1:"$Sreact.fragment" 2:I[22016,["/_next/static/chunks/0unkl5b4rs94e.js","/_next/static/chunks/0d3shmwh5_nmn.js"],""] 3:I[5500,["/_next/static/chunks/0unkl5b4rs94e.js","/_next/static/chunks/0d3shmwh5_nmn.js"],"Image"] 4:I[39756,["/_next/static/chunks/0unkl5b4rs94e.js","/_next/static/chunks/0d3shmwh5_nmn.js"],"default"] 5:I[37457,["/_next/static/chunks/0unkl5b4rs94e.js","/_next/static/chunks/0d3shmwh5_nmn.js"],"default"] 7:I[97367,["/_next/static/chunks/0unkl5b4rs94e.js","/_next/static/chunks/0d3shmwh5_nmn.js"],"OutletBoundary"] 8:"$Sreact.suspense" b:I[97367,["/_next/static/chunks/0unkl5b4rs94e.js","/_next/static/chunks/0d3shmwh5_nmn.js"],"ViewportBoundary"] d:I[97367,["/_next/static/chunks/0unkl5b4rs94e.js","/_next/static/chunks/0d3shmwh5_nmn.js"],"MetadataBoundary"] f:I[68027,["/_next/static/chunks/0unkl5b4rs94e.js","/_next/static/chunks/0d3shmwh5_nmn.js"],"default",1] :HL["/_next/static/chunks/0bqiwzo~m8iag.css","style"] 0:{"P":null,"c":["","blog","gouvernance-pas-garde-fous-agents-ia"],"q":"","i":false,"f":[[["",{"children":["blog",{"children":[["slug","gouvernance-pas-garde-fous-agents-ia","d",null],{"children":["__PAGE__",{}]}]}]},"$undefined","$undefined",16],[["$","$1","c",{"children":[[["$","link","0",{"rel":"stylesheet","href":"/_next/static/chunks/0bqiwzo~m8iag.css","precedence":"next","crossOrigin":"$undefined","nonce":"$undefined"}],["$","script","script-0",{"src":"/_next/static/chunks/0unkl5b4rs94e.js","async":true,"nonce":"$undefined"}],["$","script","script-1",{"src":"/_next/static/chunks/0d3shmwh5_nmn.js","async":true,"nonce":"$undefined"}]],["$","html",null,{"lang":"fr","data-scroll-behavior":"smooth","children":["$","body",null,{"children":[["$","header",null,{"className":"site-header","children":[["$","$L2",null,{"className":"brand","href":"/","aria-label":"Black Rooster","children":[["$","$L3",null,{"src":"/black-rooster-header-logo.png","alt":"","width":1024,"height":1024,"priority":true}],["$","span",null,{"children":[["$","strong",null,{"children":"Black Rooster"}],["$","small",null,{"children":"Intelligence agentique"}]]}]]}],["$","nav",null,{"className":"main-nav","aria-label":"Navigation principale","children":[["$","$L2","/-Accueil",{"href":"/","children":"Accueil"}],["$","$L2","/produit-Produit",{"href":"/produit","children":"Produit"}],["$","$L2","/blog-Articles",{"href":"/blog","children":"Articles"}]]}],["$","$L2",null,{"className":"header-action","href":"mailto:contact@blackrooster.ai","children":"Contact"}]]}],["$","main",null,{"children":["$","$L4",null,{"parallelRouterKey":"children","error":"$undefined","errorStyles":"$undefined","errorScripts":"$undefined","template":["$","$L5",null,{}],"templateStyles":"$undefined","templateScripts":"$undefined","notFound":[[["$","title",null,{"children":"404: This page could not be found."}],["$","div",null,{"style":{"fontFamily":"system-ui,\"Segoe UI\",Roboto,Helvetica,Arial,sans-serif,\"Apple Color Emoji\",\"Segoe UI Emoji\"","height":"100vh","textAlign":"center","display":"flex","flexDirection":"column","alignItems":"center","justifyContent":"center"},"children":["$","div",null,{"children":[["$","style",null,{"dangerouslySetInnerHTML":{"__html":"body{color:#000;background:#fff;margin:0}.next-error-h1{border-right:1px solid rgba(0,0,0,.3)}@media (prefers-color-scheme:dark){body{color:#fff;background:#000}.next-error-h1{border-right:1px solid rgba(255,255,255,.3)}}"}}],["$","h1",null,{"className":"next-error-h1","style":{"display":"inline-block","margin":"0 20px 0 0","padding":"0 23px 0 0","fontSize":24,"fontWeight":500,"verticalAlign":"top","lineHeight":"49px"},"children":404}],["$","div",null,{"style":{"display":"inline-block"},"children":["$","h2",null,{"style":{"fontSize":14,"fontWeight":400,"lineHeight":"49px","margin":0},"children":"This page could not be found."}]}]]}]}]],[]],"forbidden":"$undefined","unauthorized":"$undefined"}]}],["$","footer",null,{"className":"site-footer","children":[["$","div",null,{"children":[["$","strong",null,{"children":"Black Rooster"}],["$","p",null,{"children":"Antenne IA sécurisée du Coq Informatique."}]]}],["$","$L2",null,{"href":"mailto:contact@blackrooster.ai","children":"contact@blackrooster.ai"}]]}]]}]}]]}],{"children":[["$","$1","c",{"children":[null,["$","$L4",null,{"parallelRouterKey":"children","error":"$undefined","errorStyles":"$undefined","errorScripts":"$undefined","template":["$","$L5",null,{}],"templateStyles":"$undefined","templateScripts":"$undefined","notFound":"$undefined","forbidden":"$undefined","unauthorized":"$undefined"}]]}],{"children":[["$","$1","c",{"children":[null,["$","$L4",null,{"parallelRouterKey":"children","error":"$undefined","errorStyles":"$undefined","errorScripts":"$undefined","template":["$","$L5",null,{}],"templateStyles":"$undefined","templateScripts":"$undefined","notFound":"$undefined","forbidden":"$undefined","unauthorized":"$undefined"}]]}],{"children":[["$","$1","c",{"children":["$L6",null,["$","$L7",null,{"children":["$","$8",null,{"name":"Next.MetadataOutlet","children":"$@9"}]}]]}],{},null,false,null]},null,false,"$@a"]},null,false,"$@a"]},null,false,null],["$","$1","h",{"children":[null,["$","$Lb",null,{"children":"$Lc"}],["$","div",null,{"hidden":true,"children":["$","$Ld",null,{"children":["$","$8",null,{"name":"Next.Metadata","children":"$Le"}]}]}],null]}],false]],"m":"$undefined","G":["$f",[["$","link","0",{"rel":"stylesheet","href":"/_next/static/chunks/0bqiwzo~m8iag.css","precedence":"next","crossOrigin":"$undefined","nonce":"$undefined"}]]],"S":true,"h":null,"s":"$undefined","l":"$undefined","p":"$undefined","d":"$undefined","b":"SI_EukcV_sfz0CraKIYF9"} 