Article

Assistant vocal IA on-premise pour banques privées suisses

Publié le · Gilles Atigossou, Fondateur HELVOX

Un membre du comité de direction d’une banque privée genevoise m’a résumé sa situation lors d’un entretien de cadrage : “On veut soulager notre call center relationship management sur les demandes administratives — RDV, questions LPP, statut de virements. Mais dès qu’on parle IA vocale, notre juriste bloque : FINMA, LB 47, secret bancaire. On ne peut pas envoyer la voix de nos clients chez OpenAI.”

C’est la réalité de toute banque privée suisse en 2026 : le besoin opérationnel est réel (soulager les gestionnaires de 30-40 % de leur charge téléphonique administrative), mais aucune solution cloud SaaS standard ne passe la revue conformité. Voici pourquoi, et surtout ce qui devient possible avec un déploiement souverain.

Pourquoi une IA vocale cloud SaaS standard ne passe pas en banque privée

Trois barrières juridiques et techniques cumulatives.

1. LB art. 47 — Le secret bancaire suisse

L’article 47 de la Loi sur les banques est absolu et pénal. Toute transmission de données couvertes par le secret bancaire à un tiers non autorisé, même par erreur technique, expose la banque et le collaborateur à des sanctions pénales jusqu’à 3 ans de prison et des dommages-intérêts civils potentiellement massifs.

Concrètement, un simple appel entrant vers votre standard téléphonique contient déjà des données protégées : l’identité de l’appelant (client de la banque), sa voix (donnée biométrique), le contexte de son appel (nature de sa relation avec la banque). Ces données ne peuvent pas transiter par des serveurs OpenAI en Iowa ou Google en Oregon sans une autorisation contractuelle explicite du client, sur chaque appel.

2. Circulaires FINMA sur l’externalisation (2018/3 révisée 2023)

La FINMA impose aux banques suisses des règles strictes sur toute externalisation impliquant des données clients :

  • Contrat écrit avec le prestataire cloud, revu par le juriste conformité
  • Droit d’audit effectif du prestataire par la banque et par la FINMA elle-même
  • Localisation transparente des données à tout moment
  • Retrait possible des données à tout moment, sur simple demande
  • Notification à la FINMA en cas d’incident de sécurité

Aucun contrat DPA standard OpenAI ou Google Cloud ne remplit ces 5 critères simultanément. La FINMA a d’ailleurs sanctionné plusieurs établissements en 2024-2025 pour usage non autorisé de services cloud américains sur des données de clientèle.

3. LPD révisée 2023 — Interdiction de transfert vers États-Unis

Depuis le 1er septembre 2023, la nouvelle LPD (loi fédérale sur la protection des données) suit une position claire du PFPDT : les États-Unis ne sont pas reconnus comme offrant un niveau adéquat de protection. Tout transfert de données personnelles vers un serveur US doit être encadré par des garanties supplémentaires (clauses contractuelles types + mesures techniques compensatoires).

Pour une banque privée dont les clients sont majoritairement des HNWI européens ou du Moyen-Orient, cette contrainte s’ajoute au secret bancaire et rend économiquement irréaliste l’usage direct d’API cloud US.

Ce que HELVOX Souverain propose techniquement

HELVOX Souverain a été conçue pour résoudre exactement ce problème. La solution déploie l’ensemble du pipeline vocal — reconnaissance vocale (STT), modèle de langue (LLM), synthèse vocale (TTS), passerelle SIP — sur l’infrastructure de la banque, sans aucun transit de données vers un cloud tiers.

