Aller au contenu
Administration

Conçue pour survivre à votre revue de sécurité

Rôles, groupes, accès par modèle et par fonctionnalité, journal d'audit en lecture seule, veille de conformité pensée pour la Loi 25 et le RGPD : chez HiloIntelligence, la gouvernance n'est pas une case à cocher ajoutée à la fin — c'est l'architecture. Votre équipe TI et votre équipe conformité y trouvent chacune ce qu'elles cherchent.

  • Accès par rôle et par groupe
  • Accès par modèle et par fonctionnalité
  • Journal d'audit en lecture seule
  • Pensée pour la Loi 25 et le RGPD
Comment ça fonctionne

Six portes, à chaque requête

Avant qu'un message n'atteigne un modèle, il traverse six vérifications successives — l'ordre exact du code qui sert la requête, le même à chaque fois. Aucune n'est facultative.

Démonstration animée : une requête traverse six vérifications successives — authentification, statut du compte, licence, accès à la conversation, budget, puis accès au modèle — avant d'être autorisée et consignée au journal d'audit sous l'action chat.message_sent. Une seconde requête franchit les cinq premières portes et se fait refuser à la sixième, l'accès modèle : l'API répond 403, rien n'est créé, et aucune entrée n'est écrite au journal d'audit.
  1. 1AuthentificationSession signée ou clé API : la requête doit porter une identité valide. Sinon, elle s'arrête ici.
  2. 2Compte approuvéLe compte doit être approuvé — en attente ou suspendu, il est refusé. Et si vous avez activé la formation obligatoire, les cours exigés doivent être terminés avant que le reste de la plateforme ne s'ouvre.
  3. 3LicenceTroisième porte, et non la première : la route de conversation est bien montée derrière une vérification de licence, mais cette vérification réclame elle-même un compte authentifié et approuvé — les deux se résolvent donc avant elle. Le siège de l'utilisateur doit couvrir la conversation (incluse dès le Plan 1) ; sans siège, la requête n'atteint jamais la logique applicative.
  4. 4Accès à la conversationLe titulaire du fil passe toujours. Dans un projet, seuls les membres contributeurs et plus peuvent poursuivre, et l'appartenance est réévaluée à chaque tour — un membre retiré perd le fil immédiatement. Les autres reçoivent un 404 uniforme, qui ne révèle même pas l'existence de la conversation.
  5. 5BudgetL'enveloppe de l'expéditeur est vérifiée avant toute résolution de modèle : un dépassement arrête la requête sur place, il n'arrive pas en fin de mois sur la facture.
  6. 6Accès modèleLa dernière porte, et la plus fine : interrupteur global du modèle, puis — pour les non-administrateurs — cours de formation exigés, chaîne de repli de la politique, et visibilité : public, administrateurs seulement, sélection d'utilisateurs et de groupes, ou « tout le monde sauf ». Le rôle et le groupe ne sont pas des étapes distinctes : ce sont les critères que cette porte consulte.
Traçabilité

Tout ce qui compte, consigné

Le journal d'audit est en lecture seule : l'API d'audit ne sert que des lectures — aucune route de création, de modification ou de suppression n'existe, pour personne, pas même un administrateur. Les entrées sont écrites par la plateforme elle-même. Connexions, changements d'accès, création de clés API, alertes budgétaires, messages envoyés : chaque action laisse une trace horodatée et attribuée.

Journal d'auditExporterColonnes
QuandActeurActionCibleDétails
24 juil. 2026, 14:32camille@entreprise.comauth.addin_exchangeComplément OutlookConnexion SSO Microsoft 365 réussie
24 juil. 2026, 11:08marc@entreprise.comchat.createGPT-5 · Documents confidentielsNouvelle conversation
23 juil. 2026, 16:44sofia@entreprise.comassistant.access_changedAssistant « Support niveau 1 »Groupe Ventes ajouté
23 juil. 2026, 09:12julien@entreprise.comapi_key.createdClé API — intégration internePortée : lecture seule
22 juil. 2026, 17:30system@hilointelligence.cabudget.alert_firedGroupe Finance80 % du budget mensuel atteint

Journal illustratif — les données réelles reflètent votre propre organisation. Pour une conservation réglementaire de longue durée, exportez vers votre système d'archivage : nous ne revendiquons pas de journal inaltérable au niveau de la base de données.

Preuve, pas promesse

La même politique, appliquée sans exception

Deux requêtes réelles, deux issues différentes : l'une franchit les six portes et devient une conversation consignée ; l'autre est arrêtée net à l'accès modèle. Voici exactement ce que chacune laisse derrière elle.

