18 — Inventaire de l'intelligence artificielle : modèles, agents, compétences, outils, serveurs MCP et gabarits de prompt#
Inventaire ancré dans le code, relevé le 17 août 2026. Chaque entrée nomme sa source. Ce document distingue rigoureusement quatre natures de système, trop souvent confondues sous le mot « IA » :
- un modèle de langage (génératif, appelé par une passerelle) ;
- un modèle d'apprentissage automatique classique (entraîné, déterministe à paramètres figés) ;
- une règle métier (aucun modèle, un calcul explicite) ;
- un agent (une boucle qui planifie, appelle des outils et se fait critiquer).
Un affichage qui ne varie pas avec son entrée n'est pas un résultat de modèle. Quand la preuve de variation n'a pas pu être établie dans ce passage, c'est écrit.
Table des matières#
- Vue d'ensemble de la couche IA
- Modèles d'apprentissage automatique en service
- Le registre des systèmes d'IA
- Agents
- Compétences d'agent
- Compétences globales
- Compétences documentaires
- Outils appelables
- Orchestrateurs
- Serveurs MCP
- Gabarits de prompt
- Copilotes de domaine et experts virtuels
- Gouvernance : approbation humaine, crédits, réversibilité
- Ce qui n'a pas pu être vérifié
1. Vue d'ensemble de la couche IA#
La couche d'intelligence artificielle de Kaxentra n'est pas un assistant unique posé sur le produit. C'est un ensemble de systèmes déclarés, catalogués et gouvernés, dont l'inventaire vit dans un registre applicatif interrogeable.
1.1 Les briques#
| Brique | Rôle | Nature |
|---|---|---|
| Passerelle de modèles de langage | Point de passage unique vers les fournisseurs génératifs ; mesure les jetons et le coût | Infrastructure |
| Passerelle IA | Façade applicative appelée par les portails | Infrastructure |
| Orchestrateur IA | Boucle planifier → exécuter → critiquer | Agent de contrôle |
| Service de copilotes | Copilotes de domaine attachés à un contexte métier | Génératif encadré |
| Service agentique | Exécution des agents et des transferts entre agents | Agent |
| Registre des systèmes d'IA | Inventaire gouverné : agents, compétences, outils, serveurs MCP, orchestrateurs, gabarits de prompt | Gouvernance |
| Service de garde-fous | Filtrage d'entrée et de sortie | Contrôle |
| Collecteur d'audit IA | Journal des appels, coûts et décisions | Traçabilité |
| Service d'inférence d'apprentissage automatique | 6 prédicteurs entraînés — aucun modèle de langage | Apprentissage automatique |
| Mémoire et recherche augmentée | Espaces de connaissance, récupération de contexte | Récupération |
| Base vectorielle | Index de similarité | Récupération |
| Service d'IA documentaire et service d'intelligence documentaire | Extraction sur documents et images | Vision et extraction |
| Passerelle MCP | Expose les outils de la plateforme aux agents par le protocole MCP | Interopérabilité |
1.2 Chiffres de l'inventaire#
| Élément | Nombre relevé | Source |
|---|---|---|
| Agents déclarés au registre | 8 | Catalogue d'amorçage du registre |
| Compétences d'agent | 36 | Idem |
| Compétences globales (indépendantes d'un agent) | 6 | Idem |
| Compétences documentaires (fiches) | 12 — 8 métier comptable, 4 génériques | Dossier de compétences du dépôt |
| Outils appelables | 5 | Catalogue d'amorçage |
| Orchestrateurs | 2 | Idem |
| Serveurs MCP déclarés au démarrage | 1 (passerelle interne) | Idem |
| Compétences MCP externes évaluées | 34 évaluées → 20 retenues, 14 écartées avec motif écrit | Catalogue de curation MCP daté du 9 août 2026 |
| Gabarits de prompt semés | 36 (un par compétence d'agent) + 1 prompt de base de copilote | Logique d'amorçage du registre |
| Personas de direction virtuelle | 9 | Catalogue de compétences de direction |
| Compétences de direction virtuelle | ≈ 30 | Idem |
| Prompts d'expert de copilote | 10 | Table des prompts de compétence du service de copilotes |
| Modèles d'apprentissage automatique en service | 6 | Dossier des prédicteurs |
2. Modèles d'apprentissage automatique en service#
Aucun de ces six systèmes n'est un modèle de langage. Ce sont des modèles statistiques ou d'apprentissage automatique classiques, entraînés, appelés par le service d'inférence. C'est la distinction la plus importante de ce document.