Trois modes de déploiement, du plus flexible au plus strict

Mode 1 — Cloud suisse choisi par vous

  • Hébergé sur un cloud provider suisse de votre choix : Infomaniak, Exoscale, Swisscom Cloud, ou hébergeur bancaire dédié
  • Vous êtes le titulaire du contrat cloud, HELVOX n’a jamais accès aux données
  • Idéal pour banques privées de taille intermédiaire cherchant à externaliser l’infrastructure sans compromis sur la localisation

Mode 2 — On-premise dans votre datacenter

  • Serveurs physiquement présents dans votre datacenter bancaire (Genève, Zurich, Bâle typiquement)
  • Isolation réseau totale sauf pour les flux SIP entrants/sortants
  • Idéal pour banques disposant déjà d’une infrastructure IT robuste et voulant garder les données 100 % sous contrôle physique

Mode 3 — Air-gapped totalement isolé

  • Aucune connexion internet sortante
  • Mises à jour transférées physiquement par disque signé apporté par un ingénieur HELVOX ou téléchargé par vos équipes puis validé cryptographiquement
  • Idéal pour banques traitant des dossiers de très haute sensibilité (family offices exposés politiquement, arbitrage international)

Composants techniques audités

L’ensemble du pipeline utilise des composants open-source auditables :

Composant Rôle Licence
FreeSWITCH Passerelle SIP entrante/sortante MPL 1.1
Voxtral Small (Mistral AI) Speech-to-Text streaming français Apache 2.0
Mistral Large 2 (défaut recommandé banque) LLM conversationnel Mistral Research License
MeloTTS français Synthèse vocale par défaut MIT
vLLM Serveur d’inférence LLM Apache 2.0

Votre équipe IT peut auditer chaque composant, valider le code source, et le figer à une version connue. Aucune “boîte noire” propriétaire dans le pipeline critique.

Cas d’usage prioritaires en banque privée

Les usages HELVOX Souverain les plus déployés en environnement bancaire :

1. Filtrage et qualification des appels entrants

L’assistant vocal identifie la nature de l’appel : demande administrative de routine, question comptable (statut virement, extrait), demande commerciale (nouveau client, référencement), ou dossier client nécessitant transfert immédiat vers le relationship manager. Économise 20-30 % du temps du call center.

2. Prise de rendez-vous avec les gestionnaires

Intégration au calendrier partagé (Microsoft 365 hébergé chez vous ou Google Workspace via connecteur sécurisé). L’assistant propose des créneaux réels, confirme l’objet du RDV, envoie une convocation. Aucun accès à l’agenda personnel des gestionnaires — seul le créneau libre est exposé.

3. Réponses aux questions administratives récurrentes

Horaires, adresse, procédures de renouvellement de carte, retrait espèces, IBAN, RIB. Réponses basées sur une base de connaissances interne validée par la compliance, pas de génération libre.

4. Transfert sensible avec briefing

Quand un appel doit être transféré à un humain (dossier complexe, plainte, urgence patrimoniale), l’assistant génère un briefing vocal court de 15-30 secondes au gestionnaire cible : identité de l’appelant, objet, ton émotionnel perçu. Le gestionnaire prend l’appel préparé.

Ce que HELVOX ne fera JAMAIS en banque privée

C’est aussi important que ce qu’elle fait. L’assistant est explicitement configuré pour :

  • Ne jamais donner de conseil financier, fiscal ou juridique (délégation systématique à un humain qualifié)
  • Ne jamais confirmer ou infirmer l’identité d’un client au téléphone (protection contre le social engineering)
  • Ne jamais divulguer un solde de compte, un mouvement, une position (rappel systématique de la procédure sécurisée : espace client, RDV physique)
  • Ne jamais promettre un rendement, une exécution d’ordre, une décision d’ouverture de compte
  • Ne jamais entraîner un modèle IA sur les données patient/client (interdiction contractuelle absolue)

Chaque scénario métier est écrit conjointement avec votre compliance officer avant mise en production, revu tous les 3 mois, et loggé.

