À PROPOS DE MILISOFT

Nous traitons l'IA comme un travail d'ingénierie, pas comme un concept

Milisoft est une société d'ingénierie logicielle. Nous n'entraînons pas de modèles de fondation et nous ne nous arrêtons pas à une recommandation écrite. Nous prenons les capacités que les modèles offrent déjà et nous les branchons sur vos données, vos droits d'accès et vos circuits de validation jusqu'à ce que toute la chaîne fonctionne — puis nous vous remettons le code source, le jeu d'évaluation et le manuel d'exploitation.

Qui nous sommes

Une société qui écrit le code, puis le maintient en production

Milisoft a été créée en 2023. L'équipe vient de la mise en œuvre de logiciels d'entreprise, de la recherche et de la recommandation, et des plateformes de données. Ce que nous connaissons bien, ce sont les données sales, les systèmes vieillissants, les droits d'accès qui traversent plusieurs directions et les cas limites qui n'apparaissent qu'après la mise en production.

Nous produisons deux choses : cinq modules de plateforme qui nous sont propres, et du développement sur mesure bâti par-dessus. Le premier point signifie qu'aucun projet ne part de zéro. Le second, que chaque fonction de la plateforme est née de ce qui a mal tourné sur un projet réel.

Voir ce que nous avons construit

Le parcours de mise en œuvre en quatre étapes — Cadrage, Pilote, Mise en production, Déploiement à l'échelle — avec la durée de chaque étape et un retour qui croît de l'une à l'autre
70%De l'équipe sur des postes d'ingénierie, d'algorithmie et de mise en œuvre
4Secteurs où notre méthode est déjà rodée
5Modules de plateforme en propre, adoptables un par un
7×24Astreinte sur l'offre Flagship ; Standard et Professional répondent selon leur palier
Sécurité & conformité

Tracer le chemin des données avant d'écrire la moindre ligne de code

Presque toutes les entreprises posent la même question en premier : nos données sortent-elles ? Par défaut, notre réponse est non. Si le déploiement privé est possible, elles restent sur votre réseau ; si le système source sait déjà qui a le droit de voir quoi, nous réutilisons cette information au lieu de créer un second jeu de comptes. Ce qui suit relève de nos pratiques d'ingénierie, non d'une certification que nous détiendrions.

  • Les données restent sur votre réseau Déploiement entièrement privé et fonctionnement hors ligne pris en charge, avec un cloisonnement réseau capable de suivre les exigences MLPS chinoises
  • Propagation des droits Nous réutilisons votre système d'identité existant ; la recherche et les appels d'outils restent strictement dans le périmètre déjà visible par l'utilisateur
  • Piste d'audit de bout en bout Chaque appel, chaque citation source et chaque action d'outil remonte à une personne nommée et à un horodatage
  • Moindre privilège Les intervenants reçoivent des accès projet par projet, l'entrée dans votre environnement est soumise à validation, et les comptes sont révoqués à la clôture du projet
Sécurité en couches : périmètre réseau privé, droits du système source respectés, contrôle des contenus en entrée et en sortie, piste d'audit de bout en bout

Nos pratiques de sécurité en un coup d'œil

PratiqueCe que nous faisons
Stockage des données Déploiement dans votre propre environnement par défaut, avec un index vectoriel séparé des bases de données métier. Nous ne conservons aucune copie de vos données métier de notre côté, et le débogage sur échantillons se fait à l'intérieur de votre environnement.
Chiffrement en transit Les appels externes comme internes passent en TLS avec validation des certificats. Les clés et les identifiants de modèles résident dans votre système de gestion de clés et ne se retrouvent jamais dans le code ni dans les images.
Modèle de droits Nous nous raccordons à votre système d'identité SSO / LDAP existant plutôt que de créer des comptes. Les résultats de recherche et les appels d'outils sont filtrés selon ce que l'appelant peut déjà voir dans le système source.
Conservation des journaux Les prompts, les réponses des modèles, les actions d'outils et les citations sources sont tous enregistrés. Vous configurez la durée de conservation, les champs masqués et le format d'export, et les journaux peuvent alimenter votre plateforme de journalisation existante.
Appels de modèles Chaque appel de modèle sort par MiliGate, avec des modèles autorisés et des quotas définis par direction. Pour les travaux classifiés, les appels peuvent être restreints aux modèles hébergés sur votre réseau interne.
Dépendances tierces La liste des dépendances accompagne les livrables, et l'étape de build analyse les licences et les vulnérabilités connues. Des paquets d'installation hors ligne sont fournis pour qu'un déploiement n'ait jamais à télécharger depuis Internet.
Accès des intervenants Les intervenants reçoivent le minimum de droits nécessaires, projet par projet. L'accès à votre environnement est soumis à votre validation et fait l'objet d'un enregistrement d'écran ou d'une journalisation de bout en bout ; les comptes sont révoqués lorsqu'un membre quitte l'équipe et à la clôture du projet.

Vous voulez voir comment nous travaillons vraiment ?

Le plus rapide est de regarder les documents eux-mêmes. En une réunion, nous ouvrons une base de référence d'évaluation, une liste de contrôle de revue de code et le sommaire d'un manuel d'exploitation, et vous jugez par vous-même si cette façon de travailler peut porter votre projet.