Un actif qui ne vit dans aucun logiciel, et qui part à la retraite.
Pourquoi ce réglage, pourquoi on ne fait pas autrement chez ce client-là, comment cette non-conformité a été résolue il y a huit ans : ce savoir n'est écrit nulle part, et l'entreprise le sait.
Il part avec ceux qui le détiennent
Des décennies de réglages, de non-conformités résolues et d'arbitrages qualité quittent l'entreprise à chaque départ en retraite. Ce qui n'est pas structuré ne se transmet pas.
Il ne peut pas partir n'importe où
Votre avantage compétitif est intégralement dans vos procédés, et ils ne sont, le plus souvent, pas brevetés - c'est un choix, le brevet publie. Verser ce savoir dans un service d'IA hébergé hors de votre contrôle n'est pas une décision d'outil : c'est une décision de propriété industrielle.
Sa protection juridique se mérite
Le droit du secret des affaires ne protège votre savoir-faire qu'à la condition d'avoir pris des mesures de protection raisonnables. Un savoir qui circule sans contrôle d'accès ni traçabilité affaiblit votre position en cas de litige.
La réponse de Kastel : un contexte structuré, gouverné et traçable, sur une infrastructure que vous opérez. Un actif qui se transmet, et des éléments matériels pour votre dossier de protection.
Une couche logicielle, sur votre informatique de gestion
Pour un industriel, Kastel se pense d'abord comme une architecture de déploiement, avant d'être une offre commerciale.
Self-host, sur votre infrastructure
Kastel tourne sur l'infrastructure de votre site ou de votre groupe, par conteneurs, avec un guide de durcissement pour l'exploitant. Aucun trafic vers une infrastructure Kastel par défaut, télémétrie désactivée par défaut : c'est vérifiable par observation du réseau. Le cœur complet est gratuit, sans bridage.
Exposé en MCP, au modèle de votre choix
Une fois structuré, votre contexte se branche à l'IA que vous choisissez par une prise standard - Claude, un autre fournisseur, ou un modèle qui tourne sur votre propre infrastructure, sans aucune sortie d'inférence. Ce dernier profil existe parce que Kastel est model-agnostic : c'est une configuration de votre DSI, pas une option à acheter.
Vos propres clés
L'inférence tourne sur les clés de votre entreprise, chez le fournisseur que vous avez retenu. Kastel ne revend jamais l'inférence et n'y prend aucune marge : la dépense reste sous votre contrôle.
Votre informatique de gestion, pas vos automates
Kastel structure le savoir de l'entreprise : méthodes, qualité, bureau d'études, direction industrielle. Il ne se branche ni sur vos automates ni sur votre supervision d'atelier, et rien dans le produit ne relève de la sécurité des systèmes industriels.
Sous le capot, le contenu de votre Kastel est du markdown versionné : l'export est total, à tout moment, dans un format publié en Apache-2.0. Un mode managé existe aussi, hébergé en Europe sur une instance isolée par client, pour les entreprises qui préfèrent ne rien opérer.
Les objections, traitées de front
Ce que demandent une direction industrielle, une DSI ou un RSSI avant d'aller plus loin - dans l'ordre où la question se pose vraiment.
- 01
« Nos gammes et nos procédés ne sortiront pas de l'usine ? »
En self-host, la couche de contexte vit sur votre infrastructure, sans trafic vers une infrastructure Kastel par défaut - vérifiable par observation du réseau. Dès qu'un modèle externe est branché, ce que vous envoyez en inférence atteint ce fournisseur, sous vos clés : il faut le dire. Vous décidez ce que chaque IA a le droit de voir, et la seule configuration sans aucune sortie d'inférence est celle où le modèle tourne sur votre propre infrastructure - elle existe, c'est une configuration de votre DSI.
- 02
« Qu'est-ce que votre fournisseur d'IA fait de nos données ? »
Kastel maintient un registre déclaratif de ce que chaque fournisseur publie sur la rétention et l'entraînement, avec ses réserves, et une politique de destination par classe de sensibilité : un contenu classé confidentiel ne part pas vers une posture insuffisante, le refus est en échec fermé et scellé dans la chaîne d'audit. Ce registre est déclaratif : il ne garantit rien à la place du fournisseur.
