Confiance & Transparence
Pas de surveillance. De la transparence. Chaque décision IA sur Kyzos est auditable, prouvable et défendable — par conception.
Vos prompts passent par Kyzos, jamais autour
Les prompts sont routés vers OpenRouter (fournisseur LLM principal). Kyzos les traite en mémoire pour sélectionner les modèles, exécuter les contrôles qualité et appliquer les budgets. Le texte clair ne quitte jamais le cycle de la requête sauf si vous le stockez.
Mode Zéro-Rétention
Les conversations peuvent être marquées 'zéro-rétention' à la création. Le contenu des messages n'est alors jamais persisté en base. Seul un hash SHA-256 est conservé pour audit forensique. Le texte clair vit dans votre session navigateur uniquement.
Piste d'audit exportable
Chaque orchestration produit une trace d'exécution IA lisible par machine (GET /executions/:id/trace.json) — décisions de routage, scores de critique, chemins de retry, ventilation des coûts, justification de sélection de modèle. Exportable vers votre SIEM, Datadog ou outil de conformité.
Vos données ne servent jamais à l'entraînement
Kyzos n'entraîne ni ne fine-tune aucun modèle avec vos données. La politique d'utilisation d'OpenRouter s'applique au niveau fournisseur — Kyzos ne retient aucun pipeline d'entraînement et n'a aucune incitation à collecter le contenu des prompts au-delà du service de votre requête.
Garanties contractuelles (Proof & Control)
Le Pricing V3 applique des plafonds de budget, des restrictions de mode et des listes de modèles autorisés par plan. Les requêtes qui dépasseraient votre budget sont refusées avec des suggestions explicites — jamais dégradées silencieusement. Chaque refus est journalisé et comptabilisé via métriques Prometheus.
Où vont vos données
Vos prompts → API Kyzos (en mémoire) → API OpenRouter → Fournisseur LLM (OpenAI / Anthropic / Google / etc.).
Les métadonnées (tokens, coût, latence, ID modèle) sont stockées dans notre base PostgreSQL pour l'analytique et la facturation.
En mode standard, le contenu des messages est stocké pour la continuité de conversation. En mode zéro-rétention, seuls les hash SHA-256 sont stockés. Les deux modes ne journalisent aucune donnée personnelle au-delà de votre adresse email.
Aligné avec l'International AI Safety Report 2026
Le rapport de référence 2026 sur la sûreté de l'IA (Bengio et al., février 2026, 220 pages) exige une défense en profondeur sur 7 couches simultanées (Figure 3.7) et documente explicitement que même les modèles flagship laissent passer 25-30 % des prompt injections (Figure 3.9). Kyzos a implémenté les 7 couches en production et vérifié 84 cellules vecteur × surface. 100 % des vulnérabilités critiques (P0) sont bloquées.
Couverture par section AISR 2026
Cadres de conformité alignés
Référence : Bengio et al., International AI Safety Report 2026 (février 2026). Pour les détails techniques, voir notre documentation canonique de baseline sécurité (CLAUDE.md §11 + docs/security/RAPPORT_FINAL.md).