Des agents autonomes peuvent administrer un plan de gouvernance de l’IA dans l’entreprise.
Les agents autonomes UGAIA: Texte de présentation et sources.
Dans mon cas (Andorre, souveraineté numérique, cluster IA local), c’est même l’un des usages les plus pertinents.
Ce n'est pas un « framework » au sens d'une bibliothèque unique, mais un écosystème de briques spécialisées organisé en trois étages : un socle d'exécution agentique, une couche de capacités, une couche de production de contenu.
Étage 1 — le socle d'exécution
| Brique | Rôle | Nature |
|---|---|---|
smf-praxis | Runtime d'agent unique : broker d'outils, classification READ/DRAFT/SEND/DESTRUCTIVE, file d'approbation, audit | Moteur gouverné |
smf-swarm | Orchestration multi-agents : décomposition de tâches, agents spécialisés, coordination | Couche de coordination |
Les deux sont au même niveau et convergent vers l'étage suivant — ils se partagent donc les mêmes capacités.
Étage 2 — les capacités
smfworks-skills: bibliothèque de compétences réutilisables (l'équivalent des skills chargeables, soumis au scan de sécurité A–F côté Praxis).smf-forgewright: génération et transformation de contenu (rédactionnel, documentaire).openclaw-vision: traitement d'image/document — OCR, extraction, analyse visuelle.
Étage 3 — une chaîne applicative
notebooklm-video-pipeline : automatisation de production vidéo, en aval de la chaîne de contenu.
UGAIA — Architecture des Agents Autonomes
8. Ce que ce profil garantit — et ce qu'il ne garantit pas
Garanti (sous réserve de la couche 1 correctement posée)
- Aucune connexion sortante possible depuis le processus agent
- Inférence exclusivement locale
- Aucune action conséquente sans approbation humaine tracée
- Exécution de code confinée en conteneur jetable sans réseau
- Journal d'audit attribuable, hors d'atteinte en écriture de l'agent
Non garanti
- L'absence d'exfiltration par un canal non couvert par la couche 1 (support amovible, copie manuelle, capture d'écran)
- L'exactitude des sorties du modèle — le mécanisme cite-or-abstain et la détection de contradictions réduisent le risque, ils ne l'annulent pas
- La conformité juridique, qui suppose une qualification préalable du système et une supervision humaine effective, non simulée
UGAIA / AFEES — Gouvernance, conformité et architecture des systèmes IA Version 2 — projet soumis à la check-list §7. Ne pas diffuser en l'état.
Les agents autonomes UGAIA
Texte de présentation.
Il faut commencer par écarter un malentendu. Quand on parle d'agents autonomes pour la gouvernance de l'IA, on imagine volontiers une machine qui décide — qui tranche, arbitre, sanctionne. Ce n'est pas ce que nous proposons, et ce serait d'ailleurs contraire à l'article 14 du règlement européen. Ce que nous proposons est plus modeste et plus utile : douze agents qui exécutent le travail que personne n'a le temps de faire, sous une supervision humaine qui reste entière.
La gouvernance de l'IA, dans les faits, c'est une charge documentaire écrasante. Un registre de traitements à tenir à jour, des durées de conservation à surveiller, des annexes techniques à produire, des matrices de risques à maintenir, des journaux à relire, des preuves à conserver. Rien de tout cela n'est intellectuellement difficile. Tout cela est chronophage, répétitif, et se dégrade dès qu'on cesse de s'en occuper. C'est précisément le terrain d'un agent.
Le principe d'organisation est simple. À chacun des douze domaines de notre plan de classement correspond un agent dédié. L'agent de gouvernance applique les politiques et produit les rapports du comité exécutif. L'agent de conformité assemble les analyses d'impact, tient le registre de l'article 30, surveille les durées. L'agent technique vérifie l'isolation, les journaux, la souveraineté de l'infrastructure. L'agent d'audit produit les matrices de risques. L'agent archiviste applique les purges et documente les suppressions. Et ainsi de suite, jusqu'aux visuels, aux contrats, aux formations. Chacun dans son périmètre, aucun au-delà.
Ce qui rend l'exercice défendable, c'est l'architecture de contrôle qui les encadre.
Toute action qu'un agent envisage est d'abord classée. Lire un document, rédiger un brouillon : l'agent le fait seul. Envoyer, partager, publier : l'action est mise en attente et n'existe que si un humain l'approuve. Supprimer, détruire : deux approbateurs distincts, et le système refuse que la même personne signe deux fois. Un frein d'urgence coupe instantanément toute action conséquente, et ce frein survit à un redémarrage — un incident ne le relâche pas silencieusement. Tout est journalisé, attribuable, horodaté.
Il y a une seconde ligne de défense, moins visible mais essentielle. Un agent qui lit un document ne prend jamais ce document pour un ordre. Le contenu récupéré est traité comme une donnée, jamais comme une instruction. C'est la parade à l'attaque la plus caractéristique de ces systèmes : le texte piégé qui, glissé dans un fichier, tente de faire faire à l'agent ce que personne ne lui a demandé.
Reste la souveraineté, et c'est là qu'il faut être précis, parce que c'est là qu'on dit facilement des choses fausses.