10:[] a:"$W10" 6:["$","article",null,{"className":"article-page","children":[["$","header",null,{"className":"article-hero","children":[["$","$L2",null,{"className":"back-link","href":"/blog","children":"Retour au blog"}],["$","div",null,{"className":"post-meta article-meta","children":[["$","span",null,{"className":"category-tag tag-gouvernance","children":"Gouvernance"}],["$","time",null,{"children":"9 avril 2026"}],["$","span",null,{"children":"12 min"}]]}],["$","h1",null,{"children":"Gouvernance, pas garde-fous: des coupe-circuits pour 25 agents IA"}],["$","p",null,{"children":"Les garde-fous filtrent. La gouvernance structure. Voici comment classer, approuver, stopper et auditer une flotte d'agents IA en production."}]]}],["$","div",null,{"className":"article-image","children":["$","$L3",null,{"src":"https://blackunicorn.tech/images/BUCC-SERIES/Translucent_shield_lattice_of__Kling_30_80382.webp","alt":"Bouclier translucide représentant la gouvernance d'une flotte d'agents IA","fill":true,"priority":true,"sizes":"(max-width: 900px) 100vw, 88vw"}]}],["$","div",null,{"className":"article-body","children":[[["$","p","Un garde-fou peut bloquer une sortie dangereuse. Une gouvernance définit l'architecture complète qui dit ce qu'un agent peut faire, quand il peut le faire, qui doit approuver, comment l'arrêter et comment prouver ce qui s'est passé.",{"children":"Un garde-fou peut bloquer une sortie dangereuse. Une gouvernance définit l'architecture complète qui dit ce qu'un agent peut faire, quand il peut le faire, qui doit approuver, comment l'arrêter et comment prouver ce qui s'est passé."}],["$","p","Quand une organisation pilote plusieurs agents IA, la question n'est plus seulement de filtrer les réponses. Il faut classer les actions, gérer les escalades, tester les systèmes de sécurité et mesurer la dette de contrôle avant qu'elle ne devienne un incident.",{"children":"Quand une organisation pilote plusieurs agents IA, la question n'est plus seulement de filtrer les réponses. Il faut classer les actions, gérer les escalades, tester les systèmes de sécurité et mesurer la dette de contrôle avant qu'elle ne devienne un incident."}]],[["$","section","Pourquoi la gouvernance compte",{"className":"article-section","children":[["$","h2",null,{"children":"Pourquoi la gouvernance compte"}],[["$","p","La plupart des projets IA commencent par des capacités: connecter un modèle, brancher quelques outils, automatiser une tâche. La gouvernance arrive ensuite, souvent quand le système commence déjà à produire des décisions difficiles à expliquer.",{"children":"La plupart des projets IA commencent par des capacités: connecter un modèle, brancher quelques outils, automatiser une tâche. La gouvernance arrive ensuite, souvent quand le système commence déjà à produire des décisions difficiles à expliquer."}],["$","p","Cette approche fonctionne en démonstration, mais pas en production. Une flotte d'agents peut déclencher des communications, consommer du budget, lire des données sensibles, modifier des états métier ou prendre des décisions qui doivent rester sous contrôle humain.",{"children":"Cette approche fonctionne en démonstration, mais pas en production. Une flotte d'agents peut déclencher des communications, consommer du budget, lire des données sensibles, modifier des états métier ou prendre des décisions qui doivent rester sous contrôle humain."}],["$","p","La gouvernance doit répondre tôt à trois questions: quelles actions sont autorisées, quelles actions doivent être signalées, et quelles actions doivent rester bloquées jusqu'à validation.",{"children":"La gouvernance doit répondre tôt à trois questions: quelles actions sont autorisées, quelles actions doivent être signalées, et quelles actions doivent rester bloquées jusqu'à validation."}]],null,null]}],"$L11","$L12","$L13","$L14","$L15","$L16","$L17","$L18","$L19","$L1a","$L1b","$L1c","$L1d","$L1e","$L1f","$L20","$L21","$L22","$L23","$L24","$L25","$L26","$L27","$L28","$L29","$L2a","$L2b","$L2c"],"$L2d"]}]]}] 11:["$","section","Le système de classification en trois tiers",{"className":"article-section","children":[["$","h2",null,{"children":"Le système de classification en trois tiers"}],[["$","p","Une gouvernance utilisable doit rester simple. Trois niveaux suffisent pour créer une première architecture exploitable: exécution automatique, notification, validation obligatoire.",{"children":"Une gouvernance utilisable doit rester simple. Trois niveaux suffisent pour créer une première architecture exploitable: exécution automatique, notification, validation obligatoire."}]],null,null]}] 12:["$","section","Tier 1: exécution automatique",{"className":"article-section","children":[["$","h2",null,{"children":"Tier 1: exécution automatique"}],[["$","p","Le premier niveau couvre les opérations routinières, faibles risques et réversibles. L'agent peut agir directement, mais l'action reste journalisée.",{"children":"Le premier niveau couvre les opérations routinières, faibles risques et réversibles. L'agent peut agir directement, mais l'action reste journalisée."