Cette page présente le périmètre public de la méthode. Les requêtes, objets techniques, résultats bruts, noms internes et critères détaillés ne sont pas exposés : ils restent réservés au dossier de preuve client.
Un référentiel client peut sembler fonctionner au quotidien et rester fragile sur le fond. Les six piliers ci-dessous couvrent les points où cette fragilité devient un risque réel le jour où il faut prouver. Chaque pilier est évalué sur preuves : aucun constat n'est posé sans élément vérifiable.
Séparation client vérifiée, absence de croisement démontrée, périmètre isolé et contrôlable.
Élément émis protégé, modification sensible refusée, trace de contrôle conservée.
Événement horodaté, acteur identifié, action relisible, rattachement au bon périmètre client.
Contrôle rejouable, résultat daté, statut explicite, preuve finale exploitable.
Matrice des droits, rôle identifié, périmètre d’accès vérifiable, statut clair.
Périmètre de purge défini, exécution horodatée, résultat vérifiable, journal exploitable.
Agents IA : nouveau périmètre, même méthode.
Si des agents IA accèdent à votre référentiel client, ils entrent dans le périmètre d'audit avec la même exigence de preuve que le reste. Un agent IA est un nouvel acteur : avec des droits, des accès et des traces.
L'audit vérifie ce que vos agents IA peuvent lire, envoyer, modifier, stocker, conserver ou supprimer, et ce que vous pouvez prouver en cas de question client, DPO, incident ou contrôle. Périmètre strict : l'interaction entre vos agents IA et les six piliers du référentiel client, pas un audit IA global.
Voir le module Agents IA →