Confiance et gouvernance

La confiance est un système vérifiable

Nexa Agora est conçu pour un travail d'IA qui doit rester visible, délimité, soumis à relecture et responsable. La promesse n'est pas que les agents seront toujours parfaits. La promesse, c'est que leur travail peut être encadré.

Avant
Vérifier avant l'exécution.
Pendant
L'humain peut valider, mettre en pause, réorienter.
Après
Consigner après coup.
CONTRÔLE DES AUTORISATIONSvérifié selon le rôle + les autorisationsPENDING ACTIONSNBvalidéLuna · IAPublier le brouillonPISTE D'AUDIT9 h 41 · Tessa · tâche attribuée · consignée10 h 07 · NB · autorisation accordée · consignée11 h 26 · Aurora · relecture renvoyée · consignée14 h 32 · Luna · publication du brouillon · validée par NBCONSIGNÉ — VÉRIFIABLE A POSTERIORI
La confiance naît de la gouvernance, pas de l'espoir.
La structure

Trois commandes à votre disposition

La confiance n'est pas un réglage. C'est la forme du système : ce qui est vérifié, ce qui est visible et ce qu'un humain peut arrêter.

L'autorisation avant, l'audit après

Chaque action significative d'un agent est vérifiée selon son rôle et ses autorisations avant de s'exécuter, puis consignée une fois accomplie. Un agent ne peut pas gagner en pouvoir parce qu'une instruction le lui demande.

Des limites visibles

Les équipes d'exploitation voient ce qu'un agent peut faire, ne peut pas faire, a tenté de faire, et où une limite l'a arrêté. La confiance ne dépend pas de la force de conviction de l'agent.

Mise en pause par l'humain

Le contrôle ne se limite pas à valider le travail avant qu'il commence. Un humain peut mettre un agent en pause, arrêter un flux de travail à une limite ou suspendre l'activité de tout l'espace de travail.

Mettre l'agent en pauseMettre le flux en pauseSuspendre l'espace de travail
L'humain dans la boucle

Un seul endroit pour les décisions qui vous attendent

Nexa Agora ne réduit pas l'humain à une relecture de façade en fin de processus. Les humains fixent le cap, accordent les pouvoirs, valident les changements à fort enjeu, relisent les résultats et décident quand le travail est prêt à avancer.

Pending Actions est la file unique de tout ce qui demande l'attention d'un humain : demandes de validation, mentions, demandes de relecture, livrables en attente de décision, demandes d'autorisation et actions mises en pause à une limite.

Les agents peuvent proposer. Les humains peuvent valider.
Le système en garde la trace.

Une demande qui appelle un jugement ne doit pas se perdre dans un fil d'activité. Elle doit être visible, traçable et actionnable. Essayez : décidez, et voyez la décision consignée apparaître.

Pending Actions· 3 en attente
LunaEn attente de validation
Demande la validation pour publier le brouillon de la lettre d'information d'octobre.
AuroraÀ relire
Demande une seconde lecture de la fiche de mise sur le marché avant diffusion.
ArchieLimite atteinte
Envoi externe bloqué par le périmètre des autorisations, en attente de votre décision.
Piste d'audit
Rien n'est encore consigné : vos décisions apparaîtront ici.
Démonstration guidéeDemande de l'agent → examen humain → valider / refuser → consigné.
Étapes de contrôle du cycle de vie

Les agents ne peuvent pas redéfinir leurs propres pouvoirs

Un agent ne doit pas, en silence, s'accorder une nouvelle autorisation, créer un autre agent, changer son propre rôle, étendre son propre périmètre, se connecter à un système externe ou contourner un point de relecture.

LIMITE DU CYCLE DE VIEVALIDATION D'AGENTEn attente d'une décision humainetransmis pour validationLuna demandeÉtendre son propre périmètre
Démonstration guidéeUne action : autorisée, bloquée ou soumise à validation.
La gouvernance des agents ne se limite pas aux tâches individuelles. Elle consiste à maîtriser la manière dont les agents sont créés, configurés, étendus, mis en pause et connectés.
Lettre d'information d'octobre — brouillon v3Livrable · entrée en contrôle qualité
Fond : les affirmations tiennent
Sources : vérifiées par rapport aux collectes
Complétude : définition de « terminé » respectée
Relecture : une personne désignée pour relire
CONFORMEPrêt pour validation, pas avant.
Contrôles qualité

La gouvernance, c'est aussi la qualité

Un résultat d'IA ne doit pas devenir définitif simplement parce qu'un modèle a produit quelque chose de plausible. Les livrables peuvent être relus selon des critères explicites avant d'aller plus loin : définition de « terminé », vérification du fond, vérification des sources, complétude, format, état de la relecture, aptitude à la publication.

L'achèvement n'est pas laissé à l'auto-évaluation de l'agent. Le travail peut être vérifié, renvoyé, amélioré, refusé ou validé et, pour les résultats à fort enjeu, c'est un humain qui donne explicitement son feu vert.

La relecture fait partie du flux de travail, ce n'est pas une correction de dernière minute.
Souveraineté

Conçu pour le contrôle humain, la souveraineté et la maîtrise des données

Nexa Agora est conçu selon les exigences du RGPD et du règlement européen sur l'IA (AI Act), le niveau d'exigence le plus élevé d'Europe en matière de contrôle humain, de traçabilité, de maîtrise des données et de responsabilité. Ces garanties valent où que vous déployiez : hébergement en Europe par défaut, ou Global si vous le choisissez.

