GitHub Copilot
Autocomplétion de code et chat dans l'éditeur, standard du marché.
Données locales sourcées
- Prix sourcé
- DPA trouvé
- Entraînement selon l'offre
Logo : marque officielle, servie depuis notre propre serveur
Assistant de code racheté par Tricentis, avec déploiement en nuage privé ou sur site.
Fiche non payante. Le lien porte la mention rel="nofollow".
Ces dates servent aussi aux robots : elles indiquent quand une information a réellement changé, pas seulement quand la page a été reconstruite.
Nous avons lu la documentation publiée par cet éditeur – contrat de sous-traitance (DPA), politique de confidentialité, liste des sous-traitants ultérieurs, mentions légales et page de tarifs – et nous avons consigné plus bas ce qui y figure. Chaque réponse indique la source où nous l'avons trouvée.
Revue documentaire : Rédaction Boîte à IA.
Ce que ce n'est pas : personne n'a utilisé l'outil pour cela. C'est pourquoi il n'y a pas d'évaluation ici : la facilité d'utilisation et le support ne se lisent pas dans un document, il faut les éprouver. C'est l'objet de la vérification complète.
| Catégorie | Outils de développement IA |
|---|---|
| Domaine | tabnine.com ouvrir ↗ |
| Modèle de prix | Freemium · donnée fournie par l'éditeur, non vérifiée par nous |
| Auto-hébergeable | oui – un fonctionnement sur une infrastructure propre est prévu |
| Localisation des serveurs | US |
| Éditeur | Tabnine Ltd. |
| Autres dans cette catégorie | 59 outils |
| Dans l'annuaire depuis | 2026-09-19 |
| Documentation vérifiée le | 2026-10-02 |
Encore à documenter : interface en français, prix avec date de vérification, évaluation selon six critères. Ces données ne s'obtiennent que par une vérification manuelle – nous ne les notons pas à partir de suppositions. Comment nous vérifions
Pas encore évalué. Une évaluation ne s'obtient que par une vérification manuelle et ne s'estime jamais.
| Question | Réponse | Pièce justificative |
|---|---|---|
| Contrat de sous-traitance (DPA) disponible | non déterminé Aucun accord de traitement des données propre à Tabnine n'est publié : la politique de confidentialité (« Last update: September 12, 2024 ») décrit les rôles de « Data Controller » et de « Data Processor » sans renvoyer à un DPA. Le Trust Center liste un « Master Services Agreement » et un fichier « Internal processing and transfer agreement.pdf », mais la requête de ces fichiers renvoie « not_authenticated » (HTTP 401). Tricentis, qui a racheté Tabnine, publie un « Tricentis Controller to Processor Data Processing Agreement » (version 03/2026, « Last modified: March 18, 2026 ») qui ne mentionne jamais Tabnine. Les conditions d'utilisation désignent Tabnine Ltd., soumise au droit de l'État d'Israël, comme cocontractant, sans aucune entité établie dans l'EEE ou en Suisse. | Source 2026-10-02 |
| Localisation des serveurs déclarée | oui La documentation « Security » indique que la plateforme SaaS utilise AWS (datacenter principal en Virginie du Nord), GCP (Council Bluffs, Iowa) et Heroku (Virginie, États-Unis) : aucun hébergement dans l'UE ou en Suisse n'est documenté. Le « Secure SaaS » est proposé aux clients Starter, Pro et Enterprise, tandis que les installations privées — VPC sur GCP, AWS ou Azure, on-premises, ou environnement totalement « air-gapped » — sont réservées à Tabnine Enterprise. Pour ces déploiements privés, la documentation précise que « Tabnine doesn't have access to the customer environment ». | Source 2026-10-02 |
| Sous-traitants ultérieurs publiés | non Aucune liste de sous-traitants n'est consultable publiquement. La rubrique « GDPR » du Trust Center annonce un fichier « Subprocessors chart.pdf », mais la requête du document renvoie « not_authenticated » (HTTP 401) : un accès doit être demandé, donc ni date ni contenu ni lieu de traitement ne sont vérifiables. L'index public des sous-traitants de Tricentis (Tosca, qTest, NeoLoad, Testim, Vera, Waldo, etc.) ne comporte aucune entrée Tabnine. Seul le DPA de Tricentis prévoit, pour ses propres produits, un délai d'opposition de 30 jours (art. 4.4). | Source 2026-10-02 |
| Données clients exclues de l'entraînement | Exclu par défaut sur toutes les offres documentées
