LSELivre blanc technologique
LinkSports & EventsSoReady
Livre blanc technologique

SoReady™
Architecture multi-IA gouvernée

MCP, contexte événementiel, agents spécialisés, souveraineté et moteurs locaux / on-premise.

01 / 18
NIVEAU 1 | DÉCIDER
Doctrine

Plusieurs IA, une seule gouvernance

La performance ne vient pas du nombre de modèles mais de rôles explicites, d'un contexte maîtrisé et d'une séparation stricte entre assistance et autorité.

IA

Recherche et proposition

Extraction, synthèse, contradiction, simulation et aide à l'utilisateur.

RÈGLES

Calcul déterministe

Contention, readiness, corrélations, seuils et contrôles versionnés.

HUMAIN

Validation et arbitrage

Responsabilité, autorisation, publication et action sensible.

SYSTÈME

Traçabilité

Sources, versions, droits, décisions et retour arrière.

NIVEAU 2 | COMPRENDRE

Une architecture multi-IA sépare les aptitudes au lieu de demander à un modèle unique de tout faire. Un agent extrait, un autre recherche, un troisième challenge, tandis que des moteurs déterministes calculent les états. Cette spécialisation améliore la contrôlabilité, mais augmente le besoin de gouvernance. SoReady doit savoir quel modèle a reçu quel contexte, avec quels outils et pour produire quelle proposition. L'humain reste l'autorité de publication et d'action.

02 / 18
NIVEAU 1 | DÉCIDER
AI portfolio

Un conseil de rôles, pas une IA toute-puissante

Les modèles sont remplaçables et assignés à des tâches bornées. Une IA peut challenger une autre sans créer une autorité autonome.

01

Extraire

OCR, tableaux, exigences, entités.

02

Rechercher

Sources, versions, faits et preuves.

03

Contradicteur

Hypothèses, écarts, incohérences.

04

Simuler

Impacts, options et scénarios.

05

Synthétiser

Briefs, rapports et décisions attendues.

06

Assister

Aide contextuelle intégrée par rôle.

NIVEAU 2 | COMPRENDRE

Les rôles IA correspondent à des tâches observables. L'extracteur traite les documents ; le chercheur rassemble les sources ; le contradicteur recherche les incohérences ; le simulateur formule des scénarios ; le synthétiseur prépare un brief. Ces rôles peuvent utiliser des modèles différents et être remplacés. Leur coopération n'est utile que si les désaccords restent visibles et si une réponse ne devient jamais une vérité métier par simple consensus entre modèles.

03 / 18
NIVEAU 1 | DÉCIDER
Event context

Apprendre l'événement sans boîte noire

Le contexte spécifique est une mémoire sourcée, versionnée et réversible. Le réentraînement opaque n'est pas le mécanisme par défaut.

SOURCESRèglements, contrats, plans
EVIDENCEExtraits et provenance
RÉFÉRENCESObjets et autorités
CONTEXTEPérimètre autorisé
RÉPONSESources et incertitude
NIVEAU 2 | COMPRENDRE

Le contexte événementiel est construit à partir de documents, référentiels et décisions versionnés. SoReady privilégie une mémoire récupérable et sourcée à un réentraînement opaque. Lorsqu'un règlement change, le système peut identifier la nouvelle source et les objets impactés ; il n'a pas à deviner ce que le modèle a mémorisé. Le contexte transmis à chaque IA reste limité à sa tâche, à ses droits et à la période pertinente.

04 / 18
NIVEAU 1 | DÉCIDER
Deployment

Trois niveaux jusqu'à la souveraineté

Les mêmes contrats de qualité, d'audit et de décision s'appliquent quel que soit le lieu d'exécution.

Niveau 1

Services IA externes contrôlés

Passerelle, minimisation, données autorisées et modèles spécialisés.

Niveau 2

Routage hybride par sensibilité

Cloud privé, services dédiés et modèles locaux selon la classe de données.

