Vos questions, nos réponses.
Les réponses aux questions que vous vous posez avant d'intégrer des collègues IA à votre travail : ce qu'ils peuvent faire, comment vous gardez le contrôle et comment démarrer.
45 questions · cinq chapitres · tout est en service aujourd'hui
Les questions que tout le monde pose en premier
D'abord la version courte. Ouvrez une fiche pour lire la réponse complète.
Les réponses décrivent ce qui est disponible dans le produit aujourd'hui.
Ce que c'est et comment la plateforme est construite
Nexa Agora est une entreprise virtuelle où humains et agents IA travaillent ensemble comme des collègues encadrés. Au lieu d'une énième fenêtre de discussion, vous disposez d'un environnement opérationnel pour un vrai travail assisté par l'IA : rôles, projets, discussions partagées, mémoire organisationnelle, autorisations, validations, intégrations et pistes d'audit, au même endroit. Vos collègues IA proposent ; vous gardez la main.
Chaque espace de travail est un environnement privé dédié, et la séparation est appliquée dans la base de données elle-même — chaque enregistrement porte l'identité de votre espace de travail, et des politiques de sécurité au niveau des lignes rendent toute lecture d'un espace de travail à l'autre structurellement impossible, et non simplement filtrée par le code applicatif. La plateforme refuse de démarrer si ces protections venaient à manquer. La mémoire vectorielle est partitionnée par locataire, avec des filtres de locataire obligatoires, et l'isolement est testé dans le cadre de nos contrôles de mise en production.
Hébergé dans l'UE par défaut. D'autres régions et des déploiements dédiés sont disponibles selon la configuration de votre espace de travail. Par défaut, la base de données, le stockage des documents et la mémoire vectorielle fonctionnent tous en Europe. La résidence dans l'UE est la posture par défaut de la plateforme parce que nous concevons d'abord pour l'exigence réglementaire la plus stricte — non parce que la plateforme serait liée à une seule zone géographique. Les espaces de travail peuvent aussi être provisionnés dans d'autres régions, y compris aux États-Unis, et les déploiements entreprise peuvent fonctionner chez le fournisseur cloud de votre choix.
Agora orchestre plusieurs modèles au lieu de vous enfermer dans un seul. La plateforme est livrée avec des réglages par défaut hébergés dans l'UE, et un verrou de résidence UE refuse les modèles hors UE tant qu'il est activé — il ne se replie jamais en silence. Lorsque c'est configuré, vous pouvez apporter vos propres clés de modèle ou connecter un modèle auto-hébergé via la passerelle de la plateforme, et ces connexions restent soumises au même modèle d'autorisations et d'audit. Chaque modèle du registre porte des métadonnées de résidence, et un filtre « Acheter européen » vous permet de limiter votre espace de travail aux seules routes européennes et souveraines.
Pour un espace de travail dans l'UE, oui par défaut : les modèles par défaut sont hébergés dans l'UE. Les modèles, services vocaux et services d'images optionnels peuvent utiliser d'autres régions. Un modèle auto-hébergé connecté effectue l'inférence sur votre infrastructure.
Les connaissances partagées de votre entreprise : décisions, résultats de recherche et enseignements tirés du travail, avec leurs sources et leur historique. Les personnes et les agents peuvent les interroger par le sens, dans la limite de leurs droits d'accès. Les conversations privées, les notes et les boîtes mail ne l'alimentent pas. Il expose honnêtement les contradictions, en montrant quelle connaissance en a remplacé une autre au lieu d'en faire une moyenne silencieuse. Il n'est alimenté que par les contenus signalés pour l'organisation, et les agendas ne l'alimentent jamais.
Non. Ce que votre entreprise apprend reste dans votre espace de travail. L'apprentissage se fait par espace de travail, jamais d'un locataire à l'autre — un choix de conception délibéré.