2.1 Tableau des modèles#
| # | Modèle | Famille d'algorithme réelle | Ce qu'il prédit | Preuve que la sortie varie avec l'entrée | Statut |
|---|---|---|---|---|---|
| M1 | Prévision de trésorerie | Cascade à quatre niveaux : SARIMA(1,1,1)(1,1,1)[période] (modèle espace-état saisonnier) → lissage exponentiel (ETS) → régression par renforcement de gradient sur variables de décalage et de saisonnalité → naïf saisonnier en dernier recours | Solde et flux projetés par période, avec intervalle | Le modèle retenu est nommé dans la réponse (SARIMA(1,1,1)(1,1,1)[n], GBM (sklearn, lag+seasonal features), …) et dépend de la longueur d'historique disponible | Livré |
| M2 | Prévision de revenus | Série temporelle | Revenus projetés | À établir par mesure — voir §14 | Livré |
| M3 | Détection d'anomalies | Détecteur à typologie et gravité (AnomalyType, Severity) | Écritures ou transactions atypiques, classées et graduées | La sortie porte un type et une gravité dérivés de la donnée | Livré |
| M4 | Score de fraude | Forêt d'isolation fusionnée avec des règles déterministes | Score de risque de fraude | La fusion est explicite : une part modèle, une part règle — les deux traçables | Livré |
| M5 | Attrition | Régression logistique, implémentée en Python pur, entraînée au chargement | Probabilité de départ d'un compte | Le modèle est trained avant tout appel ; un appel avant entraînement déclenche l'entraînement | Livré |
| M6 | Évaluation de propriété | Renforcement de gradient entraîné, chargé depuis un paquet sérialisé, plus une base de comparables | Valeur estimée d'un bien immobilier | Le code affirme explicitement qu'il s'agit d'un modèle entraîné réel, pas d'une constante : des appels identiques donnent le même résultat, des appels différents donnent des résultats différents | Livré |
2.2 Ce que cette architecture garantit — et ce qu'elle ne garantit pas#
Ce qu'elle garantit.
- Dégradation explicite plutôt que silencieuse. La prévision de trésorerie expose dans ses diagnostics la disponibilité des bibliothèques statistiques et d'apprentissage automatique. Si la bibliothèque manque, la réponse le dit et descend d'un cran dans la cascade — elle ne rend pas un chiffre en prétendant qu'il vient du modèle supérieur.
- Le modèle utilisé est nommé. Un lecteur peut savoir si son chiffre vient d'un modèle saisonnier ajusté ou d'un repli naïf. C'est la condition de la valeur Traçabilité.
- Fusion modèle + règle traçable. Sur le score de fraude, la part statistique et la part réglementaire sont distinctes.
Ce qu'elle ne garantit pas.
- Aucune mesure de qualité publiée. Il n'existe pas, dans ce relevé, de tableau d'erreur (erreur absolue moyenne, aire sous la courbe) exposé à l'utilisateur ou à l'administrateur. Un modèle sans mesure de performance affichée demande une confiance qu'il n'a pas justifiée.
- Aucune date de réentraînement affichée. La dérive d'un modèle est invisible pour l'utilisateur.
- Pas d'apprentissage profond en service. Malgré la demande fréquente de « DL », aucun réseau de neurones profond n'a été trouvé dans le service d'inférence. Les capacités qui pourraient en relever (extraction documentaire, vision) passent par les services documentaires — voir §14.
3. Le registre des systèmes d'IA#
Le registre est l'inventaire gouverné de tout ce que la plateforme peut exécuter en matière d'IA. Il ne se contente pas de lister : il conditionne l'activation.
3.1 Ce que le registre expose#
| Famille | Opérations disponibles |
|---|---|
| Agents | Lister · consulter · déclarer · supprimer · signal de vie · agents dynamiques (déclaration, suppression, purge) · découverte · invalidation de cache |
| Compétences | Lister · consulter · créer · modifier · supprimer |
| Outils | Lister · consulter · créer · modifier · supprimer |
| Serveurs MCP | Lister · consulter · déclarer · modifier · supprimer · signal de vie |
| Orchestrateurs | Lister · consulter · créer · modifier · supprimer |
| Gabarits de prompt | Lister · consulter par identifiant lisible · créer · modifier · supprimer |
| Registre à portée | Résolution · catalogue · entrées · revue · copie · parenté · activations · diffusion par locataire |
3.2 Les trois règles de gouvernance, appliquées et vérifiées#
Ce sont les règles les plus importantes de toute la couche IA. Elles sont écrites dans la base, pas seulement dans une politique.
| Règle | Où elle est appliquée | Effet observable |
|---|---|---|
| Rien n'est activable par défaut | Une contrainte de vérification en base lie l'activation à l'état de revue | Une tentative d'activation d'une entrée non approuvée est rejetée par la base, pas par une couche applicative contournable |
| Une compétence écartée est inscrite avec son motif | L'état de revue « rejeté » porte la raison du refus | Les 14 entrées rejetées du balayage MCP restent interrogeables avec leur motif — le refus est documenté, pas effacé |
| Aucun dépôt inconnu n'est installé ni exécuté | Méthode de collecte : lecture seule, aucune installation | Le catalogue enregistre des références évaluées, jamais du code tiers importé |
Mécanismes complémentaires relevés : journal en ajout seul, piste d'audit, garde d'accès sur les points d'entrée, conditionnement par clef d'offre, et un registre à portée permettant qu'une entrée soit diffusée à certains locataires et pas à d'autres.
