Aller au contenu

Privatemode

Edgeless Systems GmbH (Amtsgericht Bochum HRB 18566, Stadionring 1, 44791 Bochum, Germany); founder-controlled, no parent company

IA souveraine · Allemagne
Fondé en 2020 · privatemode.ai

IA confidentielle en chat et via une API compatible OpenAI, conçue à Bochum : des modèles ouverts tournent dans des enclaves GPU attestées à mémoire chiffrée chez Scaleway et Lyceum dans l'UE, sans accès de l'opérateur aux prompts.

Privatemode est un service européen hébergé en France, avec tout au plus une exposition américaine mineure et transitoire au titre du CLOUD Act. Référencé dans la catégorie IA souveraine.

Notes d’évaluation

Privatemode is the confidential-computing AI service of Edgeless Systems GmbH (HRB 18566, Amtsgericht Bochum, founded 2020), and the content path is as strong as anything in this category: prompts are encrypted on the client, decrypted only inside remotely attested confidential VMs with NVIDIA H100/B200 GPUs in confidential-computing mode, held in encrypted memory, never stored and, per the vendor, never used for training. The public DPA (updated 24 July 2026, accepted with the terms) names only two sub-processors, Scaleway SAS (France, Iliad group) and Lyceum Technology Germany GmbH (Berlin, founder-majority with Swiss/Luxembourg and German VC), both EU-owned, and the API was observed answering from a Scaleway server in Paris. The company is founder-controlled (about 61% held by the two founders per the August 2024 shareholder list; US-domiciled investors under 3% combined) and holds ISO 27001 for its own entity. The score is held at 3 by the account layer around that path: sign-in runs on Clerk (US), the portal backend on Google Cloud Run (europe-west1, Belgium), payments on Stripe, and the hosted chat app, portal and docs are served through Cloudflare, which the vendor's own documentation lists as part of the hosted web app's trusted computing base. None of these appear in the DPA's sub-processor list, and the privacy policy covers only the marketing website (Google Analytics, PostHog, HubSpot). They touch account, identity, billing and code-delivery data, not prompt content, which is why CLOUD Act exposure is minor rather than material, but they are three or more undisclosed US-owned processors, which is the rubric's 3/5 line. The C5:2026 statement on the homepage is the vendor's own reading of criterion OPS-33, not a C5 attestation.

Constats

CLOUD Act
Actionnariat
Sous-traitants
0 aucun divulgué

Signaux vérifiés

Juridiction
  • Hébergement UE / adéquation: Oui
  • Opérateur UE / adéquation: Oui
  • Aucune exposition au CLOUD Act: Non évalué
Transparence
  • DPA public: Oui
  • Sous-traitants divulgués: Oui
  • Clients open source: Oui
  • Certification tierce: Oui
CLOUD Act selon le déploiement

L'exposition dépend de votre mode d'exploitation.

SaaS hébergé (par défaut)

Exploité par l'éditeur : les sous-traitants ci-dessous s'appliquent.

Auto-hébergé (open source)

Déployez sur votre propre infrastructure UE et vous contrôlez l'hébergement et chaque sous-traitant.

Aller à

À propos de Privatemode

Privatemode est un service d'IA confidentielle d'Edgeless Systems GmbH, à Bochum, une entreprise spécialisée dans l'informatique confidentielle fondée en 2020 par Felix Schuster et Thomas Tendyck. Elle propose une application de chat dans le navigateur et une API compatible OpenAI, qui accepte aussi le format Messages d'Anthropic afin que des outils de développement comme Claude Code puissent s'y connecter. Les modèles sont ouverts : GLM-5.3 et GLM-5.3-Flash de Z.ai, gpt-oss-120b d'OpenAI, DeepSeek-OCR-2, Qwen3-Embedding 4B, ainsi que Voxtral Mini 3B de Mistral et Whisper large-v3 pour la transcription. La facturation se fait à l'usage, en euros hors TVA : gpt-oss-120b et GLM-5.3-Flash coûtent 0,20 € par million de jetons en entrée et 0,65 € par million en sortie, GLM-5.3 1,55 € et 5,74 €, la transcription à partir de 0,004 € la minute audio. L'offre gratuite donne 5 millions de jetons à l'inscription puis 1 million par mois sans carte bancaire ; l'offre Enterprise ajoute SSO, SLA, modèles sur mesure et tarification par utilisateur en option.

