← Comparateur · Liste alphabétique · Tableau croisé
GAIA AG
- SIREN
- —
- Périmètre HDS
- Activités 3,4,5,6 sur référentiel v2.0
- Organisme certificateur
- BSI Group
- Page de garanties HDS
- —
- Source ANS officielle
- Liste des hébergeurs certifiés HDS
Fiche détaillée — comparateur indépendant des hébergeurs HDS français édité par MUONA SAS. Évaluation factuelle sur 29 critères, sources verbatim. Voir méthodologie.
Identité
| Champ | Valeur |
|---|---|
| Raison sociale | GAIA AG |
| Scope HDS | 3,4,5,6 sur référentiel 2.0 |
| Organisme certificateur | BSI Group |
| Source ANS | Liste officielle ANS |
Périmètre HDS certifié
GAIA AG est certifié pour les activités HDS suivantes selon la liste officielle de l'Agence du Numérique en Santé (ANS) :
- Activité 3 — Mise à disposition et MCO de la plateforme d'hébergement applicative
- Activité 4 — Mise à disposition et MCO de l'infrastructure virtuelle
- Activité 5 — Administration et exploitation du SI contenant des données de santé
- Activité 6 — Sauvegarde externalisée des données de santé
Référentiel HDS appliqué : version 2.0.
Matrice 29 critères
Certifications & conformité
| Critère | Statut | Note |
|---|---|---|
| Certification HDS (scope précis) | ✅ Oui | Scope HDS : 3,4,5,6 sur version 2.0 |
| ISO 27001 | 🟢 Revendiqué sur le site officiel | Information citée depuis la page officielle. |
| ISO 27017 | ❌ Non | — |
| ISO 27018 | ❌ Non | — |
| ISO 27701 | ❌ Non | — |
| ISO 42001 (gouvernance IA) | 🟢 Revendiqué sur le site officiel | ment System ISO 27001 Information Security Management System ISO 45001 Occupational Health & Safety ISO 42001 AI Management System ISO 13485 Medical D… |
| SOC 2 | ❌ Non | — |
| PCI-DSS | ❌ Non | — |
| SecNumCloud (qualifié ANSSI) | — Non observé | — |
| DORA-ready | ❌ Non | — |
| NIS2 | ❌ Non | — |
| ExpertCyber | ❌ Non | — |
| HIPAA (santé US) | ❌ Non | — |
Souveraineté juridique
| Critère | Statut | Note |
|---|---|---|
| Capital 100% français | ❌ Non | Capital étranger : CH/DE |
| Immunité Cloud Act US | 🟡 Partiel | Capital étranger (CH/DE) → exposition aux lois extraterritoriales possibles |
| Datacenters en France exclusivement | ❌ Non | Acteur étranger (CH/DE) — datacenters en France pour conformité HDS mais pas exclusivité |
IA souveraine
| Critère | Statut | Note |
|---|---|---|
| Offre IA souveraine | ❌ Non | Acteur étranger (CH/DE) — pas d'offre IA souveraine française |
| LLM auto-hébergé | ❌ Non | — |
| RAG sécurisé | ❌ Non | — |
| Vision IA | ❌ Non | — |
Télécom intégré
| Critère | Statut | Note |
|---|---|---|
| Offre télécom intégrée | ❌ Non | Acteur étranger (CH/DE) — pas d'opérateur télécom français B2B |
| Fibre Noire | ❌ Non | Acteur étranger (CH/DE) — pas d'opérateur télécom français |
| M2M Iot Sim | ❌ Non | Acteur étranger (CH/DE) — pas d'opérateur télécom français |
| Esim | ❌ Non | Acteur étranger (CH/DE) — pas d'opérateur télécom français |
| 5G Privee | ❌ Non | Acteur étranger (CH/DE) — pas d'opérateur télécom français |
| Apn Prive | ❌ Non | Acteur étranger (CH/DE) — pas d'opérateur télécom français |
| Air-gap end-to-end | ❌ Non | Acteur étranger (CH/DE) — pas de chaîne air-gap end-to-end française |
Services managés
| Critère | Statut | Note |
|---|---|---|
| MSSP / SOC managé | — Non observé | — |
| PCA / PRA | 🟢 Revendiqué sur le site officiel | Information citée depuis la page officielle. |
| Sauvegarde immuable | — Non observé | — |
Marchés & visibilité
| Critère | Statut | Note |
|---|---|---|
| Marchés cibles revendiqués | — Non observé | — |
| Clients référencés publiquement | — Non observé | — |
| Tarification publique | — Non observé | — |
| Effectifs / taille | — Non observé | — |
Verbatim sources (extraits)
ISO 27001 : « Information citée depuis la page officielle.» Source : https://www.bsigroup.com
ISO 42001 (gouvernance IA) : « ment System ISO 27001 Information Security Management System ISO 45001 Occupational Health & Safety ISO 42001 AI Management System ISO 13485 Medical Devices Quality Management System Search & Buy Standards Pro » Source : https://www.bsigroup.com
PCA / PRA : « Information citée depuis la page officielle.» Source : https://www.bsigroup.com
Limites observées
Critères évalués comme NON sur les sources consultées :
- DORA-ready — Information non disponible publiquement sur les sources consultées.