La documentation « Privacy » énonce une politique « no-train-no-retain » valable « regardless which model is being used » : le contexte envoyé est « deleted immediately after the server returns the answer » et « Tabnine does not train its models on your code ». La seule exception est documentée sur la page Enterprise (SaaS) : « Tabnine doesn't train on your code (unless you specifically opt for a private custom model for your team) » ; les conditions d'utilisation confirment que les « Tailor Made Services » ne sont fournis que « unless explicitly asked by you » et que le code n'est ensuite « not stored and/or used by Tabnine ». L'engagement sur les données d'entraînement figure bien dans le contrat et pas seulement dans le marketing : l'addendum multi-modèles des CGU définit le « Tabnine Pre-Trained Model » comme « the machine learning model developed by Tabnine using a dataset containing open-source code developed and released under permissive licenses ». En revanche, l'usage de modèles tiers via le « model-switching » relève des conditions de l'éditeur tiers, Tabnine déclinant toute responsabilité et toute garantie d'indemnisation. | Source 2026-10-02 |
| Représentant dans l'UE désigné (art. 27 RGPD) | non déterminé La politique de confidentialité nomme « Prighter Group with its local partners » comme représentant en matière de vie privée et point de contact pour l'Union européenne, via le portail https://prighter.com/q/12401264210 (« This page was updated on January 1st, 2023 ») ; l'article 27 du RGPD n'est pas cité littéralement. Avertissement : ce lien redirige aujourd'hui vers une page de Prighter indiquant que l'accès au portail est restreint et que « we do not act as representative for this client as long as the restriction is in place ». La désignation reste donc publiée mais n'est plus opérationnelle, et aucune autre adresse de contact dans l'EEE n'est indiquée. | Source 2026-10-02 |
| Clauses contractuelles types pour les transferts hors UE | non déterminé Aucun mécanisme de transfert n'est nommé dans les documents Tabnine : la politique de confidentialité évoque seulement des « appropriate and suitable safeguards » et « a variety of legal mechanisms, including contracts ». Le Trust Center annonce un document « Data Transfers – Tabnine Inc Supplementary Measures Policy.pdf », dont l'accès est refusé (HTTP 401). Le DPA de Tricentis (version 03/2026, section 3) incorpore les clauses contractuelles types de l'UE (règlement 2021/914) et l'addendum britannique de l'ICO, mais ne mentionne jamais Tabnine. Aucun document publié n'invoque la décision d'adéquation dont bénéficie Israël, pourtant mobilisable par une société israélienne traitant des données de personnes situées dans l'EEE. | Source 2026-10-02 |
| Délais de suppression documentés | oui Pour le code, la durée est explicite : traitement « ephemeral », contexte « deleted immediately after the server returns the answer », aucun stockage sur les serveurs, y compris pour les déploiements privés on-premises et VPC. Les métriques et journaux opérationnels du cluster, envoyés toutes les secondes, sont « retained for a week ». En revanche la politique de confidentialité ne fixe aucune durée chiffrée pour les données personnelles : elle indique seulement que Tabnine « does not retain information longer than necessary », avec une exception lorsque les données sont nécessaires pour établir, exercer ou défendre des droits en justice. | Source 2026-10-02 |
| Certification indépendante (ISO 27001, SOC 2) | non déterminé Le Trust Center affiche des badges GDPR, ISO 9001:2015, ISO/IEC 27001 (auditeur « URS ») et SOC 2 (auditeur « EY »), mais seul l'élément « GDPR » apparaît sous le filtre « Public ». Les rapports et certificats (SOC 2 Type 2, ISO, rapport de pentest, politiques internes) sont placés derrière un bouton « Get access » et la requête de fichier renvoie « not_authenticated » (HTTP 401). Aucun certificat ni rapport n'est donc consultable sans demande préalable ; la documentation se borne à annoncer « SOC2 compliant » et « GDPR compliant ». | Source 2026-10-02 |
« Non déterminé » signifie : nous n'avons pas trouvé l'information dans la documentation publique, et non que l'éditeur ne la respecte pas. Le contrôle est un état des lieux documenté des engagements publics de l'éditeur. Ce n'est ni une certification ni un conseil juridique – voir l'avertissement.
Autocomplétion de code et chat dans l'éditeur, standard du marché.
Données locales sourcées
Plateforme de modèles ouverts, de jeux de données et de démos ; référence centrale du développement en IA.
Outil de développement agentique pour le terminal.
Éditeur conçu autour de l'édition assistée par IA.
Signalez-nous l'erreur via le formulaire de correction. Les corrections sont gratuites pour les éditeurs, y compris sur les fiches non payantes. Pour supprimer une fiche : demandez-le ici.
Un résumé court par semaine : outils tout juste vérifiés, tarifs modifiés, points de confidentialité notables. Sans discours commercial.
Vous recevrez d'abord un courriel de confirmation (double opt-in). Vous pouvez vous désinscrire à tout moment grâce au lien présent dans chaque envoi. Les détails figurent dans la politique de confidentialité.