Requête bloquée

  • Authentification vérifiée : session valide
  • Compte approuvé, formation obligatoire à jour
  • Licence vérifiée : le siège couvre la conversation
  • Accès à la conversation vérifié : titulaire du fil
  • Budget vérifié : dans l'enveloppe du mois
  • Accès modèle refusé — 403 model_not_allowed : aucune conversation créée, aucun jeton facturé, et aucune entrée au journal d'audit (le refus part dans les journaux applicatifs)

Requête autorisée

  • Authentification vérifiée : session valide
  • Compte approuvé, formation obligatoire à jour
  • Licence vérifiée : le siège couvre la conversation
  • Accès à la conversation vérifié : contributeur du projet Finance
  • Budget vérifié : dans l'enveloppe du mois
  • Accès modèle autorisé : GPT-5 — consigné au journal d'audit sous chat.message_sent, avec le modèle et l'effort de raisonnement
Conformité — complément payant

La veille qui repère ce qui ne devrait pas sortir

Le module de conformité lit ce que vos gens tapent : chaque message est analysé dès qu'il part — jamais tronqué, même sur un collage de 250 000 jetons, et jamais en blocage — et un scan rétrospectif repasse l'historique sur les personnes et la période que vous choisissez. Il repère mots de passe, secrets et renseignements personnels réellement saisis, propose immédiatement à l'auteur de basculer la conversation en mode confidentiel, et remonte la détection — extrait masqué côté serveur — à vos administrateurs. Pensé pour la Loi 25 (Québec) et le RGPD. Ce sont les mots tapés qui sont examinés, pas les documents joints.

DétectionsLancer un scanParamètres
DateUtilisateurChatTypeGravitéExtraitSourceStatut
24 juil. 14:32Camille RoySupport clientRPÉlevéeNAS ••• ••• 782LiveConfirmé
24 juil. 09:15Marc LavoieAnalyse T2Mot de passeMoyennemot de passe : ••••••••BatchRejeté
23 juil. 16:02Sofia GarciaRapport RHPersonnaliséFaibleclient@••••.comBatchEn attente
22 juil. 11:47Camille RoySupport clientSecretMoyenneclé : sk-•••••BatchConfirmé

Détections illustratives — la sensibilité et les motifs se configurent selon vos politiques internes. Le module de conformité est un complément facturé 2 $ par siège licencié et par mois, en sus des licences ; le reste de la gouvernance décrite sur cette page est compris dans la plateforme.

La gouvernance en chiffres

Des contrôles réels, pas des promesses

Quatre chiffres vérifiables plutôt qu'un slogan : ce que la plateforme applique concrètement, à chaque requête et à chaque compte.

0
vérifications successives à chaque envoi, dans cet ordre : authentification, statut du compte, licence, accès à la conversation, budget, accès modèle
0
catégories détectées par la veille de conformité : mots de passe, secrets, renseignements personnels, motifs personnalisés
0
fournisseurs d'authentification unique pris en charge : Microsoft et Google
0
paliers de rôle — utilisateur, gestionnaire, administrateur — plus l'indicateur super-administrateur
Vue d'ensemble

Tous les leviers de contrôle, au même endroit

Un seul portail d'administration réunit chaque levier de gouvernance de la plateforme.

  • Rôles & permissions

    Utilisateur, gestionnaire, administrateur — trois paliers, plus l'indicateur super-administrateur — qui suivent votre organigramme.

  • Groupes & gestionnaires

    Regroupez vos équipes en groupes, et confiez à des gestionnaires le suivi de leurs subordonnés directs. La gestion des groupes, elle, reste réservée aux administrateurs — par conception, pour qu'une délégation ne devienne jamais une porte dérobée.

  • Accès par modèle

    Public, réservé aux administrateurs, limité à une sélection d'utilisateurs et de groupes, ou « tout le monde sauf » — modèle par modèle.

  • Accès par fonctionnalité

    Le même contrôle fin couvre 35 fonctionnalités — studios image, vidéo et audio, automatisation, clés API, compléments Office — avec un mode de plus : entièrement masquée.

  • Licences & budgets

    Sièges par plan, budget par défaut à la première connexion, consommation sous surveillance.

  • Journal d'audit

    En lecture seule — l'API n'expose aucune écriture —, horodaté et exportable : la traçabilité que vos auditeurs attendent.

  • Veille de conformité

    Détection automatique des mots de passe, secrets et renseignements personnels dans les messages que vos gens envoient — en direct, ou en repassant l'historique. Pensée pour la Loi 25 et le RGPD.

  • SSO Microsoft et Google

    Connexion unique avec vos fournisseurs d'identité existants — aucun mot de passe de plus à gérer.

Document à partager

Le résumé d'une page pour votre équipe sécurité

Imprimez-la ou transférez-la à votre RSSI, votre équipe conformité ou votre partenaire d'affaires — l'essentiel de la gouvernance HiloIntelligence en un coup d'œil.

Dans cette fiche

  • 1Rôles, groupes et gestionnaires
  • 2Accès par modèle
  • 3Accès par fonctionnalité
  • 4Licences et budgets
  • 5Journal d'audit en lecture seule
  • 6Veille de conformité
HiloIntelligence — Gouvernance & sécurité

Prêt à faire de la gouvernance un avantage ?

La gouvernance ne doit pas ralentir l'adoption : bien conçue, elle l'accélère. Parlez-en à notre équipe ou lancez votre instance dès maintenant — elle est active dès le premier jour, jamais ajoutée après coup.

Besoin d'hébergement privé ?Ce que la Loi 25 exige, article par article