}],["$","p","Ce niveau est nécessaire pour garder la vitesse des agents. Si chaque micro-action attend une validation humaine, le système perd l'essentiel de son intérêt opérationnel.",{"children":"Ce niveau est nécessaire pour garder la vitesse des agents. Si chaque micro-action attend une validation humaine, le système perd l'essentiel de son intérêt opérationnel."}]],["$","ul",null,{"children":[["$","li","Lectures de données autorisées.",{"children":"Lectures de données autorisées."}],["$","li","Mises à jour de statut sans conséquence externe.",{"children":"Mises à jour de statut sans conséquence externe."}],["$","li","Analyses internes faibles risques.",{"children":"Analyses internes faibles risques."}],["$","li","Transactions ou consommations très faibles sous seuil défini.",{"children":"Transactions ou consommations très faibles sous seuil défini."}],["$","li","Tâches répétitives déjà validées par le cadre de gouvernance.",{"children":"Tâches répétitives déjà validées par le cadre de gouvernance."}]]}],null]}] 13:["$","section","Tier 2: notification",{"className":"article-section","children":[["$","h2",null,{"children":"Tier 2: notification"}],[["$","p","Le deuxième niveau concerne les actions à risque modéré. L'agent peut agir, mais la supervision doit être informée.",{"children":"Le deuxième niveau concerne les actions à risque modéré. L'agent peut agir, mais la supervision doit être informée."}],["$","p","Ce niveau évite de bloquer les opérations tout en donnant de la visibilité sur les décisions qui méritent une surveillance.",{"children":"Ce niveau évite de bloquer les opérations tout en donnant de la visibilité sur les décisions qui méritent une surveillance."}]],["$","ul",null,{"children":[["$","li","Communications externes non sensibles.",{"children":"Communications externes non sensibles."}],["$","li","Actions financières au-dessus d'un seuil faible, mais sous le seuil critique.",{"children":"Actions financières au-dessus d'un seuil faible, mais sous le seuil critique."}],["$","li","Utilisation d'outils autorisés dans un contexte nouveau.",{"children":"Utilisation d'outils autorisés dans un contexte nouveau."}],["$","li","Actions qui modifient une file de travail ou une priorité.",{"children":"Actions qui modifient une file de travail ou une priorité."}],["$","li","Décisions qui doivent apparaître dans le tableau de bord de supervision.",{"children":"Décisions qui doivent apparaître dans le tableau de bord de supervision."}]]}],null]}] 14:["$","section","Tier 3: blocage jusqu'à approbation",{"className":"article-section","children":[["$","h2",null,{"children":"Tier 3: blocage jusqu'à approbation"}],[["$","p","Le troisième niveau couvre les actions qui ne doivent pas être déléguées à l'agent seul. Le système bloque l'exécution et crée une demande d'approbation.",{"children":"Le troisième niveau couvre les actions qui ne doivent pas être déléguées à l'agent seul. Le système bloque l'exécution et crée une demande d'approbation."}],["$","p","Ce mécanisme transforme la validation humaine en partie native du flux, au lieu d'en faire une intervention manuelle hors système.",{"children":"Ce mécanisme transforme la validation humaine en partie native du flux, au lieu d'en faire une intervention manuelle hors système."}]],["$","ul",null,{"children":[["$","li","Accès à un nouvel outil ou à un nouveau domaine.",{"children":"Accès à un nouvel outil ou à un nouveau domaine."}],["$","li","Changement de permissions ou d'identifiants.",{"children":"Changement de permissions ou d'identifiants."}],["$","li","Transaction financière importante.",{"children":"Transaction financière importante."}],["$","li","Communication externe sensible ou engageante.",{"children":"Communication externe sensible ou engageante."}],["$","li","Décision qui modifie une politique, un budget ou une règle de gouvernance.",{"children":"Décision qui modifie une politique, un budget ou une règle de gouvernance."}]]}],null]}] 15:["$","section","Des tiers configurables, pas des règles figées",{"className":"article-section","children":[["$","h2",null,{"children":"Des tiers configurables, pas des règles figées"}],[["$","p","Les règles fixes deviennent vite fausses. Une action peut être faible risque pour un agent, mais critique pour un autre. Elle peut être acceptable en journée, mais nécessiter une validation après les heures ouvrées.",{"children":"Les règles fixes deviennent vite fausses. Une action peut être faible risque pour un agent, mais critique pour un autre. Elle peut être acceptable en journée, mais nécessiter une validation après les heures ouvrées."}],["$","p","La classification doit donc être ajustable par agent, par période, par état opérationnel et par niveau de risque.",{"children":"La classification doit donc être ajustable par agent, par période, par état opérationnel et par niveau de risque."}]],["$","ul",null,{"children":[["$","li","Par agent: un agent finance n'a pas les mêmes seuils qu'un agent recherche.",{"children":"Par agent: un agent finance n'a pas les mêmes seuils qu'un agent recherche."}],["$","li","Par temps: certaines actions peuvent être plus strictes la nuit ou le week-end.",{"children":"Par temps: certaines actions peuvent être plus strictes la nuit ou le week-end."