3.3 Pourquoi ces règles existent#
La passerelle est partagée entre cinq produits. Une compétence importée depuis Internet devient une capacité exécutable au contact de données comptables et fiscales réelles. C'est une surface d'attaque de chaîne d'approvisionnement, et elle est traitée comme telle.
4. Agents#
Huit agents déclarés. Six agents de domaine, deux agents de contrôle.
4.1 Agents de domaine#
| Identifiant | Nom | Rôle | Capacités déclarées | Compétences |
|---|---|---|---|---|
cpa-advisor-agent | Agent Conseiller | Conseil comptable expert : optimisation fiscale, planification financière, conformité, évaluation de risque, incorporation | conseil, fiscalité, planification, conformité, risque | 5 |
cpa-analyst-agent | Agent Analyste | Analyse financière, recherche de marché, vérification diligente, assurance qualité | analyse, marché, diligence, qualité | 4 |
cpa-calculator-agent | Agent Calculateur | Calculs fiscaux et financiers : impôt fédéral, impôt du Québec, paie, ratios, prêts, TPS/TVQ | calcul, fiscalité, paie | 6 |
cpa-extractor-agent | Agent Extracteur | Extraction de données : champs de formulaire, tableaux, entités nommées, factures, reçus, feuillets fiscaux | extraction, documents | 6 |
cpa-reviewer-agent | Agent Réviseur | Revue qualité, contrôle de conformité, validation d'exactitude | revue, conformité, validation | 3 |
cpa-writer-agent | Agent Rédacteur | Rédaction professionnelle : rapports financiers, courriels, résumés, procès-verbaux, propositions, lettres | rédaction | 6 |
4.2 Agents de contrôle#
| Identifiant | Nom | Rôle | Compétences |
|---|---|---|---|
cpa-planner-agent | Agent Planificateur | Décompose un objectif en graphe de tâches ordonné et choisit quel agent ou outil exécute chaque étape | 3 |
cpa-critic-agent | Agent Critique | Évalue les sorties intermédiaires et finales sur l'exactitude, la conformité et la complétude ; rend un verdict « accepter » ou « réviser » | 3 |
4.3 Ce que la présence d'un agent critique change#
Un agent critique distinct de l'agent producteur est un choix d'architecture, pas un détail. Il rend possible une propriété qu'une boucle simple ne peut pas offrir : le producteur ne valide pas son propre travail. L'une des compétences du critique est explicitement une porte de conformité qui bloque une sortie violant les règles fiscales ou la politique du cabinet. Une sortie bloquée n'est pas une sortie dégradée — elle ne sort pas.
4.4 Agents dynamiques#
Le registre distingue les agents déclarés (semés au démarrage, stables) des agents dynamiques (enregistrés à chaud, avec signal de vie et purge). Un point d'entrée de découverte permet à un orchestrateur de trouver quel agent porte quelle capacité, sans liste codée en dur.
5. Compétences d'agent#
Trente-six compétences, chacune avec un identifiant lisible de la forme <agent>.<compétence>.
