DocumentationGovernance Center
Règles de conformité
Sur la page Conformité du Governance Center anymize, vous décidez ce qui est contraignant dans l'usage de l'IA : anonymisation forcée, modèles et connecteurs autorisés, conservation et fonctions verrouillées.
6 Min
À quoi servent les règles de conformité
Un cabinet achète anymize à cause de l'anonymisation. Cela sert peu si c'est un interrupteur que chacun peut éteindre. Ici, vous la rendez contraignante : dès que « Forcer l'anonymisation des documents » est activé, chaque contrat téléversé est anonymisé automatiquement. Le nom du client devient un espace réservé avant que quoi que ce soit n'atteigne un modèle d'IA, et personne dans le cabinet ne peut contourner cela.
La même page porte encore trois sortes de règles : quels modèles et connecteurs sont autorisés, combien de temps la correspondance espace réservé → nom en clair est conservée, et quelles fonctions sont désactivées pour votre cabinet. Chaque règle a un défaut « Pour tout le monde » et autant d'exceptions par groupe que vous voulez.
Cliquez une règle et elle se déplie. En haut se trouve le défaut ; en dessous vous ajoutez une exception avec « Ajouter un groupe ». Une nouvelle exception de groupe démarre comme copie de ce qui est actuellement au-dessus, pour que vous resseriez ou élargissiez à partir de là au lieu d'atterrir sur le réglage d'usine.
Les règles d'anonymisation
Quatre règles, toutes efficaces aussi sans équipe, car elles protègent vos propres données. Par défaut, seule la dernière est activée.
| Paramètre | Ce qu'il fait | Plan Équipe uniquement |
|---|---|---|
| Forcer l'anonymisation des documents | Chaque document téléversé est anonymisé automatiquement, sans exception. | non |
| Exiger la revue manuelle des documents | Les documents doivent être revus et confirmés avant l'envoi. | non |
| Forcer l'anonymisation des prompts | Les messages saisis sont aussi anonymisés automatiquement, pas seulement les pièces jointes. | non |
| Forcer la revue avant l'envoi | Le message anonymisé apparaît pour contrôle avant l'envoi ; c'est vous qui l'envoyez. Activé par défaut. | non |
Accès : modèles et connecteurs
Deux listes d'autorisation. Toutes deux ne connaissent que deux états : tout autorisé, ou exclusivement ce qui est coché.
| Paramètre | Ce qu'il fait | Plan Équipe uniquement |
|---|---|---|
| Accès aux modèles | Quels modèles d'IA peuvent être utilisés. Sélections rapides : « anymize uniquement » et « UE uniquement ». | non |
| Accès aux connecteurs | Quels connecteurs peuvent être utilisés, par exemple seulement Microsoft 365 et Nextcloud. | non |
Pour les modèles, une sélection vide compte comme « tout autorisé ». C'est une protection contre l'auto-exclusion, car un compte sans aucun modèle ne pourrait plus travailler. Choisissez donc au moins un.
Fonctions que vous pouvez désactiver
Seize règles, toutes sur le plan Équipe. Elles ont un point commun : elles retirent une fonction à d'autres personnes. Quelqu'un qui travaille seul ne s'interdirait que quelque chose à soi-même et pourrait remettre l'interrupteur à tout moment, donc elles ne s'appliquent qu'avec une équipe.
| Paramètre | Ce qu'il fait | Plan Équipe uniquement |
|---|---|---|
| Désactiver la recherche web | La recherche web dans le chat n'est pas disponible ; aucun contenu de chat ne part vers un fournisseur de recherche. | oui |
| Désactiver Intensive Recherche | La recherche web intensive est désactivée ; la recherche web normale peut rester. | oui |
| Désactiver le chargement de pages web | Des pages web individuelles ne peuvent être ni chargées dans le chat ni ajoutées à une base de connaissances par URL. | oui |
| Interdire les modèles personnalisés | Les membres ne peuvent pas connecter de modèles d'IA personnels. Les modèles fournis par l'équipe restent autorisés. | oui |
| Interdire les connecteurs personnalisés | Les membres ne peuvent pas créer leurs propres connecteurs avec des adresses de serveur arbitraires. Les connecteurs d'équipe restent autorisés. | oui |
| Interdire les liens de chat publics | Il n'est plus possible de créer de liens publiquement partageables vers des chats. | oui |
| Limiter les invitations de chat à l'équipe | Les chats ne peuvent aller qu'à des membres d'équipe actifs, pas à des adresses externes. | oui |
| Désactiver les clés API | Les membres ne peuvent pas créer de nouvelles clés API. Les existantes continuent de fonctionner. | oui |
| Bloquer l'accès API | L'API publique ne répond plus ; les clés existantes cessent aussi de fonctionner. Les intégrations en cours cassent. | oui |
| Bloquer la console développeur | La console développeur n'est plus accessible aux membres. L'API elle-même n'est pas affectée. | oui |
| Désactiver l'exécution de code | L'assistant ne peut pas démarrer de sandbox, exécuter de commandes ni installer de paquets. Les aperçus en direct d'applications web générées disparaissent aussi. | oui |
| Verrouiller le dictionnaire d'équipe | Ce groupe ne travaille qu'avec ses propres entrées de dictionnaire ; le partagé n'est ni lu ni enrichi. | oui |
| disable_agent_channels | Retire aux agents les connexions de canaux - Telegram, Slack, Teams et Discord. Les canaux existants se mettent en pause ; on ne peut pas en créer de nouveaux. | oui |
| disable_restore_consent | Désactive la confirmation autrement demandée avant que quelqu'un ne réinitialise le travail d'une autre personne. Désactivé par défaut, donc la question est posée. | oui |
| agent_max_autonomy | Plafonne à quel point un agent peut tourner de façon autonome dans l'espace de travail, de « planifier seulement » à « sans demander ». | oui |
| Validité max. des clés API | Impose une date d'expiration pour les nouvelles clés API, par exemple 90 jours. Plus de clés valables pour toujours. | oui |
Trois règles affichent encore leur nom technique dans l'interface au lieu d'un libellé localisé : disable_agent_channels, disable_restore_consent et agent_max_autonomy. Vous les reconnaissez dans la liste à exactement cette orthographe. Pour le plafonnement de l'autonomie des agents, le contrôle correspondant manque aussi encore, ne vous y fiez donc pas pour l'instant.