Niveau 3

Moteurs souverains / on-premise

Exécution locale ou isolée, continuité hors ligne, administration et contexte maîtrisés.

NIVEAU 2 | COMPRENDRE

Le niveau 1 s'appuie sur des services externes sous contrôle pour des tâches compatibles avec leur politique de données. Le niveau 2 route les demandes selon la sensibilité vers des environnements privés ou locaux. Le niveau 3 conserve modèles, contexte et exécution sur une infrastructure souveraine ou isolée. Cette gradation permet de concilier innovation, coûts, confidentialité et continuité, sans modifier la doctrine de preuve et d'autorité.

05 / 18
NIVEAU 1 | DÉCIDER
MCP

MCP est une couche d'accès gouvernée, pas le métier

MCP expose des ressources, outils et workflows explicitement autorisés. Il ne remplace ni le Business Core, ni les règles, ni les contrôles d'accès.

MODÈLESIA interchangeables
PASSERELLE MCPIdentité, droits, audit
OUTILSREAD / ANALYSE / DRAFT
BUSINESS CORERègles et validations
SOURCESSystèmes d'autorité
NIVEAU 2 | COMPRENDRE

MCP fournit un langage commun pour présenter aux modèles des ressources, des outils et des workflows. Il ne porte ni la règle métier ni l'autorité sur les données. Une passerelle unique contrôle identité, consentement, droits, journalisation et limites d'usage. Les outils READ, ANALYSE et DRAFT peuvent être ouverts progressivement ; COMMIT reste une capacité distincte, soumise aux contrôles du Business Core et à une validation explicite.

06 / 18
NIVEAU 1 | DÉCIDER
EOS + EDF

L'événement fournit des faits ; l'IA fournit du sens

L'EDF qualifie et corrèle des événements ; l'EOS construit un état opérationnel ; l'IA explique les signaux et prépare les options.

FLUXSignaux multi-domaines
ADMISSIONIdentité et qualité
EDFÉvénements durables
EOSÉtat opérationnel
IAExplication sourcée
LOCDécision et action
NIVEAU 2 | COMPRENDRE

L'EDF admet, qualifie et distribue les événements ; les règles déterministes construisent les corrélations ; l'EOS maintient l'état opérationnel. L'IA intervient ensuite pour expliquer la situation, résumer les preuves, formuler des hypothèses et préparer des options. Cette séquence évite qu'une hallucination devienne un signal opérationnel. Elle permet aussi de remplacer un modèle sans modifier les contrats de flux, la logique de détection ou les responsabilités du LOC.

07 / 18
NIVEAU 1 | DÉCIDER
EDF trust boundary

Concevoir l'EDF comme une frontière de confiance

La fabric sépare l'entrée hostile, l'événement accepté et l'état métier. Cette séparation protège l'EOS et permet de faire évoluer les sources sans fragiliser le noyau.

Entrée contrôlée

Autoriser une source, pas seulement un protocole

Identité par flux, droits, limites de charge, formats attendus, coupure indépendante et aucune écriture directe au cœur.

Validation probante

Conserver, vérifier ou mettre en quarantaine

Preuve brute ou référence, contrôle syntaxique et sémantique, provenance, horodatage et statut explicite.

Échange durable

Absorber les pannes et permettre le rejeu

Déduplication, ordre, reprise, consommateurs indépendants, store-and-forward et réconciliation des écarts.

Événement canonique

Corréler sans perdre l'autorité

Contrat commun, source et sensibilité préservées, règles versionnées ; l'IA intervient après la qualification.

NIVEAU 2 | COMPRENDRE

La fabric reçoit des entrées potentiellement hostiles sans les confondre avec des faits acceptés. La frontière d'admission contrôle identité, droits, taille, rythme, format et cohérence sémantique. Une preuve brute ou une référence est conservée lorsque la politique le permet ; les rejets deviennent une quarantaine observable. L'échange durable absorbe les pannes, déduplique et rejoue. Enfin, le contrat canonique transporte source, autorité, sensibilité et temporalité vers l'EOS et les règles de corrélation.