}],["$","li","Par état opérationnel: incident, alerte ou crise doivent durcir les règles.",{"children":"Par état opérationnel: incident, alerte ou crise doivent durcir les règles."}],["$","li","Par niveau de risque: le contexte peut faire monter une action de T1 à T2 ou T3.",{"children":"Par niveau de risque: le contexte peut faire monter une action de T1 à T2 ou T3."}],["$","li","Par domaine: finance, sécurité, communication et données sensibles nécessitent des seuils différents.",{"children":"Par domaine: finance, sécurité, communication et données sensibles nécessitent des seuils différents."}]]}],null]}] 16:["$","section","Les cinq coupe-circuits de gouvernance",{"className":"article-section","children":[["$","h2",null,{"children":"Les cinq coupe-circuits de gouvernance"}],[["$","p","Les coupe-circuits servent à limiter progressivement une flotte d'agents sans devoir tout reconstruire pendant un incident. Ils donnent une réponse immédiate et graduée selon la nature du risque.",{"children":"Les coupe-circuits servent à limiter progressivement une flotte d'agents sans devoir tout reconstruire pendant un incident. Ils donnent une réponse immédiate et graduée selon la nature du risque."}]],null,["$","figure",null,{"className":"article-inline-figure","children":[["$","div",null,{"className":"article-inline-image","children":["$","$L3",null,{"src":"https://blackunicorn.tech/blog/images/bucc/04b-governance-circuit-breakers.png","alt":"Panneau de contrôle des coupe-circuits de gouvernance","fill":true,"sizes":"(max-width: 900px) 100vw, 760px"}]}],["$","figcaption",null,{"children":"Panneau de contrôle des coupe-circuits de gouvernance"}]]}]]}] 17:["$","section","Coupe-circuit 1: hard stop",{"className":"article-section","children":[["$","h2",null,{"children":"Coupe-circuit 1: hard stop"}],[["$","p","Le hard stop est l'arrêt d'urgence. Il coupe tous les agents, tous les travaux en cours et tous les appels externes.",{"children":"Le hard stop est l'arrêt d'urgence. Il coupe tous les agents, tous les travaux en cours et tous les appels externes."}],["$","p","Ce bouton doit être simple, visible et testé. Un mécanisme d'arrêt que personne n'ose utiliser ou que personne n'a jamais testé n'est pas un contrôle fiable.",{"children":"Ce bouton doit être simple, visible et testé. Un mécanisme d'arrêt que personne n'ose utiliser ou que personne n'a jamais testé n'est pas un contrôle fiable."}]],null,null]}] 18:["$","section","Coupe-circuit 2: enforcement gouvernance",{"className":"article-section","children":[["$","h2",null,{"children":"Coupe-circuit 2: enforcement gouvernance"}],[["$","p","Ce mode restreint la flotte aux actions T1. Les actions T2 et T3 sont bloquées ou mises en attente.",{"children":"Ce mode restreint la flotte aux actions T1. Les actions T2 et T3 sont bloquées ou mises en attente."}],["$","p","Il est utile quand l'organisation veut continuer les opérations faibles risques tout en empêchant les décisions plus engageantes.",{"children":"Il est utile quand l'organisation veut continuer les opérations faibles risques tout en empêchant les décisions plus engageantes."}]],null,null]}] 19:["$","section","Coupe-circuit 3: pause financière",{"className":"article-section","children":[["$","h2",null,{"children":"Coupe-circuit 3: pause financière"}],[["$","p","La pause financière bloque les transactions, paiements, consommations ou opérations qui peuvent avoir un impact budgétaire significatif.",{"children":"La pause financière bloque les transactions, paiements, consommations ou opérations qui peuvent avoir un impact budgétaire significatif."}],["$","p","Elle permet de répondre rapidement à une anomalie de dépense, une erreur de routage ou un comportement agentique inattendu.",{"children":"Elle permet de répondre rapidement à une anomalie de dépense, une erreur de routage ou un comportement agentique inattendu."}]],null,null]}] 1a:["$","section","Coupe-circuit 4: pause communications",{"className":"article-section","children":[["$","h2",null,{"children":"Coupe-circuit 4: pause communications"}],[["$","p","La pause communications bloque les messages sortants, notifications externes, emails ou publications qui pourraient engager l'organisation.",{"children":"La pause communications bloque les messages sortants, notifications externes, emails ou publications qui pourraient engager l'organisation."}],["$","p","Ce mode protège contre les erreurs de ton, les fuites d'information, les communications prématurées et les décisions externes non validées.",{"children":"Ce mode protège contre les erreurs de ton, les fuites d'information, les communications prématurées et les décisions externes non validées."}]],null,null]}] 1b:["$","section","Coupe-circuit 5: alerte douce",{"className":"article-section","children":[["$","h2",null,{"children":"Coupe-circuit 5: alerte douce"}],[["$","p","L'alerte douce ne bloque pas nécessairement les opérations. Elle augmente la surveillance, abaisse les seuils d'approbation et rend la supervision plus attentive.",{"children":"L'alerte douce ne bloque pas nécessairement les opérations. Elle augmente la surveillance, abaisse les seuils d'approbation et rend la supervision plus attentive."}],["$","p","C'est un mode jaune: le système continue de fonctionner, mais avec moins d'autonomie et plus de visibilité.",{"children":"C'est un mode jaune: le système continue de fonctionner, mais avec moins d'autonomie et plus de visibilité."