Conçue pour survivre à votre revue de sécurité
Rôles, groupes, accès par modèle et par fonctionnalité, journal d'audit en lecture seule, veille de conformité pensée pour la Loi 25 et le RGPD : chez HiloIntelligence, la gouvernance n'est pas une case à cocher ajoutée à la fin — c'est l'architecture. Votre équipe TI et votre équipe conformité y trouvent chacune ce qu'elles cherchent.
- Accès par rôle et par groupe
- Accès par modèle et par fonctionnalité
- Journal d'audit en lecture seule
- Pensée pour la Loi 25 et le RGPD
Six portes, à chaque requête
Avant qu'un message n'atteigne un modèle, il traverse six vérifications successives — l'ordre exact du code qui sert la requête, le même à chaque fois. Aucune n'est facultative.
- 1AuthentificationSession signée ou clé API : la requête doit porter une identité valide. Sinon, elle s'arrête ici.
- 2Compte approuvéLe compte doit être approuvé — en attente ou suspendu, il est refusé. Et si vous avez activé la formation obligatoire, les cours exigés doivent être terminés avant que le reste de la plateforme ne s'ouvre.
- 3LicenceTroisième porte, et non la première : la route de conversation est bien montée derrière une vérification de licence, mais cette vérification réclame elle-même un compte authentifié et approuvé — les deux se résolvent donc avant elle. Le siège de l'utilisateur doit couvrir la conversation (incluse dès le Plan 1) ; sans siège, la requête n'atteint jamais la logique applicative.
- 4Accès à la conversationLe titulaire du fil passe toujours. Dans un projet, seuls les membres contributeurs et plus peuvent poursuivre, et l'appartenance est réévaluée à chaque tour — un membre retiré perd le fil immédiatement. Les autres reçoivent un 404 uniforme, qui ne révèle même pas l'existence de la conversation.
- 5BudgetL'enveloppe de l'expéditeur est vérifiée avant toute résolution de modèle : un dépassement arrête la requête sur place, il n'arrive pas en fin de mois sur la facture.
- 6Accès modèleLa dernière porte, et la plus fine : interrupteur global du modèle, puis — pour les non-administrateurs — cours de formation exigés, chaîne de repli de la politique, et visibilité : public, administrateurs seulement, sélection d'utilisateurs et de groupes, ou « tout le monde sauf ». Le rôle et le groupe ne sont pas des étapes distinctes : ce sont les critères que cette porte consulte.
Tout ce qui compte, consigné
Le journal d'audit est en lecture seule : l'API d'audit ne sert que des lectures — aucune route de création, de modification ou de suppression n'existe, pour personne, pas même un administrateur. Les entrées sont écrites par la plateforme elle-même. Connexions, changements d'accès, création de clés API, alertes budgétaires, messages envoyés : chaque action laisse une trace horodatée et attribuée.
| Quand | Acteur | Action | Cible | Détails |
|---|---|---|---|---|
| 24 juil. 2026, 14:32 | camille@entreprise.com | auth.addin_exchange | Complément Outlook | Connexion SSO Microsoft 365 réussie |
| 24 juil. 2026, 11:08 | marc@entreprise.com | chat.create | GPT-5 · Documents confidentiels | Nouvelle conversation |
| 23 juil. 2026, 16:44 | sofia@entreprise.com | assistant.access_changed | Assistant « Support niveau 1 » | Groupe Ventes ajouté |
| 23 juil. 2026, 09:12 | julien@entreprise.com | api_key.created | Clé API — intégration interne | Portée : lecture seule |
| 22 juil. 2026, 17:30 | system@hilointelligence.ca | budget.alert_fired | Groupe Finance | 80 % du budget mensuel atteint |
Journal illustratif — les données réelles reflètent votre propre organisation. Pour une conservation réglementaire de longue durée, exportez vers votre système d'archivage : nous ne revendiquons pas de journal inaltérable au niveau de la base de données.
La même politique, appliquée sans exception
Deux requêtes réelles, deux issues différentes : l'une franchit les six portes et devient une conversation consignée ; l'autre est arrêtée net à l'accès modèle. Voici exactement ce que chacune laisse derrière elle.
