AgentHub Connect · Console de gouvernance

Gouvernance et monitoring des agents IA

AgentHub Connect est la console qui encadre les agents Wiven sur votre infrastructure. Vous voyez ce que fait chaque agent, vous décidez de ce qu’il a le droit d’écrire dans vos logiciels, et vous fixez ce qu’il peut coûter.

En bref

Un agent IA ne s’arrête pas à une réponse : il lit des documents, appelle des outils et propose des écritures dans vos logiciels métier. AgentHub Connect fait passer chacune de ces écritures par une décision humaine ou par une règle écrite à l’avance. Il journalise chaque exécution sans conserver le contenu traité, et met un agent en pause dès qu’il sort de son budget. La console tourne chez vous, et chaque sortie est journalisée.

// Pourquoi un cadre

Un agent agit. Il faut donc savoir qui l’a autorisé, ce qu’il a fait et ce qu’il a coûté.

Un assistant conversationnel produit du texte que quelqu’un relit. Un agent, lui, enchaîne les étapes tout seul : il extrait une facture, retrouve le fournisseur dans l’ERP, puis propose l’écriture comptable. Le gain de temps est réel, mais il pose trois questions qu’un dirigeant, un responsable financier ou un auditeur finiront par poser.

Qui a décidé ?

Une écriture dans la comptabilité ou un ticket clos dans le support doit pouvoir être rattaché à une personne ou à une règle précise, avec son motif.

Que s’est-il passé ?

Quels documents, quels outils, quelles données, et surtout vers où : un modèle sur vos machines, un logiciel métier, ou un service externe.

Combien ça coûte ?

Un agent qui boucle ou un modèle externe mal configuré peut consommer en une nuit le budget d’un mois. Il faut un plafond qui agit, pas un rapport qui constate.

Que dit la loi ?

La nLPD exige d’informer la personne concernée d’une décision individuelle automatisée qui a des effets juridiques pour elle ou l’affecte de manière significative, et de lui permettre de demander un réexamen par une personne physique (art. 21). Elle prévoit aussi un registre des activités de traitement (art. 12).

// Le trajet d’une écriture

L’agent propose. La passerelle écrit, seulement après décision.

Dans AgentHub Connect, un agent n’a jamais d’accès direct à vos logiciels. Il passe par une passerelle qui n’expose que les outils accordés, garde les secrets d’accès au coffre et n’écrit qu’une fois la décision prise.

  1. L’agent litUne facture fournisseur arrive. L’agent l’analyse avec un modèle qui tourne sur votre infrastructure.
  2. Il consulteIl interroge l’ERP au travers de la passerelle, outil par outil, par exemple pour retrouver le fournisseur.
  3. Il proposeIl soumet l’écriture comptable. Elle attend dans la file des validations.
  4. Vous décidezUne personne valide, corrige ou refuse, ou une règle d’auto-validation s’applique. Alors seulement, la passerelle écrit.
Chaque étape est inscrite au journal : qui, quoi, vers où, combien.
// Partie 1 · Gouvernance

Gouvernance : qui décide, et sur quelle base

La gouvernance des agents IA, c’est l’ensemble des règles qui disent ce qu’un agent a le droit de faire, qui l’autorise et comment on le prouve. Dans AgentHub Connect, ces règles ne sont pas un document à part : la console les applique elle-même.

Aucune écriture sans décision

Toute écriture qu’un agent veut faire dans un logiciel métier arrive dans la file des validations. Pour chacune, trois choix : valider et exécuter ; refuser, avec un motif journalisé que l’agent voit aussi ; ou modifier puis valider. Dans ce dernier cas, c’est exactement la version corrigée qui est exécutée, et l’empreinte de la proposition d’origine reste au journal. Une demande sans décision expire au lieu de s’exécuter par défaut.

Des règles d’auto-validation, si vous le voulez

Pour les écritures répétitives et peu risquées, un administrateur peut créer une règle : un agent, un outil, un montant maximal par écriture, un nombre et un total maximal par jour. Dans ces limites, l’écriture s’exécute sans attendre et elle est journalisée comme les autres. Sans règle, tout passe par une personne.

Un registre de traitement par agent

Chaque agent porte sa fiche, remplie au cadrage : finalité, base légale, personnes concernées, durée de conservation. Un agent sans registre ne peut pas être activé. Ces rubriques reprennent une partie de celles du registre des activités de traitement prévu par la nLPD.

Pause, arrêt d’urgence, arrêt général

Mettre un agent en pause refuse ses nouveaux runs et appels d’outils, avec un motif journalisé. L’arrêt d’urgence interrompt aussi ses appels en cours et gèle ses écritures en attente ; seul le propriétaire peut le lever. L’arrêt général coupe tous les agents d’un coup.

Des rôles et une identité

On se connecte depuis WivenLLM, qui identifie la personne. Les droits suivent des rôles distincts, par exemple propriétaire ou auditeur, pour que la personne qui contrôle ne soit pas celle qui exploite.

Un historique qui ne s’efface pas

Chaque changement sur un agent est daté et attribué : une pause décidée par une personne, une mise en pause automatique parce que le plafond est atteint, une reprise automatique quand le budget le permet à nouveau. En cas d’audit, vous montrez la chronologie au lieu de la reconstituer.

