Votre infrastructure IA tourne.
Mais personne ne sait ce qu'elle retient.
Scanalis analyse ce que vos outils de securite ne voient pas et produit la preuve technique que vos donnees ont disparu apres traitement. Sans toucher a votre production.
Votre IA traite des donnees critiques.
Pouvez-vous prouver qu'elle les a oubliees ?
Quand un LLM traite un contrat confidentiel, un dossier medical ou des donnees financieres, ces informations sont dechiffrees et chargees en memoire physique. La session se ferme. Le systeme declare la purge. Mais la memoire du serveur GPU ne se vide pas automatiquement.
EU AI Act Art.12 · Aout 2026 · L'execution reelle doit etre prouvee — pas declaree.
Avant que ca coute cher.
Ou apres — pour comprendre ce qui s'est passe.
Les entreprises qui nous contactent ont deux profils. Celles qui anticipent. Celles qui reagissent. Dans les deux cas : une preuve technique que leur infrastructure dit la verite.
Vous deployez un LLM sur des donnees sensibles. Un audit reglementaire arrive. Un contrat grand compte exige une preuve. Vous voulez savoir ce que votre infrastructure expose vraiment.
Une anomalie a ete detectee. Un regulateur demande une preuve. Un incident implique votre infrastructure IA. Vous avez besoin d'une expertise independante et d'un rapport opposable en urgence.
Quatre couches. Quatre verdicts.
Une vision complete de votre exposition reelle.
Votre infrastructure IA a des angles morts que vos outils actuels ne couvrent pas. On les cartographie tous. Sans acces a votre production. Sans interruption de service.
Protocole Canary
8 marqueurs cryptographiques injectes via votre API standard. Scan sur 4 zones memoire apres purge declaree : heap, page cache Linux, swap, buffers kernel. Si vos donnees persistent — vous le savez.
Scorecard ANSSI-PA-102
IOMMU, dedicace GPU, integrite des drivers CUDA SHA-256, configuration SR-IOV, KV Cache multi-tenant. Evaluation de votre hardware contre les standards ANSSI R16/R20.
Evaluation RDMA / NVLink
Les transferts InfiniBand et NVLink bypassent votre SIEM. Votre EDR ne les voit pas. On evalue votre isolation fabric et la politique de deregistration des Memory Regions sans toucher au cluster.
Protocole Minerve
35 sondes forensiques sur 7 categories RGPD. On detecte si votre modele a memorise des donnees sensibles issues du fine-tuning ou du RAG qu'il peut restituer sur requete.
De la premiere conversation
a la preuve opposable.
Un processus en quatre etapes. Clair, documente, sans surprise. Vous savez exactement ce qui se passe et ce qui arrive ensuite.
Votre stack de securite a ete concue
avant que les LLMs existent en production.
Ce n'est pas un defaut de vos equipes. C'est un decalage temporel entre la vitesse de l'ingenierie et la vitesse des outils. Scanalis couvre la couche que personne n'a ete concu pour couvrir.
Perimetre couvert : On-premise, VPC dedie, cloud prive. API SaaS tiers : couche orchestration client uniquement. Documente explicitement page 1 de chaque rapport.
Ce que disent ceux qui ont pose
les vraies questions.
« Ce que vous decrivez, je le savais intuitivement. Mais je n'avais jamais vu quelqu'un le documenter et le rendre evaluable sans acceder au cluster. »
Chief AI Security Architect · Mai 2026« Dans notre reseau, personne ne couvre la couche forensique post-purge pour les LLM aujourd'hui. Ce n'est pas un concurrent de ce qui existe — c'est le chainon manquant. »
Expert cybersecurite institutionnel · Bretagne · Mai 2026
Une experte. Pas une equipe anonyme.
Pas un cabinet. Une personne qui signe.
Je suis Mathilde De Roumilly, fondatrice de Scanalis. J'ai construit la seule methodologie forensique non-intrusive pour infrastructures GPU/LLM en Europe. Quand vous travaillez avec Scanalis, vous travaillez avec moi. Je comprends votre stack, votre contexte reglementaire, vos contraintes operationnelles. Je coordonne vos juristes, votre DPO, vos experts ANSSI. Vous n'avez pas a repeter votre contexte a 10 interlocuteurs.
Je scanne. Je signe. Je reponds sous 4h sur les urgences. contact@scanalis.fr
Votre infrastructure IA tourne en ce moment.
Savez-vous ce qu'elle expose ?
Un diagnostic de 30 minutes suffit a identifier vos 3 risques prioritaires et le plan pour les adresser. Sans engagement. Sans interruption de production.
Obtenir mon diagnostic →Mathilde De Roumilly · Fractional AI Security Officer · contact@scanalis.fr