5.1 Agent Conseiller (5)#
| Identifiant | Nom | Description |
|---|---|---|
advisor.tax-optimization | Optimisation fiscale | Analyser et recommander des stratégies d'optimisation fiscale pour les particuliers et les sociétés |
advisor.financial-planning | Planification financière | Élaborer des plans financiers et des prévisions complets |
advisor.compliance-advisory | Conseil en conformité | Guider sur les exigences réglementaires et de déclaration |
advisor.risk-assessment | Évaluation de risque | Évaluer les risques financiers et opérationnels avec recommandations d'atténuation |
advisor.incorporation | Incorporation | Conseiller sur les structures d'incorporation et leurs incidences fiscales |
5.2 Agent Analyste (4)#
| Identifiant | Nom | Description |
|---|---|---|
analyst.financial-analysis | Analyse financière | Analyse approfondie : ratios, tendances |
analyst.market-research | Recherche de marché | Étude de marché et paysage concurrentiel |
analyst.due-diligence | Vérification diligente | Revues de diligence pour transactions et mandats |
analyst.qa | Assurance qualité | Contrôles qualité sur les données et rapports financiers |
5.3 Agent Calculateur (6)#
| Identifiant | Nom | Description |
|---|---|---|
calculator.tax-federal | Impôt fédéral | Impôt fédéral canadien, particuliers et sociétés |
calculator.tax-quebec | Impôt du Québec | Impôt provincial québécois et déductions |
calculator.payroll | Paie | Retenues, cotisations et paie nette |
calculator.ratio-analysis | Analyse de ratios | Rentabilité, liquidité, solvabilité |
calculator.loan-mortgage | Prêt et hypothèque | Amortissement, versements, échéanciers d'intérêts |
calculator.tps-tvq | TPS/TVQ | Montants de taxes de vente et remises |
5.4 Agent Extracteur (6)#
| Identifiant | Nom | Description |
|---|---|---|
extractor.form-fields | Champs de formulaire | Extraire des données structurées de champs de formulaire |
extractor.table-extraction | Extraction de tableaux | Extraire et analyser des données tabulaires de documents et d'images |
extractor.entity-recognition | Reconnaissance d'entités | Identifier noms, dates, montants |
extractor.invoice | Facture | Postes, totaux et métadonnées de facture |
extractor.receipt | Reçu | Détails de transaction sur un reçu |
extractor.tax-slip | Feuillet fiscal | Données de feuillets canadiens (T4, T5, RL-1, etc.) |
5.5 Agent Réviseur (3)#
| Identifiant | Nom | Description |
|---|---|---|
reviewer.quality-review | Revue qualité | Revue complète de documents et livrables |
reviewer.compliance-check | Contrôle de conformité | Vérifier la conformité aux règlements, normes et politiques internes |
reviewer.accuracy-validation | Validation d'exactitude | Valider l'exactitude des données, calculs et rapports |
5.6 Agent Rédacteur (6)#
| Identifiant | Nom | Description |
|---|---|---|
writer.financial-report | Rapport financier | Rapports et états financiers professionnels |
writer.email | Courriel | Correspondance d'affaires professionnelle |
writer.document-summary | Résumé de document | Résumés concis de documents financiers et juridiques |
writer.meeting-minutes | Procès-verbal | Procès-verbaux structurés et actions à suivre |
writer.proposal | Proposition | Propositions d'affaires et lettres de mission |
writer.letter | Lettre | Lettres formelles d'affaires et professionnelles |
5.7 Agent Planificateur (3)#
| Identifiant | Nom | Description |
|---|---|---|
planner.task-decomposition | Décomposition de tâches | Découper un objectif en graphe de tâches ordonné et conscient des dépendances |
planner.agent-selection | Sélection d'agent | Choisir le meilleur agent de domaine et les outils pour chaque étape |
planner.replanning | Replanification | Réviser le plan quand une étape échoue ou qu'une information nouvelle arrive |
5.8 Agent Critique (3)#
| Identifiant | Nom | Description |
|---|---|---|
critic.output-evaluation | Évaluation de sortie | Noter une sortie d'agent contre les exigences de la tâche et une grille |
critic.fact-check | Vérification factuelle | Vérifier les affirmations factuelles et numériques contre des sources faisant autorité |
critic.compliance-gate | Porte de conformité | Bloquer les sorties violant les règles fiscales ou la politique du cabinet |
6. Compétences globales#
Six compétences réutilisables, non rattachées à un agent particulier.
| Identifiant | Nom | Description |
|---|---|---|
global.summarization | Résumé | Condenser de longs documents ou fils en résumés fidèles |
global.translation | Traduction | Traduire entre français et anglais en préservant le sens |
global.web-research | Recherche web | Rassembler et synthétiser de l'information à jour depuis le web |
global.data-extraction | Extraction de données | Extraire des champs structurés d'un texte ou d'un document non structuré |
global.tool-use | Usage d'outils | Invoquer les outils enregistrés et les points d'entrée MCP |
global.handoff | Transfert | Déléguer une sous-tâche à un autre agent par le protocole d'agent à agent |
7. Compétences documentaires#
Douze fiches de compétence versionnées avec le code, sous forme de documents. Elles décrivent le savoir-faire attendu, indépendamment de l'implémentation.
7.1 Compétences métier comptable (8)#
| Fiche | Objet |
|---|---|
audit-planning | Planification de mission d'audit |
client-communication | Communication avec la clientèle |
compliance-monitoring | Surveillance de la conformité |
expense-categorization | Catégorisation de dépenses |
financial-statement-analysis | Analyse d'états financiers |
invoice-processing | Traitement de factures |
reconciliation-assistant | Assistance au rapprochement |
tax-return-preparation | Préparation de déclarations fiscales |
7.2 Compétences génériques (4)#
| Fiche | Objet |
|---|---|
data-extraction | Extraction de données |
document-summarizer | Résumé de documents |
question-answering | Réponse à des questions |
report-generation | Génération de rapports |
8. Outils appelables#
Cinq outils déclarés, chacun avec un schéma de paramètres.
