Squarian OSP : développer un numérique souverain, sécurisé et responsable

24/09/2026

Une femme aux cheveux longs et bruns se tient à côté d'un homme chauve et barbu, portant des lunettes.
Marwa Haddad et Jean-Baptiste Carnet. Crédit : Sonia Blanc

« Avec l’essor des intelligences artificielles et des cyberattaques, la sécurité numérique est un sujet croissant. C’est ce qui a motivé la création de Squarian. » Fin 2025, Jean-Baptiste Carnet, qui a fait carrière dans la finance à Paris, au Luxembourg puis à Besançon comme directeur des affaires financières et co-DG de SilMach, décide de laisser parler son envie de créer son propre projet. Début 2026, Marwa Haddad, docteure en informatique, spécialisée dans les liens entre IT et énergies renouvelables, s’associe à l’aventure en tant que directrice technique et avec l’ambition de « proposer un espace de confiance où les gens peuvent communiquer leurs données sans se poser de question ».

C’est ainsi que démarre, from scratch, l’élaboration puis le développement de Squarian OSP. L’objectif de la plateforme est triple : « sécuriser, désengorger, simplifier ». D’une part, les utilisateurs pourront partager des documents sensibles et communiquer de manière sécurisée, avec de multiples partenaires, via une même interface. D’autre part, la solution permettra d’automatiser l’envoi de documents récurrents type K-BIS, RIB, statut, business plan, etc. Pour le moment, Squarian OSP cible une clientèle B2B. « Notre but est de réduire le risque de fraude mais aussi de faire gagner du temps et de la productivité aux utilisateurs », indique Jean-Baptiste Carnet.

Grâce à une couche d’intelligence artificielle, les abonnés à la plateforme accéderont aussi à une synthèse de données publiques (nom du dirigeant, situation de l’entreprise…), à des fins de contrôle pour s’assurer de la fiabilité de ses partenaires ou encore, par exemple, dans le cadre de la lutte contre le blanchiment d’argent. « Quand un document est déposé, on extrait ces données publiques puis il est intégralement chiffré jusqu’au destinataire », rassure Marwa Haddad. Aucune donnée interne n’est lue par l’IA.

Anticiper les technologies post-quantiques

Même si des plateformes de transfert de données chiffrées de bout en bout existent déjà, la solution bisontine met en avant son côté pionnier quant à la technologie utilisée. « Les protocoles actuels seront bientôt obsolètes. Nous avons opté pour une méthode de chiffrement post-quantique ″kyber″, compatible avec les futurs ordinateurs quantiques », dont l’arrivée sur le marché est prévue d’ici 5 à 10 ans, explique-t-elle encore.

La jeune pousse s’est ainsi associée à Raphaël Couturier, vice-président en charge du digital de l’IA à l’Université Marie et Louis Pasteur et responsable du département DISC à l’institut FEMTO-ST, afin de choisir un protocole qui permette de sécuriser des informations tout en laissant l’IA y accéder.

« La tendance actuelle de piratage est au ″récolter maintenant, décrypter plus tard″ (harvest now, decrypt later). Les données sensibles aujourd’hui le seront probablement encore dans 5 ans. Il faut donc des protocoles qui ne pourront pas être cassés à ce moment-là  », ajoute Jean-Baptiste Carnet.

L’avance est aussi réglementaire. En 2027, l’Agence nationale de la sécurité des systèmes d’information (ANSSI) ne certifiera que les produits de sécurité construits sur la base de la cryptographie post-quantique. La certification de l’ANSSI est la condition sine qua non pour contracter avec l’État et les opérateurs d’infrastructures critiques.

Souveraineté et environnement

″Entreprise à mission″, Squarian intègre nativement la notion de souveraineté. Les différentes technologies, logiciels ou algorithmes utilisés pour développer la plateforme sont français… Ce qui n’est pas sans complexité. « Nous avons tous l’habitude d’utiliser des applications américaines, il a fallu trouver des alternatives », dit Marwa Haddad. Pour combiner souveraineté et niveau suffisant de sécurité, l’entreprise a aussi dû développer certaines briques en interne.

Elle intègre également celle d’empreinte carbone. Les usages numériques sont responsables de 4% des émissions mondiales de gaz à effet de serre ; c’est 1% pour le strict envoi de mail. « Envoyer un mail avec des pièces jointes à 5 utilisateurs revient à stocker ces données 6 fois sur son serveur. Avec ″One Safe Place″ les données ne sont stockées qu’une seule fois chez nous », illustre Jean-Baptiste Carnet. Et la CTO d’ajouter : « Nous avons retenu les meilleures méthodes de développement et d’hébergement pour limiter le CO2 consommé. »