Conservation et bases de connaissances
| Paramètre | Ce qu'il fait | Plan Équipe uniquement |
|---|---|---|
| Durée de conservation des correspondances | Combien de temps anymize se souvient quel espace réservé correspond à quelle valeur réelle. Choix de « Supprimer immédiatement » via 5 minutes, 3 heures, 1 jour et 1 mois jusqu'à 6 mois ou « Illimité ». | non |
Quand le délai expire, le texte anonymisé reste lisible ; seul le chemin vers le nom en clair est fermé. Un compte solo règle cette valeur directement sous « Paramètres de confidentialité » ; une équipe utilise la règle ci-dessus, éventuellement par groupe.
Les trois règles sur les bases de connaissances ne vivent délibérément pas ici mais sur leur propre page dans le Governance Center. Sinon la même règle aurait deux interrupteurs à deux endroits, et actionner l'un ne ferait pas visiblement bouger l'autre.
Puis-je désactiver la recherche web pour mon équipe ?
Oui, avec « Désactiver la recherche web ». C'est une des questions les plus fréquentes des cabinets qui ont acheté anymize précisément pour la confidentialité : l'anonymisation protège le chemin vers le modèle d'IA ; la recherche web serait un second chemin vers l'extérieur.
Quand la règle est activée, le modèle ne se voit même pas proposer l'outil. Il ne peut pas essayer la recherche en secret ; il dit simplement qu'il ne peut pas chercher en ligne. Si vous voulez des résultats de recherche mais pas de pages entières, laissez la recherche web et activez plutôt « Désactiver le chargement de pages web » et « Désactiver Intensive Recherche ».
Ce qu'un employé remarque quand une règle s'applique
Aussi peu que possible, et jamais un message d'erreur cryptique. La règle agit là où la fonction serait autrement.
- Anonymisation forcée : le point de menu pour téléverser sans anonymisation n'existe tout simplement pas, et une image sans anonymisation est rejetée.
- Modèle bloqué : le modèle n'est pas dans le sélecteur du chat. Pas d'avis, pas d'erreur - il n'est simplement pas là.
- Recherche web, recherche intensive ou chargement de pages bloqués : le modèle n'a pas l'outil et répond honnêtement qu'il ne peut pas chercher.
- Liens publics ou invitations externes bloqués : la tentative est rejetée ; le partage avec des collègues de l'équipe fonctionne encore.
- API bloquée : les appels sont rejetés, même avec une clé valide.
Quiconque dans l'équipe n'a pas de droits d'admin voit sur cette page une vue en lecture seule : les règles applicables, grisées, avec la mention « Fixé par votre équipe ». Plus les trois chiffres qui le concernent vraiment : combien de modèles et de connecteurs sont autorisés et combien de temps les correspondances sont conservées.
Qui peut modifier quoi ici
| Compte | Ce que vous voyez |
|---|---|
| Propriétaire ou Admin dans l'équipe | Toutes les règles, le défaut « Pour tout le monde » et les exceptions par groupe. Les modifications atterrissent dans le journal d'audit. |
| Membre dans l'équipe | Vue en lecture seule de ce qui s'applique à vous. Votre admin peut le modifier. |
| Compte solo sans équipe | Règles d'anonymisation, conservation et votre propre sélection de modèles et connecteurs. Les règles liées à l'équipe sont en dessous visiblement verrouillées. |
Tout en bas de la page se trouvent le contrat de sous-traitance et la déclaration de consentement BRAO à télécharger - les mêmes fichiers que dans la zone Documents.