Conformité et intégrations

Prêt pour l'IT, l'audit
et l'université d'entreprise.

Une base de données par entreprise pour une isolation réelle, SSO d'entreprise via SAML 2.0 et OIDC contre Microsoft Entra ID, Google Workspace, Okta ou un autre IdP d'entreprise, option pour utiliser vos propres identifiants IA, journal d'audit pour chaque appel, rétention des enregistrements configurable, certificat vérifiable publiquement. Intégration xAPI sur la roadmap pour se brancher à Saba, Cornerstone, Moodle ou à l'université interne que vous opérez déjà.

Isolation

Une base de données par entreprise.
Pas un espace partagé.

La plupart des SaaS multi-entreprises utilisent l'isolation au niveau de la ligne : tous les clients dans la même base, séparés par une colonne identifiante. Ça marche, mais la moindre erreur de requête se transforme en fuite.

Roleplays utilise une base de données par entreprise : chaque client vit dans un espace dédié. Pas de colonne identifiante à oublier, pas de requête qui croise des données, pas de risque de fuite entre clients. Configuration par défaut pour les clients Enterprise.

Base de données dédiéeConforme LGPD et RGPDTrajectoire SOC 2Backup indépendantPolitique de rétention par entreprise

entreprise_pharma_acme

512 utilisateurs · 1 238 sessions · 8,2 Go

entreprise_banque_regional

10 421 utilisateurs · 24,5k sessions · 84,3 Go

entreprise_saas_companyX

87 utilisateurs · 412 sessions · 1,2 Go

// Chaque entreprise, un espace isolé

CREATE DATABASE entreprise_{slug};

// Aucune requête qui croise les entreprises, aucun risque de fuite

SSO Enterprise

Authentification via SAML 2.0 ou OIDC contre l'IdP d'entreprise, Microsoft Entra ID (Azure AD), Google Workspace, Okta, Ping Identity ou un autre fournisseur. Compatible avec Conditional Access, MFA et les politiques d'identité déjà en place. Provisioning et déprovisioning via SCIM, rôle et visibilité hiérarchique par défaut configurables. Chaque entreprise peut apporter sa propre application OAuth pour personnaliser l'écran de consentement.

Microsoft Entra ID DISPONIBLE
Google Workspace DISPONIBLE
Okta · SAML 2.0 SUR DEMANDE
Provisioning JIT DISPONIBLE

Vos propres identifiants IA

Un client Enterprise apporte ses propres clés Anthropic, OpenAI et Google. Roleplays facture uniquement la plateforme, l'usage IA est imputé directement sur votre compte fournisseur. Utile pour les équipes avec un crédit promotionnel, un contrat direct ou une exigence réglementaire de facturation séparée.

provider:openai $0,0028
tokens:1842 → 624 328ms
provider:anthropic $0,0091
tokens:2480 → 312 410ms
status:success entreprise_pharma_acme

Journal d'audit

Chaque appel IA, tracé.

Pour chaque appel (chat, voix, évaluation, génération d'image, AI Drafter, Professeur IA) : fournisseur, modèle, tokens, coût calculé, latence, statut et historique complet. Tout est exportable pour audit réglementaire ou pour la clôture mensuelle de l'équipe finance.

Une tâche planifiée recalcule la valeur historique quand vous mettez à jour la tarification. Utile pour les contrats avec les régulateurs ou les exigences de conformité demandant la valeur exacte au moment de l'opération.

30 derniers appels IA

OpenAI

gpt-realtime-2

roleplay_voice

24,8k

$0,794

412ms

Anthropic

claude-opus-4-7

evaluation_voice

8,2k

$0,214

1,8s

Google

gemini-3-pro-image

academy_image_gen

1,4k

$0,134

2,1s

Anthropic

claude-sonnet-4-6

templates_ai

3,6k

$0,058

724ms

OpenAI

whisper-1

roleplay_voice_transcription

12 min

$0,204

-

Intégrations

Ne remplace pas votre université d'entreprise.
Lui parle.

Les entreprises qui ont leur propre LMS (Saba, Cornerstone, Moodle, plateformes internes) ne veulent pas migrer. Elles veulent le compléter par la couche simulation. C'est pourquoi xAPI est sur la roadmap.

En développement

xAPI / Tin Can Statements

Nous reportons chaque événement pertinent (cours terminé, roleplay achevé, certificat émis) sous forme de statement xAPI vers votre LRS. Pas de migration de données, pas de sources dupliquées, l'université d'entreprise reste la source primaire de la progression de l'apprenant ; Roleplays la complète par la couche pratique de simulation.

Exemple de statement

{
  "actor": { "mbox": "mailto:joao@empresa.com" },
  "verb": { "id": "http://adlnet.gov/expapi/verbs/completed" },
  "object": {
    "id": "https://roleplays.com.br/roleplays/abc-123",
    "definition": { "type": "...rolePlay" }
  },
  "result": { "score": { "scaled": 0.87 } }
}

Certificat vérifiable

URL publique /verify/{number}. RH externes, régulateur ou partenaire valident sans se connecter. Survit à l'archivage du cours.

https://roleplays.com.br/verify/
02-A1B7-C4D2-E991

Certificat authentique

Enregistrements avec rétention configurable

Audio mixé de chaque session voix stocké dans l'espace cloud de chaque entreprise. Rétention par entreprise : Standard, archivage froid, suppression. Liens d'accès temporaires, aucune exposition publique. La conformité pharma adore, le secteur bancaire l'exige.

Standard

90j

Accès rapide pour la revue post-session

Archivage froid

5 ans

Conformité réglementaire, faible coût

Purge

À la demande

GDPR / droit à l'oubli

Une checklist que votre équipe juridique valide.

LGPD, loi générale brésilienne de protection des données

Droit à l'oubli, base légale documentée, contact DPO.

GDPR, Règlement général sur la protection des données

Droit à l'oubli, résidence des données sur demande, CCS.

Trajectoire SOC 2

En préparation, contrôles de sécurité auditables.

RDC 658, ANVISA

Adhérence au label, enregistrement des visites, certificat annuel.

BACEN, Banque centrale du Brésil

AML/CTF, suitability, KYC pour la banque avec preuves auditables.

PCI DSS

Pour les call centers formant des agents avec accès aux données bancaires.

Prêt à transformer la formation de votre équipe ?

Pour les entreprises à partir de 50 collaborateurs. Réservez 45 minutes et nous concevons le setup avec vous.