Ultralytics YOLO27 :
Licence YOLO

Sécurité dès la conception. Certification à chaque niveau.

Sécurité de niveau entreprise pour Ultralytics Platform et les paquets open source Ultralytics YOLO, audités de manière indépendante et surveillés en continu.

La confiance des principales organisations du monde

Conformité vérifiée de manière indépendante

Tous les forfaits Ultralytics Platform, gratuits ou payants, bénéficient du même niveau de conformité. Aucun compromis sur la sécurité fondamentale.

Deux produits, une sécurité conçue sur mesure pour chacun

Contrôles des solutions d’entreprise et intégrité de la chaîne d’approvisionnement open source, renforcés de manière indépendante.

Forfaits gratuits et payants
Plateforme Ultralytics
  • ISO 27001:2022 et SOC 2 Type I : l’ensemble de la plateforme est dans le périmètre d’audit
  • Infrastructure multirégionale : régions de résidence des données dans l’UE, aux États-Unis et en Asie-Pacifique pour les jeux de données et les contenus des modèles
  • SSO/MFA, contrôle d’accès basé sur les rôles
  • Contrôles surveillés par Vanta avec suivi de la posture en temps réel
  • Test d’intrusion externe (2026) disponible dans le centre de confiance · Letter of Attestation
  • Accord de traitement des données · View DPA
  • CCT disponibles · conservation documentée
  • État du système · status.ultralytics.com
Licences open source AGPL-3.0 et Ultralytics Enterprise
Ultralytics YOLO
  • Analyse Snyk : surveillance continue des vulnérabilités dans le code et les fichiers Dockerfile
  • GitHub CodeQL : analyse sémantique pour détecter les injections SQL, les attaques XSS et les CVE complexes
  • Alertes Dependabot : suivi automatisé des vulnérabilités des dépendances
  • Analyse des secrets GitHub : détection des identifiants enregistrés accidentellement dans le dépôt
  • Signalement privé des vulnérabilités · Contact us · security@ultralytics.com
  • Nomenclature des composants logiciels (SBOM) fournie avec chaque version · View on GitHub

Sécurité sur tout le cycle de vie

Trois piliers couvrant chaque couche de la posture de sécurité d’Ultralytics.

Sécurité et disponibilité

Chiffrement des données au repos et en transit. MFA obligatoire. IAM selon le principe du moindre privilège. Tests d’intrusion annuels.

Confidentialité et conformité

RGPD, CCPA. Registre des activités de traitement (ROPA) tenu à jour. Inventaire des données dans Vanta. DPA et SCC disponibles. Autoévaluation de la règle de sécurité HIPAA terminée ; un BAA peut être proposé aux clients Enterprise éligibles.

Gouvernance de l’IA

Évaluation des risques conformément à la loi européenne sur l’IA réalisée. Protections juridiques pour les jeux de données Enterprise et l’entraînement des modèles.
Écran de tableau de bord montrant un déploiement dans 42 régions du monde, avec des indicateurs sur une carte mondiale et les points forts suivants : SLA personnalisés, assistance dédiée, licences d’entreprise et déploiement sur site.
Conçu pour les entreprises

L’IA visuelle, conçue selon les normes des entreprises

Les modèles d’IA visuelle les plus utilisés au monde, avec les licences, les contrôles et l’assistance nécessaires à leur déploiement en production.

  • Accélère tes déploiements :Les rapports d’audit, le DPA et l’attestation de test d’intrusion sont accessibles en libre-service.
  • Déploie partout :sur ton infrastructure ou la nôtre, du cloud aux environnements isolés.
  • Reste protégé :licence Enterprise, protections juridiques et SLA personnalisés.

La confiance des entreprises du monde entier

“
”

Foire aux questions

  • Ultralytics aligne son programme de sécurité sur des référentiels reconnus par le secteur, notamment SOC 2 et ISO 27001.

