DocumentationPour les admins

Governance Center

Dans le Governance Center d'anymize, vous décidez de façon centrale quels modèles d'IA, connecteurs et fonctions votre équipe peut utiliser, et ce qui est journalisé.

5 Min

À quoi sert le Governance Center

Le Governance Center est l'endroit unique où vous décidez pour tout le cabinet ce qui est autorisé avec l'IA. Tout le reste dans anymize, c'est le travail sur le dossier ; les règles au-dessus de ce travail sont ici.

Vous y accédez via les Paramètres ou directement sous /governance. La colonne de gauche vous guide à travers neuf domaines, regroupés en Politiques, Plateforme et Sécurité. La page d'accueil affiche les plus importants sous forme de tuiles, avec les chiffres actuels : combien de groupes existent, combien de connecteurs sont disponibles, combien d'événements ont été journalisés sur les 30 derniers jours. Dictionnaire et Bases de connaissances sont accessibles via la colonne de gauche.

Ce que le Governance Center ne change pas : les noms, adresses et numéros de dossier sont toujours remplacés par des espaces réservés avant qu'une requête n'atteigne un modèle d'IA. Ici, vous décidez seulement si cette étape est facultative ou obligatoire.

Les neuf domaines

Quatre domaines sont ouverts à chaque compte, même sans équipe. Les autres exigent une équipe, et certains en plus le rôle Propriétaire ou Admin.

DomaineCe que vous y configurezQui le voit
Conformité & confidentialitéAnonymisation forcée, modèles et connecteurs autorisés, durée de conservation, verrouillage de fonctionsChaque compte. Les admins modifient ; les membres simples voient une vue en lecture seule
GroupesCréer des départements et assigner des membresPropriétaires et Admins uniquement, plan Équipe uniquement
DictionnaireTermes toujours ou jamais anonymisésChaque compte. La partie personnelle fonctionne sans équipe ; la partie partagée non
DocumentsContrat de sous-traitance et déclaration de consentement BRAO à téléchargerChaque compte
Bases de connaissancesSi l'agent IA peut écrire et avec qui le partage est autoriséChaque compte. Les admins modifient ; les membres simples voient une vue en lecture seule
ModèlesQuels modèles d'IA apparaissent dans le sélecteur du chatChaque compte. En équipe, seuls Propriétaires et Admins modifient
ConnecteursMettre à disposition des connecteurs MCP personnalisés pour toute l'équipePropriétaires et Admins uniquement, plan Équipe uniquement
SkillsDistribuer des skills à l'équipe ou à des groupes individuelsPropriétaires et Admins uniquement, plan Équipe uniquement
Journal d'auditQui a modifié, partagé ou révélé quoi et quandPropriétaires et Admins uniquement, plan Équipe uniquement

Ce que vous n'avez pas le droit d'ouvrir n'est pas masqué. L'entrée reste dans la liste, grisée, avec un cadenas et une raison : soit « Plan Équipe uniquement », soit « Admins d'équipe uniquement ». C'est voulu. Quiconque ne voit jamais une surface croit qu'elle n'existe pas et écrit au support au lieu de changer de plan ou de demander à son admin.

Vous fixez les règles via des groupes, pas par personne

C'est l'idée centrale, et elle vous évite le plus de travail. Chaque règle a un défaut « Pour tout le monde ». En dessous, vous pouvez accrocher des exceptions pour des groupes individuels, par exemple « Secrétariat » ou « Avocats ». Les personnes n'ont jamais de règle propre.

  • Limiter les modèles : pour tout le monde seuls les modèles UE s'appliquent ; le groupe « Avocats » peut en plus utiliser le modèle le plus puissant.
  • Distribuer des skills : le skill pour votre format d'écritures va au groupe « Avocats » ; le reste du cabinet ne le voit jamais.
  • Partager des connecteurs : le connecteur de gestion des dossiers n'est disponible que pour le groupe qui l'utilise.
  • Verrouiller des fonctions : la recherche web est désactivée pour tout le monde ; un groupe peut la conserver.

Une règle de groupe remplace la règle « pour tout le monde » ; elle ne s'y ajoute pas. Si quelqu'un est dans plusieurs groupes avec une règle sur le même sujet, la plus stricte l'emporte : pour les interrupteurs l'interdiction, pour la conservation la durée la plus courte. Seulement pour les modèles et connecteurs l'union compte, car chaque groupe y accorde quelque chose au lieu d'interdire.