| Identifiant | Nom | Description | Paramètres |
|---|---|---|---|
web_search | Recherche web | Chercher de l'information à jour sur le web | query (chaîne) |
calculator | Calculatrice | Évaluer une expression arithmétique ou financière | expression (chaîne) |
document_lookup | Consultation de document | Récupérer un document ou son contenu extrait par identifiant | document_id (chaîne) |
tax_rate_lookup | Consultation de taux fiscaux | Consulter les tranches et taux fédéraux et québécois pour une année | year (entier), jurisdiction (federal ou quebec) |
knowledge_base | Base de connaissances | Interroger la base de connaissances comptable (règles fiscales fédérales et québécoises, normes) | query (chaîne) |
8.1 Liste blanche outil par agent#
C'est un mécanisme de sécurité, pas une commodité. Un agent ne peut appeler que les outils qui lui sont explicitement accordés.
| Agent | Outils autorisés |
|---|---|
| Agent Conseiller | web_search, calculator, tax_rate_lookup, knowledge_base |
| Agent Analyste | web_search, calculator, document_lookup, knowledge_base |
| Agent Calculateur | calculator, tax_rate_lookup |
| Agent Extracteur | document_lookup |
| Agent Réviseur | document_lookup, knowledge_base, calculator |
| Agent Rédacteur | web_search, document_lookup, knowledge_base |
Lecture de cette table. L'Agent Extracteur n'a pas accès au web ni à la base de connaissances : il extrait ce qu'on lui donne, il n'invente pas de contexte. L'Agent Calculateur n'a pas accès aux documents ni au web : il calcule sur des entrées fournies, à partir de taux consultés dans une source de taux — il ne va pas chercher un taux sur Internet. Ces deux restrictions sont les plus significatives de la table.
9. Orchestrateurs#
| Identifiant | Nom | Genre | Stratégie | Planificateur | Critique | Membres | Configuration |
|---|---|---|---|---|---|---|---|
cpa-meta-orchestrator | Méta-orchestrateur | méta | planificateur-exécuteur | Agent Planificateur | Agent Critique | l'orchestrateur d'équipe | 6 itérations maximum, critique à chaque étape |
cpa-team-orchestrator | Orchestrateur d'équipe de domaine | équipe | hiérarchique | Agent Planificateur | Agent Critique | les 6 agents de domaine | transfert par protocole d'agent à agent |
9.1 La boucle#
flowchart TD
n01["Demande de l utilisateur"] --> n02["Meta-orchestrateur"]
n02 --> n03["Agent Planificateur : decomposition en graphe de taches"]
n03 --> n04["Orchestrateur d equipe"]
n04 --> n05["Agent de domaine choisi"]
n05 --> n06["Appel d outils autorises seulement"]
n06 --> n07["Sortie intermediaire"]
n07 --> n08["Agent Critique : evaluation"]
n08 -->|"accepter"| n09["Etape suivante ou sortie finale"]
n08 -->|"reviser"| n10["Replanification"]
n10 --> n03
n08 -->|"porte de conformite : bloquer"| n11["Sortie bloquee - rien n est servi"]
n09 --> n12{"Action a consequence ?"}
n12 -->|"oui"| n13["Approbation humaine nominative"]
n12 -->|"non"| n14["Reponse servie avec source et cout"]
n13 -->|"approuve"| n14
n13 -->|"refuse"| n15["Abandon journalise"]
Borne dure : six itérations maximum. Une boucle d'agents sans borne est un risque de coût et de latence non maîtrisé ; ici la borne est déclarée dans la configuration de l'orchestrateur.
10. Serveurs MCP#
10.1 Serveur déclaré au démarrage#
| Identifiant | Nom | Transport | Authentification | Rôle |
|---|---|---|---|---|
cpa-mcp-gateway | Passerelle MCP | HTTP en flux continu | Clef d'API, référencée par un secret nommé — jamais la clef elle-même | Expose les outils de la plateforme (documents, données fiscales, base de connaissances) aux agents |
10.2 La curation des compétences MCP externes#
Un balayage daté du 9 août 2026 a évalué 34 candidates : 20 retenues, 14 écartées avec un motif écrit et interrogeable.
Trois constats de ce balayage, qui orientent la stratégie :
- Il n'existe aucun serveur MCP mûr pour la fiscalité canadienne ou québécoise. Les seuls candidats sont des projets individuels à très faible activité, ou des dépôts inaccessibles. En revanche, les interfaces gouvernementales utiles sont des lectures sans clef : écrire trois compétences de première main est plus sûr et plus rapide que d'auditer un dépôt inconnu.
- Plusieurs serveurs de référence largement utilisés sont archivés depuis mai 2025 — et leur documentation ne porte aucun avertissement de dépréciation. La page se lit comme si le serveur était vivant. C'est un piège classique : l'absence d'avertissement n'est pas une preuve de maintenance.