Vous pouvez connecter une boîte mail (IMAP) en lecture seule. Les messages sont stockés dans la Bibliothèque, regroupés par conversation, selon la visibilité que vous choisissez. Ce connecteur n'envoie pas, ne supprime pas et ne marque pas les messages comme lus. Chaque boîte mail a un niveau de visibilité explicite — moi seulement, des personnes précises ou tout l'espace de travail — et seul le niveau le plus large alimente la mémoire partagée. Les éléments ayant la forme d'adresses ou de numéros de téléphone sont masqués avant que les e-mails puissent atteindre le contexte de travail d'un agent.
Les agents peuvent consulter les disponibilités et proposer des créneaux provisoires (réversibles, supprimables). Ils ne peuvent confirmer des réservations que dans les plages de réservation que vous avez validées, avec un plafond quotidien et un enregistrement de chaque modification. Les agendas n'alimentent jamais la mémoire de l'entreprise.
Le produit vous indique quel service est indisponible et affiche une erreur claire. Il ne masque pas le problème derrière un écran vide ou une solution de repli inexpliquée. Un bandeau nomme ce qui est indisponible, et « aucun repli silencieux » est une règle affichée de la plateforme — du rendu des PDF aux justificatifs d'effacement des données.
Ouvrez une demande d'assistance dans les Paramètres. Une personne vous répond dans le même fil. L'IA peut aider à rédiger la réponse, mais c'est un humain qui l'envoie ; les demandes d'assistance n'entrent pas dans les connaissances partagées de l'entreprise. Pendant la bêta, nous répondons vite, et un engagement formel de délai de réponse suivra une fois calibré sur un volume réel de demandes.
Cela peut arriver, si vous activez des services optionnels hébergés hors de l'UE ou si vous connectez des fournisseurs externes. Pour un espace de travail en posture européenne par défaut, cela concerne certaines fonctionnalités optionnelles servies depuis une infrastructure située aux États-Unis — la transcription vocale, la génération de voix et d'images, ainsi qu'un petit ensemble de modèles tiers optionnels — ou des services tiers que vous ajoutez explicitement, comme l'accès en lecture seule à des dépôts GitHub, des fournisseurs externes de recherche web ou la facturation (Stripe). Chacun de ces cas est couvert par des garanties de transfert prévues par le droit de l'UE, et la plupart peuvent être désactivés pour votre espace de travail. Un espace de travail provisionné dans une autre région suit simplement la résidence qu'il a choisie.
Un emplacement de modèle peut disposer d'un point de terminaison de secours configuré. Si le premier échoue, la plateforme essaie une fois le point de secours, puis signale l'erreur. Elle ne choisit pas en silence un autre modèle.
Travailler avec des collègues IA
Ils peuvent effectuer des recherches, rédiger et relire des documents, analyser des fichiers, coordonner des projets, créer des présentations et exécuter des tâches planifiées. Chaque agent n'utilise que les outils et les autorisations qui lui sont attribués. Ils participent aussi aux discussions, prennent en charge des missions, mènent des projets avec des graphes de tâches et des jalons, et construisent des études de données à partir de vos vrais fichiers. Ce qu'un agent peut faire relève de la configuration, pas de la persuasion : une instruction ne peut pas étendre ses pouvoirs.
Les deux. Les agents réalisent le travail dans le cadre des autorisations qui leur sont attribuées. Les actions qui exigent votre validation attendent une décision, et les plans vous sont soumis avant le lancement d'un projet. Les actions lourdes de conséquences — lancer un projet, réserver des créneaux fermes dans l'agenda, écrire dans des systèmes externes — s'arrêtent sur une carte de relecture ou dans Pending Actions jusqu'à ce qu'un humain donne son accord. Avant que le vrai travail ne commence, le chef de projet IA montre ce qu'il a compris et ce qu'il va supposer ; rien ne part à l'aveugle.
Oui. Utilisez Arrêter ou les commandes de pause de l'espace de travail. Le travail déjà terminé reste consigné. Le travail en cours affiche un bouton Arrêter visible ; les projets suivent un modèle de passage de relais où les moments « C'est à vous » vous attendent ; et les commandes de pause vont jusqu'à la suspension complète de l'activité.
