Conformité & Traçabilité

Une infrastructure de confiance pour satisfaire la CIMA, la COBAC et la protection des données

La conformité n'est pas une couche ajoutée par-dessus le produit. C'est la contrainte de conception à partir de laquelle Nala a été construite.

Le contexte réglementaire

Les cadres qui régissent votre institution régissent également Nala

Les institutions financières de la zone CEMAC opèrent sous une architecture réglementaire stratifiée. La CIMA, la COBAC, la loi camerounaise n° 2010/012 et la convention de Malabo imposent chacune des obligations spécifiques sur la manière dont les systèmes numériques traitent les données des clients.

Cadre Exigence clé Comment Nala y répond
CIMA Code (2024)Traçabilité électronique, intégrité des contrats numériques, archivageJournalisation complète des conversations, horodatée, exportable
COBAC IT GovernanceIntégrité du système informatique, risque d'externalisation, accès réglementairePack complet de documentation sur l'externalisation, journaux prêts pour l'audit
Loi 2010/012Protection des données, mesures de sécurité, intégrité du systèmeChiffrement AES-256, contrôles d'accès, hébergement sous accord contractuel
Malabo ConventionTraitement licite, obligations de sécurité, contrôles transfrontaliersDPA, pas d'entraînement externe, options de localisation des données
La traçabilité en pratique

Qui a accès à quoi — visible et vérifiable

Le contrôle d'accès basé sur les rôles n'est pas une case à cocher dans un document commercial : c'est un écran que votre équipe de conformité peut ouvrir et vérifier elle-même, à tout moment.

Rôles granulaires — agent, responsable d'agence, directeur, administrateur
Chaque agent ne voit que les conversations et contacts de sa propre agence
Journal d'audit horodaté sur les actions importantes du compte
Verrouillage automatique du compte après plusieurs tentatives de connexion échouées
Rôles et permissions des agents dans Nala

Notre architecture de conformité

Ce que nous avons construit. Et pourquoi.

Séparation des données

Nala fonctionne sur une séparation stricte entre la connaissance du produit et les données personnelles. Aucune donnée de compte individuel, aucun dossier de titulaire de police n'entre dans la couche d'inférence de l'IA. Il s'agit d'une frontière architecturale, pas d'une politique.

Chiffrement

Toutes les données sont chiffrées au repos (AES-256) et en transit (TLS 1.3 minimum). Votre DPA précise les périodes de conservation, les procédures de suppression et les droits d'accès.

Pas d'entraînement de modèle externe

Vos données ne sont jamais utilisées pour entraîner ou améliorer un modèle en dehors de votre déploiement. Aucun contenu de conversation, aucun contenu de document ne quitte votre environnement à des fins d'entraînement.

Contrôles des données transfrontalières

Vos données sont hébergées sous un accord de traitement des données conforme à la loi camerounaise n° 2010/012. Aucun transfert transfrontalier sans autorisation contractuelle explicite.

Piste d'audit & Traçabilité

Chaque conversation est enregistrée avec horodatage, canal, ID de session et attribution d'agent. Les journaux sont exportables dans un format structuré pour toute révision réglementaire.

Documentation sur le risque d'externalisation

Nous constituons avec vous, durant l'implémentation, le dossier attendu par votre audit interne et votre relation COBAC : diagramme de flux de données, architecture de sécurité, registre de traitement.

Limites du champ d'application

Les limites importent autant que les capacités

Une délimitation claire de l'usage garantit la sécurité et la pertinence du service IA.

Nala n'accède pas aux dossiers clients individuels.

Le système est connecté à votre base de connaissances produits, pas à votre système bancaire central, votre système de gestion des polices ou votre CRM. Il ne peut pas récupérer le compte, le numéro de police ou l'historique personnel d'un client spécifique.

Nala ne donne pas de conseils juridiques.

Nala explique vos produits et procédures avec précision. Elle n'interprète pas la loi pour des situations spécifiques, ne conseille pas sur les litiges juridiques et ne prend pas de décisions de couverture. Celles-ci restent des décisions humaines.

Nala ne s'entraîne pas sur vos conversations.

Les échanges servent uniquement au pilotage humain et ne sont jamais réutilisés pour l'apprentissage automatique.

Prêt à examiner la posture de conformité de Nala ?

Réservez une session de 30 minutes et parcourez la documentation réglementaire avec notre équipe.

Réserver une démo