KaxentraDocumentation
598 lignes5960 mots2 diagrammes01-produit/18-inventaire-ia-ml-mcp.md

18 — Inventaire de l'intelligence artificielle : modèles, agents, compétences, outils, serveurs MCP et gabarits de prompt#

Inventaire ancré dans le code, relevé le 17 août 2026. Chaque entrée nomme sa source. Ce document distingue rigoureusement quatre natures de système, trop souvent confondues sous le mot « IA » :

  • un modèle de langage (génératif, appelé par une passerelle) ;
  • un modèle d'apprentissage automatique classique (entraîné, déterministe à paramètres figés) ;
  • une règle métier (aucun modèle, un calcul explicite) ;
  • un agent (une boucle qui planifie, appelle des outils et se fait critiquer).

Un affichage qui ne varie pas avec son entrée n'est pas un résultat de modèle. Quand la preuve de variation n'a pas pu être établie dans ce passage, c'est écrit.


Table des matières#

  1. Vue d'ensemble de la couche IA
  2. Modèles d'apprentissage automatique en service
  3. Le registre des systèmes d'IA
  4. Agents
  5. Compétences d'agent
  6. Compétences globales
  7. Compétences documentaires
  8. Outils appelables
  9. Orchestrateurs
  10. Serveurs MCP
  11. Gabarits de prompt
  12. Copilotes de domaine et experts virtuels
  13. Gouvernance : approbation humaine, crédits, réversibilité
  14. Ce qui n'a pas pu être vérifié

1. Vue d'ensemble de la couche IA#

La couche d'intelligence artificielle de Kaxentra n'est pas un assistant unique posé sur le produit. C'est un ensemble de systèmes déclarés, catalogués et gouvernés, dont l'inventaire vit dans un registre applicatif interrogeable.

1.1 Les briques#

BriqueRôleNature
Passerelle de modèles de langagePoint de passage unique vers les fournisseurs génératifs ; mesure les jetons et le coûtInfrastructure
Passerelle IAFaçade applicative appelée par les portailsInfrastructure
Orchestrateur IABoucle planifier → exécuter → critiquerAgent de contrôle
Service de copilotesCopilotes de domaine attachés à un contexte métierGénératif encadré
Service agentiqueExécution des agents et des transferts entre agentsAgent
Registre des systèmes d'IAInventaire gouverné : agents, compétences, outils, serveurs MCP, orchestrateurs, gabarits de promptGouvernance
Service de garde-fousFiltrage d'entrée et de sortieContrôle
Collecteur d'audit IAJournal des appels, coûts et décisionsTraçabilité
Service d'inférence d'apprentissage automatique6 prédicteurs entraînés — aucun modèle de langageApprentissage automatique
Mémoire et recherche augmentéeEspaces de connaissance, récupération de contexteRécupération
Base vectorielleIndex de similaritéRécupération
Service d'IA documentaire et service d'intelligence documentaireExtraction sur documents et imagesVision et extraction
Passerelle MCPExpose les outils de la plateforme aux agents par le protocole MCPInteropérabilité

1.2 Chiffres de l'inventaire#

ÉlémentNombre relevéSource
Agents déclarés au registre8Catalogue d'amorçage du registre
Compétences d'agent36Idem
Compétences globales (indépendantes d'un agent)6Idem
Compétences documentaires (fiches)12 — 8 métier comptable, 4 génériquesDossier de compétences du dépôt
Outils appelables5Catalogue d'amorçage
Orchestrateurs2Idem
Serveurs MCP déclarés au démarrage1 (passerelle interne)Idem
Compétences MCP externes évaluées34 évaluées → 20 retenues, 14 écartées avec motif écritCatalogue de curation MCP daté du 9 août 2026
Gabarits de prompt semés36 (un par compétence d'agent) + 1 prompt de base de copiloteLogique d'amorçage du registre
Personas de direction virtuelle9Catalogue de compétences de direction
Compétences de direction virtuelle≈ 30Idem
Prompts d'expert de copilote10Table des prompts de compétence du service de copilotes
Modèles d'apprentissage automatique en service6Dossier des prédicteurs

2. Modèles d'apprentissage automatique en service#

Aucun de ces six systèmes n'est un modèle de langage. Ce sont des modèles statistiques ou d'apprentissage automatique classiques, entraînés, appelés par le service d'inférence. C'est la distinction la plus importante de ce document.