Setup et coût

Le déploiement HELVOX Souverain en banque privée suit une méthodologie éprouvée sur 4 à 8 semaines :

Semaines 1-2 — Cadrage juridique et technique

  • Atelier avec compliance officer et DSI
  • Écriture des scénarios métier autorisés
  • Choix du mode de déploiement (cloud suisse choisi / on-premise / air-gapped)
  • Choix des modèles LLM et STT
  • Validation par le comité risques

Semaines 3-5 — Déploiement infrastructure

  • Installation sur votre infrastructure
  • Intégration SIP avec votre trunk télécom
  • Configuration des connecteurs internes (agenda, base de connaissances)
  • Tests unitaires et de charge

Semaines 6-8 — Pilote et mise en production

  • Pilote sur une ligne de 50 à 200 appels
  • Ajustements protocoles
  • Formation de vos équipes IT à la maintenance
  • Bascule production progressive

Grille tarifaire indicative

  • Setup complet : dès CHF 25’000 (cloud suisse choisi) à CHF 60’000 (air-gapped bunker avec équipement dédié)
  • Licence annuelle : dès CHF 18’000/an (mode cloud suisse) à CHF 45’000/an (mode air-gapped)
  • Support 24/7 SLA bancaire : optionnel, dès CHF 12’000/an

Ces montants sont à comparer avec le coût d’un ETP relationship manager suisse (CHF 180’000-280’000/an charges comprises) pour évaluer le ROI réel. Typiquement, HELVOX Souverain rembourse son investissement en 8 à 14 mois via le soulagement du call center.

Plan de continuité si HELVOX ferme

Question systématiquement posée en revue risque bancaire. La réponse est structurée :

  1. Code source déposé en escrow chez un tiers de confiance suisse (typiquement Deloitte ou une étude d’avocats spécialisée). En cas de faillite HELVOX, vous récupérez l’intégralité du code source.

  2. Modèles LLM open-source déjà en votre possession : Mistral, Voxtral, MeloTTS sont sous licences pérennes. Vous les conservez, personne ne peut vous les enlever.

  3. Documentation opérationnelle complète livrée à votre DSI en fin de projet.

  4. Formation transférée : vos équipes IT peuvent maintenir la plateforme sans nous.

  5. Communauté OSS active sur chaque composant (FreeSWITCH, vLLM, Voxtral). Vous n’êtes jamais dépendant d’un seul fournisseur.

Concrètement : même dans le pire scénario, votre plateforme continue de fonctionner sans interruption, et votre équipe IT peut la maintenir et la faire évoluer.

FAQ

HELVOX Souverain est-elle compatible avec un client bancaire ELISA ou Avaloq ? Oui. HELVOX Souverain s’intègre en amont du core banking via API. Les scénarios administratifs et de qualification n’accèdent jamais aux systèmes core — ils déclenchent uniquement des tickets ou transferts vers les gestionnaires humains qui, eux, utilisent votre core banking.

Quel niveau d’accès HELVOX a-t-il sur nos données en production ? En mode cloud suisse choisi ou on-premise : accès de maintenance limité par contrat (interventions planifiées, journalisées, revues par votre RSSI). En mode air-gapped : aucun accès distant, toutes les interventions sont physiques et documentées.

Que se passe-t-il si la FINMA nous audite sur l’usage d’HELVOX ? Nous fournissons un dossier de conformité complet : contrat de sous-traitance conforme aux circulaires FINMA, architecture technique documentée, journalisation append-only auditable, procédures d’incident response. Votre compliance officer peut le présenter directement en audit.

Peut-on démarrer par un pilote limité avant engagement complet ? Oui. Le mode Cloud suisse choisi permet un pilote 3-6 mois sur une ligne dédiée (ex : accueil administratif ou renouvellement de carte) avant décision d’étendre à d’autres cas d’usage ou de basculer en mode on-premise/air-gapped selon vos retours.


Votre organisation évalue une IA vocale sous contrainte FINMA ou LB art. 47 ? Téléchargez le whitepaper technique HELVOX Souverain (15 pages, guide pour DSI et architectes) ou réservez un audit gratuit pour un cadrage sur votre contexte spécifique.

Essayer Maélys