Cosmian est une pépite Française qui appartient au segment de la deep tech. Elle propose deux outils, CipherCompute et ZeroTrust, qui permettent d’exploiter des données sécurisées, comme par exemple consolider des calculs entre différentes entités d’un groupe, sans que celles-ci ne puissent être vues.
Démocratiser l’exploitation des données chiffrées
La jeune pousse, encore récente, a été fondée en 2018 par Sandrine Murcia et Bruno Grieder. A l’époque, les deux co-fondateurs de Cosmian veulent développer une solution qui permettrait de pouvoir sécuriser les données, notamment dans, le cloud, de sorte à ce qu’elles soient chiffrées, mais tout en pouvant les exploiter.
Ils demandent donc l’appui d’un expert en la matière, David Pointcheval, qui est en train de mener des travaux à l’ENS (Ecole Normale Supérieure), et qui collabore avec le CNRS. Il est expert en cryptographie.
Ils décident de se faire confiance en ses études, et de développer des solutions logicielles en partant de celles-ci. A l’époque déjà, de nombreuses entreprises commencent à se faire pirater leurs données, et le cryptage et la sécurisation est un marché au potentiel important. Ils souhaitent donc développer et proposer aux entreprises des solutions logicielles leur permettant d’exploiter leurs données, avec un cryptage pour les sécuriser.
Sandrine Murcia résume son concept en quelques mots:
“Cosmian propose des solutions logicielles qui intègrent et utilisent des techniques de chiffrement mais dans un environnement simple d’utilisation. Le chiffrement en général existe depuis longtemps, ce qui est nouveau ce sont les techniques de chiffrement qui permettent l’utilisation de la donnée”, explique Sandrine Murcia qui évoque une “explosion des techniques qui permettent de processer les données sensibles sans les révéler”.
Elle ne possède, pour l’heure, que deux concurrents basés aux États-Unis et en Israël: Duality Technologies, et Enveil.
Deux techniques utilisées par Cosmian
Sandrine Murcia souligne les deux catégories de techniques utilisées par Cosmian: D’une part, celle qui permet de chiffrer les données pendant le calcul. De l’autre, celles qui chiffre l’environnement du calcul, pour proposer une suite logicielle totalement sécurisé, et pouvant être complémentaire.
Le logiciel CipherCompute est axé sur la première technique. Il est par exemple très tourné vers des clients comme les banques qui souhaitent échanger des données, via la technologie d’une Api Open banking, comme la propose Nordigen.Ainsi, des données provenant de plusieurs filiales peuvent être échangées, tout en restant parfaitement sécurisées. Répondre à un besoin de calcul collaboratif est le but premier de cette offre.
Le second logiciel, ZeroTrust, s’adresse quant à lui aux entreprises qui souhaitent protéger leurs données dans le cloud, tout en restreignant l’accès au fournisseur du cloud, et à toute personnes malveillante. Seule l’entreprise peut accéder et exploiter ces données.
Intel a été rapidement intéressée par la technologie. Mais, pour réaliser son projet spécifique, elle a du faire des développements avec Cosmian. Elle souhaitait exploiter en effet des “enclaves sécurisées” dans le cloud, tout en y déposant un algorithme permettant de réaliser des calculs.
Une suite logicielle qui devrait donc rencontrer un fort succès, dans un environnement où les besoins d’échange de données sont grandissant, avec un besoin de sécurisation important.
Yvan Dupuy