}]],null,null]}] 1c:["$","section","Comment les coupe-circuits se combinent",{"className":"article-section","children":[["$","h2",null,{"children":"Comment les coupe-circuits se combinent"}],[["$","p","Les coupe-circuits doivent être hiérarchisés. Un hard stop dépasse tous les autres contrôles. Une pause financière ne doit pas bloquer les opérations non financières. Une alerte douce peut coexister avec d'autres restrictions.",{"children":"Les coupe-circuits doivent être hiérarchisés. Un hard stop dépasse tous les autres contrôles. Une pause financière ne doit pas bloquer les opérations non financières. Une alerte douce peut coexister avec d'autres restrictions."}],["$","p","Cette logique de cascade évite les conflits de règles et permet à l'organisation de réagir précisément: arrêter tout, limiter certains domaines, ou simplement augmenter le niveau d'observation.",{"children":"Cette logique de cascade évite les conflits de règles et permet à l'organisation de réagir précisément: arrêter tout, limiter certains domaines, ou simplement augmenter le niveau d'observation."}]],null,null]}] 1d:["$","section","La file d'approbation: la décision humaine structurée",{"className":"article-section","children":[["$","h2",null,{"children":"La file d'approbation: la décision humaine structurée"}],[["$","p","La validation humaine n'est utile que si elle arrive avec le bon contexte. Une demande d'approbation doit expliquer l'action proposée, le risque, l'agent concerné, les données utilisées et les conséquences possibles.",{"children":"La validation humaine n'est utile que si elle arrive avec le bon contexte. Une demande d'approbation doit expliquer l'action proposée, le risque, l'agent concerné, les données utilisées et les conséquences possibles."}],["$","p","L'objectif n'est pas de demander à un humain de deviner. L'objectif est de lui donner assez d'éléments pour décider vite et assumer la décision.",{"children":"L'objectif n'est pas de demander à un humain de deviner. L'objectif est de lui donner assez d'éléments pour décider vite et assumer la décision."}]],null,["$","figure",null,{"className":"article-inline-figure","children":[["$","div",null,{"className":"article-inline-image","children":["$","$L3",null,{"src":"https://blackunicorn.tech/blog/images/bucc/06-approvals.png","alt":"File d'approbations pour agents IA","fill":true,"sizes":"(max-width: 900px) 100vw, 760px"}]}],["$","figcaption",null,{"children":"File d'approbations avec contexte et priorisation"}]]}]]}] 1e:["$","section","Ce qu'une demande d'approbation doit contenir",{"className":"article-section","children":[["$","h2",null,{"children":"Ce qu'une demande d'approbation doit contenir"}],"$undefined",["$","ul",null,{"children":[["$","li","L'agent qui demande l'action et son rôle.",{"children":"L'agent qui demande l'action et son rôle."}],["$","li","L'action exacte que l'agent veut exécuter.",{"children":"L'action exacte que l'agent veut exécuter."}],["$","li","La raison de la demande et le contexte métier.",{"children":"La raison de la demande et le contexte métier."}],["$","li","La classification de risque et le tier appliqué.",{"children":"La classification de risque et le tier appliqué."}],["$","li","Les données, outils et systèmes concernés.",{"children":"Les données, outils et systèmes concernés."}],["$","li","Les conséquences attendues en cas d'approbation.",{"children":"Les conséquences attendues en cas d'approbation."}],["$","li","Les options possibles: approuver, refuser, déléguer, commenter ou demander plus d'information.",{"children":"Les options possibles: approuver, refuser, déléguer, commenter ou demander plus d'information."}]]}],null]}] 1f:["$","section","Workflow d'approbation et SLA",{"className":"article-section","children":[["$","h2",null,{"children":"Workflow d'approbation et SLA"}],[["$","p","Une demande T3 doit être routée vers les bons approbateurs. Elle doit avoir une priorité, un délai, une trace de décision et un mécanisme d'escalade.",{"children":"Une demande T3 doit être routée vers les bons approbateurs. Elle doit avoir une priorité, un délai, une trace de décision et un mécanisme d'escalade."}],["$","p","Les SLA évitent que les files d'approbation deviennent un trou noir. Si une décision critique dépasse son délai, le système doit alerter, escalader ou maintenir le blocage.",{"children":"Les SLA évitent que les files d'approbation deviennent un trou noir. Si une décision critique dépasse son délai, le système doit alerter, escalader ou maintenir le blocage."}]],null,null]}] 20:["$","section","YOLO mode: confiance contrôlée",{"className":"article-section","children":[["$","h2",null,{"children":"YOLO mode: confiance contrôlée"}],[["$","p","Un mode de confiance contrôlée peut être utile dans certains contextes, mais il doit rester limité. Il ne doit pas devenir une porte arrière permanente qui contourne la gouvernance.",{"children":"Un mode de confiance contrôlée peut être utile dans certains contextes, mais il doit rester limité. Il ne doit pas devenir une porte arrière permanente qui contourne la gouvernance."}],["$","p","La bonne approche consiste à le borner par agent, par type d'action, par durée et par niveau de risque. Même en mode plus autonome, l'audit doit rester complet.",{"children":"La bonne approche consiste à le borner par agent, par type d'action, par durée et par niveau de risque. Même en mode plus autonome, l'audit doit rester complet."