← Accueil/Gouvernance IA

L'IA décide dans un cadre.
L'humain reste l'humain aux commandes.

Living Oversight & Operations Protocol. 4 zones de confiance, 3 niveaux d'escalade, registre vivant. L'IA sous contrôle — tracée, auditée, maîtrisée.

● Rouge · Escalade
Orange · Supervision ●
● Verte · Autonomie
LOOP™
Zone Verte
Exécution autonome
Confiance >90% — l'agent agit sans validation. Tâches réversibles, tracées en continu.
Zone Orange
Validation humaine
Confiance 70–90% — l'agent propose, l'humain valide avant exécution.
Zone Rouge
Escalade obligatoire
Confiance <70% — décision humaine requise sous 4h. Aucune action automatique.
Zone Noire
Blocage immédiat
Alerte RSSI, arrêt complet, audit trail. Hors périmètre absolu.
4zones de confiance
·
7dimensions du registre vivant
·
3niveaux de certification LOOP™
·
ISO 42001NIST AI RMF · AI Act alignés
4zones de confiance
7dimensions du registre vivant
3niveaux de certification LOOP™
ISO 42001NIST AI RMF · AI Act alignés
4zones de confiance
7dimensions du registre vivant
3niveaux de certification LOOP™
ISO 42001NIST AI RMF · AI Act alignés
Pourquoi la gouvernance n'est pas négociable

Sans cadre, vos agents IA deviennent un risque.

69% des dirigeants déploient des agents sans gouvernance formalisée. BCG 2026. Résultat : des décisions prises par des boîtes noires, sans traçabilité, sans responsable identifié.

Responsabilité impossible à tracer
Quand un agent prend une mauvaise décision, qui est responsable ? Sans RACI documenté par agent, personne ne peut répondre — ni en interne, ni face à un régulateur.
Conformité impossible à prouver
L'EU AI Act et l'ISO 42001 exigent une traçabilité complète des décisions automatisées. Sans registre vivant, un audit de conformité est impossible à passer — et les sanctions sont réelles.
Dérive silencieuse des agents
Les modèles évoluent, les prompts dérivent, les données changent. Sans supervision continue, un agent peut se dégrader pendant des semaines sans que personne ne le détecte.
Les 4 zones LOOP™

Chaque agent opère dans une zone. Définie avant la mise en production.

Les zones ne sont pas figées par module — elles sont définies au niveau de chaque action possible de chaque agent. Le même agent peut être en zone verte pour 80% de ses actions et en zone rouge pour les 20% restants.

01Zone verte> 90% de confiance

Exécution autonome. L'agent exécute sans intervention humaine. La décision est prise, l'action est réalisée, le résultat est loggé. Zéro friction opérationnelle pour les tâches à faible risque et fort volume.

Exemples
Tri de tickets N1, génération de rapports standards, rapprochement bancaire automatique, réponses FAQ collaborateurs, qualification de leads entrants.
02Zone orange70–90% de confiance

Validation humaine avant exécution. L'agent formule une recommandation complète et argumentée. Un humain désigné valide avant que l'action soit exécutée. La décision reste humaine — l'agent prépare et accélère.

Exemples
Paiements fournisseurs au-dessus du seuil, réponses clients sensibles, décisions de recrutement, montants financiers significatifs, modifications de contrats.
03Zone rouge< 70% de confiance

Escalade obligatoire. L'agent s'arrête, documente ce qu'il a compris et ce qui lui manque, et alerte le responsable désigné dans le registre. Décision humaine requise sous 4h. Aucune action automatique.

Exemples
Décisions juridiques avec implications contractuelles, engagements financiers hors périmètre, situations ambiguës imprévues, données sensibles inattendues.
04Zone noireHors périmètre absolu

Blocage immédiat & alerte RSSI. L'agent détecte une situation hors périmètre. Blocage immédiat, alerte RSSI, audit trail complet activé. Arrêt total d'exécution — aucune action, aucune tentative.

