Gouvernance
2026-09-08 · 8 min de lecture
À retenir
- Aucun agent n'approuve sa propre action.
- Chaque interaction journalisée porte un hash d'intégrité.
- Classe de risque et supervision humaine sont du paramétrage.
L'autorité est une donnée
Chaque rôle a une limite d'approbation, chaque action un seuil, chaque Worker App une liste d'utilisateurs autorisés avec limites de géographie, catégorie et lecture/écriture.
Au-delà du seuil, la décision passe à un second approbateur ; l'agent ne peut pas le contourner.
Intégrité et rétention
Les interactions sont journalisées avec un hash de conformité SHA-256 ; le stockage chiffré des contenus est opt-in et la rétention configurable par entreprise.
Cette combinaison permet au juridique de dire ce qui a été conservé, combien de temps et si cela a été modifié.
EU AI Act en pratique
Les cas d'usage sont classés par risque, les cas élevés exigent une supervision humaine documentée et chaque modèle porte sa provenance.
Les changements de configuration sont journalisés comme Change Requests : un audit lit l'historique, pas un slide.