Un seul produit, trois piliers. Pilier A — Alerte active : flux des autorités de contrôle, une base de connaissances notée, et des certifications d'équipe couvrant 18 référentiels. Pilier B — Bureau opérationnel : chat IA dédié à chaque référentiel, fondé sur vos documents, et 90 modèles de fond. Pilier C — Contestation réglementaire : gestion des dossiers de litige, coffre-fort de preuves, et export du dossier de défense lorsqu'une autorité de contrôle frappe à votre porte. Conçu dans l'UE, pour l'UE.
Aujourd'hui, les DPO n'ont pas le luxe d'une seule réglementation. Vous livrez face à RGPD, DORA, NIS2, l'AI Act, ISO 27001, SOC 2 — tous à la fois, avec des contrôles qui se chevauchent, et la même équipe, toujours aussi restreinte. C'est ça, le métier aujourd'hui.
Chaque nouvelle réglementation apporte un texte de 200 pages de plus, un nouveau jeu de contrôles, un nouveau cycle d'audit. Il n'y a pas 18 DPO dans votre équipe — il y a vous, tout seul.
Vos politiques vivent dans un dossier, vos DPA dans un autre, vos matrices de contrôle dans un tableur, et vos preuves d'audit là où quelqu'un les a enregistrées pour la dernière fois. Chaque question signifie 20 minutes de recherche.
L'article 30 de DORA et l'article 21 de NIS2 se ressemblent. Ils ne le sont pas. Savoir exactement où ils se recoupent et où ils divergent est un travail à temps plein que vous n'avez pas.
UnnaData surveille les autorités de contrôle pour que vous n'ayez pas à le faire. Des synthèses TL;DR hebdomadaires issues de plus de 40 sources officielles, une base de connaissances croissante notée par les pairs, et des certifications par référentiel pour toute votre équipe — le tout centré sur les référentiels contre lesquels vous livrez réellement.
CEPD, ENISA, Commission européenne, CNIL, BaFin, Bundesbank — plus les signaux de Hacker News et LinkedIn. Un e-mail hebdomadaire avec ce qui bouge vraiment. Tags de référentiel sur chaque entrée, un clic vers la source.
Vote façon Reddit sur les décisions des autorités de contrôle, la jurisprudence et les articles de bonnes pratiques. Les interprétations qui résistent à l'examen de la communauté remontent en tête — pas celles qu'un seul consultant a criées le plus fort.
Banques de questions gamifiées pour RGPD, DORA et l'AI Act. Certification au niveau employé / équipe / entreprise, avec URL de vérification publiques. Démontrez la maîtrise de la conformité de votre équipe à une autorité de contrôle ou dans un questionnaire d'achat.
Une conformité opérationnelle IA-first — le Pilier B est votre espace de travail quotidien. Choisissez un référentiel, et le chat y reste cantonné : modèles pertinents, documents joints automatiquement, garde-fous adaptés. Ou démarrez un chat général sans référentiel. 90 modèles de conformité de fond couvrant 18 référentiels, une seule conversation, une seule source de vérité.
Choisissez RGPD, DORA, NIS2 ou l'un des 15 autres. Le chat charge les modèles de cette réglementation, récupère vos documents correspondants et raisonne exclusivement sur le référentiel sur lequel vous travaillez.
Téléversez vos politiques, DPA, contrats et procédures une seule fois. UnnaData joint automatiquement les documents pertinents à chaque session dédiée à un référentiel. Fini les recherches dans les dossiers en pleine mission d'audit.
Chaque réponse cite l'article réglementaire, la clause du modèle ou le paragraphe du document téléversé dont elle est issue. Quand l'auditeur demande « pourquoi ce contrôle existe-t-il ? », le chat a déjà rédigé votre paragraphe de preuve.
Cinq modèles de fond par référentiel — AIPD, registres de risques, intégration des fournisseurs, réponse aux incidents, listes de contrôle d'audit. Un contenu réel, rédigé pour les DPO, pas du texte de remplissage.
Invitez votre équipe conformité, attribuez la responsabilité de chaque référentiel et partagez les sessions avec une visibilité complète sur la piste d'audit. Chaque message, chaque référence de document, chaque changement de référentiel est journalisé.
Consommation de tokens par message, suivi d'adoption par référentiel, piste d'audit par session. Vous voyez précisément sur quels référentiels travaille votre équipe et ce que cela coûte.
UnnaData couvre 8 réglementations européennes, 6 normes mondiales, 2 référentiels américains, 1 loi californienne sur la vie privée et 1 norme allemande de sécurité informatique de base — le tout dans un seul chat, chaque réponse renvoyant au texte réglementaire.
Réglementation européenne
General Data Protection Regulation — la principale loi européenne de protection des données, couvrant le traitement des données personnelles, les droits des personnes concernées et les transferts transfrontaliers.
Réglementation européenne
Digital Operational Resilience Act — risque TIC, signalement des incidents, tests de résilience et risque tiers pour les entités financières.
