Juno : dossier technique

Document destiné aux directions des systèmes d'information, aux responsables de la sécurité et aux équipes d'architecture. Version août 2026.

Trois composants étanches sur une infrastructure souveraine

1. Résumé

Juno reconstruit le fonctionnement réel d'une organisation à partir de son corpus documentaire existant, et le restitue sous forme de graphe navigable où chaque relation porte la phrase source qui l'établit.

En entrée

Les documents que l'organisation produit déjà : contrats, avenants, conventions de service, procédures, comptes rendus, notes de cadrage, schémas d'architecture.

En sortie

Un graphe interrogeable, des registres exportables aux formats attendus par les autorités de contrôle, des relevés d'écart entre les procédures écrites et la pratique observée, et des simulations d'impact.

Déploiement de référence

Logiciel en tant que service, hébergé chez OVHcloud sur des serveurs situés en France, sur une infrastructure qualifiée SecNumCloud 3.2 par l'ANSSI. Déploiement dans l'environnement Microsoft Azure du client disponible sur demande.

Prérequis côté client

Un navigateur et un accès au dépôt de documents. Aucune installation locale, aucune intégration à vos systèmes, aucune ressaisie.

2. Les entrées acceptées

Formats

Fichiers textuels et documents numérisés. La reconnaissance optique de caractères traite les pièces scannées et les contrats signés.

Nature des pièces

Documents contractuels, documents d'exploitation, documents d'organisation, comptes rendus d'instances.

Préparation attendue

Aucune. Les documents entrent dans leur état d'origine, sans classement préalable, sans nommage normalisé, sans structuration.

Langues

Français et anglais, y compris au sein d'un même corpus.

Volumétrie

Le graphe se construit dès les premières centaines de pièces. Sa richesse progresse avec chaque document ajouté, sans nouvelle mise en route.

Hors périmètre

Les données transactionnelles issues de progiciels de gestion, les flux applicatifs et les journaux systèmes ne constituent pas la matière première de Juno.

3. Architecture et propriétés garanties

3.1. Trois composants cloisonnés

01

Le moteur d'extraction

Il lit les documents et construit le graphe. Il fonctionne de façon éphémère et se détruit après usage. Il n'expose aucune interface de consultation.

02

Le gardien

Composant permanent, il porte l'authentification, la gestion des accès, le coffre des données personnelles et le journal des opérations. Il constitue le seul point de passage vers les données.

03

La console

Interface de consultation du graphe, des indicateurs et des rapports. Elle dialogue uniquement avec le gardien, jamais directement avec le moteur ni avec le stockage.

Cette séparation protège les données et isole la propriété intellectuelle du traitement.

3.2. Chaîne de traitement

Le traitement associe deux moteurs. Un moteur sémantique lit les documents et repère les acteurs, les activités, les systèmes, les engagements et les liens qui les unissent. Un moteur symbolique projette ces éléments dans un cadre formel et construit le graphe.

Ce cadre tient sur deux niveaux : une grammaire universelle de l'organisation et un vocabulaire propre au secteur du client. Un élément qui ne se projette dans aucun des deux est écarté plutôt que deviné.

La lecture sémantique s'appuie sur des modèles de langage de petite taille, exécutés sur l'infrastructure de Junostra. Aucun appel à un modèle tiers n'intervient dans le traitement.

3.3. Propriétés garanties

Déterminisme

Le même corpus produit le même graphe, à chaque exécution.

Traçabilité à la phrase

Chaque arête du graphe porte la citation exacte, le paragraphe et l'identifiant du document dont elle provient. Un clic sur une relation ouvre la phrase source.

Absence d'invention

Le système reste techniquement incapable de produire une donnée absente de son corpus. Une information manquante est signalée comme telle.

Traitement des contradictions

Lorsque deux documents se contredisent, les deux relations restent affichées avec leur source et leur date. L'arbitrage revient au client.

Historisation

Chaque relation porte sa date d'extraction, ce qui permet de comparer deux états de l'organisation à deux moments.

Mise à jour incrémentale

Chaque nouveau document actualise les relations concernées avec leur nouvelle source, sans reconstruction complète.

Origine de la méthode

Le cœur de méthode de Juno vient de quinze années de travaux en modélisation informatique des sources et en analyse des réseaux complexes, transposés au corpus d'entreprise.

Deux disciplines des sciences humaines portent cette exigence. L'histoire travaille la trace écrite : toute affirmation renvoie au document qui la porte, et n'importe qui peut aller vérifier. L'anthropologie travaille la trace observée : elle interdit de plaquer sur un terrain des catégories venues d'ailleurs, et distingue ce que les gens disent faire de ce qu'ils font.

Ces deux règles se retrouvent dans le produit. Rien sans la source, et rien de plaqué sur le terrain.

