— gouvernance & confiance

L'autonomie,
sous contrôle.

Une IA qui agit seule doit rester maîtrisable. La gouvernance n'est pas un ajout — elle est native, à chaque appel d'outil.

— lock manager

Verrouillage des actions sensibles

La gouvernance tient en un interrupteur. En mode supervisé, chaque outil que vous avez marqué « demande ma validation » — typiquement un envoi d'e-mail, une publication, une action financière — est intercepté avant de s'exécuter et attend votre feu vert. En mode autonome, l'assistant agit seul et tout reste tracé. Rien n'est figé dans le code : c'est vous qui décidez, outil par outil.

mode comportement pour qui
Supervisé Seuls les outils que vous avez marqués « demande ma validation » sont interceptés → proposition. Tous les autres passent. Déploiement prudent — les actions sensibles sous contrôle.
Autonome L'assistant agit seul — tout est autorisé, et tout est tracé dans l'audit. Confiance établie — vitesse maximale.
Interrupteur par outil Chaque outil porte son interrupteur « demande ma validation » : vous choisissez exactement ce qui exige votre feu vert. Réglage fin, outil par outil.

système extensible — chaque outil, natif ou ajouté, peut déclarer ses propres actions verrouillées. Le Lock Manager est un protocole ouvert, pas une liste figée : la surface de contrôle s'adapte à mesure que l'écosystème s'élargit.

— validation humaine

Proposals : les actions à valider attendent votre décision

Une action verrouillée n'est pas exécutée : elle devient une proposition que vous approuvez, rejetez ou différez depuis une console. Approuvée, l'action est rejouée exactement telle quelle.

action verrouillée proposal approuvée → exécutée · rejetée · différée
les propositions en attente sont rappelées à l'assistant, pour qu'il en tienne compte
Appel d'outil par un agent
Mode autonome, ou outil non marquéexécution immédiate, tracée
Mode supervisé · outil marqué « validation »interception
↓ une action verrouillée n'est pas exécutée — elle devient une proposition
Proposal — décision humaine (console)
approuvée → exécutéerejouée à l'identique, avec dérogation explicite
rejetée
différée
↓ toute issue est gravée
Journal d'audit — append-onlyautorisée · refusée · validée · exécutée — qui, quoi, quand
Lock Manager — arbitrage d'une action sensible · état d'une proposal : pending → approved → executed / failed · rejected · deferred
— traçabilité & coûts
journal d'audit

Qui a fait quoi, quand

Chaque décision — autorisée, refusée, validée — est gravée en append-only. La piste d'audit indispensable en entreprise.

quota de tokens

Coûts plafonnés

Un plafond par instance. Les rechargements exigent une approbation explicite — pas de dérapage de facturation.

interrupteur d'urgence

Tout geler, d'un coup

Un seul contrôle met en pause toutes les tâches autonomes de l'instance. Tout est débrayable.

modes réglables

Supervisé ou autonome

Basculez entre supervisé et autonome, globalement ou par profil. En supervisé, seuls les outils que vous cochez passent par validation ; en autonome, tout est autorisé mais tracé.

— cloisonnement des profils

Cloisonné là où il le faut, partagé là où c'est utile

Une même instance peut héberger plusieurs « personnalités » — un assistant principal, un agent de veille — chacune avec sa mémoire privée, ses contacts, ses outils et ses canaux.

La mémoire privée d'un profil n'est jamais lue par un autre sans un partage explicitement configuré. Deux espaces, en revanche, sont communs à dessein : l'armoire documentaire (les fiches de référence) et l'annuaire de l'entreprise — afin que l'assistant et les agents autonomes s'appuient sur les mêmes dossiers et les mêmes contacts. L'isolation la plus forte sépare les instances : chaque client a la sienne — conteneurs, base de données et volumes distincts.

— accès

Un cas d'usage en tête ?

Décrivez-nous votre cas d'usage — réponse individuelle sous 48 h.