- 03
« Est-ce que vous entraînez un modèle sur notre savoir-faire ? »
Non. Kastel n'entraîne aucun modèle, et l'entraînement n'est pas un produit Kastel. C'est une réponse nette, et c'est l'une des rares de cette page.
- 04
« Un sous-traitant ou un intérimaire pourrait-il voir ce qu'il ne doit pas ? »
Le filtre d'accès est appliqué en base, sur tous les chemins de lecture, y compris ceux des agents d'IA. Un refus est indistinguable d'une ressource inexistante : l'absence d'information ne se déduit pas d'un message d'erreur. Les jetons d'accès sont attribués par consommateur et révocables.
- 05
« Qu'est-ce qui prouve qui a consulté quoi ? »
Une chaîne d'audit scellée, re-vérifiée à chaque lecture, dont toute rupture est divulguée. Limite honnête : rien n'est infalsifiable contre le propriétaire de l'instance elle-même - c'est la contrepartie du self-host.
- 06
« Vous avez ISO 27001 ? »
Non. Ni ISO 27001, ni SOC 2, ni aucune certification, ni audit indépendant, ni test d'intrusion tiers à ce jour. Ce qui existe : un questionnaire de sécurité pré-rempli qui écrit ses manques, des invariants testés en intégration continue, et un manifeste de release signé, vérifiable sans outillage Kastel.
- 07
« Si vous fermez, on perd notre mémoire d'entreprise ? »
Vos données, non : export total à tout moment, markdown lisible sans aucun outil Kastel, format publié. En self-host, l'instance continue de fonctionner sans lien réseau avec Kastel. Le système actif, lui, est un point faible réel : aucun dépôt d'escrow n'a été effectué à ce jour - un programme est en cours de mise en place - et aucun plan de continuité n'est écrit.
Des éléments matériels pour votre dossier de protection
Le droit du secret des affaires protège votre savoir-faire à condition d'avoir pris des mesures de protection raisonnables. Kastel ne protège pas votre secret à votre place : il vous donne des éléments matériels que vous versez à votre dossier, et c'est à votre conseil d'en apprécier la suffisance.
Contrôle d'accès appliqué en base
Sur tous les chemins de lecture, y compris ceux des agents d'IA. Un refus est indistinguable octet pour octet d'une ressource inexistante.
Chaîne d'audit scellée
Chaque action gouvernée y est tracée, re-vérifiée à chaque lecture. Une rupture serait divulguée, jamais masquée.
Politique de destination par sensibilité
Un contenu classé confidentiel ne part jamais vers un fournisseur d'IA dont la posture déclarée est insuffisante : refus en échec fermé, scellé dans la chaîne d'audit.
Kit RGPD salariés
Structurer la mémoire de l'entreprise touche à la vie privée au travail : modèle de notice salariés, registre de traitement, procédure de filtrage du privé, procédure d'effacement - chacun à faire relire par votre conseil.
Souveraineté et réversibilité
La question de la propriété, en dernier - après que la réponse architecturale a été entendue.
Contenu exportable, à tout moment
Markdown versionné, dans un format publié en Apache-2.0, relisible sans aucun outil Kastel.
Interface MCP standard
Le protocole par lequel les IA se branchent est ouvert. Changer de fournisseur d'IA ne reconstruit rien.
Le cœur complet, gratuit, pour toujours
En self-host, sans bridage, sans plafond de taille, sans contrôle de licence réseau ni expiration.
Ce qui n'est pas encore vrai
Aucun dépôt d'escrow n'a été effectué à ce jour : un programme est en cours de mise en place. Aucun plan de continuité d'activité n'est écrit. Ce sont des points faibles réels, pas des détails : nous les disons tels quels.
Kastel n'échappe pas à sa propre règle : export total à tout moment, self-host gratuit à vie. La preuve, pas la promesse.
Voir Kastel EnterpriseConstruisons votre forteresse.
Le cœur complet est gratuit en self-host. Si votre entreprise veut être accompagnée pour le déployer, parlons-en.
Vous préférez être accompagné ? Nos intégrateurs partenaires s'en chargent.