DocumentationGovernance Center

Règles de conformité

Sur la page Conformité du Governance Center anymize, vous décidez ce qui est contraignant dans l'usage de l'IA : anonymisation forcée, modèles et connecteurs autorisés, conservation et fonctions verrouillées.

6 Min

À quoi servent les règles de conformité

Un cabinet achète anymize à cause de l'anonymisation. Cela sert peu si c'est un interrupteur que chacun peut éteindre. Ici, vous la rendez contraignante : dès que « Forcer l'anonymisation des documents » est activé, chaque contrat téléversé est anonymisé automatiquement. Le nom du client devient un espace réservé avant que quoi que ce soit n'atteigne un modèle d'IA, et personne dans le cabinet ne peut contourner cela.

La même page porte encore trois sortes de règles : quels modèles et connecteurs sont autorisés, combien de temps la correspondance espace réservé → nom en clair est conservée, et quelles fonctions sont désactivées pour votre cabinet. Chaque règle a un défaut « Pour tout le monde » et autant d'exceptions par groupe que vous voulez.

Cliquez une règle et elle se déplie. En haut se trouve le défaut ; en dessous vous ajoutez une exception avec « Ajouter un groupe ». Une nouvelle exception de groupe démarre comme copie de ce qui est actuellement au-dessus, pour que vous resseriez ou élargissiez à partir de là au lieu d'atterrir sur le réglage d'usine.

Les règles d'anonymisation

Quatre règles, toutes efficaces aussi sans équipe, car elles protègent vos propres données. Par défaut, seule la dernière est activée.

ParamètreCe qu'il faitPlan Équipe uniquement
Forcer l'anonymisation des documentsChaque document téléversé est anonymisé automatiquement, sans exception.non
Exiger la revue manuelle des documentsLes documents doivent être revus et confirmés avant l'envoi.non
Forcer l'anonymisation des promptsLes messages saisis sont aussi anonymisés automatiquement, pas seulement les pièces jointes.non
Forcer la revue avant l'envoiLe message anonymisé apparaît pour contrôle avant l'envoi ; c'est vous qui l'envoyez. Activé par défaut.non

Accès : modèles et connecteurs

Deux listes d'autorisation. Toutes deux ne connaissent que deux états : tout autorisé, ou exclusivement ce qui est coché.

ParamètreCe qu'il faitPlan Équipe uniquement
Accès aux modèlesQuels modèles d'IA peuvent être utilisés. Sélections rapides : « anymize uniquement » et « UE uniquement ».non
Accès aux connecteursQuels connecteurs peuvent être utilisés, par exemple seulement Microsoft 365 et Nextcloud.non

Pour les modèles, une sélection vide compte comme « tout autorisé ». C'est une protection contre l'auto-exclusion, car un compte sans aucun modèle ne pourrait plus travailler. Choisissez donc au moins un.

Fonctions que vous pouvez désactiver

Seize règles, toutes sur le plan Équipe. Elles ont un point commun : elles retirent une fonction à d'autres personnes. Quelqu'un qui travaille seul ne s'interdirait que quelque chose à soi-même et pourrait remettre l'interrupteur à tout moment, donc elles ne s'appliquent qu'avec une équipe.

ParamètreCe qu'il faitPlan Équipe uniquement
Désactiver la recherche webLa recherche web dans le chat n'est pas disponible ; aucun contenu de chat ne part vers un fournisseur de recherche.oui
Désactiver Intensive RechercheLa recherche web intensive est désactivée ; la recherche web normale peut rester.oui
Désactiver le chargement de pages webDes pages web individuelles ne peuvent être ni chargées dans le chat ni ajoutées à une base de connaissances par URL.oui
Interdire les modèles personnalisésLes membres ne peuvent pas connecter de modèles d'IA personnels. Les modèles fournis par l'équipe restent autorisés.oui
Interdire les connecteurs personnalisésLes membres ne peuvent pas créer leurs propres connecteurs avec des adresses de serveur arbitraires. Les connecteurs d'équipe restent autorisés.oui
Interdire les liens de chat publicsIl n'est plus possible de créer de liens publiquement partageables vers des chats.oui
Limiter les invitations de chat à l'équipeLes chats ne peuvent aller qu'à des membres d'équipe actifs, pas à des adresses externes.oui
Désactiver les clés APILes membres ne peuvent pas créer de nouvelles clés API. Les existantes continuent de fonctionner.oui
Bloquer l'accès APIL'API publique ne répond plus ; les clés existantes cessent aussi de fonctionner. Les intégrations en cours cassent.oui
Bloquer la console développeurLa console développeur n'est plus accessible aux membres. L'API elle-même n'est pas affectée.oui
Désactiver l'exécution de codeL'assistant ne peut pas démarrer de sandbox, exécuter de commandes ni installer de paquets. Les aperçus en direct d'applications web générées disparaissent aussi.oui
Verrouiller le dictionnaire d'équipeCe groupe ne travaille qu'avec ses propres entrées de dictionnaire ; le partagé n'est ni lu ni enrichi.oui
disable_agent_channelsRetire aux agents les connexions de canaux - Telegram, Slack, Teams et Discord. Les canaux existants se mettent en pause ; on ne peut pas en créer de nouveaux.oui
disable_restore_consentDésactive la confirmation autrement demandée avant que quelqu'un ne réinitialise le travail d'une autre personne. Désactivé par défaut, donc la question est posée.oui
agent_max_autonomyPlafonne à quel point un agent peut tourner de façon autonome dans l'espace de travail, de « planifier seulement » à « sans demander ».oui
Validité max. des clés APIImpose une date d'expiration pour les nouvelles clés API, par exemple 90 jours. Plus de clés valables pour toujours.oui