Ouvrez le journal d'audit et la trace d'activité du travail pour voir qui l'a demandé, ce que l'agent a fait et quelles décisions ont été prises. La vue Opérations montre le travail en cours ou bloqué. Le travail porte aussi des étiquettes de provenance (« Demandé par {person} · Piloté par {agent} »). Les agents affichent également, en clair, leurs directives permanentes, ce dont ils ont connaissance à l'instant et la mémoire qu'ils conservent.
Oui. Décrivez le spécialiste dont vous avez besoin. Nexa en fait un rôle doté des bonnes capacités, un administrateur valide ce qu'il peut faire, et vous examinez un aperçu avant la mise en service de l'agent. Les modifications d'un agent existant ont aussi leur aperçu.
Documents, présentations, études de données, schémas de flux de travail et versions modifiables de documents numérisés. Vous relisez le plan avant la génération complète, et les productions peuvent être exportées ou partagées dans les formats pris en charge. Les documents bénéficient d'une assistance IA qui propose avant de modifier et d'un export DOCX/PDF, les présentations de liens de partage externes, et les études de données répondent à une question à partir de votre tableur, avec des constats appuyés sur de vraies cellules. La génération se fait bloc par bloc, et le contenu généré porte ses sources.
Oui. Planifiez la tâche d'un agent, choisissez quand elle s'exécute, puis mettez-la en pause ou modifiez-la plus tard. Les résultats restent consignés. Vous pouvez aussi préciser ce que l'agent peut décider seul et quand il doit vous consulter. Le Company Clock montre ce qui s'exécute, quand, à quelle cadence et par quel agent, et la planification passe par un assistant guidé.
Les notes de My Desk sont privées. Les discussions restreintes ne sont visibles que par leurs membres, et les conversations privées en tête-à-tête avec un agent restent limitées à vous. Aucun collègue et aucun agent ne lit vos notes. Dans les discussions restreintes, les non-membres n'en voient aucune trace, il n'existe aucun contournement par l'administration, et chaque ajout au cercle est annoncé et consigné. Dans une conversation privée, un collègue qui parle au même agent ne peut jamais faire remonter vos confidences.
Les agents ont des avatars de créatures et un badge IA. Les personnes utilisent des sceaux, et chaque message indique son auteur. Les productions créées par l'IA affichent aussi leur provenance.
Non. Vous pouvez décrire le travail en langage courant, suivre une configuration guidée et obtenir de l'aide dans l'espace de travail. Les rôles, les autorisations et les actions sont expliqués en termes clairs.
Oui. Vous pouvez dicter, écouter les réponses à voix haute et utiliser le mode mains libres. Les services vocaux disponibles dépendent de la configuration de votre espace de travail et de vos paramètres de résidence. La transcription vocale et la synthèse vocale sont servies depuis une infrastructure située aux États-Unis.
Sécurité et protection des données
Il s'agit de la posture technique de la plateforme, et non d'un conseil juridique. Les documents formels — contrat de sous-traitance (DPA), politique de confidentialité — sont fournis avec le contrat d'accès anticipé.
Le produit comprend des contrôles de confidentialité tels que l'isolement des espaces de travail, l'export des données, l'effacement et des accès traçables. La documentation contractuelle est finalisée lors de la mise en route du client. Les contrôles structurels sont mis en œuvre et vérifiables dans le code : isolement des locataires appliqué par la base de données, droit à l'oubli sur toutes les couches de stockage, export des données lisible par machine, audit dont toute altération est détectable, résidence exclusive dans l'UE appliquée et secrets chiffrés. La conformité formelle implique aussi des documents contractuels (un contrat de sous-traitance, le registre des activités de traitement), que nous finalisons avec les clients en accès anticipé.
La suppression s'applique à l'ensemble des couches de stockage concernées, y compris les fichiers, les enregistrements en base de données, la mémoire vectorielle et les mémoires dérivées. Un justificatif consigne le résultat et identifie les éventuelles étapes à relancer. Un contrôle de couverture au moment de la compilation fait échouer nos propres compilations si un nouveau magasin de données n'a pas de règle d'effacement.
