TTP · Key Escrow · fiducie de données

Tiers de confiance (TTP)

En tant que tiers de confiance, nous gérons les clés cryptographiques et les clés de pseudonymisation, afin que les fournisseurs de systèmes, les plateformes ou les partenaires de recherche n'obtiennent pas un accès incontrôlé aux données de leurs clients ou des participants aux études. Cas d'usage typiques : médecine/HealthTech, analytique RH, essais cliniques, séquestre M&A.

Spécifique au projet FINMA · ISO 27001 Secret professionnel
Trusted Third Party - key escrow et fiducie de données
Mandat à partir de art. 321 CP Secret professionnel

Au service des secteurs réglementés et des PME

CIPP/E · CIPM Certifié IAPP
ISO 27001 Lead Auditor (BSI)
Orientation PFPDT nLPD · art. 10
Siège à Baar, ZG Marque suisse
CH · EU · UK · US Mandats dans le monde entier
Dr Dominic Staiger

Responsable de ce mandat

Dr Dominic Staiger

LL.M., Dr. iur., CIPP/E · Attorney at Law (New York) · Solicitor (UK)

Responsable des mandats TTP dans lesquels SIDD conserve de manière confidentielle les clés et les tables de pseudonymisation pour des clients réglementés, avec un processus de libération documenté et une infrastructure certifiée ISO 27001.

Profil LinkedIn

Qu'est-ce qu'un Trusted Third Party (TTP) ?

Définition succincte

Un Trusted Third Party (TTP) est un tiers contractuel indépendant qui conserve de manière sécurisée des clés cryptographiques ou des correspondances de pseudonymisation et ne les libère que dans des conditions clairement définies, généralement afin de séparer le fournisseur de données du sous-traitant et de réduire les risques de réidentification.

Les principales missions d'un TTP :

  • Gestion des clés, génération, stockage, renouvellement et destruction des clés cryptographiques.
  • Échange de clés, échange sécurisé entre partenaires de communication (asymétrique ou via distribution de clés).
  • Certification et authentification, émission et gestion de certificats pour la vérification d'identité.

Cas d'usage typiques

Là où un TTP fait aujourd'hui toute la différence.

  • Prestataires de services médicaux, pseudonymisation de données médicales à des fins de recherche et d'analytique.
  • Applications HealthTech, analyse de données de santé sans lien direct avec les patients.
  • Analytique RH, transfert de données RH à des prestataires d'analytique externes.
  • Essais cliniques, fiducie de pseudonymisation entre le promoteur, la CRO et le centre de recherche.
  • Enquête téléphonique pseudonymisée, étude de marché avec protection contre la réidentification.
  • Données de trafic/mobilité, transmettre des données GPS sensibles à la recherche.
  • Séquestre de code source M&A, dépôt de clés/code pour la fiducie acheteur/vendeur.
  • Fiducie KMS cloud, dépositaire externe des clés de wrapping pour le chiffrement cloud (indépendant des hyperscalers).

Quelles prestations SIDD fournit-elle en tant que TTP ?

Fiducie complète pour les clés de données et les tables de pseudonymisation, sur une infrastructure certifiée ISO 27001.

  • Création de clés de pseudonymisation selon vos exigences et vos politiques de sécurité.
  • Stockage et conservation sécurisés des clés avec un chiffrement robuste et un accès contrôlé.
  • Fonction de fiduciaire pour les clés privées de chiffrement et/ou de pseudonymisation.
  • Conseil technique sur les algorithmes de chiffrement, la gestion des clés et l'architecture de sécurité.
  • Coordination de la communication entre parties prenantes entre le mandant, le prestataire, l'organisme de recherche et, le cas échéant, l'autorité de contrôle.
  • Développement de solutions de pseudonymisation par nos privacy engineers et développeurs, sur mesure sur demande.

Gouvernance et attestation d'audit

Une TTP n'est digne de confiance que dans la mesure de sa gouvernance. Chez SIDD :

  • Infrastructure certifiée ISO 27001 (Lead Auditor BSI)
  • Conforme à la circulaire FINMA sur l'externalisation
  • Obligation de confidentialité selon l'art. 321 CP
  • Processus de validation documenté (principe du double contrôle)
  • Piste d'audit de tous les accès aux clés
  • Rapport d'audit externe annuel (disponible sur demande)

Comment lançons-nous un projet TTP ?

Après une première consultation gratuite, vous recevez une offre. Six phases suivent ensuite.

Planification du projet et intégration des parties prenantes

Plan de projet commun, le cas échéant avec les clients et d'autres parties prenantes.

Lancement

Finaliser le plan de projet et définir les canaux de communication.

Technologie et processus

Choix de la solution KMS, reprise des systèmes existants ou mise en place sur l'infrastructure SIDD.

Mise en œuvre

Mettre en place les systèmes, avec développement sur mesure par nos privacy engineers si nécessaire.

Tests et UAT

Phase de test avec vous ou avec des prestataires de test spécialisés.

Remise et mise en production

Exploitation en production de la génération et de la conservation des clés.

Pourquoi SIDD ?

Un Trusted Third Party n'est crédible que dans la mesure de son indépendance, de sa confidentialité et de sa rigueur technique, et chez SIDD ces trois qualités proviennent d'une seule et même maison.

Clés sous secret professionnel

Lorsque Dr Dominic Staiger intervient en qualité d'avocat, les clés déposées et les informations relatives au mandat sont soumises au secret professionnel au sens de l'art. 321 CP. Il s'agit d'une protection de la confidentialité assortie de sanctions pénales qu'un simple prestataire informatique ne peut pas offrir.