2.1 Tableau des modèles#

#ModèleFamille d'algorithme réelleCe qu'il préditPreuve que la sortie varie avec l'entréeStatut
M1Prévision de trésorerieCascade à quatre niveaux : SARIMA(1,1,1)(1,1,1)[période] (modèle espace-état saisonnier) → lissage exponentiel (ETS)régression par renforcement de gradient sur variables de décalage et de saisonnalité → naïf saisonnier en dernier recoursSolde et flux projetés par période, avec intervalleLe modèle retenu est nommé dans la réponse (SARIMA(1,1,1)(1,1,1)[n], GBM (sklearn, lag+seasonal features), …) et dépend de la longueur d'historique disponibleLivré
M2Prévision de revenusSérie temporelleRevenus projetésÀ établir par mesure — voir §14Livré
M3Détection d'anomaliesDétecteur à typologie et gravité (AnomalyType, Severity)Écritures ou transactions atypiques, classées et graduéesLa sortie porte un type et une gravité dérivés de la donnéeLivré
M4Score de fraudeForêt d'isolation fusionnée avec des règles déterministesScore de risque de fraudeLa fusion est explicite : une part modèle, une part règle — les deux traçablesLivré
M5AttritionRégression logistique, implémentée en Python pur, entraînée au chargementProbabilité de départ d'un compteLe modèle est trained avant tout appel ; un appel avant entraînement déclenche l'entraînementLivré
M6Évaluation de propriétéRenforcement de gradient entraîné, chargé depuis un paquet sérialisé, plus une base de comparablesValeur estimée d'un bien immobilierLe code affirme explicitement qu'il s'agit d'un modèle entraîné réel, pas d'une constante : des appels identiques donnent le même résultat, des appels différents donnent des résultats différentsLivré

2.2 Ce que cette architecture garantit — et ce qu'elle ne garantit pas#

Ce qu'elle garantit.

  1. Dégradation explicite plutôt que silencieuse. La prévision de trésorerie expose dans ses diagnostics la disponibilité des bibliothèques statistiques et d'apprentissage automatique. Si la bibliothèque manque, la réponse le dit et descend d'un cran dans la cascade — elle ne rend pas un chiffre en prétendant qu'il vient du modèle supérieur.
  2. Le modèle utilisé est nommé. Un lecteur peut savoir si son chiffre vient d'un modèle saisonnier ajusté ou d'un repli naïf. C'est la condition de la valeur Traçabilité.
  3. Fusion modèle + règle traçable. Sur le score de fraude, la part statistique et la part réglementaire sont distinctes.

Ce qu'elle ne garantit pas.

  1. Aucune mesure de qualité publiée. Il n'existe pas, dans ce relevé, de tableau d'erreur (erreur absolue moyenne, aire sous la courbe) exposé à l'utilisateur ou à l'administrateur. Un modèle sans mesure de performance affichée demande une confiance qu'il n'a pas justifiée.
  2. Aucune date de réentraînement affichée. La dérive d'un modèle est invisible pour l'utilisateur.
  3. Pas d'apprentissage profond en service. Malgré la demande fréquente de « DL », aucun réseau de neurones profond n'a été trouvé dans le service d'inférence. Les capacités qui pourraient en relever (extraction documentaire, vision) passent par les services documentaires — voir §14.

3. Le registre des systèmes d'IA#

Le registre est l'inventaire gouverné de tout ce que la plateforme peut exécuter en matière d'IA. Il ne se contente pas de lister : il conditionne l'activation.

3.1 Ce que le registre expose#

FamilleOpérations disponibles
AgentsLister · consulter · déclarer · supprimer · signal de vie · agents dynamiques (déclaration, suppression, purge) · découverte · invalidation de cache
CompétencesLister · consulter · créer · modifier · supprimer
OutilsLister · consulter · créer · modifier · supprimer
Serveurs MCPLister · consulter · déclarer · modifier · supprimer · signal de vie
OrchestrateursLister · consulter · créer · modifier · supprimer
Gabarits de promptLister · consulter par identifiant lisible · créer · modifier · supprimer
Registre à portéeRésolution · catalogue · entrées · revue · copie · parenté · activations · diffusion par locataire

3.2 Les trois règles de gouvernance, appliquées et vérifiées#

Ce sont les règles les plus importantes de toute la couche IA. Elles sont écrites dans la base, pas seulement dans une politique.