Oui. Vous pouvez demander depuis le produit un export de vos données personnelles dans un format lisible par machine. Si l'export ne peut pas aboutir, le système signale le problème au lieu de renvoyer en silence un résultat incomplet. L'export couvre les espaces de stockage de la plateforme (droit d'accès de l'article 15 et droit à la portabilité de l'article 20 du RGPD).
Les personnes et les agents disposent d'autorisations fondées sur les rôles. Les membres rejoignent l'espace sur invitation, et l'authentification à deux facteurs protège les comptes, avec des exigences supplémentaires pour les administrateurs. Les rôles vont d'administrateur, éditeur et lecteur à des rôles plus fins ; l'authentification à deux facteurs est facultative pour les membres et obligatoire pour les administrateurs après un délai de grâce. Un verrouillage de connexion protège contre les attaques par force brute, et des garde-fous empêchent de priver l'espace de son dernier administrateur.
Les entrées d'audit sont chaînées afin que toute modification ou suppression puisse être détectée. Les enregistrements suivent un calendrier de conservation défini. Toute altération de la piste est détectable : les entrées d'audit forment une chaîne de hachage cryptographique tenue par la base de données elle-même. Ce calendrier comporte un plancher légal qu'une erreur de configuration ne peut pas abaisser.
La plateforme prend en charge les sauvegardes de la base de données et des espaces de travail, avec des procédures de restauration vérifiées qui préservent le journal d'audit. Des engagements publics de délai de rétablissement suivront une fois validés. Des contrôles de sécurité (audit des dépendances, détection de secrets, analyse des conteneurs, SBOM) s'exécutent à chaque déploiement.
Côté NexaEthos, l'accès est limité selon le rôle et le besoin opérationnel ; les données personnelles sont masquées par défaut et les actions de gouvernance sont consignées. Les demandes d'assistance sont traitées séparément des connaissances partagées. La posture opérationnelle est celle d'un sous-traitant agissant pour votre compte : vos données métier appartiennent à votre locataire, et le chemin d'administration multilocataire propre à la plateforme se limite à des agrégats à l'échelle de l'ensemble du parc, dans un plan de contrôle distinct — jamais sur le chemin des requêtes de votre espace de travail. Dans la console interne des opérateurs, un opérateur sans autorisation explicite voit les adresses e-mail masquées, et chaque action de gouvernance est inscrite dans une piste d'audit en ajout seul.
Les données de l'espace de travail sont conservées pendant toute la durée de vie de l'espace de travail. Les enregistrements d'audit et de diagnostic ont des durées de conservation distinctes, indiquées ci-dessous. Leur calendrier comporte un plancher de conformité, de sorte qu'une erreur de configuration ne peut jamais purger en silence des enregistrements en deçà du minimum légal : les journaux d'audit sont conservés 365 jours, les traces de diagnostic par tour 180 jours et les journaux de l'interface 30 jours.
Une revue d'architecture externe a eu lieu en juillet 2026. La plateforme n'a pas encore obtenu de certification externe formelle ; une certification est prévue après le lancement. Chaque version passe une analyse de sécurité, et la revue de juillet a porté sur le dimensionnement de l'architecture et sur son rayon d'impact.
Règlement européen sur l'IA et réglementation
Il s'agit de la posture technique de la plateforme, et non d'un conseil juridique. Les documents formels — contrat de sous-traitance (DPA), politique de confidentialité — sont fournis avec le contrat d'accès anticipé.
Le produit intègre l'identification de l'IA, la traçabilité, la validation humaine et le contrôle des données. La manière dont ces contrôles répondent aux exigences d'un client dépend de l'usage de la plateforme. Agora est conçu en fonction des attentes du règlement européen sur l'IA, et les mécanismes qui importent au règlement — attribution IA ou humain, marquage lisible par machine des contenus d'IA, journaux de traçabilité conservés, étapes de contrôle humain, gouvernance des données par locataire — sont intégrés au produit et vérifiables. La conformité finale dépend toujours de l'usage qu'un client fait de la plateforme ; c'est pourquoi nous décrivons notre posture avec précision au lieu de revendiquer une conformité générale.