Réglementation européenne
Network and Information Security Directive 2 — obligations de cybersécurité à l'échelle de l'UE pour les entités essentielles et importantes, y compris les délais de signalement des incidents.
Réglementation européenne
Payment Services Directives — services de paiement, authentification forte du client, open banking et protection des consommateurs.
Norme mondiale
Information Security Management System — norme internationale de certification pour établir et améliorer en continu la sécurité de l'information.
Norme américaine
System and Organization Controls 2 — référentiel d'audit volontaire de l'AICPA pour la sécurité, la disponibilité, l'intégrité de traitement, la confidentialité et la vie privée.
Réglementation européenne
Artificial Intelligence Act — classification des risques IA, évaluation de conformité, obligations GPAI et pratiques interdites. Déploiement progressif jusqu'en 2026.
Norme mondiale
Business Continuity Management — norme internationale pour l'analyse d'impact sur l'activité, la planification de la continuité et la résilience organisationnelle.
Norme mondiale
Payment Card Industry Data Security Standard — norme de sécurité pour les organisations traitant des données de porteurs de cartes. Sécurité réseau, chiffrement, contrôles d'accès.
Réglementation européenne
Markets in Crypto-Assets Regulation — agrément des prestataires de services sur crypto-actifs, gestion des réserves et protection des consommateurs.
Norme allemande
IT-Grundschutz — méthodologie allemande du BSI par blocs de construction, avec double voie de certification vers ISO 27001.
Réglementation européenne
Cyber Resilience Act — exigences de cybersécurité pour les produits comportant des éléments numériques, gestion des vulnérabilités et marquage CE.
Norme américaine
NIST Cybersecurity Framework 2.0 — six fonctions : Govern, Identify, Protect, Detect, Respond, Recover.
Réglementation californienne
California Consumer Privacy Act — droits des consommateurs sur leurs données, mécanismes d'opposition, prise de décision automatisée.
Méthodologie
Governance, Risk, and Compliance — méthodologie transversale pour les registres de risques, les bibliothèques de contrôles et la préparation des audits.
Méthodologie
Information Security Management System — approche structurée du périmètre, de la politique de sécurité, de la méthodologie des risques, de l'inventaire des actifs et du contrôle d'accès.
Méthodologie
Third-Party Risk Management — évaluation du risque fournisseur, intégration, exigences contractuelles, surveillance continue et stratégie de sortie.
Réglementation européenne
Digital Services Act — modération de contenu, rapports de transparence, responsabilité algorithmique et gouvernance des plateformes.
UnnaData s'adapte à votre façon de travailler, pas l'inverse. Assez puissant pour l'entreprise, assez simple pour démarrer aujourd'hui.
Choisissez le référentiel. Le chat charge les bons modèles, joint les bons documents et cite les articles précis. Aucune contamination croisée avec des référentiels voisins, aucune clause hallucinée, aucune recherche fastidieuse.
Téléversez une seule fois. Chaque session dédiée à un référentiel récupère automatiquement les politiques, DPA et procédures pertinents — avec un score de correspondance et des badges de chevauchement que vous pouvez explorer d'un clic.
Chaque réponse indique l'article, la clause du modèle et le paragraphe du document dont elle est issue. Consommation de tokens par message et badges de référentiel sur chaque session — la traçabilité comme fonctionnalité centrale, pas comme réflexe de conformité après coup.
Les plaintes, les enquêtes et les mesures d'exécution sont les moments où le travail de conformité compte vraiment. UnnaData transforme ces moments de panique en réflexe maîtrisé — chronologies de dossier chaînées par hachage, coffre-fort de preuves avec S3 Object-Lock, réponses rédigées par l'IA, et un dossier de défense signé en un clic.
Chaque événement d'un dossier de litige — pièces reçues, notes internes, réponses rédigées, documents soumis — est chaîné en SHA-256 à l'événement précédent. Inviolable par construction. Prouvez que le fichier envoyé à l'autorité de contrôle est bien celui que vous aviez le premier jour.
Stockage de preuves de niveau réglementaire. S3 Object-Lock en mode COMPLIANCE — même le compte AWS racine ne peut pas supprimer un objet conservé pendant sa période de rétention. Registre des échéances tenant compte de la juridiction, intégré nativement. Résidence des données dans l'UE, eu-west-1.
Réponses rédigées par l'IA, adaptées à la juridiction et à l'échéance. Workflow de relecture à quatre yeux avec ACL de confidentialité et séparation des tâches. Export en un seul PDF avec un verrou cryptographique de correspondance de hachage — si le contenu a dérivé, l'export échoue, bruyamment, avant que votre signature n'y soit apposée.
UnnaData est conçu par des personnes qui répondent aux mêmes appels d'offres que vous. Chaque engagement de confiance ci-dessous est une décision déjà livrée en v1.2, pas une promesse pour plus tard.
Hébergement exclusivement dans AWS eu-west-1 (Irlande). Aucun transfert de données hors de l'Espace économique européen. Conforme au RGPD par construction, pas seulement sur le papier.
