Piloter la gouvernance des agents IA en entreprise
Un registre conforme EU AI Act pour chaque agent IA déployé : catégorie de risque, DPIA liée, kill switch contrôlable, reviews périodiques tracées.
Les agents IA se multiplient dans les DSI : assistants clients, classifieurs de tickets, copilotes décisionnels. L'EU AI Act impose un registre, une classification de risque, une DPIA et des reviews périodiques. Aujourd'hui la majorité des entreprises n'ont rien de structuré, ou un Excel partagé qui n'est plus à jour trois mois après le lancement.
Pas de définition unifiée d'un « agent IA »
Chaque équipe en déploie sans le déclarer comme tel — découvert lors d'un incident.
Pas de classification de risque AI Act faite
Personne ne sait si l'agent est HIGH, LIMITED, MINIMAL ou PROHIBITED.
Pas de mécanisme de kill switch tracé
En cas d'incident éthique ou de fuite, impossible de prouver qu'on peut couper proprement.
Conséquence concrète : Exposition réglementaire forte dès 2026, risque d'amende AI Act jusqu'à 35 M€ ou 7 % CA.
Comment Architecture Platform résout ça
Le module AI Agents traite chaque agent comme un objet de premier rang du Référentiel SI : vendor, modèle, classification AI Act (HIGH / LIMITED / MINIMAL / PROHIBITED), DPIA liée, kill switch contrôlable depuis l'UI. Un workflow BPMN dédié aiAct_v1 cadence les reviews périodiques — pas d'agent oublié 6 mois après son go-live.
- Agent IA = objet du Référentiel SI. Pas un sous-produit. Mêmes circuits de gouvernance que les autres composants.
- Classification AI Act explicite. Décidée en notice ARB, signée par DPO et RSSI. Re-classifiable si l'usage évolue.
- Kill switch testable. Exigence implicite de l'AI Act. Test trimestriel automatique sur les agents HIGH.
6 étapes, de l'entrée à la décision
Déclaration de l'agent par le porteur
Vendor, use case, catégorie présumée, données traitées, périmètre de décision.
Workflow aiAct_v1 s'exécute
Classification, DPIA si requis, FRIA pour HIGH risk (Fundamental Rights Impact Assessment).
Notice ARB signée par DPO + RSSI
Verdict atomique. Conditions de mise en production explicites.
Mise en production avec kill switch armé
Kill switch testé avant go-live, armable/désarmable par tenant_admin.
Reviews trimestrielles via re-review clock
Relance automatique. L'agent ne reste pas en production sans re-validation.
Export du registre AI Act
En cas d'audit, dossier conforme art. 11 généré en 1 clic (JSON + PDF).


Ce que vous gagnez concrètement
Cibles calées sur les portefeuilles agents IA en phase d'amorçage — 10 à 50 agents, première vague de cadrage AI Act.
Sous le capot
Module AI Agents
Objet du Référentiel SI à part entière.
Workflow BPMN aiAct_v1
Exécutable par Flowable, étapes auditées.
Classification AI Act
HIGH / LIMITED / MINIMAL / PROHIBITED.
Kill switch tracé
Armable/désarmable par tenant_admin, test trimestriel.
DPIA tracking
Lien avec module Data Protection (RGPD art. 35).
FRIA pour HIGH-risk
Fundamental Rights Impact Assessment automatisée.
Registre exportable
JSON + PDF conformes AI Act art. 11.
Cas d'usage liés
Conformité DORA/AI Act/RGPD
Dossier ACPR en 48h, pas en 2 semaines. Pack DORA Evidence Ready (PDF + manifest cryptographique SHA-256 chaîn…
Gouvernance ARB
Sortir l'ARB d'Excel et Confluence. Workflows BPMN exécutables, notices avec verdict atomique par stakeholder,…
Documentation continue
La documentation ne meurt plus le lendemain de la séance ARB. Wiki, ADRs, notices et DAS restent reliés entre …
Voir Architecture Platform en action
30 minutes de démo personnalisée sur votre périmètre.