Gouvernance
Une IA présentable à vos clients.
Rien n'atteint un client sans validation humaine — et tout le reste est cloisonné, chiffré et audité en chemin.
Illustration d’un journal d’audit : un brouillon est généré, envoyé en revue et approuvé par sa responsable — tandis que, dès qu’une deuxième personne est active, la tentative de la personne qui l’a lancé d’approuver son propre travail est rejetée par le serveur.
Le portail de revue
Maker et checker, imposés par le code.
La règle que toute agence applique déjà sur le papier, rendue structurelle : la personne qui a généré le travail ne peut jamais être celle qui l'approuve.
Maker
Lance le brief, génère les options, demande la revue.
Portail de revue
Checker
Le responsable désigné approuve, rejette ou renvoie avec des notes.
La séparation auteur-relecteur est un invariant du serveur, pas un réglage — dès qu'une deuxième personne est active, l'auto-approbation est bloquée.
Gouvernance
Le contrôle fait partie du produit.
Les garanties ne sont pas un texte de politique ajouté autour d’un outil IA. Elles sont appliquées dans le workflow, les permissions, les identifiants et la piste d’audit.
Validation appliquée dans le code
Aucun livrable sans signature enregistrée — et, dès qu’une deuxième personne est active, jamais auto-approuvé.
Accès par capacités
Les rôles se composent de capacités, pas d'intitulés de poste — et les permissions échouent fermé : tout ce qui n'est pas explicitement accordé est refusé.
Authentification à deux facteurs
2FA TOTP, applicable par politique de sécurité d’agence.
Chiffré et audité
Les identifiants des fournisseurs sont chiffrés au repos avec une clé que seul l'opérateur détient — une sauvegarde sans elle est illisible — et les actions sensibles atterrissent dans le journal d'audit.
Contrôle des données
Vos données, là où vous le décidez.
Le travail client vit dans le stockage que vous choisissez ; les identifiants qui y mènent sont chiffrés avec une clé que seul l'opérateur détient — hébergé, auto-hébergé ou entièrement hors ligne.
Le stockage que vous désignez
Les fichiers de travail vivent dans votre stockage — disque local, S3, Google Cloud Storage, Drive partagés Google, SFTP ou FTPS — selon une arborescence client/marque/campagne lisible, accessible à vos propres outils. La base de données conserve des références, jamais les octets.
Résidence, par client
Un client qui exige que son travail reste dans son propre bucket — ou sur son propre compte fournisseur d’IA — obtient exactement cela. Identifiants de stockage et clés fournisseur se règlent par client, sans déploiement séparé.
Rétention selon vos règles
Les registres d’audit et de feedback suivent les fenêtres que vous définissez : les détails personnels sont d’abord caviardés, puis les enregistrements purgés. Rien n’est supprimé — ni conservé — en silence, et tout changement de fenêtre est lui-même audité.
Hébergé, auto-hébergé ou hors ligne
Sur notre cloud ou entièrement sur votre infrastructure, au même prix — avec une option hors ligne pour les environnements les plus stricts. Dans tous les cas, les données client restent entre les mains de l’opérateur.
Réponses rapides
Toutes les questions- Où vivent nos données client ?
- Dans le stockage que vous choisissez — du disque local de votre propre serveur à votre bucket, votre drive ou votre SFTP. La base de données stocke des références aux fichiers, jamais les fichiers eux-mêmes, et les installations hébergées et auto-hébergées exécutent le même code au même prix.
- Nos données client servent-elles à entraîner des modèles d’IA partagés ?
- Non. L’agent de chaque client s’appuie sur le contexte et l’historique de validation de ce client au moment de la génération. Rien n’est intégré à un modèle partagé, et le contenu d’un client n’est jamais visible par l’agent d’un autre.
- Un client peut-il exiger son propre stockage ou son propre compte d’IA ?
- Oui. Les identifiants de stockage et les clés de fournisseur d’IA se définissent par client : un client avec des exigences de résidence ou d’achat fonctionne sur son propre bucket et ses propres clés — dans la même installation.
- Qu’advient-il du travail qui n’est pas approuvé ?
- Il reste au registre. Les rejets — et leurs raisons — éloignent les générations futures de ce que ce client refuse ; les options non retenues attendent, prêtes à être jugées quand l'équipe y revient.
- Que voient les fournisseurs d'IA ?
- Uniquement le contexte cadré de la tâche — le brief et le matériau client qui s'y rapporte, jamais celui d'un autre client. Avec vos propres clés, l'appel passe par votre compte fournisseur : votre DPA et vos règles de rétention gouvernent ce trajet — et un client aux exigences plus strictes est routé entièrement vers son propre compte.
Contrôle des données
Vos données, là où vous le décidez.
01
Le stockage que vous désignez
02
Résidence, par client
03
Hébergé, auto-hébergé ou hors ligne
Aucun livrable sans signature enregistrée — et, dès qu’une deuxième personne est active, jamais auto-approuvé.
Faites vos preuves sur un client
Mettez l'IA face à vos clients — avec les contrôles pour le prouver.
Évaluez le flux complet en mode simulation, puis déployez sous la marque de votre agence.
Sans clés IA. Sans carte. Rien ne parvient au client sans revue.