Conformité · EU AI Act

La gouvernance par conception.

SweetHive a été conçu nativement pour l'AI, pas adapté à l'AI après coup. Son architecture s'aligne sur les principes fondamentaux de l'EU AI Act — Regulation (EU) 2024/1689 — parce que la minimisation des données, la supervision humaine, le moindre privilège et l'auditabilité sont des propriétés du modèle de données, et non des politiques greffées après coup.

Une AI cadrée par conception

Un agent ne peut jamais voir plus que son propriétaire.

L'AI Act demande aux organisations de minimiser les accès inutiles aux données et de réduire l'impact des systèmes d'AI. SweetHive l'applique au cœur même de son architecture : chaque agent opère à l'intérieur d'une portée strictement définie, et à chaque requête ses permissions effectives sont l'intersection des permissions actuelles de l'utilisateur et de la portée configurée du jeton.

Uniquement la portée que vous accordez

Un agent n'atteint que les hives, contextes et sous-contextes explicitement accordés à son jeton — et uniquement les informations déjà visibles pour l'utilisateur à l'origine de la requête.

Intersection en temps réel

Les permissions sont calculées au moment de la réponse : utilisateur ∩ jeton. Un assistant ne peut jamais accéder à quoi que ce soit au-delà de ce que son propriétaire peut voir à l'instant présent.

L'accès suit l'accès

Perdez l'accès à un contexte ou à un groupe, et chaque agent connecté le perd au même instant — sans avoir à régénérer le jeton.

Moindre privilège

La permission minimale, et rien de plus.

Chaque connexion suit le principe du moindre privilège recommandé par l'ensemble des cadres européens de cybersécurité et de gouvernance de l'AI. Les agents ne reçoivent que la capacité requise par leur tâche — et les organisations décident quelles capacités un hive autorise, ou désactivent entièrement les agents externes.

Lecture

Le réglage par défaut. L'agent peut lire les éléments et rechercher — strictement dans les limites de sa portée.

Lecture + brouillon

Il peut en plus préparer des brouillons qu'une personne relit et envoie. Rien n'est publié.

Lecture + publication

Il peut publier — mais seulement après qu'un humain a confirmé le texte exact, et toujours attribué via l'utilisateur.

Supervision humaine

L'humain reste dans la boucle.

Une exigence clé de l'AI Act est que les personnes gardent le contrôle des décisions et actions assistées par l'AI. Un agent peut rédiger des messages, des résumés ou des rapports — mais la publication reste toujours un acte humain.

  • Pour les agents Lecture + publication, le message exact est d'abord présenté à l'utilisateur.
  • La publication requiert une confirmation explicite — jamais de publication autonome.
  • Chaque message publié est attribué comme envoyé via l'utilisateur.
  • Un véritable flux human-in-the-loop, pas un bot qu'on lance et qu'on oublie.
Confidentialité et sécurité par conception

La confiance est une propriété de la plateforme.

La confidentialité et la sécurité sont intégrées de bout en bout — de la manière dont les jetons sont cadrés et révoqués jusqu'à l'endroit où l'inférence peut s'exécuter.

Jetons à portée limitée et révocables

Expiration configurable, révocation en un clic, vérification continue des permissions. Un jeton compromis n'expose jamais un compte entier — son rayon d'action reste limité à la portée configurée et aux permissions actuelles du propriétaire.

Lecture seule par défaut

Les connecteurs sont en lecture seule tant qu'une capacité n'est pas explicitement accordée. Les secrets sont chiffrés ; les identifiants sont gérés côté serveur.

Option d'inférence locale

Avec SweetHive Agents Node, les modèles peuvent s'exécuter sur la machine de l'utilisateur — les invites et les données restent locales pendant l'inférence, ce qui réduit les transferts de données.

Transparence et auditabilité

Vous savez toujours quelle AI est connectée — et ce qu'elle a fait.

Les organisations conservent une visibilité et un contrôle complets sur les systèmes d'AI connectés. Pour chaque agent, vous pouvez voir sa portée, ses capacités, quand il a été utilisé pour la dernière fois et s'il est en ligne — et le révoquer en un clic.

Agents visibles

Quels agents sont connectés, à quels contextes ils peuvent accéder et quelles capacités ils détiennent — jamais dissimulé.

Usage et statut

La dernière utilisation du jeton, les dates d'expiration et un indicateur en ligne en direct soutiennent des flux de travail AI responsables et auditables.

Attribution à l'AI

Chaque post généré par l'AI est attribué et obéit au même ciblage par groupes que n'importe quel message — la responsabilité par construction.

Alignement avec l'EU AI Act

Les principes, et comment SweetHive les met en œuvre.

L'AI Act réglemente le déploiement et l'utilisation des systèmes d'AI plutôt que les plateformes de collaboration elles-mêmes. SweetHive fournit le socle technique qui rend la gouvernance concrète.

Principe de l'AI ActMise en œuvre par SweetHive
Minimisation des donnéesContextes cadrés et visibilité basée sur les groupes
Supervision humaineConfirmation de l'utilisateur avant toute publication par l'AI
Moindre privilègeJetons à portée limitée basés sur les capacités
TransparenceAgents connectés et permissions visibles
ResponsabilitéSuivi des jetons et attribution à l'AI
Confidentialité par conceptionInférence locale, accès cadré, connecteurs sécurisés
Sécurité par conceptionApplication dynamique des permissions et révocation immédiate
SweetHive soutient la gouvernance de l'AI et la conformité réglementaire ; les obligations propres à un déploiement spécifique dépendent des modèles d'AI utilisés, du cas d'usage prévu et des processus de gouvernance de l'organisation. Les organisations qui déploient l'AI dans des scénarios à haut risque devraient compléter ces garanties techniques par une gestion des risques, une documentation et une surveillance appropriées, comme l'exige l'AI Act.

Une AI gouvernée par conception.

Sécurisée, confidentielle, contrôlée par l'humain et prête pour l'adoption de l'AI en entreprise dans le cadre des réglementations européennes. Découvrez-la sur votre propre structure.

Demander une démo