}]],null,null]}] 21:["$","section","Métriques d'approbation",{"className":"article-section","children":[["$","h2",null,{"children":"Métriques d'approbation"}],"$undefined",["$","ul",null,{"children":[["$","li","Nombre de demandes par tier et par agent.",{"children":"Nombre de demandes par tier et par agent."}],["$","li","Taux d'approbation, de refus et de délégation.",{"children":"Taux d'approbation, de refus et de délégation."}],["$","li","Temps moyen avant décision.",{"children":"Temps moyen avant décision."}],["$","li","Demandes expirées ou hors SLA.",{"children":"Demandes expirées ou hors SLA."}],["$","li","Actions reclassées après revue humaine.",{"children":"Actions reclassées après revue humaine."}],["$","li","Évolution de la charge de validation dans le temps.",{"children":"Évolution de la charge de validation dans le temps."}]]}],null]}] 22:["$","section","Shadow AI: la menace silencieuse",{"className":"article-section","children":[["$","h2",null,{"children":"Shadow AI: la menace silencieuse"}],[["$","p","Le shadow AI apparaît quand des agents, outils ou utilisateurs appellent des modèles non autorisés, hors cadre de sécurité, hors budget ou hors audit.",{"children":"Le shadow AI apparaît quand des agents, outils ou utilisateurs appellent des modèles non autorisés, hors cadre de sécurité, hors budget ou hors audit."}],["$","p","Dans une flotte agentique, ce risque est plus sérieux: un agent peut découvrir un service, réutiliser une clé, contourner un chemin prévu ou transmettre des données à un fournisseur non validé.",{"children":"Dans une flotte agentique, ce risque est plus sérieux: un agent peut découvrir un service, réutiliser une clé, contourner un chemin prévu ou transmettre des données à un fournisseur non validé."}]],null,null]}] 23:["$","section","Comment détecter le shadow AI",{"className":"article-section","children":[["$","h2",null,{"children":"Comment détecter le shadow AI"}],"$undefined",["$","ul",null,{"children":[["$","li","Surveiller les appels réseau vers des fournisseurs LLM non autorisés.",{"children":"Surveiller les appels réseau vers des fournisseurs LLM non autorisés."}],["$","li","Contrôler les clés API et leur usage réel.",{"children":"Contrôler les clés API et leur usage réel."}],["$","li","Analyser les logs d'outils, d'automatisation navigateur et de proxy.",{"children":"Analyser les logs d'outils, d'automatisation navigateur et de proxy."}],["$","li","Comparer les appels observés aux allowlists par agent.",{"children":"Comparer les appels observés aux allowlists par agent."}],["$","li","Créer des alertes quand un agent sort de son périmètre.",{"children":"Créer des alertes quand un agent sort de son périmètre."}]]}],null]}] 24:["$","section","Exemples de signaux d'alerte",{"className":"article-section","children":[["$","h2",null,{"children":"Exemples de signaux d'alerte"}],"$undefined",["$","ul",null,{"children":[["$","li","Un agent de recherche appelle un modèle interdit au lieu du routeur officiel.",{"children":"Un agent de recherche appelle un modèle interdit au lieu du routeur officiel."}],["$","li","Un outil externe transmet une donnée sensible à un service non approuvé.",{"children":"Un outil externe transmet une donnée sensible à un service non approuvé."}],["$","li","Une automatisation navigateur visite un domaine hors allowlist.",{"children":"Une automatisation navigateur visite un domaine hors allowlist."}],["$","li","Une hausse de coûts apparaît sans tâche associée dans la plateforme.",{"children":"Une hausse de coûts apparaît sans tâche associée dans la plateforme."}],["$","li","Un agent utilise une capacité qui n'a jamais été provisionnée.",{"children":"Un agent utilise une capacité qui n'a jamais été provisionnée."}]]}],null]}] 25:["$","section","Fire drills: tester la gouvernance",{"className":"article-section","children":[["$","h2",null,{"children":"Fire drills: tester la gouvernance"}],[["$","p","Un contrôle non testé est une hypothèse. Les fire drills servent à vérifier que les coupe-circuits, files d'approbation, alertes et procédures fonctionnent avant une crise réelle.",{"children":"Un contrôle non testé est une hypothèse. Les fire drills servent à vérifier que les coupe-circuits, files d'approbation, alertes et procédures fonctionnent avant une crise réelle."}],["$","p","Ces tests doivent être réguliers, documentés et suivis d'actions correctives.",{"children":"Ces tests doivent être réguliers, documentés et suivis d'actions correctives."}]],["$","ul",null,{"children":[["$","li","Simuler une action T3 et vérifier son blocage.",{"children":"Simuler une action T3 et vérifier son blocage."}],["$","li","Déclencher un hard stop contrôlé et vérifier l'arrêt de la flotte.",{"children":"Déclencher un hard stop contrôlé et vérifier l'arrêt de la flotte."}],["$","li","Tester une pause financière ou communication.",{"children":"Tester une pause financière ou communication."}],["$","li","Mesurer les délais de réaction humains.",{"children":"Mesurer les délais de réaction humains."}],["$","li","Contrôler que les journaux contiennent le contexte attendu.",{"children":"Contrôler que les journaux contiennent le contexte attendu."}],["$","li","Identifier les angles morts et mettre à jour les règles.",{"children":"Identifier les angles morts et mettre à jour les règles."