Neutre, aucun accès aux données

Nous gérons exclusivement les clés et les clés de pseudonymisation et ne sommes ni fournisseur de système ni exploitant de plateforme dans votre cas d'usage. La libération n'intervient que dans les conditions définies contractuellement, jamais sur simple demande unilatérale d'une partie.

Contrat et conservation réunis

Des juristes titulaires d'un doctorat rédigent la convention de fiducie et de libération, tandis que notre propre équipe de sécurité de l'information et d'ingénierie logicielle, dirigée par le CTO Oliver Stutz, assure la conservation des clés. Sinon, le key escrow échoue précisément dans l'écart entre le texte du contrat et une mise en œuvre sécurisée.

Opérations journalisées

Chaque opération de libération, d'accès et de rotation est journalisée et consultable via notre plateforme Priverion Platform sous forme de preuve tenue à jour et auditable. La fiducie peut ainsi être démontrée à l'autorité de contrôle, aux auditeurs et aux participants à l'étude.

Fiducie à travers les juridictions

Forts de mandats en Suisse, dans l'UE, au Royaume-Uni et aux États-Unis, nous situons la fiducie à travers plusieurs juridictions, un point pertinent pour les essais cliniques transfrontaliers, les structures de groupe d'analyse RH ou un escrow M&A impliquant des parties dans différents pays.

Interlocuteur responsable de manière permanente

SIDD intervient comme tiers indépendant depuis 2017, avec un taux élevé de renouvellement de mandats et une première réponse sous 24 heures. En cas de fiducie, par exemple un déclencheur d'escrow ou une demande de libération, vous joignez un interlocuteur désigné et responsable de manière permanente.

Notre outil : LexCommand

Pourquoi nous travaillons avec LexCommand, notre propre IA juridique suisse

LexCommand est notre IA juridique interne, adossée à des citations, pour le droit de la Suisse, de l'Allemagne, de l'Autriche et de l'UE. Développée et exploitée de manière souveraine en Suisse par Priverion GmbH, l'entreprise derrière SIDD. Nous ne faisons pas que prôner la souveraineté des données et la traçabilité, nous les avons intégrées dans notre propre outil, en complément de la Plateforme Priverion.

Souverain en Suisse

L'IA fonctionne en auto-hébergement sur une infrastructure suisse, sans LLM cloud externes. En tant qu'entreprise suisse indépendante sans société mère étrangère, nous traitons vos documents dans un environnement que nous maîtrisons.

Pas de citation, pas d'affirmation

Chaque affirmation juridique renvoie à une source primaire consultable, sinon elle n'apparaît pas. Nos recommandations deviennent ainsi vérifiables et auditables, au lieu de seulement paraître plausibles.

De l'effort au jugement

LexCommand prend en charge la recherche, le recoupement et le sourcing. Cela réduit les délais et libère nos conseillers seniors pour le jugement et l'échange avec le client, sans rien céder sur la rigueur.

Trois disciplines, une seule vue

Nous examinons la protection des données, la sécurité de l'information et la sécurité de l'IA sur une base de sources partagée avec un crosswalk de référentiels. Vous voyez ainsi les obligations qui se recoupent dans une vue consolidée, au lieu de trois analyses isolées.

Concrètement pour votre mandat TTP : LexCommand étaye la convention de séquestre et de libération et son processus de validation à quatre yeux avec des sources citées de la nLPD, du RGPD, de la circulaire FINMA sur l'externalisation et d'ISO 27001, et rattache un escrow transfrontalier au bon ordre juridique sans mélanger les juridictions.

Déterministe dans le temps (à la date du jour ou à toute date de référence), avec cloisonnement des juridictions (CH/DE/AT/EU) et un vérificateur de citations à la fin de chaque réponse.

Questions fréquentes avant de nous mandater

Combien coûte un mandat TTP ?

Spécifique à chaque projet. Mise en place généralement CHF 15'000 – 60'000, exploitation courante de la fiducie à partir de CHF 9'000/an. Le prix final dépend de la complexité, du nombre de clés/tables et des exigences d'audit.

Dans quelle juridiction conservez-vous les clés ?

Suisse (siège à Baar, ZG). Sur demande, en outre l'UE (Munich) ou le Royaume-Uni (Londres). La résidence des données est convenue contractuellement.

Qui a accès aux clés ?

Uniquement un cercle de personnes clairement défini et documenté, selon le principe des quatre yeux. Chaque accès est documenté dans le journal d'audit.

Pouvez-vous agir comme fiduciaire de données pour des essais cliniques ?

Oui. Nous avons de l'expérience dans la fiducie de pseudonymisation entre le promoteur, la CRO et l'établissement de recherche, avec une procédure de réidentification documentée pour les cas de pharmacovigilance.

Votre infrastructure est-elle certifiée ISO 27001 ?

L'infrastructure de conservation respecte les normes ISO 27001 avec l'accompagnement d'un auditeur principal BSI. Les rapports d'audit sont disponibles sur demande.

Les demandes sont-elles soumises au secret professionnel ?

Oui, art. 321 CP. Le contenu des clés et les journaux d'audit ne sont partagés qu'avec les personnes que vous désignez.

Prêt pour un mandat TTP, fiducie de clés sécurisée avec une gouvernance ISO 27001.

Premier entretien de 30 minutes avec le Dr Staiger. Si nécessaire, vous recevrez ensuite un dossier de cas d'usage assorti d'une architecture recommandée.