4. Sécurité, hébergement et cloisonnement

Localisation

Serveurs situés sur le territoire français.

Infrastructure

OVHcloud, bénéficiant de la qualification SecNumCloud 3.2 délivrée par l'ANSSI. Cette qualification place l'hébergement hors de portée des législations extraterritoriales.

Chiffrement

AES-256 au repos, TLS 1.3 en transit.

Authentification

Authentification forte des accès. Aucun secret statique entre les services. Révocation immédiate des accès sur demande.

Journalisation

Les opérations sensibles sont enregistrées dans un journal non modifiable.

Absence de modèle tiers

Le traitement s'exécute sur le cluster de calcul de Junostra. Aucun document ingéré n'alimente un modèle public.

5. Protection des données et habilitations

5.1. Traitement des données personnelles

Anonymisation par défaut. Dès l'ingestion, les identifiants personnels sont neutralisés pour ne conserver que les rôles et les fonctions.

Pseudonymisation en option. Pour les usages nécessitant un rapprochement contrôlé.

Périmètre négocié. L'ensemble des documents ingérés est arrêté contractuellement et figé en annexe. Aucun document hors périmètre n'entre dans le système sans accord écrit.

5.2. Habilitations

La console de consultation manipule uniquement des entités anonymisées. Le composant qui détient la correspondance est séparé et n'est jamais exposé directement.

Toute levée d'anonymat passe par une demande motivée, suivie d'une approbation explicite par un administrateur autorisé. Chaque demande, approbation et refus est enregistré dans le journal non modifiable.

5.3. Conservation et suppression

Conservation. Les documents et le graphe sont conservés pendant la durée du contrat. Le journal d'audit est conservé selon les obligations légales applicables. Les durées précises figurent au contrat.

Suppression. La destruction de la table de correspondance rend le graphe définitivement anonyme, sans possibilité de ré-identification. Les documents bruts sont purgés à la clôture du compte. Une attestation de destruction est délivrée sur demande.

6. Cadre réglementaire

Protection des données personnelles. Le traitement s'inscrit dans le règlement (UE) 2016/679. L'anonymisation appliquée par défaut relève du principe de minimisation. Une trame d'analyse d'impact est fournie au délégué à la protection des données du client.

Règlement européen sur l'intelligence artificielle. Le cœur du système est déterministe : graphe, cadre formel, lignage de preuve. Les composants de lecture sémantique s'appuient sur des modèles de langage. L'explicabilité et la traçabilité sont des propriétés de l'architecture, vérifiables relation par relation.

Supervision humaine. Juno produit des éléments d'éclairage. Il ne prend aucune décision autonome et n'exécute aucun traitement décisionnel sans révision humaine.

Dialogue social. Un kit de présentation destiné à la consultation des instances représentatives du personnel est mis à disposition du client.

Cadres servis. Le graphe alimente la production du registre d'information au titre du règlement sur la résilience opérationnelle numérique du secteur financier, la cartographie des dépendances fournisseurs au titre de la directive sur la sécurité des réseaux et des systèmes d'information, et l'évaluation des tiers au titre de la loi Sapin II et du devoir de vigilance.

7. Intégration, exports et réversibilité

Mise en service

Dépôt du corpus via la console. Aucune intégration aux systèmes du client, aucun connecteur à déployer, aucun développement.

Exploitation

Navigation dans le graphe, interrogation par le sens, remontée à la source en un clic, génération des livrables.

Exports

Registres réglementaires aux formats attendus par les autorités de contrôle. Le graphe et ses exports se récupèrent aux formats CSV, JSON-LD et GraphML.

Réversibilité

Le graphe et les documents restent la propriété du client. Ils sont récupérables dans des formats ouverts, exploitables dans tout outil de graphe du marché.

8. Périmètre

  • Juno n'invente pas. Face à une question dont la réponse n'existe dans aucun document, il le signale.
  • Juno n'observe personne en particulier. L'analyse porte sur les rôles et les fonctions, jamais sur les individus. Aucune évaluation de personne, aucun score, aucun profilage.
  • Juno ne désigne pas de responsable. Un dysfonctionnement s'explique par une structure.
  • Juno ne sert pas à comprimer une organisation. Une entreprise a besoin de marges pour absorber l'imprévu.
  • Junostra ne monétise aucune donnée client. Aucune vente, aucune location, aucune cession.

Écrivez à contact@junostra.com. Les éléments d'implémentation complémentaires sont communiqués dans le cadre d'un questionnaire de sécurité, sous accord de confidentialité.

Voyez ce que Juno reconstitue de votre organisation

Une démonstration sur votre propre corpus montre en quelques minutes la carte que Juno construit, et la phrase source derrière chaque relation affichée.