08 / 18
NIVEAU 1 | DÉCIDER
Cross-AI

Croiser les IA pour rendre l'incertitude visible

La confrontation est utile lorsque les rôles, critères et sources sont différents. Un désaccord devient une information gouvernable.

PROPOSITION

Agent principal

Formule une synthèse et cite ses sources.

CHALLENGE

Agent contradicteur

Cherche les omissions, conflits et hypothèses.

CONTRÔLE

Moteur de règles

Vérifie critères, droits et états calculés.

ARBITRAGE

Owner humain

Accepte, corrige, refuse ou demande une preuve.

NIVEAU 2 | COMPRENDRE

Le croisement n'a pas pour but de fabriquer artificiellement un consensus. Un agent principal expose une réponse ; un contradicteur teste les hypothèses et recherche les sources manquantes ; le moteur de règles vérifie les contraintes formelles. L'owner humain dispose alors d'une synthèse qui montre aussi les désaccords. Cette méthode est particulièrement utile lorsque les documents sont incomplets ou lorsque plusieurs interprétations produisent des impacts différents.

09 / 18
NIVEAU 1 | DÉCIDER
Safety & security

Une surface IA plus large exige une gouvernance plus forte

Sécurité des données, des outils, des modèles et des décisions sont traitées ensemble.

RisqueContrôle attenduAutorité
Injection documentaireIsolation, provenance, filtrage, validationData / sécurité
Fuite de donnéesMinimisation, classification, routageDPO / RSSI
HallucinationSources, incertitude, règles, challengeOwner métier
Action non autoriséeSéparation READ / DRAFT / COMMITAdministration
Dérive modèleÉvaluation, version, rollbackAI governance
Indisponibilité externeFallback hybride / localExploitation
NIVEAU 2 | COMPRENDRE

L'IA élargit les risques classiques : injection par document, exfiltration via un outil, action non autorisée, dépendance à un fournisseur ou dérive d'un modèle. La sécurité doit couvrir la chaîne complète, du contenu ingéré à l'action proposée. Provenance, filtrage, minimisation, séparation READ/DRAFT/COMMIT et surveillance des anomalies se complètent. L'owner métier reste responsable du sens ; le RSSI et l'exploitation contrôlent la plateforme.

10 / 18
NIVEAU 1 | DÉCIDER
On-premise

Le local protège aussi la continuité

Les réseaux OT, sécurité et life-safety restent isolés. Une passerelle locale observationnelle peut assurer store-and-forward et reprise contrôlée.

Zone site

Systèmes OT et sûreté

Autorités locales, segmentation, aucune action implicite depuis l'IA.

Passerelle locale

Lecture gouvernée et buffer

Filtrage, temporalité, mode dégradé et synchronisation contrôlée.

Noyau SoReady

EOS / EDF / contexte / IA locale

État opérationnel, corrélation, assistance et audit.

Services externes

Optionnels selon politique

Uniquement les données et tâches explicitement autorisées.

NIVEAU 2 | COMPRENDRE

Le déploiement local ne sert pas uniquement la confidentialité. Il permet de continuer à exploiter un contexte critique lorsque la connectivité externe est dégradée. Les systèmes OT et de sûreté restent dans leurs zones ; une passerelle observationnelle filtre et temporise les données utiles. Le noyau local peut maintenir EOS, EDF et assistance IA dans un périmètre contrôlé, puis synchroniser lorsque les conditions le permettent.

11 / 18
NIVEAU 1 | DÉCIDER
Modules

L'IA traverse les modules sans les confondre

Chaque capacité IA s'ancre dans un objet métier, une source et une décision attendue.

