Voici, sans langue de bois, où en est Réactis aujourd'hui et ce qui est prévu pour accompagner votre montée en charge.
L'environnement actuel est hébergé en France chez un opérateur certifié ISO 27001. Il ne contient aucune donnée client réelle tant qu'un établissement n'est pas passé en production.
Dès l'entrée du premier établissement client en production, la plateforme sera positionnée sur une infrastructure dédiée certifiée HDS (Hébergeur de Données de Santé), séparée de l'environnement de démonstration.
Chaque établissement client dispose de son propre espace, isolé des autres. Une architecture à trois niveaux permet aux groupes de plusieurs sites de disposer d'une supervision régionale ou groupe, sans que les établissements n'accèdent aux données des autres.
Les fonctionnalités IA (conseils, rapport de crise, RETEX) sont optionnelles et désactivables depuis l'administration de chaque établissement. Lorsqu'elles sont activées, seul le contenu du journal de crise est transmis au fournisseur choisi — Mistral, Groq, Anthropic ou Azure OpenAI (Copilot) — aucune donnée patient ne doit y figurer, c'est une règle d'usage documentée dans nos conditions générales.
Ce choix est fait par votre établissement, pas imposé par Réactis : il se règle en libre-service depuis l'Admin et peut être changé à tout moment, sans solliciter notre équipe. Les structures déjà équipées de l'écosystème Microsoft, ou souhaitant renforcer leurs exigences de souveraineté et de gouvernance des données, peuvent ainsi basculer vers Azure OpenAI (Copilot) ou Mistral en alternative à Anthropic et Groq.
Les fournisseurs IA disposent de contrats de traitement des données conformes au RGPD, incluant les Clauses Contractuelles Types pour les transferts hors Union européenne, et s'engagent contractuellement à ne pas utiliser les données pour entraîner leurs modèles.
Au-delà de l'application elle-même, l'infrastructure applique des mesures standard de durcissement :
Un test d'intrusion (pentest) sera réalisé par un prestataire spécialisé dans un délai de 3 mois, afin de valider ces mesures par une mise à l'épreuve indépendante. Un rapport de capacité (charge CPU/mémoire, bande passante, système de fichiers) a par ailleurs été réalisé en interne pour dimensionner le nombre d'établissements pouvant être accueillis simultanément — consultable dans la PSSI ou sur demande.
Sauvegardes chiffrées (AES-256) générées quotidiennement, avec une rétention de 30 jours.
Une duplication quotidienne de la machine virtuelle sera mise en place en complément des sauvegardes de données, pour renforcer la continuité de service.
Chaque établissement client reçoit l'ensemble de la documentation contractuelle et réglementaire nécessaire :
Votre DSI ou votre RSSI a des questions spécifiques ? Nous répondons directement, avec le détail technique nécessaire à leur analyse.
Contacter l'équipe technique →