- Un registre MCP public indexe la publication, pas la confiance. Un état « actif » y signifie « publié », jamais « audité ». Une recherche sur un logiciel comptable connu y fait remonter des projets communautaires et pas le serveur officiel de l'éditeur.
Note d'usage. Ces trois constats sont des instantanés datés du 9 août 2026, pas un état permanent. Ils se revalident avant toute décision d'intégration.
11. Gabarits de prompt#
11.1 Gabarits d'agent#
Trente-six gabarits, un par compétence d'agent. Chaque gabarit porte :
| Champ | Valeur |
|---|---|
| Identifiant lisible | identique à celui de la compétence (advisor.tax-optimization, …) |
| Agent propriétaire | l'agent auquel la compétence appartient |
| Compétence liée | la compétence elle-même |
| Prompt système | construit à partir du nom de l'agent, du nom et de la description de la compétence, avec trois consignes constantes : être précis ; citer les règles canadiennes fédérales et québécoises lorsqu'elles s'appliquent ; répondre dans la langue de l'utilisateur (français ou anglais) |
| Gabarit de prompt utilisateur | {{input}} |
| Variables | input |
| Langue | multilingue |
| Version | 1 |
| Actif | oui |
Ce que ce dispositif garantit et ce qu'il ne garantit pas. Il garantit qu'aucune compétence n'est exécutée sans prompt système déclaré et versionné. Il ne garantit pas la qualité du prompt : celui-ci est généré par gabarit, donc uniforme. Un prompt uniforme sur 36 compétences très différentes est un point d'amélioration honnête — voir §14.
11.2 Gabarit de base du copilote#
| Élément | Valeur |
|---|---|
| Identifiant | copilot.base-system-prompt |
| Langue | français |
| Résolution | le registre fait autorité, avec repli sur le texte embarqué |
La mécanique de résolution mérite d'être décrite, parce qu'elle évite un piège réel. Au démarrage, le service tente de récupérer le prompt de base gouverné depuis le registre central.
- Si le registre porte un texte différent de celui embarqué dans le code, il est appliqué en surcharge.
- Si le registre porte un texte identique, toute surcharge précédemment appliquée est effacée. C'est le point important : sans cet effacement, une version ancienne du registre pourrait masquer indéfiniment le prompt du code, y compris après mise à jour du code. Le résolveur est donc auto-réparant.
- Si le registre est injoignable, la surcharge en place reste intacte et le service continue de fonctionner. L'indisponibilité du registre ne casse jamais le copilote.
Le nettoyage ne se déclenche que sur une correspondance positive. Une réponse vide ou absente — c'est-à-dire un registre injoignable — ne vaut pas correspondance. C'est exactement la distinction entre « le texte est identique » et « je n'ai pas pu regarder ».
11.3 Structure du prompt de base du copilote#
Le prompt de base n'est pas un bloc monolithique. Il est découpé en segments dont une base figée, destinée à la mise en cache, et des segments variables. Les segments relevés :
| Segment | Objet |
|---|---|
| Identité | Qui est l'assistant, dans quel produit |
| Rôle | Ce qu'il fait et ne fait pas |
| Vouvoiement | Adresse à l'utilisateur — obligatoire, sans exception |
| Outils de lecture | Ce qu'il peut consulter |
| Outils de données et de domaine | Ce qui répond à partir des vraies données du locataire |
| Règle d'ancrage | Pour toute question portant sur des données (nombres, listes, statuts), passer par un outil de données — jamais répondre de mémoire |
| Outils de conseil | Analyse réelle des données du client, sans rien écrire |
| Outils de remplissage de formulaire | Proposent des valeurs, sans rien écrire |
| Taux de référence | Valeurs fiscales canadiennes et québécoises posées comme fait établi |
| Outils d'écriture | Avec confirmation humaine obligatoire |
| Protocole d'écriture | À respecter strictement |
| Règles générales | Concision : une à trois phrases, puis laisser les cartes d'action parler |
| Sécurité et légalité | Défense en profondeur |
| Guidage par persona | Segment variable selon le contexte de l'utilisateur |
La séparation lecture / conseil / proposition / écriture est le cœur de la sûreté du copilote. Trois familles d'outils sur quatre ne peuvent rien écrire. La quatrième exige une confirmation humaine et suit un protocole déclaré.