ModuleApport IAGarde-fou
GED / OCRExtraire et rapprocherValidation et provenance
Référentiels / flux externesQualifier sources et mappingsAutorité et réconciliation
Planning / contentionExpliquer collisions et optionsCalcul déterministe
Infrastructure / FoPLire capacités et configurationsMoteurs métier
Risk AssessmentSynthétiser exposition et traitementsOwner du risque
Budget / BOM / VIKDétecter écarts et scénariosSource financière autoritative
EOS / EDFExpliquer corrélationsRègles et seuils gouvernés
ReportingRédiger rapports et briefsCitations et approbation
Assistance utilisateurAide contextuelle par rôleDroits et périmètre
Administration / sécuritéAssister contrôle et diagnosticSéparation des rôles
NIVEAU 2 | COMPRENDRE

Chaque module conserve sa logique métier. L'IA peut lire un règlement, qualifier un flux externe, expliquer une collision de planning, détecter un écart de BOM ou rédiger un rapport, mais elle n'effectue pas les calculs à la place des moteurs concernés. Le contexte commun relie budget, VIK, workforce, infrastructure, FoP, risques et signaux live. Assistance utilisateur, administration et sécurité restent soumises aux droits. La valeur vient de cette transversalité contrôlée, non d'une fusion des responsabilités.

12 / 18
NIVEAU 1 | DÉCIDER
Standards

Une architecture alignée, sans sur-promesse

Les cadres structurent le système de management et les contrôles. Ils ne valent ni certification produit ni conformité automatique.

CadreQuestion couverteApplication
ISO/IEC 42001:2023Comment gouverner l'IA ?Rôles, risques, suivi, amélioration
NIST AI RMF 1.0Comment cartographier et traiter les risques ?Govern, Map, Measure, Manage
ISO/IEC 27001:2022Comment gouverner la sécurité SI ?Risques, contrôles, audit
OWASP GenAI / APIComment tester les menaces applicatives ?Injection, accès, données, outils
MCP 2026-07-28Comment interopérer de façon gouvernée ?Autorisation, outils, ressources
W3C PROV-OComment conserver la provenance ?Sources, transformations, responsabilité
NIVEAU 2 | COMPRENDRE

ISO/IEC 42001 structure la gouvernance des systèmes d'IA ; le NIST AI RMF offre une grille de risque ; ISO/IEC 27001 traite le management de la sécurité ; OWASP cible les menaces applicatives. MCP et W3C PROV-O complètent l'interopérabilité et la provenance. SoReady utilise ces cadres pour concevoir et challenger ses contrôles. L'alignement ne vaut ni certification, ni garantie qu'un usage particulier est conforme sans analyse de contexte.

13 / 18
NIVEAU 1 | DÉCIDER
Lifecycle

Passer du pilote à l'exploitation souveraine

La trajectoire est progressive : périmètre, mesures de qualité, droits, exercices, puis extension.

CADRERCas d'usage et données
ÉVALUERQualité, risques, modèles
PILOTERREAD / ANALYSE / DRAFT
EXERCERPannes, attaques, erreurs
ÉTENDREHybride ou on-prem
AUDITERVersions et décisions
NIVEAU 2 | COMPRENDRE

Le pilote commence par des usages sans action : recherche, analyse et rédaction. Les résultats sont mesurés sur un corpus représentatif, puis confrontés aux erreurs, pannes et attaques. L'extension vers l'hybride ou le local intervient lorsque les contrats de qualité et d'exploitation sont établis. Une capacité COMMIT n'est ouverte qu'après une décision distincte, des tests d'idempotence, des droits adaptés et une validation humaine vérifiable.

14 / 18
NIVEAU 1 | DÉCIDER
Operating assurance

Trois lignes de contrôle

La qualité IA n'est pas un score unique. Elle combine performance, sécurité, robustesse, explicabilité et valeur métier.

LIGNE 1

Équipes produit et métier

Tests fonctionnels, sources, droits, qualité des réponses.

LIGNE 2

Sécurité et gouvernance IA

Menaces, modèles, données, accès, incidents et exceptions.

