent. Celles qui reagissent. Dans les deux cas : une preuve technique que leur infrastructure dit la verite.

Proactif
Audit de Securite IA

Vous deployez un LLM sur des donnees sensibles. Un audit reglementaire arrive. Un contrat grand compte exige une preuve. Vous voulez savoir ce que votre infrastructure expose vraiment.

→ Avant la mise en production
→ Avant un audit ISO / AI Act
→ Avant la signature d'un contrat strategique
Reactif
Forensique Post-Incident

Une anomalie a ete detectee. Un regulateur demande une preuve. Un incident implique votre infrastructure IA. Vous avez besoin d'une expertise independante et d'un rapport opposable en urgence.

→ Apres une suspicion de fuite
→ Reponse a incident CNIL / regulateur
→ Dossier assurance cyber
Dans les deux cas — un rapport SHA-256 scelle en 48h.
Opposable a vos auditeurs, votre COMEX, votre regulateur.
Obtenir mon diagnostic →
Ce qu'on analyse dans votre infrastructure

Quatre couches. Quatre verdicts.
Une vision complete de votre exposition reelle.

Votre infrastructure IA a des angles morts que vos outils actuels ne couvrent pas. On les cartographie tous. Sans acces a votre production. Sans interruption de service.

01 · Memoire RAM post-session

Protocole Canary

8 marqueurs cryptographiques injectes via votre API standard. Scan sur 4 zones memoire apres purge declaree : heap, page cache Linux, swap, buffers kernel. Si vos donnees persistent — vous le savez.

AMNESIA_CONFIRMEDAMNESIA_FAILED
02 · Infrastructure Hardware GPU

Scorecard ANSSI-PA-102

IOMMU, dedicace GPU, integrite des drivers CUDA SHA-256, configuration SR-IOV, KV Cache multi-tenant. Evaluation de votre hardware contre les standards ANSSI R16/R20.

COMPLIANTNON_COMPLIANT
03 · Reseau GPU & Fabric

Evaluation RDMA / NVLink

Les transferts InfiniBand et NVLink bypassent votre SIEM. Votre EDR ne les voit pas. On evalue votre isolation fabric et la politique de deregistration des Memory Regions sans toucher au cluster.

RDMA_ISOLATEDRDMA_EXPOSED
04 · Comportement du modele

Protocole Minerve

35 sondes forensiques sur 7 categories RGPD. On detecte si votre modele a memorise des donnees sensibles issues du fine-tuning ou du RAG qu'il peut restituer sur requete.

MINERVE_NOT_DETECTEDMINERVE_EXPOSED
Comment on travaille ensemble

De la premiere conversation
a la preuve opposable.

Un processus en quatre etapes. Clair, documente, sans surprise. Vous savez exactement ce qui se passe et ce qui arrive ensuite.

01
Diagnostic
30 minutes. On cartographie votre infrastructure, vos donnees, votre contexte reglementaire. On sait ce qu'on audite et pourquoi.
Semaine 1
02
Audit
Votre equipe genere un dump memoire standard. On analyse hors ligne sur machine deconnectee. 4 verdicts binaires. Rapport scelle SHA-256.
Semaines 1-2
03
Roadmap
Un plan d'action priorise sur 12 mois. Pas 40 pages. Une feuille A4 avec ce qui change, dans quel ordre, et pourquoi.
Semaine 3
04
Suivi continu
Monitoring mensuel, alertes sur les derives, rapport scelle chaque mois. Votre dossier de conformite se construit mois apres mois.
Mois 2-12
Ce que vos outils actuels ne couvrent pas

Votre stack de securite a ete concue
avant que les LLMs existent en production.

Ce n'est pas un defaut de vos equipes. C'est un decalage temporel entre la vitesse de l'ingenierie et la vitesse des outils. Scanalis couvre la couche que personne n'a ete concu pour couvrir.

OutilCe qu'il couvreRAM post-purge
DLP pour LLMBloque ce qui entre avant le traitementNon couvert ✕
Big Four / AuditVerifie les declarations et les politiquesNon couvert ✕
PentestTrouve les portes d'entreeNon couvert ✕
ISO 27001 / HDSCertifie la gouvernanceNon couvert ✕
ScanalisPurge physique + preuve forensique + suivi continuSeul outil ✓

Perimetre couvert : On-premise, VPC dedie, cloud prive. API SaaS tiers : couche orchestration client uniquement. Documente explicitement page 1 de chaque rapport.

Ils en parlent

Ce que disent ceux qui ont pose
les vraies questions.

« Ce que vous decrivez, je le savais intuitivement. Mais je n'avais jamais vu quelqu'un le documenter et le rendre evaluable sans acceder au cluster. »

Chief AI Security Architect · Mai 2026

« Dans notre reseau, personne ne couvre la couche forensique post-purge pour les LLM aujourd'hui. Ce n'est pas un concurrent de ce qui existe — c'est le chainon manquant. »

Expert cybersecurite institutionnel · Bretagne · Mai 2026
RC Pro Cyber — Hiscox SA AIPD realisee 246 tests automatises 0 CVE non corrige RFC 3161 TSA NIST SP 800-88 ANSSI-PA-102 Vannes · Bretagne · France
Mathilde De Roumilly
Mathilde De Roumilly
FOUNDER & CEO
Avec qui vous travaillez

Une experte. Pas une equipe anonyme.
Pas un cabinet. Une personne qui signe.

Je suis Mathilde De Roumilly, fondatrice de Scanalis. J'ai construit la seule methodologie forensique non-intrusive pour infrastructures GPU/LLM en Europe. Quand vous travaillez avec Scanalis, vous travaillez avec moi. Je comprends votre stack, votre contexte reglementaire, vos contraintes operationnelles. Je coordonne vos juristes, votre DPO, vos experts ANSSI. Vous n'avez pas a repeter votre contexte a 10 interlocuteurs.

Je scanne. Je signe. Je reponds sous 4h sur les urgences. contact@scanalis.fr

Votre infrastructure IA tourne en ce moment.
Savez-vous ce qu'elle expose ?

Un diagnostic de 30 minutes suffit a identifier vos 3 risques prioritaires et le plan pour les adresser. Sans engagement. Sans interruption de production.

Obtenir mon diagnostic →

Mathilde De Roumilly · Fractional AI Security Officer · contact@scanalis.fr