Gouvernance des agents d'IA
01 / 09

Verifiable AI
Agent Governance.

Chaque agent a ses limites.
Toute action réglementée peut laisser des traces.

Lorsque l'IA ne se contente plus de générer des réponses et commence à agir sur des outils, des données et des processus, il ne suffit plus de simplement gérer le modèle. L'organisation doit être en mesure de justifier chaque action, son fondement, son contexte et son résultat.

Démo · 1 min 25 s
AI Agent Governance

Que l'agent prenne les rênes. Qu'il passe à l'action.

Une minute et demie pour découvrir comment V-PROOF lit la configuration de ses agents, applique huit contrôles sans aucun modèle de langage et valide chaque configuration à l'aide d'une preuve cryptographique.

Le changement
02 / 09

Des copilotes qui répondent
aux agents qui agissent.

Un agent peut consulter un système, sélectionner un outil, modifier une ressource, lancer un processus ou proposer une décision. Chaque étape élargit le périmètre de gouvernance.

La question ne se limite plus à savoir quel contenu a été généré par l'IA. Il importe également de savoir ce qu'elle a fait, pourquoi elle a pu le faire, quelles étaient les limites en vigueur et qui est intervenu.

A · Copilot · répond

Générer une réponse

L'accent est mis sur le contenu produit et sa révision. Une personne pose une question, le modèle y répond et la personne prend une décision.

B · Agent · agit

Exécutez une action

Le champ d'action s'étend à l'identité, à l'autorité, à la politique, aux ressources, à l'intervention et au résultat. L'acteur décide de la prochaine étape.

Ce qu'il faut démontrer
03 / 09

Une action ne peut être comprise sans son contexte.

La gouvernance des agents nécessite une chaîne de traçabilité permettant de retracer l'intégralité du parcours d'une exécution.

01

Identité

Quel agent ou élément a joué un rôle dans l'exécution ?

02

Autorité

Quelle habilitation déléguée a permis cette intervention ?

03

Politique

Quelles étaient les règles et les limites en vigueur à cette époque ?

04

Action et recours

Quelle opération a été effectuée et sur quel outil, quelle donnée ou quel actif ?

05

Contexte

Quels ont été les éléments, le contexte, les conditions et le déroulement qui ont présidé à cette décision ?

06

Supervision

Quelle validation, révision ou intervention humaine a fait partie du processus ?

07

Résultat

Qu'est-ce qui a entraîné l'exécution et comment cela a-t-il été établi à partir des éléments de preuve ?

Comment s'intègre V-PROOF ?
04 / 09

Contrôle pendant l'exécution.
Preuves à l'appui.

L'infrastructure d'exécution peut limiter, autoriser, bloquer, confiner et surveiller un agent pendant qu'il agit.

V-PROOF ajoute une couche supplémentaire de preuves cryptographiques vérifiables afin d'associer l'action à son identité, son autorité, sa politique, son contexte, sa supervision et son résultat.

Niveau 01 · Réalisation

Exécution et sécurité

Des limites et des contrôles opérationnels sont mis en place lorsque l'agent utilise des outils, des données et des systèmes.

Limiter · Autoriser · Bloquer · Contrôler · Surveiller
Couche 02 · Preuves

V-PROOF

Il associe l'empreinte cryptographique, le contexte de gouvernance et les preuves d'exécution afin d'en assurer la traçabilité et la vérification ultérieure.

Mettre en relation · Documenter · Reconstituer · Vérifier

Couches complémentaires : V-PROOF ne se présente ni comme un bac à sable, ni comme un pare-feu, ni comme un moteur de contrôle opérationnel.

Architecture
05 / 09

Une couche de données concernant le système déjà en service.

L'agent continue à travailler avec son infrastructure, ses politiques et ses systèmes d'entreprise. V-PROOF s'intègre afin d'associer des preuves vérifiables au flux défini.

Architecture de gestion des preuves pour les agentsL'agent intervient au niveau des politiques et de l'exécution sur les outils et les données ; V-PROOF associe les éléments de preuve, tandis que l'audit les reconstitue et les vérifie.01 · AGENTAgentidentité · intention02 · POLITIQUE / EXÉCUTIONPolitique / Exécutionlimites · accès03 · OUTILS / DONNÉESOutils / DonnéesAPI · données04 · V-PROOF EVIDENCEV-PROOF Evidencecontexte · intégrité05 · AUDIT / GOUVERNANCEAudit / Gouvernancetrace · verify
Flux complet

Sélectionnez un composant pour découvrir son rôle au sein de l'architecture.