RègleOù elle est appliquéeEffet observable
Rien n'est activable par défautUne contrainte de vérification en base lie l'activation à l'état de revueUne tentative d'activation d'une entrée non approuvée est rejetée par la base, pas par une couche applicative contournable
Une compétence écartée est inscrite avec son motifL'état de revue « rejeté » porte la raison du refusLes 14 entrées rejetées du balayage MCP restent interrogeables avec leur motif — le refus est documenté, pas effacé
Aucun dépôt inconnu n'est installé ni exécutéMéthode de collecte : lecture seule, aucune installationLe catalogue enregistre des références évaluées, jamais du code tiers importé

Mécanismes complémentaires relevés : journal en ajout seul, piste d'audit, garde d'accès sur les points d'entrée, conditionnement par clef d'offre, et un registre à portée permettant qu'une entrée soit diffusée à certains locataires et pas à d'autres.

3.3 Pourquoi ces règles existent#

La passerelle est partagée entre cinq produits. Une compétence importée depuis Internet devient une capacité exécutable au contact de données comptables et fiscales réelles. C'est une surface d'attaque de chaîne d'approvisionnement, et elle est traitée comme telle.


4. Agents#

Huit agents déclarés. Six agents de domaine, deux agents de contrôle.

4.1 Agents de domaine#

IdentifiantNomRôleCapacités déclaréesCompétences
cpa-advisor-agentAgent ConseillerConseil comptable expert : optimisation fiscale, planification financière, conformité, évaluation de risque, incorporationconseil, fiscalité, planification, conformité, risque5
cpa-analyst-agentAgent AnalysteAnalyse financière, recherche de marché, vérification diligente, assurance qualitéanalyse, marché, diligence, qualité4
cpa-calculator-agentAgent CalculateurCalculs fiscaux et financiers : impôt fédéral, impôt du Québec, paie, ratios, prêts, TPS/TVQcalcul, fiscalité, paie6
cpa-extractor-agentAgent ExtracteurExtraction de données : champs de formulaire, tableaux, entités nommées, factures, reçus, feuillets fiscauxextraction, documents6
cpa-reviewer-agentAgent RéviseurRevue qualité, contrôle de conformité, validation d'exactituderevue, conformité, validation3
cpa-writer-agentAgent RédacteurRédaction professionnelle : rapports financiers, courriels, résumés, procès-verbaux, propositions, lettresrédaction6

4.2 Agents de contrôle#

IdentifiantNomRôleCompétences
cpa-planner-agentAgent PlanificateurDécompose un objectif en graphe de tâches ordonné et choisit quel agent ou outil exécute chaque étape3
cpa-critic-agentAgent CritiqueÉvalue les sorties intermédiaires et finales sur l'exactitude, la conformité et la complétude ; rend un verdict « accepter » ou « réviser »3

4.3 Ce que la présence d'un agent critique change#

Un agent critique distinct de l'agent producteur est un choix d'architecture, pas un détail. Il rend possible une propriété qu'une boucle simple ne peut pas offrir : le producteur ne valide pas son propre travail. L'une des compétences du critique est explicitement une porte de conformité qui bloque une sortie violant les règles fiscales ou la politique du cabinet. Une sortie bloquée n'est pas une sortie dégradée — elle ne sort pas.

4.4 Agents dynamiques#

Le registre distingue les agents déclarés (semés au démarrage, stables) des agents dynamiques (enregistrés à chaud, avec signal de vie et purge). Un point d'entrée de découverte permet à un orchestrateur de trouver quel agent porte quelle capacité, sans liste codée en dur.


5. Compétences d'agent#

Trente-six compétences, chacune avec un identifiant lisible de la forme <agent>.<compétence>.

5.1 Agent Conseiller (5)#

IdentifiantNomDescription
advisor.tax-optimizationOptimisation fiscaleAnalyser et recommander des stratégies d'optimisation fiscale pour les particuliers et les sociétés
advisor.financial-planningPlanification financièreÉlaborer des plans financiers et des prévisions complets
advisor.compliance-advisoryConseil en conformitéGuider sur les exigences réglementaires et de déclaration
advisor.risk-assessmentÉvaluation de risqueÉvaluer les risques financiers et opérationnels avec recommandations d'atténuation
advisor.incorporationIncorporationConseiller sur les structures d'incorporation et leurs incidences fiscales

5.2 Agent Analyste (4)#

IdentifiantNomDescription
analyst.financial-analysisAnalyse financièreAnalyse approfondie : ratios, tendances
analyst.market-researchRecherche de marchéÉtude de marché et paysage concurrentiel
analyst.due-diligenceVérification diligenteRevues de diligence pour transactions et mandats
analyst.qaAssurance qualitéContrôles qualité sur les données et rapports financiers

