Common Engine

Un agent IA est un collaborateur à qui l'on donne des accès

On le traite comme tel : droits limités, actions tracées, décisions sensibles validées, et la possibilité de tout arrêter. Voici concrètement comment.

Common Engine ne revendique aucune certification. Cette page décrit nos pratiques. Nous répondons volontiers à vos questionnaires de sécurité.

Nos pratiques

  1. 01

    Déploiement dans votre environnement

    Dans la mesure du possible, l'agent tourne chez vous : dans votre tenant Microsoft 365 ou Google, avec vos licences, ou sur une infrastructure isolée dédiée à votre entreprise. Vos données ne transitent pas par une plateforme partagée entre nos clients.

  2. 02

    Moindre privilège

    L'agent dispose de comptes dédiés et des seuls droits nécessaires à sa tâche. Pendant un pilote, il commence en lecture seule. Les droits d'écriture sont ouverts progressivement, action par action, avec votre accord.

  3. 03

    Journalisation

    Chaque lecture, chaque proposition et chaque action est enregistrée : quoi, quand, sur quelle donnée, avec quel résultat. Le journal vous appartient et reste consultable.

  4. 04

    Validation humaine

    Toute action qui engage l'entreprise (envoyer un devis, créer une commande, répondre à un client) passe par une validation humaine. On ne la retire que sur décision explicite de votre part, pour des cas simples et mesurés.

  5. 05

    Protection contre les manipulations

    Un agent qui lit des mails extérieurs peut recevoir des instructions malveillantes cachées dans un message. Nous séparons strictement le contenu lu par l'agent de ses instructions, limitons ce qu'il peut faire seul, et testons ces scénarios avant la mise en production.

  6. 06

    Données personnelles

    Nous ne traitons que les données nécessaires au processus. Nous privilégions des fournisseurs de modèles qui n'utilisent pas vos données pour l'entraînement et, quand c'est possible, un hébergement en Europe. Un accord de traitement des données est signé avec chaque client.

  7. 07

    Choix des modèles

    Nous choisissons le modèle d'IA selon vos contraintes : performance, coût, lieu d'hébergement, sensibilité des données. Nous ne dépendons pas d'un seul fournisseur et pouvons en changer si nécessaire.

  8. 08

    Réversibilité

    Configuration, règles métier, documentation et journaux vous sont remis. Vous pouvez suspendre l'agent à tout moment et reprendre la main sans nous.

Vous avez un questionnaire de sécurité à nous faire remplir ?