Gouvernance

Une IA présentable à vos clients.

Rien n'atteint un client sans validation humaine — et tout le reste est cloisonné, chiffré et audité en chemin.

Illustration d’un journal d’audit : un brouillon est généré, envoyé en revue et approuvé par sa responsable — tandis que, dès qu’une deuxième personne est active, la tentative de la personne qui l’a lancé d’approuver son propre travail est rejetée par le serveur.

Le portail de revue

Maker et checker, imposés par le code.

La règle que toute agence applique déjà sur le papier, rendue structurelle : la personne qui a généré le travail ne peut jamais être celle qui l'approuve.

Maker

Lance le brief, génère les options, demande la revue.

Portail de revue

ApprouverDemander des retouches

Checker

Le responsable désigné approuve, rejette ou renvoie avec des notes.

La séparation auteur-relecteur est un invariant du serveur, pas un réglage — dès qu'une deuxième personne est active, l'auto-approbation est bloquée.

Gouvernance

Le contrôle fait partie du produit.

Les garanties ne sont pas un texte de politique ajouté autour d’un outil IA. Elles sont appliquées dans le workflow, les permissions, les identifiants et la piste d’audit.

  • Validation appliquée dans le code

    Aucun livrable sans signature enregistrée — et, dès qu’une deuxième personne est active, jamais auto-approuvé.

  • Accès par capacités

    Les rôles se composent de capacités, pas d'intitulés de poste — et les permissions échouent fermé : tout ce qui n'est pas explicitement accordé est refusé.

  • Authentification à deux facteurs

    2FA TOTP, applicable par politique de sécurité d’agence.

  • Chiffré et audité

    Les identifiants des fournisseurs sont chiffrés au repos avec une clé que seul l'opérateur détient — une sauvegarde sans elle est illisible — et les actions sensibles atterrissent dans le journal d'audit.

Contrôle des données

Vos données, là où vous le décidez.

Le travail client vit dans le stockage que vous choisissez ; les identifiants qui y mènent sont chiffrés avec une clé que seul l'opérateur détient — hébergé, auto-hébergé ou entièrement hors ligne.

  • Le stockage que vous désignez

    Les fichiers de travail vivent dans votre stockage — disque local, S3, Google Cloud Storage, Drive partagés Google, SFTP ou FTPS — selon une arborescence client/marque/campagne lisible, accessible à vos propres outils. La base de données conserve des références, jamais les octets.

  • Résidence, par client

    Un client qui exige que son travail reste dans son propre bucket — ou sur son propre compte fournisseur d’IA — obtient exactement cela. Identifiants de stockage et clés fournisseur se règlent par client, sans déploiement séparé.

  • Rétention selon vos règles

    Les registres d’audit et de feedback suivent les fenêtres que vous définissez : les détails personnels sont d’abord caviardés, puis les enregistrements purgés. Rien n’est supprimé — ni conservé — en silence, et tout changement de fenêtre est lui-même audité.

  • Hébergé, auto-hébergé ou hors ligne

    Sur notre cloud ou entièrement sur votre infrastructure, au même prix — avec une option hors ligne pour les environnements les plus stricts. Dans tous les cas, les données client restent entre les mains de l’opérateur.

Réponses rapides

Toutes les questions
01
Où vivent nos données client ?
Dans le stockage que vous choisissez — du disque local de votre propre serveur à votre bucket, votre drive ou votre SFTP. La base de données stocke des références aux fichiers, jamais les fichiers eux-mêmes, et les installations hébergées et auto-hébergées exécutent le même code au même prix.
02
Nos données client servent-elles à entraîner des modèles d’IA partagés ?
Non. L’agent de chaque client s’appuie sur le contexte et l’historique de validation de ce client au moment de la génération. Rien n’est intégré à un modèle partagé, et le contenu d’un client n’est jamais visible par l’agent d’un autre.
03
Un client peut-il exiger son propre stockage ou son propre compte d’IA ?
Oui. Les identifiants de stockage et les clés de fournisseur d’IA se définissent par client : un client avec des exigences de résidence ou d’achat fonctionne sur son propre bucket et ses propres clés — dans la même installation.
04
Qu’advient-il du travail qui n’est pas approuvé ?
Il reste au registre. Les rejets — et leurs raisons — éloignent les générations futures de ce que ce client refuse ; les options non retenues attendent, prêtes à être jugées quand l'équipe y revient.
05
Que voient les fournisseurs d'IA ?
Uniquement le contexte cadré de la tâche — le brief et le matériau client qui s'y rapporte, jamais celui d'un autre client. Avec vos propres clés, l'appel passe par votre compte fournisseur : votre DPA et vos règles de rétention gouvernent ce trajet — et un client aux exigences plus strictes est routé entièrement vers son propre compte.

Contrôle des données

Vos données, là où vous le décidez.

  1. 01

    Le stockage que vous désignez

  2. 02

    Résidence, par client

  3. 03

    Hébergé, auto-hébergé ou hors ligne

  4. Aucun livrable sans signature enregistrée — et, dès qu’une deuxième personne est active, jamais auto-approuvé.

Les questions que vos équipes ops et juridiques poseront.

Faites vos preuves sur un client

Mettez l'IA face à vos clients — avec les contrôles pour le prouver.

Évaluez le flux complet en mode simulation, puis déployez sous la marque de votre agence.

Sans clés IA. Sans carte. Rien ne parvient au client sans revue.