Trois règles affichent encore leur nom technique dans l'interface au lieu d'un libellé localisé : disable_agent_channels, disable_restore_consent et agent_max_autonomy. Vous les reconnaissez dans la liste à exactement cette orthographe. Pour le plafonnement de l'autonomie des agents, le contrôle correspondant manque aussi encore, ne vous y fiez donc pas pour l'instant.

Conservation et bases de connaissances

ParamètreCe qu'il faitPlan Équipe uniquement
Durée de conservation des correspondancesCombien de temps anymize se souvient quel espace réservé correspond à quelle valeur réelle. Choix de « Supprimer immédiatement » via 5 minutes, 3 heures, 1 jour et 1 mois jusqu'à 6 mois ou « Illimité ».non

Quand le délai expire, le texte anonymisé reste lisible ; seul le chemin vers le nom en clair est fermé. Un compte solo règle cette valeur directement sous « Paramètres de confidentialité » ; une équipe utilise la règle ci-dessus, éventuellement par groupe.

Les trois règles sur les bases de connaissances ne vivent délibérément pas ici mais sur leur propre page dans le Governance Center. Sinon la même règle aurait deux interrupteurs à deux endroits, et actionner l'un ne ferait pas visiblement bouger l'autre.

Puis-je désactiver la recherche web pour mon équipe ?

Oui, avec « Désactiver la recherche web ». C'est une des questions les plus fréquentes des cabinets qui ont acheté anymize précisément pour la confidentialité : l'anonymisation protège le chemin vers le modèle d'IA ; la recherche web serait un second chemin vers l'extérieur.

Quand la règle est activée, le modèle ne se voit même pas proposer l'outil. Il ne peut pas essayer la recherche en secret ; il dit simplement qu'il ne peut pas chercher en ligne. Si vous voulez des résultats de recherche mais pas de pages entières, laissez la recherche web et activez plutôt « Désactiver le chargement de pages web » et « Désactiver Intensive Recherche ».

Ce qu'un employé remarque quand une règle s'applique

Aussi peu que possible, et jamais un message d'erreur cryptique. La règle agit là où la fonction serait autrement.

  • Anonymisation forcée : le point de menu pour téléverser sans anonymisation n'existe tout simplement pas, et une image sans anonymisation est rejetée.
  • Modèle bloqué : le modèle n'est pas dans le sélecteur du chat. Pas d'avis, pas d'erreur - il n'est simplement pas là.
  • Recherche web, recherche intensive ou chargement de pages bloqués : le modèle n'a pas l'outil et répond honnêtement qu'il ne peut pas chercher.
  • Liens publics ou invitations externes bloqués : la tentative est rejetée ; le partage avec des collègues de l'équipe fonctionne encore.
  • API bloquée : les appels sont rejetés, même avec une clé valide.

Quiconque dans l'équipe n'a pas de droits d'admin voit sur cette page une vue en lecture seule : les règles applicables, grisées, avec la mention « Fixé par votre équipe ». Plus les trois chiffres qui le concernent vraiment : combien de modèles et de connecteurs sont autorisés et combien de temps les correspondances sont conservées.

Qui peut modifier quoi ici

CompteCe que vous voyez
Propriétaire ou Admin dans l'équipeToutes les règles, le défaut « Pour tout le monde » et les exceptions par groupe. Les modifications atterrissent dans le journal d'audit.
Membre dans l'équipeVue en lecture seule de ce qui s'applique à vous. Votre admin peut le modifier.
Compte solo sans équipeRègles d'anonymisation, conservation et votre propre sélection de modèles et connecteurs. Les règles liées à l'équipe sont en dessous visiblement verrouillées.

Tout en bas de la page se trouvent le contrat de sous-traitance et la déclaration de consentement BRAO à télécharger - les mêmes fichiers que dans la zone Documents.