Requête bloquée
- Authentification vérifiée : session valide
- Compte approuvé, formation obligatoire à jour
- Licence vérifiée : le siège couvre la conversation
- Accès à la conversation vérifié : titulaire du fil
- Budget vérifié : dans l'enveloppe du mois
- Accès modèle refusé — 403 model_not_allowed : aucune conversation créée, aucun jeton facturé, et aucune entrée au journal d'audit (le refus part dans les journaux applicatifs)
Requête autorisée
- Authentification vérifiée : session valide
- Compte approuvé, formation obligatoire à jour
- Licence vérifiée : le siège couvre la conversation
- Accès à la conversation vérifié : contributeur du projet Finance
- Budget vérifié : dans l'enveloppe du mois
- Accès modèle autorisé : GPT-5 — consigné au journal d'audit sous chat.message_sent, avec le modèle et l'effort de raisonnement
La veille qui repère ce qui ne devrait pas sortir
Le module de conformité lit ce que vos gens tapent : chaque message est analysé dès qu'il part — jamais tronqué, même sur un collage de 250 000 jetons, et jamais en blocage — et un scan rétrospectif repasse l'historique sur les personnes et la période que vous choisissez. Il repère mots de passe, secrets et renseignements personnels réellement saisis, propose immédiatement à l'auteur de basculer la conversation en mode confidentiel, et remonte la détection — extrait masqué côté serveur — à vos administrateurs. Pensé pour la Loi 25 (Québec) et le RGPD. Ce sont les mots tapés qui sont examinés, pas les documents joints.
| Date | Utilisateur | Chat | Type | Gravité | Extrait | Source | Statut |
|---|---|---|---|---|---|---|---|
| 24 juil. 14:32 | Camille Roy | Support client | RP | Élevée | NAS ••• ••• 782 | Live | Confirmé |
| 24 juil. 09:15 | Marc Lavoie | Analyse T2 | Mot de passe | Moyenne | mot de passe : •••••••• | Batch | Rejeté |
| 23 juil. 16:02 | Sofia Garcia | Rapport RH | Personnalisé | Faible | client@••••.com | Batch | En attente |
| 22 juil. 11:47 | Camille Roy | Support client | Secret | Moyenne | clé : sk-••••• | Batch | Confirmé |
Détections illustratives — la sensibilité et les motifs se configurent selon vos politiques internes. Le module de conformité est un complément facturé 2 $ par siège licencié et par mois, en sus des licences ; le reste de la gouvernance décrite sur cette page est compris dans la plateforme.
Des contrôles réels, pas des promesses
Quatre chiffres vérifiables plutôt qu'un slogan : ce que la plateforme applique concrètement, à chaque requête et à chaque compte.
- 0
- vérifications successives à chaque envoi, dans cet ordre : authentification, statut du compte, licence, accès à la conversation, budget, accès modèle
- 0
- catégories détectées par la veille de conformité : mots de passe, secrets, renseignements personnels, motifs personnalisés
- 0
- fournisseurs d'authentification unique pris en charge : Microsoft et Google
- 0
- paliers de rôle — utilisateur, gestionnaire, administrateur — plus l'indicateur super-administrateur
Tous les leviers de contrôle, au même endroit
Un seul portail d'administration réunit chaque levier de gouvernance de la plateforme.
Rôles & permissions
Utilisateur, gestionnaire, administrateur — trois paliers, plus l'indicateur super-administrateur — qui suivent votre organigramme.
Groupes & gestionnaires
Regroupez vos équipes en groupes, et confiez à des gestionnaires le suivi de leurs subordonnés directs. La gestion des groupes, elle, reste réservée aux administrateurs — par conception, pour qu'une délégation ne devienne jamais une porte dérobée.
Accès par modèle
Public, réservé aux administrateurs, limité à une sélection d'utilisateurs et de groupes, ou « tout le monde sauf » — modèle par modèle.
Accès par fonctionnalité
Le même contrôle fin couvre 35 fonctionnalités — studios image, vidéo et audio, automatisation, clés API, compléments Office — avec un mode de plus : entièrement masquée.
Licences & budgets
Sièges par plan, budget par défaut à la première connexion, consommation sous surveillance.
Journal d'audit
En lecture seule — l'API n'expose aucune écriture —, horodaté et exportable : la traçabilité que vos auditeurs attendent.
Veille de conformité
Détection automatique des mots de passe, secrets et renseignements personnels dans les messages que vos gens envoient — en direct, ou en repassant l'historique. Pensée pour la Loi 25 et le RGPD.
SSO Microsoft et Google
Connexion unique avec vos fournisseurs d'identité existants — aucun mot de passe de plus à gérer.
Le résumé d'une page pour votre équipe sécurité
Imprimez-la ou transférez-la à votre RSSI, votre équipe conformité ou votre partenaire d'affaires — l'essentiel de la gouvernance HiloIntelligence en un coup d'œil.
Dans cette fiche
- 1Rôles, groupes et gestionnaires
- 2Accès par modèle
- 3Accès par fonctionnalité
- 4Licences et budgets
- 5Journal d'audit en lecture seule
- 6Veille de conformité
Prêt à faire de la gouvernance un avantage ?
La gouvernance ne doit pas ralentir l'adoption : bien conçue, elle l'accélère. Parlez-en à notre équipe ou lancez votre instance dès maintenant — elle est active dès le premier jour, jamais ajoutée après coup.
Besoin d'hébergement privé ?Ce que la Loi 25 exige, article par article