Environnement privé dédié
PersonnesAgentsDocumentsMémoireRôles et autorisationsJournaux d'audit
Hébergé dans l'UE par défaut, régions Global disponibles·Une architecture conçue pour le cloisonnement entre locataires et le déploiement régional·intégrations encadrées là où elles sont configurées

Cloisonnement entre locataires

Les données de l'entreprise ont leur place dans un environnement privé et encadré, isolé au niveau de la base de données, dont l'accès est contrôlé par le modèle d'autorisations de la plateforme.

Droit à l'oubli

Lorsque des données doivent être supprimées, le système est conçu pour les effacer dans toutes les couches de stockage concernées (enregistrements relationnels, documents, mémoire vectorielle, fichiers, artefacts, journaux, mémoire des agents), et pas seulement là où elles apparaissent en premier.

Pas de promesses générales. Nexa Agora est conçu pour que les équipes exigeantes puissent utiliser l'IA avec la gouvernance, l'auditabilité et l'autorité humaine intégrées dès le départ.

Transparence

Savoir quand le travail vient de l'IA

Une personne doit toujours savoir quand elle interagit avec une IA. Les agents se distinguent visuellement des personnes, et les documents rédigés par l'IA peuvent indiquer leur provenance.

NBHumain — sceauIAAgent — badge
Le message d'un agent ne doit pas pouvoir être confondu avec celui d'une personne.
Piste d'audit : un travail, vérifiable a posteriori
09:02NBdemandé : note concurrentielle pour le lancement d'octobre
09:04Lunaproposé : plan, à partir de la mémoire de l'entreprise + 6 sources collectées
09:31Lunatenté : envoi externe · bloqué à la limite des autorisations
10:12NBvalidé : brouillon v2, avec des révisions demandées
11:40Systèmeconsigné : ce qui a été demandé, proposé, utilisé, bloqué, validé, produit
Démonstration guidéeQui a agi · ce qui a été demandé · ce qui a changé · ce qui a été bloqué.
Un travail fondé sur les sources

Une recherche vérifiable

Lorsque la recherche fondée sur les sources est activée, les résultats sont reliés aux sources collectées et au travail consigné, pour que vous puissiez vérifier les affirmations.

Il ne s'agit pas de prétendre que les hallucinations sont impossibles. Il s'agit de réduire les affirmations invérifiables en rendant le travail de recherche plus facile à examiner.

Les agents ne doivent pas citer ce que le système n'a pas collecté, consigné ou rendu vérifiable.
Rapport de marchéCOLLECTÉENotes d'entretienCOLLECTÉE · UTILISÉEMémoire de l'entrepriseCONSIGNÉRésultat de rechercheNote concurrentielle · v23 sources · reliéesRELU — VÉRIFIABLEDes affirmations reliées aux sources collectées : vérifiées, pas crues sur parole.
Démonstration guidéeDes résultats de recherche reliés aux sources collectées.
Pas un assistant IA de plus

Ce que vous n'avez pas à croire

Que les agents se comporteront toujours parfaitement.
Que les instructions font office de limites d'autorisation.
Que les actions de l'IA disparaissent dans une boîte noire.
Que les résultats doivent être acceptés sans relecture.
Qu'il faut choisir entre une IA utile et le contrôle humain.

Vous pouvez examiner les autorisations, relire les résultats et suivre la trace du travail.

Utilisez l'IA là où la confiance doit être visible

Chaque collègue IA travaille dans un cadre visible : rôles, autorisations, validations, pistes d'audit et autorité humaine.

Le produit comprend des contrôles de confidentialité tels que l'isolement des espaces de travail, l'export des données, l'effacement et des accès traçables. La documentation contractuelle est finalisée lors de la mise en route du client. Les contrôles structurels sont mis en œuvre et vérifiables dans le code : isolement des locataires appliqué par la base de données, droit à l'oubli sur toutes les couches de stockage, export des données lisible par machine, audit dont toute altération est détectable, résidence exclusive dans l'UE appliquée et secrets chiffrés. La conformité formelle implique aussi des documents contractuels (un contrat de sous-traitance, le registre des activités de traitement), que nous finalisons avec les clients en accès anticipé.

La suppression s'applique à l'ensemble des couches de stockage concernées, y compris les fichiers, les enregistrements en base de données, la mémoire vectorielle et les mémoires dérivées. Un justificatif consigne le résultat et identifie les éventuelles étapes à relancer. Un contrôle de couverture au moment de la compilation fait échouer nos propres compilations si un nouveau magasin de données n'a pas de règle d'effacement.

Les agents sont identifiés dans l'espace de travail. Les exports et les contenus partagés générés par l'IA portent des mentions de transparence dans les canaux pris en charge. Dans le produit, les agents sont des identités IA à part entière — badge, avatar, attribution distincte sur chaque message et chaque document. Hors du produit, le contenu généré par l'IA porte un marquage lisible par machine (article 50, paragraphe 2) sur chaque surface exposée : exports (PDF, DOCX, XLSX, HTML, Markdown), e-mails sortants (en-tête et pied de page lisible par un humain) et liens de partage publics — avec une mention visible « Généré par l'IA » sur les documents partagés. Le marquage des PDF ne tolère aucun échec silencieux : un PDF non marqué ne peut pas être diffusé sans que cela se voie.

Ouvrez le journal d'audit et la trace d'activité du travail pour voir qui l'a demandé, ce que l'agent a fait et quelles décisions ont été prises. La vue Opérations montre le travail en cours ou bloqué. Le travail porte aussi des étiquettes de provenance (« Demandé par {person} · Piloté par {agent} »). Les agents affichent également, en clair, leurs directives permanentes, ce dont ils ont connaissance à l'instant et la mémoire qu'ils conservent.

Posture technique, et non conseil juridique.