5.3 Agent Calculateur (6)#

IdentifiantNomDescription
calculator.tax-federalImpôt fédéralImpôt fédéral canadien, particuliers et sociétés
calculator.tax-quebecImpôt du QuébecImpôt provincial québécois et déductions
calculator.payrollPaieRetenues, cotisations et paie nette
calculator.ratio-analysisAnalyse de ratiosRentabilité, liquidité, solvabilité
calculator.loan-mortgagePrêt et hypothèqueAmortissement, versements, échéanciers d'intérêts
calculator.tps-tvqTPS/TVQMontants de taxes de vente et remises

5.4 Agent Extracteur (6)#

IdentifiantNomDescription
extractor.form-fieldsChamps de formulaireExtraire des données structurées de champs de formulaire
extractor.table-extractionExtraction de tableauxExtraire et analyser des données tabulaires de documents et d'images
extractor.entity-recognitionReconnaissance d'entitésIdentifier noms, dates, montants
extractor.invoiceFacturePostes, totaux et métadonnées de facture
extractor.receiptReçuDétails de transaction sur un reçu
extractor.tax-slipFeuillet fiscalDonnées de feuillets canadiens (T4, T5, RL-1, etc.)

5.5 Agent Réviseur (3)#

IdentifiantNomDescription
reviewer.quality-reviewRevue qualitéRevue complète de documents et livrables
reviewer.compliance-checkContrôle de conformitéVérifier la conformité aux règlements, normes et politiques internes
reviewer.accuracy-validationValidation d'exactitudeValider l'exactitude des données, calculs et rapports

5.6 Agent Rédacteur (6)#

IdentifiantNomDescription
writer.financial-reportRapport financierRapports et états financiers professionnels
writer.emailCourrielCorrespondance d'affaires professionnelle
writer.document-summaryRésumé de documentRésumés concis de documents financiers et juridiques
writer.meeting-minutesProcès-verbalProcès-verbaux structurés et actions à suivre
writer.proposalPropositionPropositions d'affaires et lettres de mission
writer.letterLettreLettres formelles d'affaires et professionnelles

5.7 Agent Planificateur (3)#

IdentifiantNomDescription
planner.task-decompositionDécomposition de tâchesDécouper un objectif en graphe de tâches ordonné et conscient des dépendances
planner.agent-selectionSélection d'agentChoisir le meilleur agent de domaine et les outils pour chaque étape
planner.replanningReplanificationRéviser le plan quand une étape échoue ou qu'une information nouvelle arrive

5.8 Agent Critique (3)#

IdentifiantNomDescription
critic.output-evaluationÉvaluation de sortieNoter une sortie d'agent contre les exigences de la tâche et une grille
critic.fact-checkVérification factuelleVérifier les affirmations factuelles et numériques contre des sources faisant autorité
critic.compliance-gatePorte de conformitéBloquer les sorties violant les règles fiscales ou la politique du cabinet

6. Compétences globales#

Six compétences réutilisables, non rattachées à un agent particulier.

IdentifiantNomDescription
global.summarizationRésuméCondenser de longs documents ou fils en résumés fidèles
global.translationTraductionTraduire entre français et anglais en préservant le sens
global.web-researchRecherche webRassembler et synthétiser de l'information à jour depuis le web
global.data-extractionExtraction de donnéesExtraire des champs structurés d'un texte ou d'un document non structuré
global.tool-useUsage d'outilsInvoquer les outils enregistrés et les points d'entrée MCP
global.handoffTransfertDéléguer une sous-tâche à un autre agent par le protocole d'agent à agent

7. Compétences documentaires#

Douze fiches de compétence versionnées avec le code, sous forme de documents. Elles décrivent le savoir-faire attendu, indépendamment de l'implémentation.

7.1 Compétences métier comptable (8)#

FicheObjet
audit-planningPlanification de mission d'audit
client-communicationCommunication avec la clientèle
compliance-monitoringSurveillance de la conformité
expense-categorizationCatégorisation de dépenses
financial-statement-analysisAnalyse d'états financiers
invoice-processingTraitement de factures
reconciliation-assistantAssistance au rapprochement
tax-return-preparationPréparation de déclarations fiscales

7.2 Compétences génériques (4)#

FicheObjet
data-extractionExtraction de données
document-summarizerRésumé de documents
question-answeringRéponse à des questions
report-generationGénération de rapports

8. Outils appelables#

Cinq outils déclarés, chacun avec un schéma de paramètres.

