Contrôle, transparence et protection des données suisse sont intégrés — pas un supplément. La page Sécurité est la salle de contrôle.
La page Sécurité s'ouvre sur ce qui est En vigueur, puis trois onglets. Approbations & règles contient la boîte des validations, la politique (ce qui demande votre validation, le plafond par paiement, la validation automatique sous un montant, les règles permanentes, les listes d'autorisation et de blocage des destinataires, les plafonds mensuels), les autorisations lecture/écriture par connecteur, les modèles frontière, la résidence des données et le routage intelligent des modèles. Compte contient votre connexion et vos appareils ; Audit & données le journal d'audit et la liste des sous-traitants. Vous ne savez pas par où commencer ? Configurez-le avec Vori.

L'application et la base de données tournent à Francfort (UE) ; les fichiers sont stockés dans Cloudflare R2 (UE). Le traitement IA a lieu par défaut chez Anthropic aux États-Unis, encadré par les clauses contractuelles types ou le Swiss-US Data Privacy Framework ; les étapes d'appui (résumés, lecture de documents, dictée, recherche, embeddings) vont aux fournisseurs nommés dans la politique de confidentialité. La politique de confidentialité suit la nLPD suisse, et le chiffre 12 des conditions générales est le contrat de sous-traitance ; la conformité de votre propre utilisation relève de votre appréciation, en tant que responsable du traitement. À la création d'un espace de travail, vous choisissez où son IA travaille : standard (tous les modèles, y compris des fournisseurs américains) ou UE (traitement par l'IA dans les centres de données européens des fournisseurs — l'UE, plus la Suisse et la Norvège lorsque la zone UE d'un fournisseur les inclut ; proposé lorsqu'un fournisseur UE est activé ; il coûte un peu plus cher par token, et la recherche web, la génération d'images et les embeddings cloud sont désactivés). La résidence des données sur la page Sécurité restreint davantage, pour tout l'espace de travail ou par département (UE / US / CN) — les employés sur des modèles non autorisés sont re-routés ou bloqués, fail-closed.
Vorenq lui-même n'entraîne jamais de modèles avec vos données. La liste des sous-traitants (onglet Audit & données) nomme chaque fournisseur susceptible de traiter vos données — modèles, hébergement, stockage, e-mail, paiements — avec son pays et la base légale du transfert ; elle est versionnée, et tout changement est annoncé à l'avance ; la politique de confidentialité publique porte la liste identique. Savoir si votre profession peut utiliser Vorenq, secret professionnel compris, fait l'objet d'un chapitre : Votre entreprise peut-elle utiliser Vorenq ?
Quand vos employés écrivent à des personnes hors de votre entreprise — e-mails, messages de chat et SMS, réponses de support et aux avis, courrier postal —, le message commence par une mention que la plateforme ajoute elle-même : rédigé par un agent IA pour le compte de votre entreprise. Les publications publiques se terminent par elle, et les e-mails portent en plus un marquage lisible par machine. La mention est exigée par la loi (règlement européen sur l'IA, art. 50) et ne peut pas être désactivée.
Chaque action lourde de conséquences est enregistrée et cherchable — qui a fait quoi, quand, sur la validation de qui. S'il faut un jour reconstituer une décision, la trace est là.
L'onglet Compte contient votre nom et votre e-mail, votre mot de passe, l'authentification à deux facteurs et vos appareils connectés. Pour l'activer, scannez le code QR avec une app d'authentification, confirmez avec un code, et rangez soigneusement les codes de secours à usage unique. Ensuite, la connexion demande votre mot de passe plus un code à 6 chiffres. Un propriétaire peut exiger la double authentification pour tout l'espace de travail.
La suppression de votre compte est en libre-service (bas de l'onglet Compte, avec votre mot de passe et, si elle est activée, un code de double authentification) : elle efface définitivement votre compte et vos données personnelles — les espaces de travail dont vous êtes seul propriétaire sont supprimés avec toutes leurs données ; les espaces partagés continuent sans vous. Si vous êtes le seul propriétaire d'un espace partagé, transmettez d'abord la propriété à un autre membre.