Vous créez les groupes sous Groupes ; vous fixez les règles associées sur la page Conformité. Une personne nouvellement assignée reçoit les règles dès sa première connexion ; avant cela, elle apparaît estompée dans la liste.

Puis-je empêcher les employés d'utiliser certains modèles d'IA ?

Oui. La règle s'appelle « Accès aux modèles » et se trouve sur la page Conformité. Vous la réglez soit sur « Tous les modèles », soit sur « Sélection uniquement », puis vous cochez les modèles autorisés. Pour les cas les plus courants, deux sélections rapides : « anymize uniquement » et « UE uniquement ».

Un modèle bloqué disparaît du sélecteur du chat pour les personnes concernées. Elles ne voient aucun message d'erreur et n'ont rien à savoir - le modèle n'est simplement plus dans la liste.

Une sélection vide ne signifie pas « aucun modèle », mais « tous les modèles ». Sinon vous pourriez exclure tout le cabinet du chat. Choisissez donc au moins un modèle si la règle doit s'appliquer.

La règle s'applique-t-elle aussi si quelqu'un contourne l'interface ?

Oui. L'interface affiche une règle et masque ce qui n'est pas autorisé. Cela seul serait cosmétique. Les API derrière vérifient donc la même règle une seconde fois : quiconque passe par l'API ou ouvre une adresse directement est rejeté là.

Il en va de même pour les droits. Un membre simple d'équipe qui saisit l'URL d'une page admin arrive sur la page Conformité. Et une modification qu'il aurait quand même envoyée serait rejetée par l'API.

Ce qu'en tire un compte individuel

Même sans équipe, le Governance Center n'est pas vide. Tout ce qui protège vos propres données ou limite vos propres choix fonctionne de la même façon pour un compte unique.

  • Forcer l'anonymisation, pour les documents comme pour les messages saisis.
  • Définir combien de temps les correspondances espace réservé → nom en clair sont conservées.
  • Limiter votre propre sélection de modèles et de connecteurs.
  • Interdire à l'agent IA d'écrire dans les bases de connaissances.
  • Gérer le dictionnaire personnel.
  • Télécharger le contrat de sous-traitance et la déclaration BRAO.

Réservées à une équipe sont les règles qui imposent quelque chose à d'autres personnes : verrouillages de fonctions, groupes, connecteurs d'équipe, skills d'équipe et le journal d'audit. Ces règles restent visibles dans votre compte, grisées, avec la mention « Plan Équipe uniquement ».

Alle Seiten in diesem Bereich

Règles de conformitéSur la page Conformité du Governance Center anymize, vous décidez ce qui est contraignant dans l'usage de l'IA : anonymisation forcée, modèles et connecteurs autorisés, conservation et fonctions verrouillées.GroupesLes groupes sont les départements de votre équipe dans anymize : vous les créez, assignez des membres, puis donnez à chaque groupe ses propres règles de conformité.DictionnaireDans le dictionnaire anymize, vous décidez quels termes sont toujours anonymisés et lesquels ne le sont jamais, soit seulement pour vous, soit pour toute l'équipe.DocumentsDans la zone Documents du Governance Center anymize, vous téléchargez le contrat de sous-traitance et la déclaration de consentement BRAO en PDF.Bases de connaissancesIci vous décidez ce qui est autorisé avec les bases de connaissances dans anymize : si l'agent IA peut les modifier et avec qui elles peuvent être partagées.ModèlesSous Modèles, vous décidez quels modèles d'IA apparaissent dans le sélecteur du chat anymize, pour toute votre équipe ou seulement pour vous.ConnecteursSous Connecteurs, vous mettez à disposition des connecteurs MCP personnalisés pour toute votre équipe dans anymize, avec une connexion partagée ou avec les identifiants propres de chaque membre.Skills pour l'équipeSous Skills dans anymize, vous distribuez un skill à toute votre équipe ou à un seul groupe, soit comme offre, soit de façon obligatoire.Journal d'auditLe journal d'audit anymize montre sans lacune qui a modifié quelle règle quand, qui a créé quelle clé et qui a révélé du texte en clair, et peut être exporté en CSV.