Essayez l'outil gratuitement

Essayer
Gouvernance
Gouvernance des agents IAEn production

Vos agents IA demandent la permission avant d'agir

Un agent autonome qui résilie un contrat, modifie un système ou engage votre organisation ne devrait jamais le faire sans garde-fou. Le portail donne à chaque agent un cadre clair : ce qu'il peut faire seul, ce qui exige un humain, et la preuve de chaque décision.

  • Verdict humain obligatoire sur les décisions critiques
  • Traces scellées SHA-256
  • Protocole ouvert Apache 2.0
Escalades
En attente de verdict
agent-facturation-01D3R3Expire dans 23 h

Demande : résilier le contrat du fournisseur X

Le fournisseur ne respecte plus l'entente de service depuis 3 mois.

ApprouverRefuser

La boîte des escalades, dans le portail des membres

Le problème

L'autonomie sans gouvernance, c'est de la confiance aveugle

Les agents IA passent à l'action : ils écrivent, achètent, corrigent, déploient. Les outils d'observabilité racontent ce qui s'est passé; personne ne répond à la question qui compte : est-ce que ça aurait dû se passer?

Permissions

Qui a le droit de faire quoi?

Sans niveaux d'autonomie explicites, chaque agent est un cas particulier, et personne ne sait où passe la limite entre ce qu'il décide seul et ce qui exige un humain.

Supervision

Qui approuve, et quand?

Sans circuit d'escalade, les demandes sensibles se perdent dans un canal de clavardage, ou pire : l'agent tranche seul, faute de réponse.

Preuve

Comment le démontrer?

Quand l'auditeur ou le régulateur demande qui a autorisé une action d'agent, une capture d'écran ne suffit pas. Il faut une chaîne de décisions infalsifiable.

La boucle d'approbation

Quatre temps, zéro angle mort

Chaque décision d'agent suit le même parcours, du plus banal au plus critique.

01

Demande

L'agent demande l'autorisation

Avant d'agir, l'agent classifie sa décision (type D1 à D4, risque R1 à R4, réversibilité) et interroge la matrice d'autorisation.

02

Escalade

Le critique remonte à l'humain

Décision stratégique, risque élevé ou auto-modification : une escalade est créée et votre équipe est notifiée en temps réel.

03

Verdict

Un humain tranche

Approuver ou refuser, avec commentaire obligatoire au refus. Premier verdict rendu, premier verdict retenu. Sans réponse en 24 h : refusé.

04

Preuve

Tout est scellé

Demande, verdict et contexte entrent dans une chaîne de traces liées par hachage SHA-256, vérifiable à tout moment.

Fail-safe par conception : un agent qui n'obtient pas de réponse n'agit pas. L'expiration vaut refus, jamais laissez-passer.

Ce que le portail gouverne

Six mécanismes, une seule discipline

Tout ce qu'il faut pour encadrer des agents autonomes, du premier inventaire à la preuve d'audit.

Cœur du système

Escalades avec verdict humain

Les demandes sensibles arrivent dans une boîte dédiée du portail : contexte complet, raisonnement de l'agent, boutons Approuver et Refuser. La décision revient toujours à une personne.

  • Notification temps réel
  • Refus commenté
  • Expiration 24 h

Registre des agents

Chaque agent est déclaré avec son niveau d'autonomie (A1 à A5), ses types de décisions permis et son risque maximal. Sa clé d'accès est révocable à tout moment.

  • Niveaux A1-A5
  • Clés révocables

Matrice d'autorisation

Le croisement autonomie × type de décision donne un verdict sans ambiguïté : autorisé, approbation requise ou interdit. L'auto-modification exige toujours un humain.

  • D1-D4 × A1-A5
  • Surcharges de risque R3-R4

Chaîne de traces scellée

Chaque événement est chaîné au précédent par hachage SHA-256. Une altération brise la chaîne, et la vérification le détecte immédiatement.

  • SHA-256
  • Vérification intégrée

Politiques d'usage

Des règles par catégorie (communications externes, engagements financiers, accès aux données) évaluées à chaque décision, avec correspondance réglementaire.

  • Loi 25
  • AI Act
  • NIST AI RMF

Intégration en quelques minutes

Vos agents parlent au portail par de simples appels HTTP authentifiés par clé, ou par le serveur MCP dédié. Aucune trousse propriétaire requise.

  • HTTP + clé d'agent
  • Serveur MCP
  • LangGraph, CrewAI, n8n

Protocole ouvert

Propulsé par ADP, l'Agent Decision Protocol

La gouvernance des agents ne devrait pas être un format propriétaire. Le portail implémente ADP, un protocole ouvert sous licence Apache 2.0 : taxonomie d'autonomie, classification des décisions, format de traces et matrice d'autorisation sont documentés publiquement.

  • Spécifications publiques : sept documents techniques, schémas JSON inclus
  • Licence Apache 2.0 : utilisable commercialement, sans verrou
  • Correspondance réglementaire : Loi 25, EU AI Act, NIST AI RMF, ISO 42001
  • Le portail gouvernance.ai en est l'implémentation de référence
En préparation

Compatibilité A2A (Agent2Agent, Linux Foundation) en préparation : la gouvernance ADP voyagera avec les échanges entre agents.

À ne pas confondre avec le connecteur MCP du portail, qui permet à vos assistants IA (Claude, ChatGPT…) de piloter votre espace de gouvernance. /connecteur-mcp

Questions fréquentes

Ce qu'on nous demande

Commencer

Donnez un cadre à vos agents avant qu'ils n'en aient besoin

Créez votre compte, déclarez votre premier agent et recevez sa première demande d'autorisation en quelques minutes.

Inscription gratuite. La gouvernance des agents est offerte avec les plans Membre et Expert.

Ce site utilise des cookies essentiels et fonctionnels pour améliorer votre expérience. Politique de confidentialité