Un savoir précieux, dispersé, et interdit de sortie
Dans une entreprise qui travaille pour la défense, le savoir organisationnel est à la fois l'actif le plus précieux et le plus contraint : il ne peut pas circuler n'importe où, et personne ne le structure.
Il est éparpillé et il part avec les gens
Procédés, arbitrages qualité, mémoire des affaires, exigences propres à chaque donneur d'ordres : ce savoir vit dans des documents dispersés et dans la tête d'ingénieurs qui partent en retraite. Rien ne le structure, rien ne trace qui a le droit de le voir.
Une IA générique ne connaît pas vos contraintes
Sans le contexte de votre entreprise, un modèle d'IA répond à côté, retente, escalade. Le vrai coût n'est pas le prix de l'abonnement : c'est le coût par résultat utile, et une réponse fausse donnée avec assurance coûte plus cher que pas de réponse du tout.
Le verser à un service tiers n'est pas une option
Votre RSSI, votre officier de sécurité et les clauses de vos donneurs d'ordres disent la même chose : ce savoir ne part pas dans un service d'IA hébergé hors de votre maîtrise, sans contrôle d'accès démontrable ni traçabilité.
La réponse de Kastel est une architecture de déploiement : le self-host, sur l'infrastructure que vous opérez déjà, avec un contrôle d'accès appliqué en base et une traçabilité que vous pouvez montrer.
Le périmètre, dit avant tout le reste
Vous savez lire une promesse de sécurité. Voici donc, avant tout argument, ce que Kastel n'est pas et ne prétend pas être.
Aucune habilitation défense
Ni Kastel, ni Pharos EURL, l'entité qui l'édite, ne détient d'habilitation au titre de la protection du secret de la défense nationale, et aucune démarche n'est engagée.
Aucune information classifiée
Kastel ne traite pas d'informations classifiées et n'est pas homologué pour traiter des informations portant la mention Diffusion Restreinte. Son périmètre est le savoir organisationnel non classifié de votre entreprise.
Aucune qualification, aucune certification
Kastel ne détient ni qualification SecNumCloud, ni ISO 27001, ni SOC 2. Aucun audit indépendant ni test d'intrusion tiers n'a été réalisé à ce jour. Ce que Kastel peut montrer à la place est en section 05.
Le périmètre réel
L'organisation de votre entreprise : ses procédés documentés, ses responsabilités, sa mémoire de décisions, les exigences de chaque affaire. C'est vous qui choisissez ce qui entre dans votre Kastel, et ce périmètre reste sous votre contrôle d'accès.
Ce cadre posé, il reste le sujet dont personne ne s'occupe : la masse de savoir non classifié qui fait tourner votre entreprise, que vos équipes cherchent tous les jours, et qu'aucune IA ne peut exploiter correctement tant qu'il n'est ni structuré ni gouverné.
Le déploiement, pas l'abonnement
Pour une entreprise de la base industrielle de défense, Kastel se pense d'abord comme une architecture.
Self-host, sur votre infrastructure
Kastel tourne sur le réseau que votre entreprise opère déjà. Le cœur complet est gratuit, sans bridage, sans contrôle de licence réseau, sans expiration. Aucun trafic vers une infrastructure Kastel par défaut, télémétrie désactivée par défaut : c'est vérifiable par observation du réseau.
Exposé en MCP, au modèle de votre choix
Une fois structuré, votre contexte se branche à l'IA que vous choisissez par une prise standard - y compris un modèle qui tourne sur votre propre infrastructure, sans appel sortant vers un fournisseur d'inférence. Cette configuration entièrement locale est un choix de déploiement qui vous appartient.
Vos propres clés
L'inférence tourne sur les clés de votre entreprise, chez le fournisseur que vous avez retenu. Kastel ne revend jamais l'inférence, n'y prend aucune marge, et n'entraîne aucun modèle sur vos données.
Vous décidez ce que chaque IA a le droit de voir
Une politique de destination par classe de sensibilité refuse en échec fermé l'envoi d'un contenu catégorisé sensible vers un fournisseur dont la posture déclarée est insuffisante. Le refus est scellé dans la chaîne d'audit.
Sous le capot, le contenu de votre Kastel est du texte versionné : l'export est total, à tout moment, dans un format publié en Apache-2.0, relisible sans aucun outil Kastel.
Les objections, traitées de front
Ce que demande un RSSI ou un officier de sécurité avant d'aller plus loin - dans l'ordre où la question se pose vraiment.
- 01
« Êtes-vous habilités ? Pouvez-vous traiter du classifié ? »
Non, et non. Aucune habilitation, aucune homologation, aucune démarche engagée, et cette page vous le dit plutôt que de vous le laisser découvrir. Le périmètre de Kastel est le savoir organisationnel non classifié, sans mention de protection. Ce qui relève du secret de la défense nationale reste dans vos systèmes homologués, hors de Kastel.
- 02
« Nous traitons de la Diffusion Restreinte. Votre outil peut-il l'héberger ? »
Non en l'état. Un système d'information qui traite des informations portant la mention Diffusion Restreinte fait l'objet d'une homologation formelle, et Kastel n'a été évalué par personne à cette fin. L'homologation est une décision de votre autorité, sur votre système : ce serait votre démarche, pas une promesse Kastel, et nous ne prétendons pas que le produit y satisferait. Un déploiement Kastel se fait hors de ce périmètre.
