DocsSe connecterInstaller Kastel
Solutions · Santé

Le savoir de votre établissement,sur l'infrastructure que vous opérez.

Groupements hospitaliers, cliniques, structures médico-sociales : Kastel structure l'organisation de votre établissement - pôles, circuits de prise en charge, procédures qualité - et l'expose à l'IA que vous choisissez. Le cœur complet est gratuit, en self-host, sur l'infrastructure que vous opérez déjà.

Demander une démoVoir la posture de sécurité
01

Ce savoir est dispersé, et il ne peut pas partir n'importe où.

Organisation des pôles, circuits de prise en charge, procédures qualité, qui décide quoi, comptes rendus de réunion : ce savoir existe, mais il vit dans des outils bureautiques, pas dans un système que l'IA peut consulter correctement.

Ce savoir est dispersé et jamais structuré

Organisation des pôles, circuits de prise en charge, procédures qualité, comptes rendus de réunion : dispersés entre les outils bureautiques, sans structure que l'IA puisse consulter de façon fiable.

Un service d'IA hébergé hors de votre contrôle ne peut pas le recevoir

Pour un établissement de santé, verser ce savoir dans un service tiers hébergé ailleurs n'est pas une option qu'un DSI ou un RSSI peut valider sans réponse architecturale préalable.

La question se tranche avant la démonstration

« Où vivent les données » est la première question posée, pas la dernière. Un fournisseur qui n'a pas de réponse architecturale à cette question perd le rendez-vous avant d'avoir montré le produit.

La réponse de Kastel est une architecture de déploiement, pas un label ni une certification : le self-host, sur l'infrastructure que votre établissement opère déjà.

02

Le déploiement, pas l'abonnement

Pour un établissement de santé, Kastel se pense d'abord comme une architecture, avant d'être une offre commerciale.

Self-host, sur votre infrastructure

Kastel tourne sur l'infrastructure que votre établissement opère déjà, ou celle de son hébergeur. Le cœur complet est gratuit, sans bridage.

Exposé en MCP, au modèle de votre choix

Une fois structuré, votre contexte se branche à l'IA que vous choisissez - Claude, un autre fournisseur, ou un modèle qui tourne chez vous - par une prise standard.

Vos propres clés

L'inférence tourne sur les clés de votre établissement, chez le fournisseur retenu. Kastel ne revend jamais l'inférence et n'y prend aucune marge.

Ce n'est pas le dossier patient

Ce que Kastel structure, c'est l'organisation de votre établissement : ses pôles, ses circuits, ses procédures, sa mémoire de décisions. C'est le périmètre que vous choisissez de connecter qui détermine si le régime des données de santé s'applique.

Sous le capot, le contenu de votre Kastel est du markdown versionné : l'export est total, à tout moment, dans un format publié en Apache-2.0.

03

Les objections, traitées de front

Ce que demande un DSI, un RSSI ou un DPO avant d'aller plus loin - dans l'ordre où la question se pose vraiment.

  1. 01

    « Vous êtes certifiés HDS ? »

    Non. Kastel n'a aucune certification HDS - ni Pharos EURL, l'entité qui édite Kastel, ni un service opéré par Kastel. En self-host, sur l'infrastructure de votre établissement, il n'y a pas d'hébergement pour le compte d'un tiers : aucune obligation de certification n'est déclenchée par Kastel.

  2. 02

    « Où vivent nos données ? »

    Sur l'infrastructure que vous opérez. Le contenu de votre Kastel est du markdown versionné ; la base qui l'accompagne ne porte que l'index de recherche, reconstructible, et l'état de gouvernance.

  3. 03

    « Le modèle d'IA voit-il nos données ? »

    Oui, et il faut le dire. Kastel fonctionne en BYOK : vous branchez vos propres clés, et ce que vous envoyez en inférence atteint le fournisseur choisi, sous sa politique. Un registre déclaratif de la posture de chaque fournisseur, et une politique de destination par classe de sensibilité, refusent en échec fermé l'envoi d'un contenu confidentiel vers un fournisseur dont la posture est insuffisante - le refus est scellé dans la chaîne d'audit.

  4. 04

    « Qui a le droit de voir quoi, et comment le prouvez-vous ? »

    Le filtre d'accès est appliqué en base, sur tous les chemins de lecture, y compris ceux des agents. Un refus est indistinguable d'une ressource inexistante. Chaque requête gouvernée scelle une trace rejouable.

  5. 05

    « Que se passe-t-il si vous fermez ? »

    Les données survivent : export total à tout moment, format publié en Apache-2.0, contenu en markdown lisible sans aucun outil Kastel. Le système actif, lui, ne survit pas de la même façon : à ce jour, aucun dépôt d'escrow n'a été effectué, et aucun plan de continuité n'est écrit. C'est un point faible réel, et nous le disons tel quel.

  6. 06

    « Pouvez-vous prouver un effacement ? »

    Oui, par une preuve rejouable sur votre propre instance : on ingère un marqueur, on efface, on réindexe, on démontre qu'il est introuvable. Quatre limites sont systématiquement divulguées : l'historique versionné, les sauvegardes tenues par l'opérateur, le système source, et le fournisseur d'inférence qui a déjà vu le contenu.

04

Ce que vous pouvez prouver à votre auditeur

Pas des promesses : des preuves rejouables, que votre DPO ou votre RSSI peut vérifier lui-même.

Contrôle d'accès en base, sur tous les chemins de lecture

Y compris ceux des agents. Un refus est indistinguable octet pour octet d'une ressource inexistante.

Chaîne d'audit scellée

Chaque action gouvernée y est tracée, revérifiée à chaque lecture. Une rupture serait divulguée, jamais masquée.

Effacement démontrable

Preuve rejouable par votre DPO, sur votre propre instance, avec ses quatre limites divulguées (section précédente).

Kit de conformité RGPD

Modèle de contrat de sous-traitance déployeur-établissement, registre de traitement, notice salariés, procédure de filtrage du privé, procédure d'effacement - chacun à faire revoir par votre conseil.

Lire la posture de sécurité
05

Souveraineté et réversibilité

La question de la propriété, en dernier - après que la réponse architecturale a été entendue.

Contenu exportable, à tout moment

Markdown versionné, dans un format publié en Apache-2.0, relisible sans aucun outil Kastel.

Interface MCP standard

Le protocole par lequel les IA se branchent est ouvert. Changer de fournisseur d'IA ne reconstruit rien.

Le cœur complet, gratuit, pour toujours

En self-host, sans bridage, sans plafond de taille.

Ce qui n'est pas encore vrai

Aucun dépôt d'escrow n'a été effectué à ce jour : un programme est en cours de mise en place. Aucun plan de continuité d'activité n'est écrit. Ce sont des points faibles réels, pas des détails : nous les disons tels quels.

Kastel n'échappe pas à sa propre règle : export total à tout moment, self-host gratuit à vie. La preuve, pas la promesse.

Voir Kastel Enterprise

Construisons votre forteresse.

Le cœur complet est gratuit en self-host. Si votre établissement veut être accompagné pour le déployer, parlons-en.

Demander une démoVoir les tarifs

Vous préférez être accompagné ? Nos intégrateurs partenaires s'en chargent.