Plateforme agentique gouvernée · souveraine
Chaque agent a une fiche de poste, un responsable, des actions autorisées, un budget et un registre infalsifiable de ce qu'il a fait. Il tourne chez vous, avec les modèles d'IA que vous choisissez, en Europe.
Ce que voit un manager ce matin
Exemple sur données fictives, tiré de l'application.
Les assistants d'aujourd'hui répondent bien. Mais dès qu'on leur confie une action réelle — virer un acompte, créer un compte, envoyer un courrier — trois questions restent sans réponse.
Un agent qui peut « tout faire » ne peut pas être déployé. Il faut une liste d'actions permises, par agent, signée par une personne.
Sans registre infalsifiable, personne ne peut prouver ce qui s'est passé — ni à un client, ni à un auditeur, ni à la CNIL.
Une donnée de paie ne doit jamais partir vers un modèle hébergé n'importe où. La plateforme le sait, et refuse.
Vous décidez du niveau d'exigence selon ce que l'agent touche. Plus il monte, plus la plateforme exige — et plus elle prouve.
Pour essayer. L'agent lit, propose, ne modifie rien de réel.
Pour le quotidien. Les actions courantes sont autorisées ; ce qui coûte ou engage passe par une personne.
Pour les données sensibles. Protections contre les détournements, dossier de preuve pour chaque mission.
Pour ce qui doit être opposable : double validation, relecture par un tiers, export vers votre sécurité.
Chaque agent reçoit une fiche de poste : ce qu'il fait seul, ce qu'il doit faire valider, ce qu'il ne fera jamais.
Préparer l'accueil d'un nouveau salarié : compte, badge, matériel, contrat à valider par le manager. Les données de paie ne sortent jamais.
Instruire une réclamation : retrouver le dossier, proposer une réponse, laisser la personne envoyer.
Rapprocher deux sources qui doivent dire la même chose ; s'arrêter et demander dès qu'elles divergent.
La plateforme est vérifiée par des contrôles qui doivent pouvoir échouer. Chacun a son test contraire, qui abîme exprès le code pour prouver que le contrôle détecte le défaut.
contrôles de recette, tous conformes, rejoués sous isolement renforcé (gVisor).
tests contraires concluants : chaque protection a été prise en défaut volontairement, et l'a détecté.
produit tiers embarqué. Écrite de zéro sur des standards ouverts : OIDC, BPMN, MCP, A2A, OpenLineage.
Sur votre serveur ou votre poste, avec les modèles d'IA de votre choix — locaux ou européens. Vos données ne quittent pas la maison sans que vous l'ayez décidé, et le registre le prouve.