IdentifiantNomDescriptionParamètres
web_searchRecherche webChercher de l'information à jour sur le webquery (chaîne)
calculatorCalculatriceÉvaluer une expression arithmétique ou financièreexpression (chaîne)
document_lookupConsultation de documentRécupérer un document ou son contenu extrait par identifiantdocument_id (chaîne)
tax_rate_lookupConsultation de taux fiscauxConsulter les tranches et taux fédéraux et québécois pour une annéeyear (entier), jurisdiction (federal ou quebec)
knowledge_baseBase de connaissancesInterroger la base de connaissances comptable (règles fiscales fédérales et québécoises, normes)query (chaîne)

8.1 Liste blanche outil par agent#

C'est un mécanisme de sécurité, pas une commodité. Un agent ne peut appeler que les outils qui lui sont explicitement accordés.

AgentOutils autorisés
Agent Conseillerweb_search, calculator, tax_rate_lookup, knowledge_base
Agent Analysteweb_search, calculator, document_lookup, knowledge_base
Agent Calculateurcalculator, tax_rate_lookup
Agent Extracteurdocument_lookup
Agent Réviseurdocument_lookup, knowledge_base, calculator
Agent Rédacteurweb_search, document_lookup, knowledge_base

Lecture de cette table. L'Agent Extracteur n'a pas accès au web ni à la base de connaissances : il extrait ce qu'on lui donne, il n'invente pas de contexte. L'Agent Calculateur n'a pas accès aux documents ni au web : il calcule sur des entrées fournies, à partir de taux consultés dans une source de taux — il ne va pas chercher un taux sur Internet. Ces deux restrictions sont les plus significatives de la table.


9. Orchestrateurs#

IdentifiantNomGenreStratégiePlanificateurCritiqueMembresConfiguration
cpa-meta-orchestratorMéta-orchestrateurmétaplanificateur-exécuteurAgent PlanificateurAgent Critiquel'orchestrateur d'équipe6 itérations maximum, critique à chaque étape
cpa-team-orchestratorOrchestrateur d'équipe de domaineéquipehiérarchiqueAgent PlanificateurAgent Critiqueles 6 agents de domainetransfert par protocole d'agent à agent

9.1 La boucle#

flowchart TD
    n01["Demande de l utilisateur"] --> n02["Meta-orchestrateur"]
    n02 --> n03["Agent Planificateur : decomposition en graphe de taches"]
    n03 --> n04["Orchestrateur d equipe"]
    n04 --> n05["Agent de domaine choisi"]
    n05 --> n06["Appel d outils autorises seulement"]
    n06 --> n07["Sortie intermediaire"]
    n07 --> n08["Agent Critique : evaluation"]
    n08 -->|"accepter"| n09["Etape suivante ou sortie finale"]
    n08 -->|"reviser"| n10["Replanification"]
    n10 --> n03
    n08 -->|"porte de conformite : bloquer"| n11["Sortie bloquee - rien n est servi"]
    n09 --> n12{"Action a consequence ?"}
    n12 -->|"oui"| n13["Approbation humaine nominative"]
    n12 -->|"non"| n14["Reponse servie avec source et cout"]
    n13 -->|"approuve"| n14
    n13 -->|"refuse"| n15["Abandon journalise"]

Borne dure : six itérations maximum. Une boucle d'agents sans borne est un risque de coût et de latence non maîtrisé ; ici la borne est déclarée dans la configuration de l'orchestrateur.


10. Serveurs MCP#

10.1 Serveur déclaré au démarrage#

IdentifiantNomTransportAuthentificationRôle
cpa-mcp-gatewayPasserelle MCPHTTP en flux continuClef d'API, référencée par un secret nommé — jamais la clef elle-mêmeExpose les outils de la plateforme (documents, données fiscales, base de connaissances) aux agents

10.2 La curation des compétences MCP externes#

Un balayage daté du 9 août 2026 a évalué 34 candidates : 20 retenues, 14 écartées avec un motif écrit et interrogeable.

Trois constats de ce balayage, qui orientent la stratégie :

  1. Il n'existe aucun serveur MCP mûr pour la fiscalité canadienne ou québécoise. Les seuls candidats sont des projets individuels à très faible activité, ou des dépôts inaccessibles. En revanche, les interfaces gouvernementales utiles sont des lectures sans clef : écrire trois compétences de première main est plus sûr et plus rapide que d'auditer un dépôt inconnu.
  2. Plusieurs serveurs de référence largement utilisés sont archivés depuis mai 2025 — et leur documentation ne porte aucun avertissement de dépréciation. La page se lit comme si le serveur était vivant. C'est un piège classique : l'absence d'avertissement n'est pas une preuve de maintenance.
  3. Un registre MCP public indexe la publication, pas la confiance. Un état « actif » y signifie « publié », jamais « audité ». Une recherche sur un logiciel comptable connu y fait remonter des projets communautaires et pas le serveur officiel de l'éditeur.

