L'architecture, principe par principe.
Trois zones qui ne se font pas confiance, un transport en trois couches indépendantes, une chaîne d'audit scellée et exportable. Ce que nous publions ici, ce sont les principes ; le dossier détaillé est remis en due diligence.
Trois zones, aucune confiance par défaut.
La plateforme sépare trois zones logiques, chacune déployable sur une infrastructure distincte. Chaque échange entre elles est mutuellement authentifié, autorisé par politique et tracé dans une chaîne d'audit immuable.
- Bastion exposé
- Seule zone exposée à Internet : le cockpit, l'API publique, l'authentification et un catalogue de métadonnées non sensibles. Sa compromission ne donne accès ni aux agents, ni à la chaîne d'audit.
- Hub privé
- Joignable uniquement par le réseau privé chiffré. Il porte l'orchestrateur, la chaîne d'audit et le score de confiance. Aucune route depuis Internet, aucune résolution DNS publique.
- Agents isolés
- Un agent, une machine. Volumes, réseau, secrets et collections dédiés par client. Un agent compromis n'a aucun chemin vers les données d'un autre client : l'isolation est matérielle avant d'être logicielle.
Les principes qui structurent le tout.
La sécurité est la structure, pas une couche.
Des couches concentriques : la compromission de l'une n'ouvre pas la suivante. Nous décrivons ici la posture ; les détails opérationnels restent dans le dossier de due diligence.
- Périmètre
- Une seule zone exposée à Internet. Tous les autres composants ne sont joignables que par le réseau privé chiffré, sans résolution DNS publique.
- Identité
- Authentification mutuelle entre tous les services, avec des identités à courte durée de vie. Pour les personnes : mot de passe et second facteur obligatoire, pour tous les comptes, sans exception. Jamais de code par SMS.
- Autorisation
- Politiques versionnées et signées, décision centralisée, application locale, refus par défaut. Chaque décision est tracée.
- Contrôle à l'exécution
- Chaque outil d'un agent passe par un contrôleur qui évalue l'action contre une politique versionnée. Ce qui sort de la politique est refusé et journalisé.
- Isolation par client
- Volumes, réseaux, secrets et mémoire dédiés par client. Aucun chemin logique entre deux clients.
- Secrets
- Injectés à l'exécution, jamais dans le code, jamais dans les journaux. Les secrets d'identité et ceux qui scellent la chaîne d'audit sont strictement séparés.
- Observabilité
- Journaux, métriques et événements d'audit partent vers des destinations séparées. Les événements d'audit sont scellés et chaînés, indépendamment des journaux d'exploitation.
- Résilience
- Les états critiques sont répliqués. Les sauvegardes sont chiffrées et restaurées périodiquement pour vérifier qu'elles fonctionnent.
Trois couches de transport, indépendantes.
Entre deux zones, trois couches se superposent. Chacune apporte sa propre garantie, aucune ne dépend des autres pour fonctionner.
- C1
Un réseau privé chiffréLes zones privées se parlent sur un maillage chiffré, l'équivalent moderne d'une liaison louée. Il ne porte pas la sécurité applicative : il peut être remplacé sans toucher au reste.
- C2
Une authentification mutuelleAvant tout échange, chaque zone prouve son identité à l'autre et vérifie celle de son interlocuteur. Un nœud compromis se révoque individuellement, sans toucher au reste. Même sur un réseau public, les échanges restent authentifiés et chiffrés.
- C3
Un tunnel applicatifUne connexion chiffrée persistante et bidirectionnelle transporte les requêtes métier : audit, score de confiance, orchestration.
Un attaquant qui casse une couche n'accède pas aux échanges métier : il lui faut casser les trois en même temps.
Des standards publics, et une clé par usage.
Les choix cryptographiques suivent les standards ETSI et NIST en vigueur. Aucun algorithme déprécié dans le chemin critique, aucune cryptographie maison.
- En transit
- Tout échange est chiffré, avec confidentialité persistante, entre vos équipes, la plateforme et vos agents.
- Au repos
- Les conversations conservées par la plateforme sont chiffrées sur disque, en mode authentifié.
- Une clé, un usage
- Les secrets qui prouvent les identités ne scellent jamais la chaîne d'audit. Une compromission de l'un ne contamine pas l'autre.
- Cycle de vie
- Clés générées hors du code source, matériel privé jamais distribué en clair, rotation sur décision ou sur soupçon, anciennes clés archivées pour que l'historique reste vérifiable, certificats révoqués refusés par la plateforme.
Trois catégories, trois périmètres.
Les données sont séparées selon leur sensibilité et leur cycle de vie. Accéder à une catégorie ne donne pas accès aux autres.
Métadonnées
Bastion exposé
Identités des utilisateurs, descriptions des agents, paramètres d'interface. Non sensibles par construction : aucune donnée métier.
Mémoire et contextes
Agents isolés
Mémoire de travail, contextes de tâche, contenus produits pour le client. Dédiés par client, accessibles à l'agent propriétaire seulement.
Piste d'audit
Hub privé
Décisions, actions sensibles, transitions d'état, scellées. En ajout seul, exportable ; toute lecture est elle-même tracée.
Le cycle de vie
- CollecteChaque donnée entrante est étiquetée à sa catégorie, qui fixe où elle réside et qui y accède.
- TraitementUn agent ne traite que les données de son client. Les contextes ne quittent pas leur zone ; les modèles tiers, quand ils sont utilisés, ne reçoivent que le minimum nécessaire.
