Centre de confiance

Une action automatisée doit pouvoir être expliquée, validée et retracée.

PRIA est conçu pour des dossiers où la vitesse ne suffit pas. Le cabinet doit savoir ce qui a été lu, pourquoi une action est proposée, qui l'a validée et ce qui a été exécuté.

Exemple de trace lisible

09:13 — Email et pièces lus sur le périmètre autorisé
09:14 — Action préparée : relance client + mise à jour CRM
09:15 — Envoi bloqué en attente de validation humaine
09:17 — Validation reçue par l'utilisateur habilité
09:17 — Action exécutée et contexte conservé
Matrice d'action

Lecture, préparation, action, validation.

Lecture

Observer

Accès limité aux sources autorisées : email, pièce, CRM, GED ou portail selon le pilote.

Préparation

Proposer

PRIA prépare relance, rattachement, mise à jour, synthèse ou contrôle sans envoyer en aveugle.

Validation humaine

Valider puis exécuter

Les actions sensibles sont bloquées tant qu'une validation humaine explicite n'est pas donnée.

Trace

Conserver

Chaque action relie contexte, source, proposition, décision, utilisateur, résultat et horodatage.

Ce que nous documentons avant un pilote

Données, IA, accès et gouvernance.

Le niveau exact dépend des outils et du périmètre. Le diagnostic produit la matrice de sécurité avant toute connexion.

Données

Localisation d'hébergement, chiffrement en transit et au repos, durée de conservation, suppression, sauvegardes et séparation des environnements.

IA

Fournisseurs utilisés, données envoyées aux modèles, minimisation, masquage, journaux d'appel et politique d'entraînement sur les données client.

Accès

Rôles, droits de lecture, droits d'action, périmètre connecteur, authentification, révocation et validation à deux niveaux si nécessaire.

Gouvernance

Sous-traitants, DPA, contact sécurité, politique d'incident, export des traces et matrice de validation par type d'action.

Journal d'audit métier

Un dirigeant doit pouvoir comprendre la trace sans lire un log technique.

La trace répond à quatre questions simples : ce qui a été lu, ce qui a été proposé, qui a validé, ce qui a été exécuté.

Avant actionSources, contexte, risque, gain estimé et validation attendue.
Pendant actionUtilisateur habilité, décision, heure, outil concerné et périmètre autorisé.
Après actionRésultat, pièce rattachée, message envoyé, champ modifié ou action refusée.
ExportLe format d'export de trace est défini pendant le cadrage du pilote.
Contact sécurité

Une question sécurité doit avoir une adresse claire.

Pour les sujets accès, données, sous-traitants, DPA, incident ou export des traces : securite@pria.fr.