La valeur d'un agent IA vient de ce qu'il peut lire ; le risque vient du même endroit. Tout déploiement sérieux finit par répondre aux mêmes cinq questions de l'équipe de protection des données. Les voici, avec le contrôle qui répond à chacune et la façon dont Harmona le met en œuvre.
1. Au nom de qui l'agent peut-il lire ?
La mauvaise réponse est « un compte de service avec accès à tout ». Un agent doit lire avec les droits de la personne qui demande, pour que la question d'un commercial ne fasse jamais remonter un document RH. Dans Harmona, chaque lecture se fait avec les droits de la personne qui demande ; les comptes personnels (votre Gmail, votre Drive) ne sont utilisables que par leur propriétaire, ou par ceux avec qui il partage explicitement. Les administrateurs d'organisation voient qu'un objet existe, pas son contenu, jusqu'à ce que quelqu'un le partage.
2. Où les données sont-elles traitées, et que reste-t-il derrière ?
Quand vous connectez une base, un disque ou un site de documentation, quelque chose est stocké pour rendre la recherche rapide : des vecteurs pour la récupération, des états de fichiers pour la fraîcheur. Ce stockage doit être le vôtre, dans une région connue. Harmona traite les sources dans le stockage de votre propre espace, dans la région UE sur les forfaits cloud ; les forfaits Enterprise tournent dans un cloud privé ou sur vos propres serveurs.
3. Nos données servent-elles à entraîner des modèles ?
Elles ne devraient pas, et la réponse doit être écrite. Harmona n'entraîne aucun modèle sur les données clients ; les fournisseurs de modèles utilisés et leurs conditions sont listés sur demande, et les forfaits Enterprise incluent un contrat de traitement des données RGPD et KVKK.
4. Que se passe-t-il quand nous supprimons une connexion ?
Tout ce qui repose dessus doit partir avec elle : sources, vecteurs, états de fichiers. Si la suppression est un ticket au support, ce n'est pas une suppression. Dans Harmona, supprimer une connexion retire ce qui reposait dessus, et les widgets qui en dépendaient le disent au lieu d'afficher des chiffres périmés.
5. L'agent peut-il agir sur le monde extérieur sans personne ?
Lire est une classe de risque ; envoyer en est une autre. Tout ce qui sort, un e-mail, une mise à jour de ticket, un changement de fiche CRM, doit attendre une personne, et l'approbation doit montrer exactement ce qui va se passer. Harmona affiche chaque action sortante comme une carte d'approbation ; les tâches sans surveillance s'en tiennent à la liste de permissions accordée à la création et signalent ce qu'elles ont refusé.
Trois contrôles de plus à demander
- Le masquage des données privées avant le modèle. Adresses e-mail, téléphones, numéros de carte, pièces d'identité et clés API sont masqués avant qu'un prompt n'atteigne un modèle. Dans Harmona, c'est activé pour chaque nouvel agent, avec la restriction de conseil (médical, juridique, financier) et la restriction de contenu ; en désactiver un est un acte délibéré.
- Jamais d'identifiants dans le chat. Un constructeur qui accepte un mot de passe ou une chaîne de connexion dans un message de chat est un constructeur qui en fera fuiter un. L'Agent Mode de Harmona vous renvoie vers la page de la ressource pour les secrets et n'a aucun outil de suppression.
- Un journal d'audit lisible. Chaque appel d'outil doit apparaître comme un enregistrement fixe dans la conversation, pas comme un état de « réflexion » passager : ce qui a été lu, construit, partagé.