- ConservationDurées fixées par catégorie et par contrat ; la piste d'audit est conservée pour la durée légale applicable.
- EffacementSur demande pour le catalogue et la mémoire. La piste d'audit ne s'efface pas : elle peut faire l'objet d'une rétention légale, jamais d'une réécriture silencieuse.
- PortabilitéExport structuré de vos données sur demande, dans un format documenté et vérifiable.
Résidence des données
Toutes les données client résident dans l'Union européenne, sur des infrastructures contrôlées par Easylab AI ou par des sous-traitants soumis au droit européen. Aucun transfert hors UE n'est réalisé sans clause contractuelle type, et aucun sous-traitant soumis à une loi d'accès extraterritoriale n'intervient sur les données runtime.
Chaque obligation, et le mécanisme qui la couvre.
La plateforme est conçue pour les métiers régulés et exigeants, comme la finance. Le dossier détaillé met chaque article en regard du mécanisme technique qui y répond.
La chaîne prouve, le score mesure.
La chaîne d'audit prouve ce qui s'est passé ; le score de confiance mesure ce qui est en train de se passer.
- En ajout seul
- Aucun événement n'est modifié ni effacé. Une correction est un nouvel événement, lui-même tracé.
- Scellée
- Chaque événement est scellé avec le précédent : toute modification après coup casse la chaîne.
- Vérifiable
- Depuis le cockpit, à tout moment : la plateforme recalcule chaque sceau avec la clé de l'agent. Le journal s'exporte pour votre auditeur.
- Lecture tracée
- Chaque lecture de la piste produit elle-même un événement scellé : l'auditeur n'est jamais invisible.
Chaque agent est évalué toutes les six heures par du code, jamais par le modèle ; le service de confiance y ajoute l'intégrité de sa chaîne d'audit. Le score conditionne ce qu'on lui confie et alimente les rapports de gouvernance.
Comment le score est calculéPortable, ouvert, sans verrou.
Les briques sont choisies pour leur portabilité et leur maturité. Aucune dépendance fermée dans le chemin critique des données.
- Runtime
- Conteneurs standard, sans dépendance à un orchestrateur cloud particulier.
- Services
- Langages et écosystèmes open source matures pour l'orchestration, l'API, la mémoire et le traitement des données.
- Cockpit
- Application web, rendu côté serveur pour les écrans sensibles, authentification déléguée selon un standard ouvert.
- Catalogue
- Base relationnelle, champs sensibles chiffrés, sauvegardes chiffrées.
- Mémoire
- Recherche vectorielle, graphe des relations dans le temps et cache des contextes récents, isolés par client.
- Déploiement
- Builds reproductibles, artefacts signés ; les politiques d'autorisation sont déployées comme des artefacts à part entière.
Comment un agent s'exécute.
Délégation, outils, mémoire, redémarrage, langue : chaque mécanisme est borné par une politique versionnée et laisse une trace dans la chaîne d'audit.
- Sous-workers isolés
- Les tâches lourdes ou risquées partent vers des sous-workers éphémères, aux outils et permissions minimaux, sans accès au contexte complet de l'agent.
- Adoption d'outils gouvernée
- Un agent n'acquiert un nouvel outil que dans le périmètre autorisé, et chaque évolution de ses capacités est journalisée.
- Rappel déterministe
- En plus de la recherche par similarité, un index plein texte garantit qu'une information écrite en mémoire se retrouve à l'identique.
- Provenance de la mémoire
- Chaque souvenir porte son origine. Ce que l'agent a lui-même produit n'est jamais ré-ingéré comme un fait externe.
- Continuité
- Les sessions actives survivent à un redémarrage. Une reprise est annoncée et tracée, jamais silencieuse ; l'historique n'est jamais réécrit.
- Une langue par agent
- Chaque agent travaille dans la langue de son utilisateur, de bout en bout, sans réglage global imposé.
Honnêtes sur notre maturité.
La plateforme est en V1 : architecture en place, primitives cryptographiques en production, correspondances réglementaires couvertes. La V2 durcit l'ensemble pour les métiers les plus exigeants, dont la finance régulée ; le calendrier est communiqué sous accord.
V1, aujourd'hui
- Architecture en trois zones et isolation matérielle par client
- Transport en trois couches indépendantes
- Chaîne d'audit en ajout seul, scellée
- Score de confiance continu
- Sous-workers isolés, adoption d'outils gouvernée
- Mémoire à rappel déterministe et provenance vérifiable
- Continuité des sessions au redémarrage, langue par agent
- Documentation AI Act publique et téléchargeable
V2, le durcissement
- Clés racines protégées par un module matériel certifié
- Événements centralisés vers un SIEM hébergé dans l'UE
- Vérification de révocation des certificats en ligne
- Chiffrement applicatif systématique des stores du runtime
- Tests d'intrusion externes annuels
- Audit indépendant ISO 27001 et SOC 2 type II
- Plans de continuité et de reprise exercés et attestés
- Modèle de menace formalisé, revu chaque trimestre
Nous ne prétendons pas être la solution la plus mature du marché ; nous prétendons être la plus honnête sur sa maturité. Le périmètre actuel est décrit, les durcissements sont nommés, et aucun client n'est mis devant le fait accompli.
Pour votre dossier.
Le dossier d'architecture détaillé (topologie, transport, primitives cryptographiques, correspondances article par article) est confidentiel : il est remis sur demande, dans le cadre d'une due diligence.