LIGNE 3

Audit et direction

Efficacité des contrôles, responsabilité et exposition résiduelle.

PREUVE

Journal de décision

Modèle, contexte, sources, règles, validation et version.

NIVEAU 2 | COMPRENDRE

La première ligne appartient aux équipes produit et métier, qui vérifient sources, exactitude et utilité. La deuxième regroupe sécurité, data et gouvernance IA ; elle contrôle les risques, modèles, accès et incidents. La troisième donne à l'audit et à la direction une vue indépendante sur l'efficacité du dispositif. Le journal de décision relie ces trois niveaux et permet de comprendre les exceptions acceptées.

15 / 18
NIVEAU 1 | DÉCIDER
Boundaries

Ouverture technologique, responsabilité stable

SoReady peut changer de modèles et de modes de déploiement sans changer la doctrine de décision.

MODÈLE

Interchangeable

Un fournisseur n'est pas l'architecture.

CONTEXTE

Maîtrisé

Version, autorité, sensibilité et finalité.

ACTION

Gouvernée

Droits, validation et séparation des rôles.

PREUVE

Persistante

Sources, calculs, propositions et décisions.

NIVEAU 2 | COMPRENDRE

Un modèle, un fournisseur ou un protocole peut évoluer sans déplacer la responsabilité. SoReady conserve des contrats de rôle et des services métier stables ; le contexte reste classifié et la preuve persiste. Cette neutralité réduit le verrouillage technologique et permet de choisir localement le meilleur moteur. Elle impose toutefois une discipline d'évaluation : deux modèles interchangeables ne sont jamais supposés équivalents sans test.

16 / 18
NIVEAU 1 | DÉCIDER
Conclusion

Une IA utile parce qu'elle connaît ses limites

La multi-IA SoReady augmente la capacité d'analyse sans diluer l'autorité. MCP ouvre l'accès ; le Business Core gouverne ; l'EOS/EDF observe et corrèle ; l'humain décide.

EXPLIQUER

La situation

Avec sources, temporalité et incertitude.

CHALLENGER

Les hypothèses

Avec plusieurs rôles et critères.

PROPOSER

Des options

Avec impacts, risques et preuves.

RESTER À SA PLACE

Sans action autonome

Sur les décisions sensibles et opérationnelles.

NIVEAU 2 | COMPRENDRE

L'architecture atteint son objectif lorsque l'IA améliore la compréhension sans masquer l'incertitude. Elle explique les faits issus de l'EOS/EDF, challenge des hypothèses et prépare des options, mais laisse les règles calculer et les personnes habilitées décider. Cette limitation n'est pas une faiblesse : elle rend l'IA acceptable dans un environnement où les conséquences opérationnelles, financières ou de sécurité sont réelles.

17 / 18
NIVEAU 1 | DÉCIDER
Références IA

Les cadres qui bornent l'architecture

Ces cadres sont utilisés comme grilles de conception et d'assurance. Leur citation ne signifie pas que le produit ou son exploitant sont certifiés.

Référence publiqueQuestion structuranteApplication SoReady
ISO/IEC 42001:2023Gouverner un système d'IARôles, risques, suivi
NIST AI RMF 1.0Traiter les risques IAGovern, Map, Measure, Manage
ISO/IEC 27001:2022Protéger l'informationClassification, accès, audit
OWASP GenAI / APITester la surface applicativeInjection, outils, secrets
MCP 2026-07-28Exposer ressources et outilsPasserelle, consentement, droits
W3C PROV-OConserver l'origine d'un faitSources et transformations
NIVEAU 2 | COMPRENDRE

Les références réunissent management de l'IA, risque, sécurité, menaces applicatives, interopérabilité et provenance. Elles forment une grille de lecture cohérente pour auditer la conception. Aucune ne remplace l'analyse métier de l'événement ni les obligations juridiques applicables. Les contrôles doivent être traduits en exigences testables dans l'architecture et l'exploitation.

18 / 18