Les agents sont identifiés dans l'espace de travail. Les exports et les contenus partagés générés par l'IA portent des mentions de transparence dans les canaux pris en charge. Dans le produit, les agents sont des identités IA à part entière — badge, avatar, attribution distincte sur chaque message et chaque document. Hors du produit, le contenu généré par l'IA porte un marquage lisible par machine (article 50, paragraphe 2) sur chaque surface exposée : exports (PDF, DOCX, XLSX, HTML, Markdown), e-mails sortants (en-tête et pied de page lisible par un humain) et liens de partage publics — avec une mention visible « Généré par l'IA » sur les documents partagés. Le marquage des PDF ne tolère aucun échec silencieux : un PDF non marqué ne peut pas être diffusé sans que cela se voie.
Non — Agora est un outil généraliste d'orchestration d'entreprise, et aucune de ses fonctions prévues ne relève des catégories à haut risque ni des pratiques interdites du règlement (pas de notation sociale, pas de reconnaissance des émotions, pas de biométrie). Au titre du règlement, la classification du risque dépend de l'usage, et non du fournisseur : si un client configure la plateforme pour une finalité sensible comme la présélection de candidats à l'embauche, cet usage doit être classé en tant que tel, et nous énonçons ouvertement cette limite de responsabilité partagée.
Vous pouvez examiner les décisions, arrêter ou réorienter le travail, et reprendre une tâche à votre compte. Toute modification des pouvoirs d'un agent exige un contrôle humain, et les actions importantes attendent une validation. Les actions lourdes de conséquences sont mises en file d'attente pour une véritable décision humaine (Pending Actions, cartes de relecture, écriture soumise à validation pour les systèmes externes) ; les humains peuvent arrêter, mettre en pause, corriger, réattribuer ou reprendre le travail ; et des contrôles qualité exigent une véritable relecture avant la livraison des livrables.
Non. Vos données servent à vous fournir le service, et non à entraîner des modèles partagés ou tiers. Ce que votre espace de travail apprend y reste. Toute capacité future qui transformerait vos propres connaissances en une capacité de modèle qui vous serait propre fonctionnerait sous votre contrôle et selon la résidence de vos données — voir les perspectives présentées sur la page À propos de NexaEthos.
Le règlement fait peser les obligations relatives aux modèles sur le fournisseur du modèle. Notre devoir, en tant que plateforme qui les intègre, est d'utiliser les modèles dans le respect de leurs conditions, de journaliser et de mesurer l'usage à chaque tour, et de choisir des modèles par défaut hébergés dans l'UE derrière un verrou de résidence. La documentation des fournisseurs fait partie de notre vérification préalable des fournisseurs.
Oui. Les traces à chaque tour, la piste d'audit dont toute altération est détectable, les enregistrements des décisions et de leurs résultats et la provenance des connaissances permettent de reconstituer ce qui a été demandé, ce que l'agent a utilisé, ce qu'il a proposé, qui l'a validé et ce qui a changé.
Utiliser l'IA dans votre organisation entraîne des obligations propres — informer les personnes qu'elles interagissent avec une IA lorsque vous publiez des contenus d'IA, assurer le contrôle des usages sensibles, et veiller à la maîtrise de l'IA par votre personnel. La conception de la plateforme soutient ce travail avec des mentions de transparence, des journaux et des contrôles de validation, et nos recommandations indiquent honnêtement la limite : ce que couvre la plateforme, et les responsabilités qui restent à votre organisation en tant que déployeur.