    Notre programme de sécurité comprend :

    • Des politiques et procédures de sécurité formelles
    • Des contrôles d’accès fondés sur les rôles et des accès selon le principe du moindre privilège
    • Le chiffrement des données en transit et au repos
    • La surveillance continue, la journalisation et la gestion des vulnérabilités
    • Des processus de réponse aux incidents et de continuité des activités

    En outre, nous menons des tests de sécurité indépendants réalisés par des tiers, notamment des tests d’intrusion, afin d’évaluer et d’améliorer en continu la sécurité de la plateforme Ultralytics.

  • La base de code Ultralytics YOLO est maintenue selon des pratiques de développement sécurisées, notamment :

    • Des dépôts avec gestion des versions et contrôles d’accès
    • Des modifications de code examinées par des pairs
    • Des tests automatisés et une analyse des vulnérabilités avant chaque version
  • Les jeux de données sélectionnés et utilisés pour entraîner nos produits Enterprise proviennent de sources accessibles au public. Ils font l’objet d’un examen, d’une sélection et d’un filtrage internes afin de respecter les normes applicables en matière de confidentialité, d’éthique et de licences, en veillant tout particulièrement à exclure les contenus sensibles ou permettant d’identifier des personnes, comme les données personnelles, les images protégées ou les contenus susceptibles d’affecter de manière disproportionnée des groupes protégés.

    Notre cadre de gouvernance des jeux de données intègre des contrôles des risques conformes aux attentes en matière de gestion des données définies à l’article 10 de la loi européenne sur l’IA, notamment en ce qui concerne la transparence, l’intégrité des licences et la traçabilité en aval.

    Il est important de noter que les modèles Ultralytics YOLO sont publiés sous forme de frameworks d’IA visuelle open source et peuvent être adaptés, ajustés ou déployés dans un large éventail de domaines. Par conséquent, les entités qui les déploient sont responsables de l’évaluation du comportement et des performances des modèles dans leur contexte spécifique, ainsi que de la réalisation d’une évaluation des risques propre au cas d’usage lorsque cela est nécessaire, notamment lorsque des cas d’usage à haut risque sont concernés (comme indiqué à l’annexe III de la loi européenne sur l’IA).

  • Ultralytics ne collecte que des informations anonymes auprès des utilisateurs de ses projets open source, à des fins de suivi des performances et d’analyse de l’utilisation. Nous veillons à ce que ces données restent anonymes et soient utilisées uniquement pour améliorer nos outils. Pour les services hébergés, nous appliquons des pratiques strictes de protection des données, clairement décrites dans notre politique de confidentialité, et faisons preuve de transparence sur l’ensemble des utilisations des données.

  • Ultralytics applique un processus formel de réponse aux incidents, soutenu par une surveillance continue. En cas d’interruption de service ou d’incident de sécurité, nous publions des mises à jour transparentes et rapides sur notre page d’état publique, où les utilisateurs peuvent s’abonner aux notifications en temps réel.

  • Les entreprises clientes bénéficient d’une assistance dédiée, de SLA personnalisés, de protections juridiques pour les jeux de données et l’entraînement des modèles, ainsi que de la flexibilité nécessaire pour déployer la solution sur leur infrastructure ou la nôtre. Consulte la licence Ultralytics pour en savoir plus.

  • Lorsque les modèles Ultralytics YOLO sont utilisés en dehors de la plateforme Ultralytics, les données sont stockées et traitées entièrement dans des environnements gérés par le client. Comme le client est responsable du déploiement et de l’exploitation des modèles, Ultralytics ne traite ni ne stocke les données d’inférence, ce qui permet aux clients de garder le contrôle total de leurs données et de leur gouvernance.

    La plateforme Ultralytics repose sur une infrastructure multirégionale qui offre des options de résidence des données dans l’UE, aux États-Unis et en Asie-Pacifique pour les jeux de données et le contenu des modèles. Les pratiques de gestion, de traitement et de conservation des données sont documentées dans l’accord de traitement des données (DPA).

Commence à bâtir sur une base sécurisée

Des chercheurs indépendants aux entreprises mondiales.