Note d'usage. Ces trois constats sont des instantanés datés du 9 août 2026, pas un état permanent. Ils se revalident avant toute décision d'intégration.


11. Gabarits de prompt#

11.1 Gabarits d'agent#

Trente-six gabarits, un par compétence d'agent. Chaque gabarit porte :

ChampValeur
Identifiant lisibleidentique à celui de la compétence (advisor.tax-optimization, …)
Agent propriétairel'agent auquel la compétence appartient
Compétence liéela compétence elle-même
Prompt systèmeconstruit à partir du nom de l'agent, du nom et de la description de la compétence, avec trois consignes constantes : être précis ; citer les règles canadiennes fédérales et québécoises lorsqu'elles s'appliquent ; répondre dans la langue de l'utilisateur (français ou anglais)
Gabarit de prompt utilisateur{{input}}
Variablesinput
Languemultilingue
Version1
Actifoui

Ce que ce dispositif garantit et ce qu'il ne garantit pas. Il garantit qu'aucune compétence n'est exécutée sans prompt système déclaré et versionné. Il ne garantit pas la qualité du prompt : celui-ci est généré par gabarit, donc uniforme. Un prompt uniforme sur 36 compétences très différentes est un point d'amélioration honnête — voir §14.

11.2 Gabarit de base du copilote#

ÉlémentValeur
Identifiantcopilot.base-system-prompt
Languefrançais
Résolutionle registre fait autorité, avec repli sur le texte embarqué

La mécanique de résolution mérite d'être décrite, parce qu'elle évite un piège réel. Au démarrage, le service tente de récupérer le prompt de base gouverné depuis le registre central.

  • Si le registre porte un texte différent de celui embarqué dans le code, il est appliqué en surcharge.
  • Si le registre porte un texte identique, toute surcharge précédemment appliquée est effacée. C'est le point important : sans cet effacement, une version ancienne du registre pourrait masquer indéfiniment le prompt du code, y compris après mise à jour du code. Le résolveur est donc auto-réparant.
  • Si le registre est injoignable, la surcharge en place reste intacte et le service continue de fonctionner. L'indisponibilité du registre ne casse jamais le copilote.

Le nettoyage ne se déclenche que sur une correspondance positive. Une réponse vide ou absente — c'est-à-dire un registre injoignable — ne vaut pas correspondance. C'est exactement la distinction entre « le texte est identique » et « je n'ai pas pu regarder ».

11.3 Structure du prompt de base du copilote#

Le prompt de base n'est pas un bloc monolithique. Il est découpé en segments dont une base figée, destinée à la mise en cache, et des segments variables. Les segments relevés :

SegmentObjet
IdentitéQui est l'assistant, dans quel produit
RôleCe qu'il fait et ne fait pas
VouvoiementAdresse à l'utilisateur — obligatoire, sans exception
Outils de lectureCe qu'il peut consulter
Outils de données et de domaineCe qui répond à partir des vraies données du locataire
Règle d'ancragePour toute question portant sur des données (nombres, listes, statuts), passer par un outil de données — jamais répondre de mémoire
Outils de conseilAnalyse réelle des données du client, sans rien écrire
Outils de remplissage de formulaireProposent des valeurs, sans rien écrire
Taux de référenceValeurs fiscales canadiennes et québécoises posées comme fait établi
Outils d'écritureAvec confirmation humaine obligatoire
Protocole d'écritureÀ respecter strictement
Règles généralesConcision : une à trois phrases, puis laisser les cartes d'action parler
Sécurité et légalitéDéfense en profondeur
Guidage par personaSegment variable selon le contexte de l'utilisateur

La séparation lecture / conseil / proposition / écriture est le cœur de la sûreté du copilote. Trois familles d'outils sur quatre ne peuvent rien écrire. La quatrième exige une confirmation humaine et suit un protocole déclaré.