12. Copilotes de domaine et experts virtuels#
12.1 Personas de direction virtuelle (9)#
| Identifiant | Rôle |
|---|---|
ceo | Direction générale |
cfo | Direction financière |
cao | Direction comptable |
cpa | Expertise comptable et fiscale |
coo | Direction des opérations |
cmo | Direction du marketing |
chro | Direction des ressources humaines |
clo | Direction juridique |
board | Conseil d'administration |
12.2 Compétences de direction virtuelle#
Environ trente compétences. Chacune porte des champs de gouvernance remarquables :
| Champ | Ce qu'il déclare |
|---|---|
hitl_required | Si la compétence exige une approbation humaine |
model_preference | Le niveau de modèle souhaité |
est_tokens | Volume de jetons estimé |
est_credits | Coût estimé en crédits, avant exécution |
mcp_servers_required | Les serveurs MCP nécessaires |
revert_payload_schema | Le schéma de la charge utile permettant d'annuler l'effet |
prompt | Le prompt de la compétence |
revert_payload_schemaest le champ le plus significatif de tout ce document. Il signifie qu'une compétence qui produit un effet déclare, à la conception, comment cet effet s'annule. Ce n'est pas une journalisation après coup : c'est une condition de réversibilité inscrite dans la définition de la compétence. C'est la traduction technique de la valeur Réversibilité.
Les compétences relevées, par persona :
| Persona | Compétences |
|---|---|
| Direction générale | définition du mandat · briefing quotidien · proposition de décision · revue hebdomadaire des objectifs · dossier mensuel de conseil |
| Direction financière | prévision par scénarios · alerte de trésorerie disponible · préparation à une levée de fonds · revue de l'économie unitaire |
| Direction comptable | état de la clôture mensuelle · balayage d'anomalies du grand livre · revue de rapprochement · test de contrôles |
| Expertise comptable et fiscale | radar des échéances de conformité · préparation de production fiscale · optimisation fiscale |
| Opérations | plan d'embauche · balayage des goulots d'étranglement de processus |
| Marketing | recommandation de prix · radar concurrentiel · réponse à une hausse d'attrition |
| Ressources humaines | étalonnage de rémunération |
| Juridique | balayage de risques · action sur expiration de contrat · décision d'incorporation |
| Conseil d'administration | rédaction de procès-verbal · mise à jour aux actionnaires · préparation de résolution · mise à jour de la table de capitalisation · dossier de vérification diligente |
12.3 Prompts d'expert du service de copilotes (10)#
| Identifiant | Objet |
|---|---|
subvention.funding-strategy | Stratégie de financement et de subventions |
cfo.scenario-forecast | Prévision par scénarios |
cao.controls-test | Test de contrôles comptables |
cro.risk-scan | Balayage de risques |
clo.contract-scan | Analyse de contrats |
chro.compensation-benchmark | Étalonnage de rémunération |
coo.process-bottleneck-scan | Détection de goulots d'étranglement |
cmo.pricing-recommendation | Recommandation de tarification |
cdo.data-governance | Gouvernance des données |
ceo.decision-proposal | Proposition de décision |
Structure de sortie imposée. Les experts rendent une structure — objectifs, options, option retenue avec sa justification, artefacts requis, risques, indicateurs, citations avec leur source — et non un texte libre. Quand le modèle ne rend pas la structure attendue, un repli explicite est produit et marqué comme tel (fallback: true). Un repli marqué est honnête ; un repli déguisé en résultat ne le serait pas.
13. Gouvernance : approbation humaine, crédits, réversibilité#
13.1 Les cinq mécanismes#
| # | Mécanisme | Ce qu'il fait | Où il vit |
|---|---|---|---|
| G1 | Approbation humaine | Toute action à conséquence exige une confirmation nominative. Déclaré compétence par compétence. | Champ hitl_required ; protocole d'écriture du copilote ; écrans « Approbations IA » sur trois surfaces |
| G2 | Crédits IA visibles et plafonnables | Chaque forfait porte une allocation mensuelle. Le coût est estimé avant exécution. Au plafond, l'appel est refusé explicitement. | Catalogue de forfaits ; champ est_credits ; écrans « Crédits IA » |
| G3 | Réversibilité déclarée | Une compétence à effet déclare le schéma qui permet de l'annuler. | Champ revert_payload_schema |
| G4 | Registre gouverné | Rien n'est activable sans revue ; les refus sont conservés avec leur motif ; la diffusion est réglable par locataire. | Contrainte en base ; états de revue ; registre à portée |
| G5 | Garde-fous et audit | Filtrage d'entrée et de sortie ; journal des appels, coûts et décisions ; piste d'audit et journal en ajout seul. | Service de garde-fous ; collecteur d'audit IA |
13.2 Allocations de crédits par forfait#
| Forfait | Public | Crédits IA mensuels |
|---|---|---|
| Gratuit | Client | 10 ⚠️ écart de catalogue en cours — voir ci-dessous |
| Plus | Client | 50 |
| Famille | Client | 80 |
| Pro | Client | 200 |
| Solo | Affaires | 20 |
| Cabinet Pro | Affaires | 100 |
| Équipe | Affaires | 500 |
| Entreprise | Affaires | 2 000 |
⚠️ Écart mesuré le 17 août 2026 sur la production. Le catalogue canonique sert 10 crédits mensuels pour le forfait Gratuit, alors que la base en porte 23. Le service le signale lui-même : son contrôle de cohérence rend
coherent = falseet détaille l'écart dans sa réponse plutôt que de le taire. C'est le comportement attendu — mais l'écart doit être résolu avant le lancement. Il est inscrit au carnet de produit.