}]]}],null]}] 26:["$","section","Ce que les tests révèlent",{"className":"article-section","children":[["$","h2",null,{"children":"Ce que les tests révèlent"}],[["$","p","Les tests montrent souvent que les règles existent, mais que les personnes ne savent pas toujours quoi faire. Ils révèlent aussi les demandes trop vagues, les approbateurs mal routés, les seuils trop bas ou trop élevés, et les logs insuffisants.",{"children":"Les tests montrent souvent que les règles existent, mais que les personnes ne savent pas toujours quoi faire. Ils révèlent aussi les demandes trop vagues, les approbateurs mal routés, les seuils trop bas ou trop élevés, et les logs insuffisants."}],["$","p","C'est précisément leur intérêt: trouver les défauts de gouvernance quand l'environnement est contrôlé.",{"children":"C'est précisément leur intérêt: trouver les défauts de gouvernance quand l'environnement est contrôlé."}]],null,null]}] 27:["$","section","Alignement AIMS",{"className":"article-section","children":[["$","h2",null,{"children":"Alignement AIMS"}],[["$","p","La gouvernance décrite s'aligne avec les grands principes de management de l'IA: transparence, responsabilité, supervision, tests et adaptabilité.",{"children":"La gouvernance décrite s'aligne avec les grands principes de management de l'IA: transparence, responsabilité, supervision, tests et adaptabilité."}]],["$","ul",null,{"children":[["$","li","Transparence: décisions journalisées, contexte conservé, piste d'audit complète.",{"children":"Transparence: décisions journalisées, contexte conservé, piste d'audit complète."}],["$","li","Responsabilité: action attribuée à un agent et approbation attribuée à un humain.",{"children":"Responsabilité: action attribuée à un agent et approbation attribuée à un humain."}],["$","li","Supervision: tableaux de bord, files d'approbation et humain dans la boucle.",{"children":"Supervision: tableaux de bord, files d'approbation et humain dans la boucle."}],["$","li","Tests: fire drills, surveillance et détection shadow AI.",{"children":"Tests: fire drills, surveillance et détection shadow AI."}],["$","li","Adaptabilité: tiers configurables, seuils dynamiques et coupe-circuits.",{"children":"Adaptabilité: tiers configurables, seuils dynamiques et coupe-circuits."}]]}],null]}] 28:["$","section","Dette de contrôle: mesurer l'écart de gouvernance",{"className":"article-section","children":[["$","h2",null,{"children":"Dette de contrôle: mesurer l'écart de gouvernance"}],[["$","p","La dette de contrôle est l'équivalent de la dette technique appliquée à la gouvernance. Elle mesure le risque accumulé quand les contrôles vieillissent, que les décisions restent en attente ou que les règles ne correspondent plus aux usages réels.",{"children":"La dette de contrôle est l'équivalent de la dette technique appliquée à la gouvernance. Elle mesure le risque accumulé quand les contrôles vieillissent, que les décisions restent en attente ou que les règles ne correspondent plus aux usages réels."}],["$","p","Un score de dette permet de rendre visible ce qui resterait autrement diffus: des tests en retard, des approbations hors SLA, des alertes non traitées ou des coupe-circuits jamais vérifiés.",{"children":"Un score de dette permet de rendre visible ce qui resterait autrement diffus: des tests en retard, des approbations hors SLA, des alertes non traitées ou des coupe-circuits jamais vérifiés."}]],["$","ul",null,{"children":[["$","li","0-20: gouvernance saine, à jour et testée.",{"children":"0-20: gouvernance saine, à jour et testée."}],["$","li","20-40: dette maîtrisable, sans urgence immédiate.",{"children":"20-40: dette maîtrisable, sans urgence immédiate."}],["$","li","40-60: lacunes visibles à corriger rapidement.",{"children":"40-60: lacunes visibles à corriger rapidement."}],["$","li","60-80: niveau dangereux, risque significatif.",{"children":"60-80: niveau dangereux, risque significatif."}],["$","li","80-100: niveau critique, action immédiate nécessaire.",{"children":"80-100: niveau critique, action immédiate nécessaire."}]]}],null]}] 29:["$","section","Ce qui augmente ou réduit la dette de contrôle",{"className":"article-section","children":[["$","h2",null,{"children":"Ce qui augmente ou réduit la dette de contrôle"}],"$undefined",["$","ul",null,{"children":[["$","li","Augmente: fire drills trop anciens, décisions T3 hors SLA, alertes shadow AI non investiguées, coupe-circuits non testés, métriques d'approbation qui se dégradent.",{"children":"Augmente: fire drills trop anciens, décisions T3 hors SLA, alertes shadow AI non investiguées, coupe-circuits non testés, métriques d'approbation qui se dégradent."}],["$","li","Réduit: tests réalisés, approbations clôturées, alertes investiguées, coupe-circuits vérifiés, amélioration mesurable de la vitesse de décision.",{"children":"Réduit: tests réalisés, approbations clôturées, alertes investiguées, coupe-circuits vérifiés, amélioration mesurable de la vitesse de décision."}]]}],null]}] 2a:["$","section","Notes d'implémentation",{"className":"article-section","children":[["$","h2",null,{"children":"Notes d'implémentation"}],"$undefined",["$","ul",null,{"children":[["$","li","Commencer par T1/T2/T3: plus de niveaux ajoute de la complexité sans forcément améliorer la sécurité.",{"children":"Commencer par T1/T2/T3: plus de niveaux ajoute de la complexité sans forcément améliorer la sécurité."