La différence est technique plutôt que contractuelle. Avant tout envoi, le proxy client, le SDK ou l'application web vérifie un rapport d'attestation signé par les processeurs AMD ou Intel et les GPU NVIDIA H100 ou B200, en le comparant à des valeurs de référence reproductibles à partir du code source publié. Ce n'est qu'ensuite que le prompt est chiffré avec une clé que seul le worker d'IA attesté reçoit. Le traitement a lieu dans des machines virtuelles confidentielles dont la mémoire reste chiffrée ; les prompts ne sont pas conservés après la requête et, selon l'éditeur, ne servent jamais à l'entraînement. Le DPA public cite deux sous-traitants d'infrastructure, Scaleway (France) et Lyceum Technology (Berlin), tous deux à capitaux européens, et lors de l'audit l'API répondait depuis un serveur Scaleway en France. Jusqu'au printemps 2025, la documentation indiquait que le service tournait dans de nombreux cas sur Microsoft Azure. Les métadonnées comme l'adresse IP, la clé d'API et le nombre de jetons sont conservées jusqu'à 90 jours.

Edgeless Systems est contrôlée par ses fondateurs, qui détenaient environ 61 % du capital lors du dernier dépôt au registre ; SquareOne, SIX Group et des sociétés d'investissement de business angels allemands détiennent l'essentiel du reste, et les investisseurs établis aux États-Unis moins de 3 % au total. L'actionnariat est classé Propriété UE et l'entreprise est certifiée ISO 27001. L'exposition au CLOUD Act est classée Mineure parce que la couche de gestion des comptes s'appuie sur des services américains que le DPA ne mentionne pas : Clerk pour la connexion, Google Cloud Run pour le back-end du portail, Stripe pour les paiements et Cloudflare devant l'application de chat, le portail et la documentation. La documentation de l'éditeur compte Cloudflare dans la base de confiance de l'application web hébergée ; auto-héberger l'application web, publiée sous licence MIT, permet de l'en retirer. Convient surtout aux équipes réglementées qui veulent utiliser l'IA dans le cloud sur des données sensibles avec une exclusion vérifiable de l'opérateur et peuvent travailler avec des modèles ouverts. Si un modèle fermé comme GPT ou Claude est indispensable, l'éditeur reconnaît lui-même que Privatemode n'est pas la bonne réponse.

Carte des sous-traitants · aucun divulgué

Source
L'éditeur déclare zéro sous-traitant. Tout le traitement des données se fait en interne.

Référentiels & certifications

ISO/IEC 27001
Active
Certifications de l’infrastructure utilisée

Détenues par l’opérateur de l’hébergement, pas par Privatemode.

ISO/IEC 27001 HDS

Matrice de fonctionnalités

Tableau 1Fonctionnalités de Privatemode

Auto-hébergeable Oui
Accès API Oui
Assistant chat Oui
Modèles open-weight Non
Fine-tuning Non
Multimodal Oui
Function calling Oui
RAG Oui

Intégration & accès

REST API Oui
SSO (SAML / OIDC) Oui

Conformité & gouvernance

Audit log Non
Self-host / on-prem option Oui

Tarifs & paliers

Tarifs sur mesure

Contactez l’éditeur pour les tarifs par palier ou volume.

Voir la page tarifs

Documents publics

  • Contrat de sous-traitance (DPA)
    www.privatemode.ai/dpa…
    Ouvrir
  • Liste des sous-traitants
    www.privatemode.ai/dpa…
    Ouvrir
  • Conditions d'utilisation
    www.privatemode.ai/terms-of-service…
    Ouvrir

Alternatives dans cette catégorie

  • Allemagne
    Hébergé UE
    DPA public: Non Sous-traitants: Non Open source: Non
  • Allemagne
    Hébergé UE
    DPA public: Non Sous-traitants: Non Open source: Oui
  • Allemagne · 7.49 €/mois
    Hébergé UE
    DPA public: Non évalué Sous-traitants: Non Open source: Non