- 03
« Nos données peuvent-elles rester sur notre réseau ? »
Oui. En self-host, la couche de contexte vit intégralement sur votre infrastructure. Aucun trafic vers une infrastructure Kastel par défaut, télémétrie désactivée par défaut, ce qui se vérifie par observation du réseau. Dès qu'un modèle externe est branché, ce que vous envoyez en inférence atteint ce fournisseur, sous vos propres clés : il faut le dire. La seule configuration sans aucune sortie d'inférence est celle où le modèle tourne sur votre propre infrastructure, et c'est une configuration que vous choisissez.
- 04
« Nous exportons sous licence. Qu'est-ce qui empêche une information contrôlée de partir chez un fournisseur d'IA hors de l'Union européenne ? »
Une politique de destination par classe de sensibilité : un contenu catégorisé sensible dans votre Kastel n'est pas envoyé vers un fournisseur dont la posture déclarée est insuffisante, le refus est en échec fermé et scellé dans la chaîne d'audit. C'est un outil de mise en œuvre de votre politique, jamais une garantie de conformité export : qualifier ce qui est contrôlé et décider ce qui peut partir où reste l'affaire de votre responsable conformité.
- 05
« Notre donneur d'ordres évalue notre maturité cyber. Qu'apportez-vous à ce dossier ? »
Des éléments matériels sur la maîtrise de la diffusion de votre information : contrôle d'accès appliqué en base sur tous les chemins de lecture, jetons par consommateur révocables, chaîne d'audit scellée, questionnaire de sécurité pré-rempli, guide de durcissement pour votre exploitant. Kastel n'est pas labellisé et ne fait pas votre mise en conformité : il vous donne des réponses documentées aux questions qui portent sur qui a accès à quoi, qui a validé quoi, et ce qui en reste comme trace.
- 06
« Un sous-traitant ou un intérimaire pourrait-il voir ce qu'il ne doit pas ? »
Le filtre d'accès est appliqué en base, sur tous les chemins de lecture, y compris ceux des agents d'IA. Un refus est indistinguable d'une ressource inexistante : l'absence d'information ne se déduit pas d'un message d'erreur. Les jetons d'accès sont attribués par consommateur et révocables un par un.
- 07
« Une partie de notre site est en zone à régime restrictif. »
Le déploiement se fait hors du périmètre de la zone, pour le savoir organisationnel général de votre entreprise. L'intégration d'un outil au système d'information d'une zone à régime restrictif relève de vos procédures internes de protection, que vous connaissez mieux que nous : nous ne la sollicitons pas, et nous n'avons pas de dossier d'homologation à y verser.
- 08
« Que se passe-t-il si vous disparaissez ? »
Vos données survivent : export total à tout moment, texte lisible sans aucun outil Kastel, format publié en Apache-2.0. En self-host, votre instance continue de fonctionner sans lien réseau avec Kastel, ce qui se constate. Le système actif, lui, n'est pas garanti : aucun dépôt d'escrow n'a été effectué à ce jour, aucun plan de continuité n'est écrit. C'est un point faible réel, et nous le disons tel quel.
Ce que vous pouvez montrer à votre auditeur
Pas des labels : des mécanismes vérifiables sur votre propre instance, par votre RSSI ou votre officier de sécurité.
Contrôle d'accès en base, sur tous les chemins de lecture
Y compris ceux des agents d'IA. Un refus est indistinguable octet pour octet d'une ressource inexistante.
Chaîne d'audit scellée
Chaque action gouvernée y est tracée, re-vérifiée à chaque lecture. Une rupture serait divulguée, jamais masquée.
Politique de destination en échec fermé
Un contenu catégorisé sensible dans votre Kastel n'est pas envoyé vers un fournisseur d'IA dont la posture déclarée est insuffisante : le refus est en échec fermé. La catégorisation est votre politique, appliquée par le système, et le refus lui-même est scellé dans la chaîne d'audit.
Un dossier qui écrit ses manques
Questionnaire de sécurité pré-rempli, guide de durcissement pour l'exploitant, manifeste de release signé vérifiable sans outillage Kastel. Chacun dit ce qui existe et ce qui manque, pour que votre revue de sécurité parte du réel.
Souveraineté et réversibilité
La question de la propriété, en dernier - après que la réponse architecturale a été entendue.
Contenu exportable, à tout moment
Le contenu de votre Kastel est du texte versionné, dans un format publié en Apache-2.0, et il se relit sans aucun outil Kastel.
Interface MCP standard
Le protocole par lequel les IA se branchent est ouvert. Changer de fournisseur d'IA ne reconstruit rien.
Le cœur complet, gratuit, pour toujours
Il se déploie en self-host, sans bridage, sans plafond de taille, sans contrôle de licence réseau.
Un actif que vous versez au dossier
Le contrôle d'accès structurel, la journalisation scellée et le self-host sont des éléments matériels que votre entreprise peut verser au dossier de ses mesures de protection. C'est à votre conseil d'en apprécier la portée.
Ce qui n'est pas encore vrai
Aucun dépôt d'escrow n'a été effectué à ce jour : un programme est en cours de mise en place. Aucun plan de continuité d'activité n'est écrit. Le contenu n'est pas chiffré applicativement au repos : le chiffrement des disques et des sauvegardes relève de votre exploitant. Ce sont des points faibles réels, pas des détails : nous les disons tels quels.
Kastel n'échappe pas à sa propre règle : export total à tout moment, self-host gratuit à vie. La preuve, pas la promesse.
Voir les plansConstruisons votre forteresse.
Le cœur complet est gratuit en self-host, sur votre réseau. Si votre entreprise veut être accompagnée pour le déployer, parlons-en.
Vous préférez être accompagné ? Nos intégrateurs partenaires s'en chargent.