13.3 Diagramme de la gouvernance#
flowchart LR
subgraph s1["Avant execution"]
n01["Competence declaree au registre"]
n02["Revue obligatoire"]
n03["Activation possible"]
n04["Cout estime en credits"]
n05["Solde de credits suffisant ?"]
end
subgraph s2["Execution"]
n06["Garde-fou d entree"]
n07["Agent + outils autorises"]
n08["Agent Critique"]
n09["Garde-fou de sortie"]
end
subgraph s3["Effet"]
n10["Action a consequence ?"]
n11["Approbation humaine nominative"]
n12["Effet applique"]
n13["Schema d annulation enregistre"]
end
subgraph s4["Apres"]
n14["Journal d audit"]
n15["Cout reel debite"]
n16["Source consultable affichee"]
end
n01 --> n02 --> n03 --> n04 --> n05
n05 -->|"oui"| n06
n05 -->|"non"| n17["Refus explicite au plafond"]
n06 --> n07 --> n08 --> n09 --> n10
n10 -->|"oui"| n11 --> n12
n10 -->|"non"| n12
n12 --> n13
n12 --> n14 --> n15 --> n16
14. Ce qui n'a pas pu être vérifié#
Cette section est délibérément explicite. Une absence de vérification n'est pas une absence de défaut, et elle ne doit jamais être présentée comme une confirmation.
| # | Point | Pourquoi ce n'est pas établi | Ce qu'il faudrait faire |
|---|---|---|---|
| V1 | Contenu réel du registre en production | Les sept points d'entrée du registre ont été sondés le 17 août 2026 sur la production : ils répondent 401, c'est-à-dire qu'ils existent et exigent un jeton. Le sondage prouve que les routes sont en place et le service vivant ; il ne dit rien du contenu. | Interroger le registre avec un jeton valide et comparer le contenu servi au catalogue d'amorçage |
| V2 | Preuve de variation pour la prévision de revenus (M2) | Contrairement à l'évaluation de propriété, dont le code affirme et documente qu'il s'agit d'un modèle entraîné et non d'une constante, ce point n'a pas été établi pour la prévision de revenus dans ce passage | Appeler le prédicteur avec deux jeux d'entrées différents et vérifier que la sortie bouge |
| V3 | Absence d'apprentissage profond | Aucun réseau de neurones profond n'a été trouvé dans le service d'inférence. Les capacités de vision et d'extraction passent par les services documentaires, dont l'implémentation interne n'a pas été ouverte ici — un modèle profond pourrait s'y trouver | Ouvrir les services d'IA documentaire et d'intelligence documentaire et établir la nature réelle des modèles employés |
| V4 | Mesures de qualité des modèles | Aucun tableau d'erreur, aucune aire sous la courbe, aucune date de réentraînement exposée | Publier une fiche de performance par modèle, visible de l'administrateur |
| V5 | Uniformité des prompts d'agent | Les 36 gabarits d'agent sont générés depuis un même modèle de texte. C'est un fait, pas une hypothèse — mais son effet sur la qualité des réponses n'a pas été mesuré | Évaluer chaque compétence sur un jeu de cas et spécialiser les prompts qui sous-performent |
| V6 | Serveurs MCP réellement actifs | Un seul serveur MCP est semé au démarrage. Le nombre réellement enregistré et actif en production n'a pas été lu (voir V1) | Interroger le registre authentifié |
| V7 | Efficacité de la porte de conformité | La compétence existe et son intention est de bloquer. Aucun test n'a été exécuté ici pour prouver qu'une sortie non conforme est effectivement bloquée | Soumettre des cas non conformes connus et vérifier le blocage |
14.1 Un point d'hygiène de marque relevé au passage#
Le prompt d'identité du copilote contient encore une dénomination interne antérieure dans un texte qui est servi au modèle et oriente ses réponses à l'utilisateur. Ce n'est pas un défaut fonctionnel, mais c'est une fuite de nom de code sur une surface qui touche l'utilisateur final. À corriger avant le lancement public, au même titre que les autres occurrences de nom interne.
Kaxentra — dossier de lancement. Document interne, version 1.0 du 17 août 2026. Marque publique : Kaxentra. Éditeur : i2t Digital. Les éléments marqués [HYPOTHÈSE] ne sont pas publiables en l'état. Les personas d'extension communautaire (E01–E08) décrivent des fonctionnalités non livrées.