Rôle visé de la Gateway pour un flux IA.
Dans l’architecture de référence, le contrôle commence par un flux clairement délimité : un script, une application ou un workflow, un fournisseur IA, un usage métier et un responsable identifié. Ce n’est pas une procédure d’installation publique.
Parcours conditionnel sous mandat
Les étapes suivantes décrivent le modèle cible. Elles ne s’appliquent que si un mandat le prévoit. Aucune commande, manifeste ou runtime d’installation n’est publié ici.
Choisir un flux pilote
Privilégier un flux limité, réversible et non critique : par exemple un traitement documentaire interne ou une assistance de rédaction.
Définir la politique
Identifier les modèles autorisés, le but du flux, les données à transformer ou refuser, et les seuils qui exigent une validation humaine.
Créer l’accès applicatif
La Gateway recevrait un accès dédié au flux. Les clés des fournisseurs ne seraient ni exposées dans le code applicatif ni affichées dans le portail.
Pointer le flux vers la Gateway
Dans l’outil concerné, l’URL compatible avec le fournisseur serait remplacée par l’URL de la Gateway, uniquement dans le cadre du mandat et des procédures alors fournies. Il n’existe pas de procédure d’installation publique.
Vérifier une décision
Le modèle cible prévoit un appel synthétique autorisé puis un cas bloqué. Le portail visé afficherait une décision, sa règle, son horodatage et son résultat. Ce portail n’est pas publiquement accessible.
Ce que la Gateway peut appliquer
| Décision | Effet visé | Exemple |
|---|---|---|
| Autoriser | Le flux continue vers le fournisseur autorisé. | Une demande métier conforme à sa politique. |
| Transformer | Des éléments sensibles sont retirés ou remplacés avant l’envoi. | Données personnelles détectées et anonymisées. |
| Bloquer | Aucun appel n’est transmis au fournisseur. | Modèle non autorisé ou donnée interdite. |
| Demander validation | Le flux attend une décision humaine, selon le cas d’usage. | Action métier sensible ou risque élevé. |
Ce que la Gateway ne fait pas
Elle ne contrôlerait pas les usages qui ne sont pas configurés pour passer par elle. Une politique de gouvernance complète associerait donc configuration technique, règles d’entreprise et accompagnement, uniquement sous mandat. Cette page ne décrit pas un composant installable, déployé ou publiquement disponible.