Le contexte réglementaire
Les cadres qui régissent votre institution régissent également Nala
Les institutions financières de la zone CEMAC opèrent sous une architecture réglementaire stratifiée. La CIMA, la COBAC, la loi camerounaise n° 2010/012 et la convention de Malabo imposent chacune des obligations spécifiques sur la manière dont les systèmes numériques traitent les données des clients.
Qui a accès à quoi — visible et vérifiable
Le contrôle d'accès basé sur les rôles n'est pas une case à cocher dans un document commercial : c'est un écran que votre équipe de conformité peut ouvrir et vérifier elle-même, à tout moment.
Notre architecture de conformité
Ce que nous avons construit. Et pourquoi.
Séparation des données
Nala fonctionne sur une séparation stricte entre la connaissance du produit et les données personnelles. Aucune donnée de compte individuel, aucun dossier de titulaire de police n'entre dans la couche d'inférence de l'IA. Il s'agit d'une frontière architecturale, pas d'une politique.
Chiffrement
Toutes les données sont chiffrées au repos (AES-256) et en transit (TLS 1.3 minimum). Votre DPA précise les périodes de conservation, les procédures de suppression et les droits d'accès.
Pas d'entraînement de modèle externe
Vos données ne sont jamais utilisées pour entraîner ou améliorer un modèle en dehors de votre déploiement. Aucun contenu de conversation, aucun contenu de document ne quitte votre environnement à des fins d'entraînement.
Contrôles des données transfrontalières
Vos données sont hébergées sous un accord de traitement des données conforme à la loi camerounaise n° 2010/012. Aucun transfert transfrontalier sans autorisation contractuelle explicite.
Piste d'audit & Traçabilité
Chaque conversation est enregistrée avec horodatage, canal, ID de session et attribution d'agent. Les journaux sont exportables dans un format structuré pour toute révision réglementaire.
Documentation sur le risque d'externalisation
Nous constituons avec vous, durant l'implémentation, le dossier attendu par votre audit interne et votre relation COBAC : diagramme de flux de données, architecture de sécurité, registre de traitement.
Limites du champ d'application
Les limites importent autant que les capacités
Une délimitation claire de l'usage garantit la sécurité et la pertinence du service IA.
Nala n'accède pas aux dossiers clients individuels.
Le système est connecté à votre base de connaissances produits, pas à votre système bancaire central, votre système de gestion des polices ou votre CRM. Il ne peut pas récupérer le compte, le numéro de police ou l'historique personnel d'un client spécifique.
Nala ne donne pas de conseils juridiques.
Nala explique vos produits et procédures avec précision. Elle n'interprète pas la loi pour des situations spécifiques, ne conseille pas sur les litiges juridiques et ne prend pas de décisions de couverture. Celles-ci restent des décisions humaines.
Nala ne s'entraîne pas sur vos conversations.
Les échanges servent uniquement au pilotage humain et ne sont jamais réutilisés pour l'apprentissage automatique.
Prêt à examiner la posture de conformité de Nala ?
Réservez une session de 30 minutes et parcourez la documentation réglementaire avec notre équipe.
Réserver une démo