Pipeline de contexte durci contre l'IDOR (propriété de chaque session vérifiée au niveau de la base de données). Injection de prompt atténuée via des blocs de prompt système balisés en XML. Chaque message consigné dans un journal d'audit. AES-256 au repos, TLS 1.3 en transit.
UnnaData achemine vos requêtes via un modèle d'IA de pointe, sous un accord de zéro rétention. Vos documents ne sont jamais utilisés pour entraîner un modèle d'IA. Aucune conservation au-delà de la session, sauf si vous l'enregistrez. Nous visons la certification SOC 2 Type II.
Journaux d'audit sur chaque session. Consommation de tokens par message. Badge de référentiel sur chaque conversation. Flux d'activité par utilisateur et par organisation. Traçable par conception, pour répondre à l'auditeur en heures, pas en semaines.
Aucun onboarding complexe. Aucun consultant. Inscrivez-vous, téléversez vos documents, choisissez un référentiel, et posez vos questions.
RGPD, DORA, NIS2, ou l'un des 15 autres. Ou démarrez un chat général sans référentiel dédié. Vous pouvez changer de référentiel en cours de projet.
Politiques, DPA, contrats, procédures, preuves d'audit. UnnaData les catégorise automatiquement et joint les documents pertinents à chaque session.
Obtenez des réponses solidement étayées, avec citations d'articles, références de modèles et renvois aux paragraphes de vos documents. Le chat reste dans le référentiel que vous avez choisi.
Démarrez gratuitement avec le Pilier A. Passez à un plan supérieur pour débloquer les litiges, les preuves et la rédaction assistée par IA. Tarifs en EUR, hébergement dans l'UE, aucuns frais cachés.
Tout ce que vous devez savoir sur UnnaData et la conformité multi-référentiels.
Vous choisissez un référentiel à la fois — RGPD, DORA, NIS2, l'AI Act, ISO 27001, SOC 2, ou l'un des 12 autres. Le chat charge les modèles de ce référentiel, joint automatiquement les documents pertinents de votre bibliothèque et raisonne exclusivement dans le cadre de cette réglementation. Chaque réponse cite l'article, la clause du modèle ou le paragraphe de votre propre document dont elle est issue. Vous pouvez changer de référentiel en cours de projet.
Parce que les DPO n'ont pas le luxe d'un seul référentiel. Vous livrez face à RGPD, DORA, NIS2 et l'AI Act en même temps — plus les normes mondiales que vos auditeurs exigent (ISO 27001, SOC 2, PCI DSS, NIST CSF 2.0). Contrôles qui se chevauchent, preuves qui se chevauchent, échéances qui se chevauchent. UnnaData est conçu pour le vrai métier, pas pour une version simplifiée.
Oui. Toutes les données sont chiffrées au repos (AES-256) et en transit (TLS 1.3). Hébergement exclusivement dans AWS eu-west-1 (Irlande), sans transfert hors de l'EEE. Notre pipeline de contexte est durci contre l'IDOR au niveau de la base de données, si bien qu'un compte ne peut jamais lire les documents d'un autre. L'injection de prompt est atténuée via des blocs de prompt système balisés en XML. Chaque message est consigné dans un journal d'audit. Nous visons la certification SOC 2 Type II.
Oui. Notre offre Free est disponible gratuitement à vie, sans carte bancaire. Elle inclut le Pilier A — flux des autorités de contrôle, résumés TL;DR, accès en lecture seule à la base de connaissances, un parcours de certification et jusqu'à 3 utilisateurs — de quoi installer une culture de la conformité et certifier votre équipe. Starter et Pro débloquent les dossiers de litige, le coffre-fort de preuves et la rédaction assistée par IA (Piliers B et C).
UnnaData s'appuie sur un modèle d'IA de pointe, choisi pour sa capacité à traiter des textes juridiques et réglementaires nuancés — le type de raisonnement qu'exige la conformité multi-référentiels. Nous évaluons les modèles en continu et orientons vers la combinaison qui livre les meilleures réponses, sous un accord de zéro rétention. Vos documents servent uniquement à fournir des réponses contextuelles et ne sont jamais utilisés pour entraîner un modèle d'IA.
Vous pouvez toujours démarrer un chat général sans référentiel dédié — l'IA connaît toujours un large éventail de réglementations et peut raisonner sur des référentiels en dehors de nos 18. Vous perdez simplement les modèles joints automatiquement et les garde-fous propres au référentiel. Les clients Enterprise peuvent demander l'ajout de référentiels sur mesure, avec modèles dédiés et ancrages de citation.
Vous pouvez résilier à tout moment depuis les paramètres de votre compte. Aucuns frais de résiliation, aucun engagement de longue durée. Après résiliation, vous conservez l'accès jusqu'à la fin de la période de facturation en cours. Vous pouvez exporter toutes vos données à tout moment.
Un seul chat IA pour 18 référentiels. Vos documents, vos modèles, des réponses prêtes pour l'audit. Démarrez gratuitement — aucune carte bancaire requise.