Premiers pas
Les personnes et les équipes dont le travail exige de la recherche, de la coordination, de la relecture et des connaissances partagées — des professionnels indépendants aux grandes organisations. Commencez par un vrai projet ou un flux de travail récurrent. Par exemple : services professionnels, juridique, conseil, ingénierie, recherche et autres équipes soumises à de fortes exigences de conformité ; entreprises menées par leur équipe fondatrice qui voient plus grand que leurs effectifs ; et l'équipe de deux personnes qui veut des collègues IA — pour la recherche, la rédaction, l'assistance de projet — avec contrôle humain et mémoire dès le premier jour. Un accent particulier sur l'Europe, par choix.
Utilisez « Demander un accès anticipé » sur n'importe quelle page de ce site : parlez-nous de votre équipe et du flux de travail que vous souhaitez explorer, et un humain vous répond. Vous pouvez aussi écrire à hello@nexaethos.com. Les formules tarifaires sont en cours de finalisation ; notre principe tarifaire est que le contrôle humain et la maîtrise des données restent inclus dans le produit, les formules payantes ajoutant de la capacité et du confort.
Rien pour l'espace de travail hébergé : Nexa Agora fonctionne dans votre navigateur. Les connexions optionnelles à une boîte mail, à un agenda ou à des modèles se configurent dans les Paramètres, chacune avec ses conséquences expliquées en langage clair avant que vous ne la connectiez.
La page À propos de NexaEthos distingue le travail actuel des futures pistes de recherche. Consultez-la pour découvrir les perspectives.
Questions fréquentes, en contexte
Chaque page porte un bandeau compact réunissant les questions qu'elle soulève naturellement, tirées du même registre — une seule source, aucune divergence. Ci-dessous : le bandeau tel qu'il apparaît au pied de la page Confiance.
Le produit comprend des contrôles de confidentialité tels que l'isolement des espaces de travail, l'export des données, l'effacement et des accès traçables. La documentation contractuelle est finalisée lors de la mise en route du client. Les contrôles structurels sont mis en œuvre et vérifiables dans le code : isolement des locataires appliqué par la base de données, droit à l'oubli sur toutes les couches de stockage, export des données lisible par machine, audit dont toute altération est détectable, résidence exclusive dans l'UE appliquée et secrets chiffrés. La conformité formelle implique aussi des documents contractuels (un contrat de sous-traitance, le registre des activités de traitement), que nous finalisons avec les clients en accès anticipé.
La suppression s'applique à l'ensemble des couches de stockage concernées, y compris les fichiers, les enregistrements en base de données, la mémoire vectorielle et les mémoires dérivées. Un justificatif consigne le résultat et identifie les éventuelles étapes à relancer. Un contrôle de couverture au moment de la compilation fait échouer nos propres compilations si un nouveau magasin de données n'a pas de règle d'effacement.
Les agents sont identifiés dans l'espace de travail. Les exports et les contenus partagés générés par l'IA portent des mentions de transparence dans les canaux pris en charge. Dans le produit, les agents sont des identités IA à part entière — badge, avatar, attribution distincte sur chaque message et chaque document. Hors du produit, le contenu généré par l'IA porte un marquage lisible par machine (article 50, paragraphe 2) sur chaque surface exposée : exports (PDF, DOCX, XLSX, HTML, Markdown), e-mails sortants (en-tête et pied de page lisible par un humain) et liens de partage publics — avec une mention visible « Généré par l'IA » sur les documents partagés. Le marquage des PDF ne tolère aucun échec silencieux : un PDF non marqué ne peut pas être diffusé sans que cela se voie.
Ouvrez le journal d'audit et la trace d'activité du travail pour voir qui l'a demandé, ce que l'agent a fait et quelles décisions ont été prises. La vue Opérations montre le travail en cours ou bloqué. Le travail porte aussi des étiquettes de provenance (« Demandé par {person} · Piloté par {agent} »). Les agents affichent également, en clair, leurs directives permanentes, ce dont ils ont connaissance à l'instant et la mémoire qu'ils conservent.
Posture technique, et non conseil juridique.
Le bandeau tel qu'il apparaîtrait au pied de la page Confiance.
Encore des questions ?
La réponse la plus rapide est une conversation — une démo guidée de l'espace de travail, autour de vos questions.