SOLUTIONS ARCHITECTURE À PROPOS FAQ SOUTIEN PARTENAIRES BLOGUE TÉLÉCHARGER NOUS JOINDRE
FREN
Gouvernance

Conçu pour le guide du MCN sur l'IA agentique responsable.

En 2026, le ministère de la Cybersécurité et du Numérique a publié son Guide sur l'utilisation responsable de l'intelligence artificielle agentique pour les organismes publics. Sa règle est simple : plus un agent peut agir, plus les exigences de supervision, de traçabilité, d'arrêt et de contrôle des coûts doivent être élevées. Mili y répond par construction, et fournit les gabarits pour ce que seul votre organisme peut faire.

LIRE LE GUIDE DU MCN (PDF)

Exigence par exigence

Ce que le guide exige, ce que Mili fait

Exigence du guideDans MiliPreuve
Validation humaine préalable des actions sensibles (§3, §9)Une fenêtre d'approbation déterministe (Autoriser / Refuser, aperçu des arguments, délai fermé par défaut) encadre les messages sortants, les dépenses, les suppressions, les données officielles et les renseignements personnels. L'agent ne possède aucun outil pour s'auto-autoriser; les confirmations sur les canaux de clavardage sont vérifiées par le code, jamais par le modèle.hitl.prompt, hitl.decision
L'agent ne peut jamais élargir ses permissions, modifier ses règles, effacer ses journaux ni contourner les validations (§9)Les outils s'exécutent dans un espace de travail isolé sans accès au répertoire de données de l'agent; le journal d'audit est chaîné par hachage et copié vers la console de gestion; les politiques poussées par la console sont verrouillées.Chaîne vérifiable
Les journaux reconstituent la demande, les sources, les outils, les étapes, les résultats, les validations, les erreurs, les incidents et les coûts (§9)Catégories d'audit dédiées aux validations humaines et aux transferts entre agents, sources consultées à chaque recherche documentaire, coût par exécution et par type de tâche.data.consult, tool.call, cost.turn, mcp.*
Capacité d'arrêt : qui suspend, blocage des accès, préservation des journaux, avis, retour manuel (§9, §12)La suspension par l'opérateur ou la console annule les exécutions en cours, bloque chaque outil, tâche planifiée et appel d'agent pair, passe l'interface en lecture seule, suspend l'élagage des journaux, survit au redémarrage et avise le propriétaire et le superviseur. Une suspension imposée par la console ne peut être levée localement.agent.suspend, agent.resume
Escalade définie à l'avance : sources contradictoires, information manquante, ambiguïté, incertitude élevée, coûts, comportement inattendu (§9)Un outil escalate avec les déclencheurs du guide. En session interactive, une personne répond Poursuivre ou Arrêter; en session autonome, l'agent s'arrête et l'escalade attend le superviseur dans une file.hitl.escalate
Plafonds par période et par exécution, seuils d'alerte, arrêt automatique, coût par type de tâche (§10)Budget de période sur la clé de facturation, plafond par exécution en jetons et en argent, alertes à 50 / 80 / 95 %, et un relevé de coût par exécution couvrant le modèle de langage, la vision, la vidéo, la voix, la génération d'images et les incorporations — rapporté par la passerelle, ou étiqueté comme estimation.cost.turn, cost.budget_threshold
Niveau d'autonomie documenté, actions permises et interdites (§8, Annexe C)Quatre niveaux déclarés — assist (lecture seule), propose, act with approval, autonomous — plus des listes d'outils interdits et permis, appliquées à la fois dans ce que le modèle sait pouvoir faire et dans ce que le répartiteur laisse passer. Verrouillables par politique.gate.autonomy_block
Registre des agents, versions, inventaire des données, évaluation des renseignements personnels (§8, §11, §12)Une fiche d'agent exportable : propriétaire, finalité, état, systèmes connectés, noms des identifiants, sources de données avec classification déclarée, une empreinte de version qui change dès qu'un élément influençant le comportement change, et un balayage heuristique des indices de renseignements personnels (comptes seulement) pour appuyer l'EFVP.Fiche d'agent (Markdown)
Systèmes multi-agents : orchestration, rôles, transferts, validations journalisés (§11)Chaque sous-agent et chaque appel entrant ou sortant vers un agent pair est enregistré avec son lignage; l'identité des pairs est signée; des garde-fous par contact s'appliquent.subagent.*, mcp.*
La preuve, à l'écran

La traçabilité n'est pas une promesse — c'est une trace

Voici une exécution réelle : la Direction reçoit une demande de bilan hebdomadaire, délègue aux Ventes, à la Finance et aux RH, chacun appelant ses propres outils (Salesforce, HubSpot, Zendesk, QuickBooks, Stripe, BambooHR, Google Drive), puis assemble le rapport et le dépose dans le Drive. La trace de conversation consigne chaque requête, chaque transfert entre agents et chaque appel d'outil — exactement ce que le guide exige aux §9 (journalisation) et §11 (systèmes multi-agents).

Trace de conversation Mili — un bilan hebdomadaire où l'agent Direction délègue aux Ventes, à la Finance et aux RH, chacun appelant ses propres outils, puis assemble un rapport et le dépose dans Google Drive.
Exécution complète — 5 agents, 7 outils, une requête : la chaîne complète, de la demande au rapport déposé.
Trace de conversation Mili, vue graphe — le flux de requêtes, d'appels MCP et de résultats entre l'usager et les agents Direction, Ventes, Finance, RH et Support, avec un saut MCP entrant vers l'agent Ventes.
Vue graphe — la même exécution en flux : qui a appelé qui, quel outil a tourné et chaque saut MCP entrant, avec le lignage complet.
Trousse de gouvernance

La part que vous seul pouvez faire — avec les gabarits pour la faire

Décider si un agent est justifié, nommer les personnes imputables, autoriser le pilote puis la production, réaliser l'EFVP, tester le retour manuel et réviser périodiquement relèvent de l'organisme. Ces gabarits (en français) sont préremplis avec les contrôles de Mili et les preuves qu'il produit.

00 — Lisez-moi
Comment utiliser la trousse; ce que Mili fait seul, ce qui vous revient.
01 — Correspondance Annexe C
La liste de vérification minimale du guide, ligne par ligne : contrôle Mili, preuve à joindre, ce qui vous reste à faire.
02 — Fiche de cas d'usage
Filtre du cas d'usage (un agent est-il justifié ?) et préparation du pilote, avec les réglages Mili correspondants.
03 — Rôles et responsabilités
Propriétaire, responsable technologique, supervision opérationnelle; qui peut quoi dans Mili; formation minimale.
04 — Suspension, incident, retour manuel
Qui suspend et comment, préservation des preuves, avis, retour manuel, fiche d'incident, et le protocole de test en 12 étapes du mécanisme d'arrêt.
05 — Gouvernance des coûts
Modèle de facturation, unités, facteurs de consommation, seuils et plafonds avec les clés de configuration.
06 — Registre et versions
Fiche de registre, empreinte de version, journal des changements, retrait.
07 — Passage en production et revue périodique
Liste de préparation à la production et revue post-déploiement, chaque question renvoyant à l'endroit où regarder dans Mili.

La trousse n'est pas un avis juridique. Le guide du MCN et les cadres qu'il cite prévalent.

Vous déployez dans un organisme public ?

Nous accompagnons vos responsables sécurité, PRP et audit dans les contrôles et les preuves.