Conformité · EU AI Act
SweetHive a été conçu nativement pour l'AI, pas adapté à l'AI après coup. Son architecture s'aligne sur les principes fondamentaux de l'EU AI Act — Regulation (EU) 2024/1689 — parce que la minimisation des données, la supervision humaine, le moindre privilège et l'auditabilité sont des propriétés du modèle de données, et non des politiques greffées après coup.
L'AI Act demande aux organisations de minimiser les accès inutiles aux données et de réduire l'impact des systèmes d'AI. SweetHive l'applique au cœur même de son architecture : chaque agent opère à l'intérieur d'une portée strictement définie, et à chaque requête ses permissions effectives sont l'intersection des permissions actuelles de l'utilisateur et de la portée configurée du jeton.
Un agent n'atteint que les hives, contextes et sous-contextes explicitement accordés à son jeton — et uniquement les informations déjà visibles pour l'utilisateur à l'origine de la requête.
Les permissions sont calculées au moment de la réponse : utilisateur ∩ jeton. Un assistant ne peut jamais accéder à quoi que ce soit au-delà de ce que son propriétaire peut voir à l'instant présent.
Perdez l'accès à un contexte ou à un groupe, et chaque agent connecté le perd au même instant — sans avoir à régénérer le jeton.
Chaque connexion suit le principe du moindre privilège recommandé par l'ensemble des cadres européens de cybersécurité et de gouvernance de l'AI. Les agents ne reçoivent que la capacité requise par leur tâche — et les organisations décident quelles capacités un hive autorise, ou désactivent entièrement les agents externes.
Le réglage par défaut. L'agent peut lire les éléments et rechercher — strictement dans les limites de sa portée.
Il peut en plus préparer des brouillons qu'une personne relit et envoie. Rien n'est publié.
Il peut publier — mais seulement après qu'un humain a confirmé le texte exact, et toujours attribué via l'utilisateur.
Une exigence clé de l'AI Act est que les personnes gardent le contrôle des décisions et actions assistées par l'AI. Un agent peut rédiger des messages, des résumés ou des rapports — mais la publication reste toujours un acte humain.
La confidentialité et la sécurité sont intégrées de bout en bout — de la manière dont les jetons sont cadrés et révoqués jusqu'à l'endroit où l'inférence peut s'exécuter.
Expiration configurable, révocation en un clic, vérification continue des permissions. Un jeton compromis n'expose jamais un compte entier — son rayon d'action reste limité à la portée configurée et aux permissions actuelles du propriétaire.
Les connecteurs sont en lecture seule tant qu'une capacité n'est pas explicitement accordée. Les secrets sont chiffrés ; les identifiants sont gérés côté serveur.
Avec SweetHive Agents Node, les modèles peuvent s'exécuter sur la machine de l'utilisateur — les invites et les données restent locales pendant l'inférence, ce qui réduit les transferts de données.
Les organisations conservent une visibilité et un contrôle complets sur les systèmes d'AI connectés. Pour chaque agent, vous pouvez voir sa portée, ses capacités, quand il a été utilisé pour la dernière fois et s'il est en ligne — et le révoquer en un clic.
Quels agents sont connectés, à quels contextes ils peuvent accéder et quelles capacités ils détiennent — jamais dissimulé.
La dernière utilisation du jeton, les dates d'expiration et un indicateur en ligne en direct soutiennent des flux de travail AI responsables et auditables.
Chaque post généré par l'AI est attribué et obéit au même ciblage par groupes que n'importe quel message — la responsabilité par construction.
L'AI Act réglemente le déploiement et l'utilisation des systèmes d'AI plutôt que les plateformes de collaboration elles-mêmes. SweetHive fournit le socle technique qui rend la gouvernance concrète.
| Principe de l'AI Act | Mise en œuvre par SweetHive |
|---|---|
| Minimisation des données | Contextes cadrés et visibilité basée sur les groupes |
| Supervision humaine | Confirmation de l'utilisateur avant toute publication par l'AI |
| Moindre privilège | Jetons à portée limitée basés sur les capacités |
| Transparence | Agents connectés et permissions visibles |
| Responsabilité | Suivi des jetons et attribution à l'AI |
| Confidentialité par conception | Inférence locale, accès cadré, connecteurs sécurisés |
| Sécurité par conception | Application dynamique des permissions et révocation immédiate |
Sécurisée, confidentielle, contrôlée par l'humain et prête pour l'adoption de l'AI en entreprise dans le cadre des réglementations européennes. Découvrez-la sur votre propre structure.
Demander une démo