DocumentationPour les admins
Governance Center
Dans le Governance Center d'anymize, vous décidez de façon centrale quels modèles d'IA, connecteurs et fonctions votre équipe peut utiliser, et ce qui est journalisé.
5 Min
À quoi sert le Governance Center
Le Governance Center est l'endroit unique où vous décidez pour tout le cabinet ce qui est autorisé avec l'IA. Tout le reste dans anymize, c'est le travail sur le dossier ; les règles au-dessus de ce travail sont ici.
Vous y accédez via les Paramètres ou directement sous /governance. La colonne de gauche vous guide à travers neuf domaines, regroupés en Politiques, Plateforme et Sécurité. La page d'accueil affiche les plus importants sous forme de tuiles, avec les chiffres actuels : combien de groupes existent, combien de connecteurs sont disponibles, combien d'événements ont été journalisés sur les 30 derniers jours. Dictionnaire et Bases de connaissances sont accessibles via la colonne de gauche.
Ce que le Governance Center ne change pas : les noms, adresses et numéros de dossier sont toujours remplacés par des espaces réservés avant qu'une requête n'atteigne un modèle d'IA. Ici, vous décidez seulement si cette étape est facultative ou obligatoire.
Les neuf domaines
Quatre domaines sont ouverts à chaque compte, même sans équipe. Les autres exigent une équipe, et certains en plus le rôle Propriétaire ou Admin.
| Domaine | Ce que vous y configurez | Qui le voit |
|---|---|---|
| Conformité & confidentialité | Anonymisation forcée, modèles et connecteurs autorisés, durée de conservation, verrouillage de fonctions | Chaque compte. Les admins modifient ; les membres simples voient une vue en lecture seule |
| Groupes | Créer des départements et assigner des membres | Propriétaires et Admins uniquement, plan Équipe uniquement |
| Dictionnaire | Termes toujours ou jamais anonymisés | Chaque compte. La partie personnelle fonctionne sans équipe ; la partie partagée non |
| Documents | Contrat de sous-traitance et déclaration de consentement BRAO à télécharger | Chaque compte |
| Bases de connaissances | Si l'agent IA peut écrire et avec qui le partage est autorisé | Chaque compte. Les admins modifient ; les membres simples voient une vue en lecture seule |
| Modèles | Quels modèles d'IA apparaissent dans le sélecteur du chat | Chaque compte. En équipe, seuls Propriétaires et Admins modifient |
| Connecteurs | Mettre à disposition des connecteurs MCP personnalisés pour toute l'équipe | Propriétaires et Admins uniquement, plan Équipe uniquement |
| Skills | Distribuer des skills à l'équipe ou à des groupes individuels | Propriétaires et Admins uniquement, plan Équipe uniquement |
| Journal d'audit | Qui a modifié, partagé ou révélé quoi et quand | Propriétaires et Admins uniquement, plan Équipe uniquement |
Ce que vous n'avez pas le droit d'ouvrir n'est pas masqué. L'entrée reste dans la liste, grisée, avec un cadenas et une raison : soit « Plan Équipe uniquement », soit « Admins d'équipe uniquement ». C'est voulu. Quiconque ne voit jamais une surface croit qu'elle n'existe pas et écrit au support au lieu de changer de plan ou de demander à son admin.
Vous fixez les règles via des groupes, pas par personne
C'est l'idée centrale, et elle vous évite le plus de travail. Chaque règle a un défaut « Pour tout le monde ». En dessous, vous pouvez accrocher des exceptions pour des groupes individuels, par exemple « Secrétariat » ou « Avocats ». Les personnes n'ont jamais de règle propre.
- Limiter les modèles : pour tout le monde seuls les modèles UE s'appliquent ; le groupe « Avocats » peut en plus utiliser le modèle le plus puissant.
- Distribuer des skills : le skill pour votre format d'écritures va au groupe « Avocats » ; le reste du cabinet ne le voit jamais.
- Partager des connecteurs : le connecteur de gestion des dossiers n'est disponible que pour le groupe qui l'utilise.
- Verrouiller des fonctions : la recherche web est désactivée pour tout le monde ; un groupe peut la conserver.
Une règle de groupe remplace la règle « pour tout le monde » ; elle ne s'y ajoute pas. Si quelqu'un est dans plusieurs groupes avec une règle sur le même sujet, la plus stricte l'emporte : pour les interrupteurs l'interdiction, pour la conservation la durée la plus courte. Seulement pour les modèles et connecteurs l'union compte, car chaque groupe y accorde quelque chose au lieu d'interdire.
Vous créez les groupes sous Groupes ; vous fixez les règles associées sur la page Conformité. Une personne nouvellement assignée reçoit les règles dès sa première connexion ; avant cela, elle apparaît estompée dans la liste.
Puis-je empêcher les employés d'utiliser certains modèles d'IA ?
Oui. La règle s'appelle « Accès aux modèles » et se trouve sur la page Conformité. Vous la réglez soit sur « Tous les modèles », soit sur « Sélection uniquement », puis vous cochez les modèles autorisés. Pour les cas les plus courants, deux sélections rapides : « anymize uniquement » et « UE uniquement ».
Un modèle bloqué disparaît du sélecteur du chat pour les personnes concernées. Elles ne voient aucun message d'erreur et n'ont rien à savoir - le modèle n'est simplement plus dans la liste.
Une sélection vide ne signifie pas « aucun modèle », mais « tous les modèles ». Sinon vous pourriez exclure tout le cabinet du chat. Choisissez donc au moins un modèle si la règle doit s'appliquer.
La règle s'applique-t-elle aussi si quelqu'un contourne l'interface ?
Oui. L'interface affiche une règle et masque ce qui n'est pas autorisé. Cela seul serait cosmétique. Les API derrière vérifient donc la même règle une seconde fois : quiconque passe par l'API ou ouvre une adresse directement est rejeté là.
Il en va de même pour les droits. Un membre simple d'équipe qui saisit l'URL d'une page admin arrive sur la page Conformité. Et une modification qu'il aurait quand même envoyée serait rejetée par l'API.
Ce qu'en tire un compte individuel
Même sans équipe, le Governance Center n'est pas vide. Tout ce qui protège vos propres données ou limite vos propres choix fonctionne de la même façon pour un compte unique.
- Forcer l'anonymisation, pour les documents comme pour les messages saisis.
- Définir combien de temps les correspondances espace réservé → nom en clair sont conservées.
- Limiter votre propre sélection de modèles et de connecteurs.
- Interdire à l'agent IA d'écrire dans les bases de connaissances.
- Gérer le dictionnaire personnel.
- Télécharger le contrat de sous-traitance et la déclaration BRAO.
Réservées à une équipe sont les règles qui imposent quelque chose à d'autres personnes : verrouillages de fonctions, groupes, connecteurs d'équipe, skills d'équipe et le journal d'audit. Ces règles restent visibles dans votre compte, grisées, avec la mention « Plan Équipe uniquement ».