Exemples
Accès à des données hors classification autorisée, demandes de contournement des guardrails, tentatives d'injection de prompts, situations de sécurité critiques.
Zone verte
Exécution autonome
> 90% de confiance
L'agent exécute sans intervention humaine. La décision est prise, l'action est réalisée, le résultat est loggé. Zéro friction opérationnelle pour les tâches à faible risque et fort volume.
Exemples : Tri de tickets N1, génération de rapports standards, rapprochement bancaire automatique, réponses FAQ collaborateurs, qualification de leads entrants.
Zone orange
Validation humaine avant exécution
70–90% de confiance
L'agent formule une recommandation complète et argumentée. Un humain désigné valide avant que l'action soit exécutée. La décision reste humaine — l'agent prépare et accélère.
Exemples : Paiements fournisseurs au-dessus du seuil, réponses clients sensibles, décisions de recrutement, montants financiers significatifs, modifications de contrats.
Zone rouge
Escalade obligatoire
< 70% de confiance
L'agent s'arrête, documente ce qu'il a compris et ce qui lui manque, et alerte le responsable désigné dans le registre. Décision humaine requise sous 4h. Aucune action automatique.
Exemples : Décisions juridiques avec implications contractuelles, engagements financiers hors périmètre, situations ambiguës imprévues, données sensibles inattendues.
Zone noire
Blocage immédiat & alerte RSSI
Hors périmètre absolu
L'agent détecte une situation hors périmètre. Blocage immédiat, alerte RSSI, audit trail complet activé. Arrêt total d'exécution — aucune action, aucune tentative.
Exemples : Accès à des données hors classification autorisée, demandes de contournement des guardrails, tentatives d'injection de prompts, situations de sécurité critiques.
Les zones sont définies par action, pas par module.
Un agent Finance peut être en zone verte pour générer un rapport, en zone orange pour valider une facture >10K€, et en zone noire pour accéder aux données de paie. Cette granularité est le cœur de LOOP™.
3 niveaux d'escalade : Informationnotification sans blocage · Validationapprobation humaine requise avant action · Blocagearrêt complet, alerte RSSI, audit trail activé.
Le registre vivant

7 dimensions. Pour chaque agent. Mis à jour en temps réel.

Le registre n'est pas un document statique. C'est un référentiel dynamique maintenu par les équipes Koneetiv — accessible à vos parties prenantes, auditable à tout moment.

01Identité

Nom, module parent, version, date de mise en production, environnement, statut courant.

02Responsables RACI

Responsable métier, responsable technique, référent escalade, validateur RSSI. Une responsabilité claire et documentée par agent.

03Données accédées

Chaque source de données classifiée N1-N4. Périmètre Zero Trust. Droits d'accès documentés. Politique de rétention.

04Instructions versionnées

Prompts système, guardrails, seuils LOOP™ versionnés comme du code. Changelog complet. Chaque modification tracée.

05Périmètre & Limites

Actions autorisées, actions interdites, règles d'escalade de zone, conditions de blocage. Validés par le RSSI.

06Métriques temps réel

Taux de résolution, coût/interaction, satisfaction, uptime, volume d'escalades. Dashboard partagé avec vos parties prenantes.

07Historique complet

Incidents, mises à jour déployées, optimisations, audits passés. Traçabilité complète depuis la mise en production.

01
Identité
Nom, module parent, version, date de mise en production, environnement, statut courant.
02
Responsables RACI
Responsable métier, responsable technique, référent escalade, validateur RSSI. Une responsabilité claire et documentée par agent.
03
Données accédées
Chaque source de données classifiée N1-N4. Périmètre Zero Trust. Droits d'accès documentés. Politique de rétention.
04
Instructions versionnées
Prompts système, guardrails, seuils LOOP™ versionnés comme du code. Changelog complet. Chaque modification tracée.
05
Périmètre & Limites
Actions autorisées, actions interdites, règles d'escalade de zone, conditions de blocage. Validés par le RSSI.
06
Métriques temps réel
Taux de résolution, coût/interaction, satisfaction, uptime, volume d'escalades. Dashboard partagé avec vos parties prenantes.
07
Historique complet
Incidents, mises à jour déployées, optimisations, audits passés. Traçabilité complète depuis la mise en production.
Alignements réglementaires

Nativement conçu pour le cadre réglementaire de l'IA.

LOOP™ n'a pas été adapté a posteriori pour satisfaire les régulateurs. Il a été conçu dès l'origine pour s'aligner sur les trois référentiels qui définissent la gouvernance IA responsable.