12. Copilotes de domaine et experts virtuels#

12.1 Personas de direction virtuelle (9)#

IdentifiantRôle
ceoDirection générale
cfoDirection financière
caoDirection comptable
cpaExpertise comptable et fiscale
cooDirection des opérations
cmoDirection du marketing
chroDirection des ressources humaines
cloDirection juridique
boardConseil d'administration

12.2 Compétences de direction virtuelle#

Environ trente compétences. Chacune porte des champs de gouvernance remarquables :

ChampCe qu'il déclare
hitl_requiredSi la compétence exige une approbation humaine
model_preferenceLe niveau de modèle souhaité
est_tokensVolume de jetons estimé
est_creditsCoût estimé en crédits, avant exécution
mcp_servers_requiredLes serveurs MCP nécessaires
revert_payload_schemaLe schéma de la charge utile permettant d'annuler l'effet
promptLe prompt de la compétence

revert_payload_schema est le champ le plus significatif de tout ce document. Il signifie qu'une compétence qui produit un effet déclare, à la conception, comment cet effet s'annule. Ce n'est pas une journalisation après coup : c'est une condition de réversibilité inscrite dans la définition de la compétence. C'est la traduction technique de la valeur Réversibilité.

Les compétences relevées, par persona :

PersonaCompétences
Direction généraledéfinition du mandat · briefing quotidien · proposition de décision · revue hebdomadaire des objectifs · dossier mensuel de conseil
Direction financièreprévision par scénarios · alerte de trésorerie disponible · préparation à une levée de fonds · revue de l'économie unitaire
Direction comptableétat de la clôture mensuelle · balayage d'anomalies du grand livre · revue de rapprochement · test de contrôles
Expertise comptable et fiscaleradar des échéances de conformité · préparation de production fiscale · optimisation fiscale
Opérationsplan d'embauche · balayage des goulots d'étranglement de processus
Marketingrecommandation de prix · radar concurrentiel · réponse à une hausse d'attrition
Ressources humainesétalonnage de rémunération
Juridiquebalayage de risques · action sur expiration de contrat · décision d'incorporation
Conseil d'administrationrédaction de procès-verbal · mise à jour aux actionnaires · préparation de résolution · mise à jour de la table de capitalisation · dossier de vérification diligente

12.3 Prompts d'expert du service de copilotes (10)#

IdentifiantObjet
subvention.funding-strategyStratégie de financement et de subventions
cfo.scenario-forecastPrévision par scénarios
cao.controls-testTest de contrôles comptables
cro.risk-scanBalayage de risques
clo.contract-scanAnalyse de contrats
chro.compensation-benchmarkÉtalonnage de rémunération
coo.process-bottleneck-scanDétection de goulots d'étranglement
cmo.pricing-recommendationRecommandation de tarification
cdo.data-governanceGouvernance des données
ceo.decision-proposalProposition de décision

Structure de sortie imposée. Les experts rendent une structure — objectifs, options, option retenue avec sa justification, artefacts requis, risques, indicateurs, citations avec leur source — et non un texte libre. Quand le modèle ne rend pas la structure attendue, un repli explicite est produit et marqué comme tel (fallback: true). Un repli marqué est honnête ; un repli déguisé en résultat ne le serait pas.


13. Gouvernance : approbation humaine, crédits, réversibilité#

13.1 Les cinq mécanismes#

#MécanismeCe qu'il faitOù il vit
G1Approbation humaineToute action à conséquence exige une confirmation nominative. Déclaré compétence par compétence.Champ hitl_required ; protocole d'écriture du copilote ; écrans « Approbations IA » sur trois surfaces
G2Crédits IA visibles et plafonnablesChaque forfait porte une allocation mensuelle. Le coût est estimé avant exécution. Au plafond, l'appel est refusé explicitement.Catalogue de forfaits ; champ est_credits ; écrans « Crédits IA »
G3Réversibilité déclaréeUne compétence à effet déclare le schéma qui permet de l'annuler.Champ revert_payload_schema
G4Registre gouvernéRien n'est activable sans revue ; les refus sont conservés avec leur motif ; la diffusion est réglable par locataire.Contrainte en base ; états de revue ; registre à portée
G5Garde-fous et auditFiltrage d'entrée et de sortie ; journal des appels, coûts et décisions ; piste d'audit et journal en ajout seul.Service de garde-fous ; collecteur d'audit IA

13.2 Allocations de crédits par forfait#

ForfaitPublicCrédits IA mensuels
GratuitClient10 ⚠️ écart de catalogue en cours — voir ci-dessous
PlusClient50
FamilleClient80
ProClient200
SoloAffaires20
Cabinet ProAffaires100
ÉquipeAffaires500
EntrepriseAffaires2 000

⚠️ Écart mesuré le 17 août 2026 sur la production. Le catalogue canonique sert 10 crédits mensuels pour le forfait Gratuit, alors que la base en porte 23. Le service le signale lui-même : son contrôle de cohérence rend coherent = false et détaille l'écart dans sa réponse plutôt que de le taire. C'est le comportement attendu — mais l'écart doit être résolu avant le lancement. Il est inscrit au carnet de produit.

