Passerelle de gouvernance IA · AI access & agent governance gateway
INTENDUS est une passerelle auto-hébergée et indépendante de tout éditeur qui gouverne l'accès aux LLM et les actions des agents IA — au point d'utilisation.
Microsoft détecte et journalise dans son écosystème ; INTENDUS empêche par construction, quel que soit le fournisseur de modèle, chez vous. La différence n'est pas l'étendue, c'est la précision au point d'usage.
| Couche | Microsoft (mécanisme) | INTENDUS | Nature |
|---|---|---|---|
| Patrimoine de données (au repos) | Purview : classification + étiquettes (SharePoint, Exchange, OneDrive) | Hors périmètre — gouverne le flux, pas le document au repos | Microsoft |
| Poste / navigateur / device | Endpoint DLP, Edge DLP, Insider Risk, Defender XDR | Hors périmètre direct (requiert un contrôle d'egress réseau complémentaire) | Microsoft |
| Surfaces IA propriétaires | DLP for Copilot, DSPM for AI, Prompt Shields (Copilot, Edge, Foundry) | n/a — autres surfaces que Microsoft | Microsoft (sur ses surfaces) |
| Accès aux modèles LLM (le « tuyau ») | Non couvert hors Copilot | Chokepoint imposé par la custody des clés, multi-fournisseur (Anthropic, OpenAI, Mistral, Groq, OpenRouter) | INTENDUS — par construction |
| Actions des agents | Prompt Shields = détection d'injection | allowed_tasks, interception des commandes destructrices, tokens révocables = autorisation | INTENDUS |
| Supervision humaine | Communication Compliance = détection / alerte | Escalade SOC (redirection après N tours) + gates de politique = décision | INTENDUS |
| Audit & traçabilité | Audit unifié (journal mutable, géré côté Microsoft) | Audit en chaîne de hachage (infalsifiable), chez vous | INTENDUS (intégrité) |
| Souveraineté / hébergement | Cloud M365 / Azure, licences E5 / Purview | Auto-hébergé, PostgreSQL, sans dépendance E5 / Azure | INTENDUS |
| Exigence | Microsoft | INTENDUS | Précision « à l'usage » |
|---|---|---|---|
| EU AI Act Art. 10 (gouvernance données) | Étiquettes + classification Purview (patrimoine) | Filtres sur la donnée réellement soumise au modèle | INTENDUS : précis sur l'entrée du LLM ; Microsoft : précis sur le patrimoine |
| EU AI Act Art. 12 (journalisation) | Audit unifié | Hash-chain infalsifiable : prompts + réponses + actions | INTENDUS : preuve d'intégrité |
| EU AI Act Art. 14 (supervision humaine) | Communication Compliance (détection) | Escalade humaine + gates (décision) | INTENDUS : oversight effectif |
| EU AI Act Art. 15 (cybersécurité) | DLP, Prompt Shields (détection) | Autorisation d'action + MFA + PoW anti-abus | INTENDUS : contrôle de ce que l'agent fait |
| GDPR | DLP, étiquettes, rétention, eDiscovery | CGU signée, révocation self-service + effacement (archive signée) | INTENDUS : cycle de vie / consentement à l'usage |
| DORA (sécurité TIC) | DLP endpoint, Insider Risk, Defender XDR | Gouverne l'egress vers modèles externes (si chemin imposé) | Microsoft (poste) + INTENDUS (egress LLM) |
| NIST AI RMF (Measure / Manage) | DSPM for AI (prompts / réponses) | Mesure par modèle (coût, statut des clés) + audit des interactions | INTENDUS : mesure multi-fournisseur |
| ISO 42001 (contrôles opérationnels) | Stack Purview (périmètre certifié) | Contrôles d'accès / d'usage auto-hébergés | Dépend de la mise en œuvre (chemin imposé) |
| Colorado (ADMT) | Classification + audit | Audit infalsifiable + autorisation | Équivalent ; intégrité supérieure côté INTENDUS |
mécanisme réel (conditionné à la licence + config) partiel / détection sans décision accent INTENDUS
Honnêteté : INTENDUS ne remplace ni la classification du patrimoine, ni la DLP du poste de travail. Il les complète à la couche que Microsoft couvre le moins : l'accès imposé aux modèles et l'autorisation des actions d'agents, en multi-fournisseur et chez vous.