}],["$","li","Rendre les tiers configurables: par agent, période, état opérationnel et risque.",{"children":"Rendre les tiers configurables: par agent, période, état opérationnel et risque."}],["$","li","Tout journaliser: la piste d'audit est le socle réel de la gouvernance.",{"children":"Tout journaliser: la piste d'audit est le socle réel de la gouvernance."}],["$","li","Automatiser les escalades: un SLA non surveillé n'est pas un contrôle.",{"children":"Automatiser les escalades: un SLA non surveillé n'est pas un contrôle."}],["$","li","Tester les systèmes de sécurité: les fire drills doivent être récurrents.",{"children":"Tester les systèmes de sécurité: les fire drills doivent être récurrents."}],["$","li","Rendre l'arrêt d'urgence accessible: un clic, visible, testé.",{"children":"Rendre l'arrêt d'urgence accessible: un clic, visible, testé."}],["$","li","Concevoir la transparence comme une fonctionnalité centrale, pas comme un reporting après coup.",{"children":"Concevoir la transparence comme une fonctionnalité centrale, pas comme un reporting après coup."}]]}],null]}] 2b:["$","section","Conclusion: la gouvernance est une architecture",{"className":"article-section","children":[["$","h2",null,{"children":"Conclusion: la gouvernance est une architecture"}],[["$","p","La leçon principale est simple: la gouvernance n'est pas une fonctionnalité ajoutée à la fin. C'est une décision d'architecture.",{"children":"La leçon principale est simple: la gouvernance n'est pas une fonctionnalité ajoutée à la fin. C'est une décision d'architecture."}],["$","p","Il faut décider très tôt quelles décisions sont réservées aux agents, lesquelles exigent une supervision humaine, comment fonctionnent les escalades et comment l'organisation reprend la main.",{"children":"Il faut décider très tôt quelles décisions sont réservées aux agents, lesquelles exigent une supervision humaine, comment fonctionnent les escalades et comment l'organisation reprend la main."}],["$","p","Les agents peuvent penser vite et traiter beaucoup d'informations. Mais la supervision humaine, les coupe-circuits et l'audit sont ce qui rend le système fiable à grande échelle.",{"children":"Les agents peuvent penser vite et traiter beaucoup d'informations. Mais la supervision humaine, les coupe-circuits et l'audit sont ce qui rend le système fiable à grande échelle."}]],null,null]}] 2c:["$","section","Standards à garder en tête",{"className":"article-section","children":[["$","h2",null,{"children":"Standards à garder en tête"}],"$undefined",["$","ul",null,{"children":[["$","li","NIST AI RMF, fonction GOVERN: responsabilité, rôles et processus de gestion des risques IA.",{"children":"NIST AI RMF, fonction GOVERN: responsabilité, rôles et processus de gestion des risques IA."}],["$","li","EU AI Act, article 9: système de gestion des risques pour les systèmes à haut risque.",{"children":"EU AI Act, article 9: système de gestion des risques pour les systèmes à haut risque."}],["$","li","EU AI Act, article 14: supervision humaine effective.",{"children":"EU AI Act, article 14: supervision humaine effective."}],["$","li","OWASP LLM08, Excessive Agency: risque d'agents qui agissent au-delà de leur périmètre.",{"children":"OWASP LLM08, Excessive Agency: risque d'agents qui agissent au-delà de leur périmètre."}]]}],null]}] 2d:["$","section",null,{"className":"article-takeaways","aria-label":"Points clés","children":[["$","h2",null,{"children":"Points clés"}],["$","ul",null,{"children":[["$","li","Les garde-fous ne suffisent pas: une flotte d'agents exige une architecture de gouvernance.",{"children":"Les garde-fous ne suffisent pas: une flotte d'agents exige une architecture de gouvernance."}],["$","li","Trois tiers d'action permettent de concilier vitesse, visibilité et validation humaine.",{"children":"Trois tiers d'action permettent de concilier vitesse, visibilité et validation humaine."}],["$","li","Les coupe-circuits doivent être gradués, testés et hiérarchisés.",{"children":"Les coupe-circuits doivent être gradués, testés et hiérarchisés."}],["$","li","La file d'approbation doit donner assez de contexte pour décider vite.",{"children":"La file d'approbation doit donner assez de contexte pour décider vite."}],["$","li","La dette de contrôle rend mesurable le risque accumulé dans la gouvernance.",{"children":"La dette de contrôle rend mesurable le risque accumulé dans la gouvernance."}]]}]]}] c:[["$","meta","0",{"charSet":"utf-8"}],["$","meta","1",{"name":"viewport","content":"width=device-width, initial-scale=1"}]] 2e:I[27201,["/_next/static/chunks/0unkl5b4rs94e.js","/_next/static/chunks/0d3shmwh5_nmn.js"],"IconMark"] 9:null e:[["$","title","0",{"children":"Gouvernance, pas garde-fous: des coupe-circuits pour 25 agents IA | Black Rooster"}],["$","meta","1",{"name":"description","content":"Les garde-fous filtrent. La gouvernance structure. Voici comment classer, approuver, stopper et auditer une flotte d'agents IA en production."}],["$","link","2",{"rel":"icon","href":"/icon.png?icon.0j90_lzz8zwt8.png","sizes":"512x512","type":"image/png"}],["$","link","3",{"rel":"apple-touch-icon","href":"/apple-icon.png?apple-icon.0ha-eqqt3x7jc.png","sizes":"180x180","type":"image/png"}],["$","$L2e","4",{}]]