L'autonomie,
sous contrôle.
Une IA qui agit seule doit rester maîtrisable. La gouvernance n'est pas un ajout — elle est native, à chaque appel d'outil.
Verrouillage des actions sensibles
La gouvernance tient en un interrupteur. En mode supervisé, chaque outil que vous avez marqué « demande ma validation » — typiquement un envoi d'e-mail, une publication, une action financière — est intercepté avant de s'exécuter et attend votre feu vert. En mode autonome, l'assistant agit seul et tout reste tracé. Rien n'est figé dans le code : c'est vous qui décidez, outil par outil.
| mode | comportement | pour qui |
|---|---|---|
| Supervisé | Seuls les outils que vous avez marqués « demande ma validation » sont interceptés → proposition. Tous les autres passent. | Déploiement prudent — les actions sensibles sous contrôle. |
| Autonome | L'assistant agit seul — tout est autorisé, et tout est tracé dans l'audit. | Confiance établie — vitesse maximale. |
| Interrupteur par outil | Chaque outil porte son interrupteur « demande ma validation » : vous choisissez exactement ce qui exige votre feu vert. | Réglage fin, outil par outil. |
système extensible — chaque outil, natif ou ajouté, peut déclarer ses propres actions verrouillées. Le Lock Manager est un protocole ouvert, pas une liste figée : la surface de contrôle s'adapte à mesure que l'écosystème s'élargit.
Proposals : les actions à valider attendent votre décision
Une action verrouillée n'est pas exécutée : elle devient une proposition que vous approuvez, rejetez ou différez depuis une console. Approuvée, l'action est rejouée exactement telle quelle.
Qui a fait quoi, quand
Chaque décision — autorisée, refusée, validée — est gravée en append-only. La piste d'audit indispensable en entreprise.
Coûts plafonnés
Un plafond par instance. Les rechargements exigent une approbation explicite — pas de dérapage de facturation.
Tout geler, d'un coup
Un seul contrôle met en pause toutes les tâches autonomes de l'instance. Tout est débrayable.
Supervisé ou autonome
Basculez entre supervisé et autonome, globalement ou par profil. En supervisé, seuls les outils que vous cochez passent par validation ; en autonome, tout est autorisé mais tracé.
Cloisonné là où il le faut, partagé là où c'est utile
Une même instance peut héberger plusieurs « personnalités » — un assistant principal, un agent de veille — chacune avec sa mémoire privée, ses contacts, ses outils et ses canaux.
La mémoire privée d'un profil n'est jamais lue par un autre sans un partage explicitement configuré. Deux espaces, en revanche, sont communs à dessein : l'armoire documentaire (les fiches de référence) et l'annuaire de l'entreprise — afin que l'assistant et les agents autonomes s'appuient sur les mêmes dossiers et les mêmes contacts. L'isolation la plus forte sépare les instances : chaque client a la sienne — conteneurs, base de données et volumes distincts.
Un cas d'usage en tête ?
Décrivez-nous votre cas d'usage — réponse individuelle sous 48 h.