Traduction automatique — révision par un locuteur natif en attente. La version anglaise fait foi.
Normes et conformitéHL7 FHIRGA4GHACMG/AMPCPICABDMSAHIGDPRDPDPISO 27001
Confiance & sécurité

Les données génomiques exigent le plus haut niveau.

Les données génomiques sont permanentes, familiales et prédictives — une violation touche des proches qui n’ont jamais consenti. Ici, la sécurité n’est pas une fonctionnalité ; c’est l’architecture.

En quoi elles diffèrent

Des données pas comme les autres.

Permanentes

Un mot de passe se réinitialise. Un génome, non — la protection doit donc durer toute une vie.

Familiales

Votre génome renseigne aussi sur vos apparentés. Le consentement et la gouvernance doivent tenir compte de personnes absentes.

Prédictives

Elles révèlent un risque futur, et pas seulement un état présent — ce qui accroît l’enjeu de leur stockage et de leur usage.

Architecture de sécurité

Zero-trust, chiffrement partout.

Intégrée dès le premier commit — moindre privilège par défaut, chiffrement en transit et au repos, et une piste d’audit complète sur chaque dossier.

Accès zero-trust

Accès par rôles au moindre privilège, avec authentification forte sur chaque service.

Chiffrement partout

En transit et au repos, avec gestion des clés et isolation des secrets.

Audit immuable

Chaque accès et chaque assertion sont journalisés et versionnés, par dossier, pendant des années.

Résidence des données

Un déploiement agnostique au cloud maintient les données en région pour les exigences de souveraineté.

SDLC sécurisé

Bases de connaissances versionnées, modifications revues et pipelines reproductibles.

Isolation par conception

L’isolation des tenants et des environnements limite le rayon d’impact et les expositions croisées.

Conformité et normes

Alignée sur les référentiels qu’exigent les acheteurs.

Protection des donnéesGDPR (Royaume-Uni/UE) et loi DPDP indienne — base légale, consentement, droits des personnes concernées et procédures en cas de violation.
Informations de santéContrôles conformes HIPAA pour le traitement des informations de santé protégées dans les déploiements concernés.
Sécurité de l’informationMise en conformité avec les référentiels de contrôle ISO 27001 et SOC 2, pour la plateforme et l’organisation.
Interopérabilité génomiqueNormes HL7 FHIR Genomics et GA4GH pour un échange et un reporting sécurisés.
Classification cliniqueMoteurs de critères ACMG/AMP et CPIC transparents — aucune boîte noire opaque.
Dispositif médicalVoie CDSCO au titre des Medical Devices Rules 2017 ; voie UKCA auprès de la MHRA.

Certaines certifications sont en cours à mesure que la plateforme progresse vers un usage clinique réglementé ; statut actuel disponible sous NDA.

Alignement national

ABDM, SAHI et BODH.

La pile de santé numérique indienne est le substrat sur lequel nous construisons, la gouvernance qui nous encadre et la référence à laquelle nous entendons être mesurés.

ABDMIdentité ABHA, registres des établissements et des praticiens, gestionnaire de consentement et échange d’informations de santé. Nous nous alignons sur les rails nationaux plutôt que de bâtir un modèle d’identité parallèle.
SAHILes sept sutras directeurs correspondent chacun à une propriété de la plateforme : la confiance par la provenance, l’humain d’abord par une validation humaine imposée, la responsabilité par la liaison de signature, et l’intelligibilité par la piste de preuves.
BODHÉvaluation comparative fédérée comme bien public numérique dans le cadre d’ABDM. Les modèles s’entraînent sur site et seuls les poids reviennent — c’est déjà le fonctionnement de notre architecture fédérée, et la raison pour laquelle nous pouvons nous soumettre à une évaluation tierce plutôt que l’éviter.
IA responsable

Une intelligence défendable.

Explicable

Des sorties liées aux preuves, jamais de génération non fondée.

Supervision humaine

Un relecteur qualifié valide chaque assertion clinique.

Auditable

Une connaissance versionnée rend un résultat reproductible plus tard.

Attentive à l’équité

Performance par sous-groupe, calibration et taux de refus rapportés dans chaque validation.

Commencer

Parlons sécurité.

Nous partageons le détail de l’architecture, le mapping des contrôles et le statut de certification actuel sous NDA.