L'inférence est locale. Nos modèles tournent sur notre infrastructure, avec Ollama et Mistral, et le contenu classé sensible ne quitte jamais la machine. Mais la garantie ne vient pas d'un fichier de configuration. Elle vient du système d'exploitation et du réseau : aucune route sortante, aucune résolution de noms, un moteur d'inférence qui n'écoute que sur la boucle locale, une exécution de code confinée dans un conteneur jetable sans réseau. Le logiciel documente l'intention ; le réseau impose la contrainte. C'est une distinction qu'un auditeur relèvera immédiatement, et il vaut mieux la porter nous-mêmes.
Ce que nous obtenons, au bout du compte, c'est une chaîne de preuve. Chaque document produit porte ses citations, ses sources, sa version, son empreinte vérifiable. Chaque décision de gouvernance laisse une trace. Chaque suppression laisse un certificat. Le jour où l'on nous demandera de démontrer notre conformité — et la démonstration, non l'affirmation, est ce qu'exige l'article 5.2 — nous aurons les pièces.
Un dernier mot, qui vaut engagement.
Notre matrice de traçabilité recense quarante-six obligations.
Vingt-cinq sont couvertes par un contrôle attesté. Neuf restent à vérifier par inspection du dépôt.
Onze ne relèvent d'aucune capacité technique et resteront humaines : la qualification juridique du système, l'analyse d'impact, l'information des personnes, la notification d'une violation, la formation du personnel.
Nous ne prétendons pas les automatiser. Nous les identifions, nous les nommons, nous désignons qui en répond.
C'est cette honnêteté-là qui rend le dispositif crédible.
Un agent qui prétend tout couvrir n'est pas un outil de conformité — c'est un risque de conformité déguisé.
Work | The SMF Works Project — Research, Platforms, and Publications | The SMF Works Project
Registre des sources
Sources validées par le responsable du dossier. Toute source du présent registre doit faire l'objet
d'une capture datée (PDF ou WARC) versée au dossier : une page web n'est pas une pièce, elle change
sans préavis et sans historique. Les dépôts doivent en outre être épinglés par commit ou par archive
tar.gz avant toute citation en note opposable.
| ID | Source | Type | Consultée | Portée — ce qu'elle atteste | Hors portée |
|---|---|---|---|---|---|
| S1 | https://smfworks.com/work | Fiche produit éditeur | 20/07/2026 | Rôles déclarés, statut de publication, modèle économique | Comportement réseau, versions, dépendances |
| S2 | https://github.com/smfworks/smf-forgewright | Dépôt public | 20/07/2026 | Fonction réelle (automatisation de navigateur), licence MIT, procédure d'installation, agents cibles | Exécution effective ; pas de release publiée |
| S3 | https://github.com/smfworks/smfworks-skills | Dépôt public | 20/07/2026 | Catalogue de 27 skills, modèle d'abonnement et d'authentification, mode d'installation et d'exécution | Contenu et grade de sécurité de chaque skill |
| S4 | https://github.com/smfworks/smf-praxis | Dépôt public | 20/07/2026 | Existence publique de CAPABILITIES.md, FRAMEWORK.md, M365-SETUP.md ; 289 commits | Conformité du code aux documents ; aucun commit épinglé |
| S5 | https://github.com/smfworks/smf-swarm | Dépôt public | 20/07/2026 | Existence, langage Python | Rôle détaillé — non lu à ce jour |
| S6 | https://github.com/smfworks/smf-openclaw-vision | Dépôt public | 20/07/2026 | Nom réel de la brique, canal d'ingestion déclaré (iPhone) | Protocole, chiffrement, rétention |
| S7 | https://github.com/smfworks/smf-notebooklm-video-pipeline | Dépôt public | 20/07/2026 | Dépendance NotebookLM revendiquée, destination réseaux sociaux | Étendue réelle des flux sortants |
| S8 | https://github.com/smfworks | Profil éditeur | 20/07/2026 | Identité du mainteneur, compte personnel, 49 dépôts | Structure juridique, engagements de support |
Domaines à inscrire à l'inventaire des dépendances réseau (TR-060) : github.com,
raw.githubusercontent.com, smfworks.com et smf.works — ce dernier, distinct du précédent,
portant l'abonnement et la délivrance des jetons d'authentification des skills Pro.
REX : https://youtu.be/Fk-Yue19Fnc
Pour en savoir plus sur moi, mes blogs:
https://www.ugaia.eu/ https://larselesrse.blogspot.com/
https://gouver2020.blogspot.com/
https://cluboffice2010.blogspot.com
Sur YouTube :
https://www.youtube.com/@EROLGIRAUDY
Mes 15 livres :
https://www.ugaia.eu/p/mes-livres.html
Dans| le Catalogue général de la BnF :
Users Group Artificial Intelligence Agentique (U.G.A.I.A.) mon blog : https://www.ugaia.eu
Mes réseaux sociaux : http://about.me/giraudyerol
L'AI pour la Généalogie de UGAIA
L’intelligence artificielle des service pour les généalogistes : https://uga-ia.blogspot.com/

.png)



Aucun commentaire:
Enregistrer un commentaire