Sécurité et protection des données dans Opigno Enterprise

Refermer l'écart entre les compétences dont votre organisation a besoin et la formation qu'elle délivre suppose de faire fonctionner une IA sur des données concernant vos collaborateurs. Pour un groupe pharmaceutique, une banque ou tout employeur soumis à un examen attentif en matière de protection des données, c'est précisément le point où la plupart des plateformes de formation cessent d'être déployables.

Opigno Enterprise place cette décision entre vos mains plutôt que dans une clause contractuelle. L'environnement tenant constitue le système de référence pour les données des apprenants, et par défaut le backoffice central n'en conserve aucune : les utilisateurs n'y sont désignés que par des identifiants pseudonymes. Ce que contient le backoffice résulte de votre choix de configuration, non du nôtre. Le modèle qui traite les données de formation est de même le vôtre, et fonctionne dans la juridiction que vous exigez.

La plateforme est conforme à la norme ISO 27001 (management de la sécurité de l'information) et au référentiel SOC 2 Type 2 (contrôles opérationnels), et conçue pour satisfaire à nos obligations de sous-traitant au titre du RGPD.

Localisation des données, déploiement et choix du modèle

L'ensemble des données personnelles des apprenants est stocké localement, au sein de l'environnement tenant, et non dans une base centrale partagée. Chaque tenant constitue un périmètre de données entièrement isolé : les données d'une organisation ou d'une unité opérationnelle ne sont jamais mêlées à celles d'une autre au niveau du stockage.

Options d'hébergement des environnements tenant :

  • Cloud privé : environnement cloud dédié, administré par l'équipe Opigno et hébergé dans la région géographique que vous exigez, afin de répondre à vos contraintes de localisation des données.
  • Sur site (portail apprenant) : l'environnement tenant, qui contient l'ensemble des données personnelles des apprenants, peut être déployé dans votre propre centre de données. Le backoffice central reste hébergé par Opigno et ne contient, par défaut, ni noms, ni identifiants, ni historique de formation des apprenants.
  • Vos propres modèles : les données de formation peuvent être traitées par une API commerciale, par un modèle à poids ouverts hébergé dans votre environnement, ou par un modèle que vous exploitez déjà en interne. Aucune donnée de formation client n'est utilisée pour entraîner des modèles externes, et les requêtes et réponses sont soumises aux mêmes contrôles d'accès, à la même journalisation d'audit et aux mêmes règles de rétention que le reste de la plateforme.
Encrypted per-tenant data storage in Opigno Enterprise

Aucune donnée personnelle dans la couche centrale : le fonctionnement de l'architecture à UUID

La plupart des LMS en mode SaaS stockent l'ensemble des données utilisateurs — noms, adresses e-mail, rôles, historique de formation — dans une base centrale partagée par toute la plateforme. Cela crée un point de risque unique : une compromission de la couche centrale expose simultanément les données de tous les clients.

L'architecture d'Opigno Enterprise inverse ce modèle. Le backoffice central — qui gère la publication des contenus, la configuration des tenants, les analyses de plateforme et les fonctions administratives — ne stocke aucune donnée personnelle. Au niveau central, les utilisateurs ne sont désignés que par des identifiants pseudonymes (UUID). Le profil, les identifiants de connexion et l'historique de formation résident dans l'environnement tenant local, sous votre contrôle direct. Certaines opérations administratives sont plus simples si des champs sélectionnés, tels que les noms d'affichage, sont partagés avec le backoffice — c'est une décision de configuration qui vous appartient, et elle est réversible.

Concrètement :

  • Un incident de sécurité au niveau de la couche centrale ne peut pas exposer les données personnelles des apprenants : il n'y en a pas.
  • La corrélation de données entre tenants au niveau individuel est architecturalement impossible.
  • Les obligations RGPD relatives aux droits des personnes concernées se traitent intégralement dans l'environnement tenant.

Cette séparation est inscrite dans l'architecture et active par défaut : une minimisation des données que vous pouvez vérifier, plutôt qu'une politique qu'il faut croire.

Opigno Enterprise separation between tenant and central backoffice

ISO 27001 et SOC 2 Type 2 — ce qu'ils couvrent, et où nous en sommes

Opigno Enterprise est conforme aux deux référentiels de sécurité les plus fréquemment exigés lors de l'achat de logiciels d'entreprise. Les rapports en vigueur, les politiques et l'ensemble des mesures de contrôle sont disponibles dans notre Trust Center.

ISO 27001
La norme internationale relative aux systèmes de management de la sécurité de l'information : politique de sécurité, gestion des risques, contrôle des accès, réponse aux incidents et amélioration continue.

SOC 2 Type 2
Une attestation AICPA vérifiant que les contrôles de sécurité opérationnels ont été appliqués de manière constante sur une période d'audit définie, généralement de 6 à 12 mois.

Contrôles de la plateforme
Contrôle d'accès basé sur les rôles, TLS pour les données en transit, AES-256 au repos, SSO via SAML 2.0, MFA, journalisation d'audit complète et règles de rétention des données configurables.

ISO 27001 information security management standard

Les données de compétences ne sont pas des données de performance

Une plateforme qui mesure les compétences soulève une question légitime : servira-t-elle à juger les personnes ? Notre engagement est explicite. Les données de compétences ne servent jamais à alimenter la gestion de la performance, les décisions de rémunération ou les décisions de promotion.

Le collaborateur consulte d'abord son propre profil de compétences, qui lui appartient et à partir duquel il progresse. Les vues accessibles à l'organisation sont agrégées. Il s'agit d'un engagement inscrit dans le produit et non d'une option de configuration — c'est ce qui le rend opposable à un délégué à la protection des données, plutôt que négociable déploiement par déploiement.

L'architecture multi-tenant de la plateforme fait par ailleurs évoluer la conformité horizontalement : à mesure que de nouvelles filiales ou régions sont ajoutées, chaque environnement tenant hérite automatiquement de la même architecture de confidentialité et des mêmes contrôles.

A learner viewing their own capability profile in Opigno Enterprise

Consultez notre FAQ

Trouvez rapidement des réponses aux questions les plus fréquentes sur Opigno Enterprise

Opigno Enterprise est-il sécurisé et conforme au RGPD ?
Où les données des apprenants sont-elles stockées dans Opigno Enterprise ?
Opigno Enterprise utilise-t-il les données de ses clients pour entraîner des modèles d'IA ?