13.3 Diagramme de la gouvernance#

flowchart LR
    subgraph s1["Avant execution"]
        n01["Competence declaree au registre"]
        n02["Revue obligatoire"]
        n03["Activation possible"]
        n04["Cout estime en credits"]
        n05["Solde de credits suffisant ?"]
    end
    subgraph s2["Execution"]
        n06["Garde-fou d entree"]
        n07["Agent + outils autorises"]
        n08["Agent Critique"]
        n09["Garde-fou de sortie"]
    end
    subgraph s3["Effet"]
        n10["Action a consequence ?"]
        n11["Approbation humaine nominative"]
        n12["Effet applique"]
        n13["Schema d annulation enregistre"]
    end
    subgraph s4["Apres"]
        n14["Journal d audit"]
        n15["Cout reel debite"]
        n16["Source consultable affichee"]
    end
    n01 --> n02 --> n03 --> n04 --> n05
    n05 -->|"oui"| n06
    n05 -->|"non"| n17["Refus explicite au plafond"]
    n06 --> n07 --> n08 --> n09 --> n10
    n10 -->|"oui"| n11 --> n12
    n10 -->|"non"| n12
    n12 --> n13
    n12 --> n14 --> n15 --> n16

14. Ce qui n'a pas pu être vérifié#

Cette section est délibérément explicite. Une absence de vérification n'est pas une absence de défaut, et elle ne doit jamais être présentée comme une confirmation.

#PointPourquoi ce n'est pas établiCe qu'il faudrait faire
V1Contenu réel du registre en productionLes sept points d'entrée du registre ont été sondés le 17 août 2026 sur la production : ils répondent 401, c'est-à-dire qu'ils existent et exigent un jeton. Le sondage prouve que les routes sont en place et le service vivant ; il ne dit rien du contenu.Interroger le registre avec un jeton valide et comparer le contenu servi au catalogue d'amorçage
V2Preuve de variation pour la prévision de revenus (M2)Contrairement à l'évaluation de propriété, dont le code affirme et documente qu'il s'agit d'un modèle entraîné et non d'une constante, ce point n'a pas été établi pour la prévision de revenus dans ce passageAppeler le prédicteur avec deux jeux d'entrées différents et vérifier que la sortie bouge
V3Absence d'apprentissage profondAucun réseau de neurones profond n'a été trouvé dans le service d'inférence. Les capacités de vision et d'extraction passent par les services documentaires, dont l'implémentation interne n'a pas été ouverte ici — un modèle profond pourrait s'y trouverOuvrir les services d'IA documentaire et d'intelligence documentaire et établir la nature réelle des modèles employés
V4Mesures de qualité des modèlesAucun tableau d'erreur, aucune aire sous la courbe, aucune date de réentraînement exposéePublier une fiche de performance par modèle, visible de l'administrateur
V5Uniformité des prompts d'agentLes 36 gabarits d'agent sont générés depuis un même modèle de texte. C'est un fait, pas une hypothèse — mais son effet sur la qualité des réponses n'a pas été mesuréÉvaluer chaque compétence sur un jeu de cas et spécialiser les prompts qui sous-performent
V6Serveurs MCP réellement actifsUn seul serveur MCP est semé au démarrage. Le nombre réellement enregistré et actif en production n'a pas été lu (voir V1)Interroger le registre authentifié
V7Efficacité de la porte de conformitéLa compétence existe et son intention est de bloquer. Aucun test n'a été exécuté ici pour prouver qu'une sortie non conforme est effectivement bloquéeSoumettre des cas non conformes connus et vérifier le blocage

14.1 Un point d'hygiène de marque relevé au passage#

Le prompt d'identité du copilote contient encore une dénomination interne antérieure dans un texte qui est servi au modèle et oriente ses réponses à l'utilisateur. Ce n'est pas un défaut fonctionnel, mais c'est une fuite de nom de code sur une surface qui touche l'utilisateur final. À corriger avant le lancement public, au même titre que les autres occurrences de nom interne.


Kaxentra — dossier de lancement. Document interne, version 1.0 du 17 août 2026. Marque publique : Kaxentra. Éditeur : i2t Digital. Les éléments marqués [HYPOTHÈSE] ne sont pas publiables en l'état. Les personas d'extension communautaire (E01–E08) décrivent des fonctionnalités non livrées.