Agent→Politique / Exécution→Outils / Données↓V-PROOF Evidence→Audit / Gouvernance
Plateformes
06 / 09

De l'agent connecté
à son contexte de gouvernance.

Associez les paramètres de vos agents à des contrôles, des responsables et des preuves vérifiables.

V-PROOF rassemble les paramètres des agents connectés et les relie à votre registre de gouvernance : modèle, trace des instructions, accès, mesures de protection et outils. La fiche reflète la dernière synchronisation et les informations disponibles sur la plateforme d'origine.

Vertex AIGoogle CloudValidé en conditions réelles
Copilot StudioMicrosoftConnecteur disponible · validation en cours
Azure AI FoundryMicrosoftConnecteur disponible · validation en cours
Amazon BedrockAmazon Web ServicesConnecteur disponible · validation en cours
AgentforceSalesforceConnecteur disponible · validation en cours
Agents IA de ServiceNowServiceNowConnecteur disponible · validation en cours
Portail V-PROOF · Audit des agentsCapture d'écran réelle de V-PROOF · agent de démonstration sur Vertex AI
Page d'un agent réel de Vertex AI sur le portail V-PROOF : configuration actuelle, outils, mesures de sécurité et accès1234
  1. 1Agent de démonstration déployé à des fins de test sur Vertex AI, connecté sans clé et en lecture seule
  2. 2Vos paramètres (modèle, version et empreinte) ; les instructions restent sur la plateforme
  3. 3Mesures de sécurité et accès Les filtres et le contrôle d'accès, tels que définis par la plateforme
  4. 4Ce que vos outilspeuvent faire, ce qu’ils analysent et ce qui les fait fonctionner sans surveillance
Huit commandes, sans IA

Authentification · accès · outils · connaissances · supervision humaine · mesures de sécurité · documentation · publication. Chaque configuration laisse une trace : une validation s'applique à cette configuration précise, et le V-Seal l'enregistre avec un horodatage fiable. Ce qu'une plateforme ne divulgue pas reste « non évalué », et n'est jamais considéré comme conforme.

V-PROOF lit la plateforme sans jamais y écrire ; les instructions et les conversations ne sortent pas de celle-ci. Les noms de produits et de marques appartenant à leurs propriétaires respectifs, cités pour indiquer une compatibilité technique, n'impliquent aucune relation commerciale.

Cas
07 / 09

Lorsqu'une action doit pouvoir s'expliquer.

Modèles d'application permettant de concevoir une intégration. Ils ne décrivent ni connecteurs ni déploiements préconfigurés.

01 · Code

Agents de développement

Établir un lien entre une modification et l'agent, l'instruction, la politique applicable, la vérification humaine et la version qui en résulte.

02 · Opérations

Agents opérationnels

Consigner une action relative à une infrastructure ou à des processus, en précisant son autorité, son déroulement, ses limites et son résultat.

03 · Finances et achats

Agents transactionnels

Associer une proposition ou une exécution à des règles, des seuils, des validations et des justificatifs du flux métier.

04 · Sommaire

Agents de publication

Associer un élément à ses sources, ses instructions, ses révisions, ses validations et sa version publiée.

05 · Service client

Agents de service

Reconstituer les informations utilisées par un agent, les mesures qu’il a prises, les contrôles qui ont été effectués et les résultats obtenus.

Intégration
08 / 09

Ajouter des preuves.
Sans remplacer la pile.

V-PROOF s'intègre via des API et des SDK aux flux et systèmes existants. La portée, les événements et le contexte enregistrés sont définis pour chaque cas d'utilisation.

L'intégration permet d'associer des actifs, des actions, des versions, des règles, des validations et des résultats à une empreinte cryptographique et à un enregistrement cryptographique prêt à être vérifié.

evidence-event.json
{
  "agent":      "agent_reference",
  "authority":  "delegated_scope",
  "policy":     "policy_reference",
  "action":     "executed_operation",
  "resource":   "asset_or_system",
  "oversight":  "approval_reference",
  "result":     "result_reference"
}
01

Définir

Identifier les actions, les contrôles et les éléments probants pertinents pour cette affaire.

02

Se connecter

Intégrez le flux convenu via une API ou un SDK.

03

Vérifier

Vérifiez l'intégralité, la chronologie et le contexte enregistrés.

Schéma conceptuel. La disponibilité et la portée concrète dépendent de la conception de chaque intégration.

Gouvernance vérifiable des agents IA
09 / 09

Dirigez l'agent.
Justifiez l'action.

Si vos agents sont déjà en mesure d'intervenir sur des systèmes, des données ou des processus, le moment est venu de définir comment chaque exécution sera validée.