Contexte et conformité SOC 2

Ollie, assistant personnel orienté famille, a annoncé en 2026 son obtention de la certification SOC 2. Cette norme, validée par un audit indépendant, exige la mise en place de contrôles formels sur la protection des données client et la sécurité des systèmes. La conformité indique que l’entreprise possède des politiques d’accès, de chiffrement et de surveillance conformes aux exigences du cadre, ce qui contraste avec des concurrents qui ne publient aucune preuve de telles pratiques.

Le positionnement de la certification comme différenciateur repose sur le fait que plusieurs assistants grand public, comme Instinct, utilisent des clauses de licence très larges, autorisant le stockage et la réutilisation des données utilisateur pour l’entraînement de modèles. En affichant SOC 2, Ollie prétend éviter ce type de réutilisation non consentie.

Architecture de l’assistant et gestion des identifiants

Ollie ne demande jamais les identifiants de connexion de l’utilisateur. Lorsqu’une tâche nécessite un accès à un service externe (calendrier, email, paiement), le système lance un navigateur dédié dans le cloud et transmet à l’utilisateur un lien vers une session distante. L’utilisateur complète alors l’authentification manuellement, ce qui empêche le stockage de mots de passe sur les serveurs d’Ollie.

Cette approche réduit la surface d’attaque liée aux bases de données d’identifiants, mais impose une contrainte d’expérience utilisateur : chaque interaction sensible requiert une connexion active. Le fondateur évoque un futur recours à la « tokenisation dure », c’est‑à‑dire la génération de jetons cryptographiques stockés de façon sécurisée, afin de limiter la répétition de ces étapes.

Modèle économique et implications de la confidentialité

Ollie fonctionne sur un abonnement mensuel, financé par un tour de table de 7,5 M$ mené par Khosla Ventures et AI House. Le modèle d’abonnement élimine le besoin de monétiser les données utilisateur, contrairement à des modèles freemium qui exploitent les informations collectées à des fins publicitaires ou d’entraînement de modèles. Cette structure de revenus renforce la promesse de non‑partage des données avec des tiers.

Le service propose la gestion de calendriers, la planification de repas, les listes de courses, le suivi de tâches et la facturation via des groupes de discussion. Un éventuel raccordement à Plaid pour la gestion de comptes bancaires est envisagé, mais resterait soumis aux mêmes exigences de non‑exposition des données.

Limites techniques et défis de fiabilité

Le texte signale deux incidents majeurs : une panne du fournisseur de messagerie texte qui a interrompu le service, et la nature stochastique des grands modèles de langage (LLM) qui génèrent des réponses imprévisibles. Le fondateur décrit la nécessité de construire un « harnais d’agent » capable d’intercepter les sorties erronées et de déclencher des mécanismes de secours.

Ces défis illustrent que la conformité SOC 2 ne garantit pas la disponibilité du service ni la précision des réponses LLM. La robustesse opérationnelle dépendra de la redondance des canaux de communication et de la mise en place de filtres de validation des réponses avant leur diffusion à l’utilisateur.