ISO 42001
Management de l'IA responsable
LOOP™ couvre l'ensemble des exigences ISO 42001 : politiques IA documentées, registre des systèmes, évaluation des risques, processus de revue. Chaque déploiement produit les preuves nécessaires pour un audit de certification.
EU AI Act
Règlement européen sur l'IA
En vigueur depuis août 2024. Obligations pour les systèmes à haut risque : août 2026. Amendes jusqu'à 30M€ ou 6% du CA mondial. LOOP™ assure la traçabilité des décisions, la documentation des systèmes à haut risque, et les mécanismes de supervision humaine requis.
NIST AI RMF
Cadre de gestion des risques IA
Les 4 fonctions du NIST AI RMF (Govern, Map, Measure, Manage) sont structurellement adressées par LOOP™ et ses 4 boucles : Observe / Orient / Optimize / Prove. Idéal pour les organisations opérant en environnements régulés.
✦ Avec LOOP™vsSans gouvernance
Responsabilité par agent
RACI documenté par agent et par action
Non défini
Traçabilité des décisions
Log complet, auditable en temps réel
Absente
Supervision humaine
Workflow de validation zones orange/rouge
Ad hoc, non structurée
Gestion des incidents
Registre + post-mortem systématique
Réactive, non documentée
Audit ISO 42001
Preuves disponibles à tout moment
Impossible à passer
EU AI Act
Conformité structurelle native
Exposition réglementaire
Évolution des agents
Versioning, tests, déploiement contrôlé
Modifications non tracées

LOOP™ vs approches non gouvernées

Exigence✦ Avec LOOP™Sans gouvernance
Responsabilité par agentRACI documenté par agent et par actionNon défini
Traçabilité des décisionsLog complet, auditable en temps réelAbsente
Supervision humaineZones orange/rouge avec workflow de validationAd hoc, non structurée
Gestion des incidentsRegistre d'incidents, post-mortem systématiqueRéactive, non documentée
Audit ISO 42001Preuves disponibles à tout momentImpossible à passer
EU AI ActConformité structurelle nativeExposition réglementaire
Évolution des agentsVersioning, tests, déploiement contrôléModifications non tracées
Certifications LOOP™

Formez vos équipes à gouverner. Pas seulement à utiliser.

The University délivre 3 niveaux de certification LOOP™ — certifiés Qualiopi, finançables OPCO. Foundation (1 jour), Practitioner (3 jours), Expert (5 jours).

N1Foundation1 jour · 7 heures

Pour les chefs de projet et responsables d'équipe

Comprendre les 4 zones LOOP™ et leur signification opérationnelle
Identifier quand valider une recommandation d'agent (zone orange)
Escalader correctement un incident ou une situation anormale
Lire un tableau de bord de supervision d'agents de base
Comprendre ses responsabilités en tant qu'utilisateur final
Financement
Certifié QualiopiFinançable OPCO
N2Practitioner3 jours · 21 heures

Pour les équipes tech et data scientists

Piloter la performance d'un portefeuille d'agents en production
Lire et interpréter les tableaux de bord de supervision avancés
Ajuster les seuils de confiance en fonction des données observées
Animer une revue de gouvernance mensuelle avec les parties prenantes
Documenter et résoudre les incidents de niveau 1 et 2
Financement
Certifié QualiopiFinançable OPCO · CPF
N3Expert5 jours · 35 heures

Pour les CAIO et responsables de gouvernance

Architecturer et configurer le registre vivant LOOP™ complet
Définir les zones de confiance par action pour chaque agent
Mettre en place les workflows de validation et d'escalade
Piloter un programme de conformité ISO 42001 / EU AI Act
Former et certifier d'autres équipes de manière autonome
Financement
Certifié QualiopiFinançable OPCO · FNE
Niveau 1
Foundation
1 jour · 7 heures
Pour les chefs de projet et responsables d'équipe
Comprendre les 4 zones LOOP™ et leur signification opérationnelle
Identifier quand valider une recommandation d'agent (zone orange)
Escalader correctement un incident ou une situation anormale
Lire un tableau de bord de supervision d'agents de base
Comprendre ses responsabilités en tant qu'utilisateur final
Niveau 2
Practitioner
3 jours · 21 heures
Pour les équipes tech et data scientists
Piloter la performance d'un portefeuille d'agents en production
Lire et interpréter les tableaux de bord de supervision avancés
Ajuster les seuils de confiance en fonction des données observées
Animer une revue de gouvernance mensuelle avec les parties prenantes
Documenter et résoudre les incidents de niveau 1 et 2
Niveau 3
Expert
5 jours · 35 heures
Pour les CAIO et responsables de gouvernance
Architecturer et configurer le registre vivant LOOP™ complet
Définir les zones de confiance par action pour chaque agent
Mettre en place les workflows de validation et d'escalade
Piloter un programme de conformité ISO 42001 / EU AI Act
Former et certifier d'autres équipes de manière autonome
Aller plus loin

LOOP™ s'intègre à toutes nos
nos solutions.

La gouvernance n'est pas un module isolé — elle est intégrée à chaque déploiement Koneetiv.

Passer à l'action

Évaluez la maturité de votre gouvernance IA.

Nous évaluons votre gouvernance actuelle d'agents IA en 30 minutes — et vous disons précisément ce qu'il faut mettre en place pour être conforme et opérationnel.