Tout outil d'IA qui touche à vos e-mails a un problème de confiance. Vous confiez vos communications professionnelles les plus sensibles — contrats, négociations, données financières, questions de personnel — à un système tiers. La question naturelle est : que devient ces données après que l'IA les a traitées ?
Avec la plupart des outils, la réponse honnête est compliquée. Les données peuvent être journalisées à des fins de débogage. Elles peuvent être stockées pour l'« amélioration du produit ». Elles peuvent être utilisées pour entraîner de futurs modèles. Les conditions d'utilisation sont délibérément vagues.
Kerna adopte une approche fondamentalement différente.
L'architecture zéro rétention
Lorsque vous cliquez sur Résumer, Répondre ou Traduire dans Kerna, voici exactement ce qui se passe :
- 1Chiffrement — Le contenu de votre e-mail est chiffré et envoyé au moteur d'inférence IA (OpenAI).
- 2Traitement — Le modèle génère le résultat demandé (résumé, réponse, traduction).
- 3Livraison — Le résultat est renvoyé dans votre panneau latéral Gmail.
- 4Suppression — Le contenu de l'e-mail source est immédiatement purgé. Il n'est pas journalisé, mis en cache ou écrit dans un stockage persistant.
Il n'y a pas d'étape 5. Nous ne conservons pas vos données. Point final.
Ce que nous stockons (et ce que nous ne stockons pas)
Kerna stocke exactement trois catégories de données :
Nous stockons : Votre adresse e-mail, votre plan d'abonnement, le compteur de tokens utilisés et vos préférences d'affichage (langue, ton). C'est le minimum requis pour faire fonctionner le service.
Nous ne stockons pas : Le contenu des e-mails, les objets des e-mails, les adresses des destinataires, le contenu des pièces jointes, les résumés générés, les réponses rédigées ni aucun texte traité par l'IA.
Nous ne faisons jamais : Entraîner des modèles sur vos données, partager des données avec des tiers, ou permettre à quiconque chez Kerna d'accéder au contenu de vos e-mails.
Vérifié par Google
Kerna est publié sur le Google Workspace Marketplace et passe le processus de révision de sécurité de Google. Le module complémentaire fonctionne dans le cadre OAuth de Google, en ne demandant que les autorisations minimales requises : lire le fil d'e-mails actuel et rédiger dans la fenêtre actuelle.
Conformité RGPD et réglementation européenne
En tant qu'entreprise européenne dont le siège est en Pologne, Kerna opère par défaut sous la réglementation européenne de protection des données. Vos données sont traitées conformément aux directives strictes du RGPD. Nous ne transférons pas de données personnelles en dehors de l'EEE à des fins de stockage.
Pourquoi c'est important pour les entreprises
Pour les RSSI et les directeurs informatiques, le problème de l'« IA fantôme » — des employés collant des données sensibles dans des outils d'IA non approuvés — est une menace croissante. Kerna offre les avantages de productivité de l'IA tout en maintenant les données sensibles dans un pipeline contrôlé et auditable.
La zéro rétention n'est pas une fonctionnalité. C'est le fondement de tout ce que nous construisons.