- NIS2 — Information non disponible publiquement sur les sources consultées.
- ExpertCyber — Information non disponible publiquement sur les sources consultées.
- HIPAA (santé US) — Non mentionné — marché EU/FR. Site officiel fetché + non mentionné dans le texte analysé.
- Capital 100% français — Heuristique sur suffixe juridique / mot-clé du nom
- Datacenters en France exclusivement — Déduction depuis capital étranger
- Offre IA souveraine — Déduction depuis structure
- LLM auto-hébergé — Information non disponible publiquement sur les sources consultées.
- RAG sécurisé — Information non disponible publiquement sur les sources consultées.
- Vision IA — Information non disponible publiquement sur les sources consultées.
Sources consultées (audit trail)
- ANS officielle : https://esante.gouv.fr/offres-services/hds/liste-des-hebergeurs-certifies?letter=G — fetchée le 2026-05-13
- Site officiel : https://www.bsigroup.com (découverte : searxng_first_non_excluded) — fetchée le 2026-05-13
Signaux détectés sur le site officiel : iso_27001, iso_9001, iso_42001, pca_pra
Pour aller plus loin
- Comparer GAIA AG aux autres hébergeurs HDS sur 29 critères
- Voir les profils utilisateurs où GAIA AG est recommandé
- Méthodologie complète du comparateur
- Page officielle ANS
Fiche générée le 2026-05-13 à partir de sources publiques (ANS, ANSSI, site officiel). Pour signaler une erreur factuelle ou compléter cette fiche : comparateur-hds [at] muona [point] fr.
Synthèse critère par critère
Certifications & conformité
Souveraineté juridique
IA souveraine
Télécom intégré
Services managés
Télécom intégré (extension)
Marchés & visibilité
Audit BGP, PeeringDB et IPv6 — vérification automatique
Audit automatique de la connectivité publique du site officiel de l'hébergeur (DNS, whois sur l'adresse IPv4 du site, requêtes PeeringDB) — réalisé le 14 mai 2026. Ce score mesure la maîtrise opérationnelle de la couche réseau publique observable, pas la qualité de l'infrastructure HDS sous-jacente : un hébergeur peut être souverain en infrastructure sans que cela transparaisse sur la connectivité de son site corporate. Vérification approfondie recommandée avant toute décision contractuelle. Complète la section Souveraineté réseau éditoriale ci-dessus.
- Système autonome (AS BGP) propre
- Aucun AS BGP identifié pour le domaine officiel. La connectivité du site corporate transite par un fournisseur tiers non publiquement identifié à ce niveau d'analyse.
- Adressage IPv6 natif
- Non déployé sur le site officiel — résolution DNS AAAA absente à la date de cet audit
- Présence PeeringDB
- Non membre PeeringDB visible publiquement. La politique de peering n'est pas déclarée sur le registre de référence.
- Pays du préfixe IPv4 (whois)
- Non déterminé
- Protection anti-DDoS
- Anti-DDoS non mentionné publiquement sur les pages consultées. Cela n'implique pas son absence : la protection peut être contractuelle non détaillée publiquement.
- Score souveraineté réseau
- 0 / 100 · méthodologie + palmarès
Données techniques publiques cumulées : bgp.he.net · bgp.tools · peeringdb.com · RIPE whois · RIPEstat.
Sources consultées
- ANS officielle : https://esante.gouv.fr/offres-services/hds/liste-des-hebergeurs-certifies?letter… — fetchée le 2026-05-13
- Site officiel : https://www.bsigroup.com… — fetchée le 2026-05-13