// Partie 2 · Monitoring

Monitoring : ce que font vos agents, en direct

Le monitoring des agents IA répond à une question simple : est-ce que chaque agent fait son travail, maintenant, et à quel prix ? Une panne d’agent est rarement franche. Le plus souvent, il continue de tourner en produisant des erreurs, ou il cesse de donner des nouvelles sans que personne ne s’en aperçoive. Nous avons décrit ce risque ici.

Une vue d’ensemble qui tient sur un écran

Agents actifs, en pause ou en erreur ; derniers runs en échec ou restés sans nouvelles ; connecteurs en panne ; validations en attente ; alertes ouvertes. Les derniers runs défilent en direct. Une alerte correspond à un problème, quel que soit le nombre de répétitions : vous n’êtes pas noyé sous cinquante notifications pour la même panne.

Le journal des runs

Chaque exécution d’un agent est inscrite avec son heure, sa trace, son statut (en cours, réussi, en échec, annulé, sans nouvelles), sa durée, le nombre de documents et de jetons, les catégories de données touchées et son coût. Les filtres permettent de retrouver tous les runs qui ont touché des données RH ou de santé le mois dernier.

Le détail d’un run, étape par étape

Appels au modèle, appels d’outils, anomalies : chaque étape affiche sa durée, la catégorie de données concernée et sa destination (aucune sortie, modèle sur votre infrastructure, logiciel métier). Vous voyez où l’information est allée, sans devoir le supposer.

Un journal qui n’est pas une copie de vos données

Le contenu traité (textes, documents, réponses du modèle) n’est pas enregistré dans le journal. Seuls son type, sa taille et une empreinte le sont. Le journal prouve ce qui s’est passé, par qui et vers où, sans devenir lui-même un stock de données sensibles à protéger.

La santé de chaque agent

Taux d’échec sur 24 heures et sur 7 jours, en comptant les runs restés sans nouvelles. Activité des sept derniers jours, durée médiane et 95e centile des runs. Connecteurs utilisés, avec leurs appels et leurs échecs sur 30 jours. Une dérive se voit avant de devenir un incident.

// Garde-fous budgétaires

Un plafond qui agit, pas un rapport qui constate

Chaque agent a un plafond mensuel, un plafond par run et un seuil d’alerte, en francs. Les garde-fous font partie de la gouvernance autant que du monitoring : ils agissent sans attendre personne, mais selon une règle que vous avez fixée.

  • Réservation avant exécution. Chaque run réserve son plafond avant de commencer. S’il n’y a plus de place dans le budget du mois, le run est refusé, l’agent est mis en pause et une alerte est ouverte.
  • Pause immédiate en cas de dépassement. Un run plus coûteux que prévu ou des coûts reçus en retard peuvent faire dépasser légèrement le plafond : l’agent est alors mis en pause sans attendre.
  • Rien n’est compté zéro par erreur. Les prix des modèles externes sont saisis en francs par million de jetons, avec leur pays. Un modèle externe absent de cette table n’est jamais compté gratuit : l’agent est mis en pause. Un appel ne compte zéro que si son hôte figure dans la liste des modèles installés sur votre infrastructure, comme WivenLLM.
  • Une consommation lisible. Coût constaté depuis le 1er du mois (heure de Zurich), part réservée par les runs en cours, et projection de fin de mois, présentée pour ce qu’elle est : une tendance, pas une garantie.

C’est la traduction technique de notre tarification : les ressources externes sont refacturées au coût, sous un plafond que vous fixez.

// Connecteurs

Vos logiciels, derrière une passerelle

Les agents n’accèdent à vos logiciels métier qu’au travers de la passerelle : outil par outil, avec des secrets d’accès gardés au coffre, et chaque appel journalisé. La santé de chaque connecteur est contrôlée chaque minute. Un connecteur dégradé est coupé pour les agents jusqu’à son rétablissement, plutôt que de laisser un agent écrire dans un système instable.

Catalogue de la console

Disponibles dans la version actuelle :

GLPI · Teclib’MS.ERP · Mediasoft

Prévus :

AbacusSAP Business OneProConceptImmomigMicrosoft 365 / SharePoint

Pour la liste complète des logiciels auxquels nos agents se connectent, voir la page Intégrations.

// Pour qui

Une console, quatre lectures

Direction

Savoir ce qui est automatisé, à quel coût, et pouvoir tout arrêter en un geste.

Finance

Valider les écritures proposées, fixer les plafonds, suivre la consommation au franc près.

Informatique

Voir les runs en échec, les connecteurs en panne et la santé de chaque agent, sans fouiller dans des journaux techniques.

Protection des données et audit

Disposer du registre par agent, des catégories de données touchées et d’un historique daté et attribué, en lecture.

Pour aller plus loin : les cinq garde-fous à exiger avant de laisser un agent IA écrire dans votre ERP.

// Questions fréquentes

Ce qu’on nous demande sur la gouvernance des agents

Qu’est-ce que la gouvernance des agents IA ?

C’est l’ensemble des règles qui fixent ce qu’un agent a le droit de faire, qui l’autorise et comment on le prouve : validation des écritures, règles d’auto-validation, registre de traitement par agent, rôles, pause et arrêt, historique des changements. Dans AgentHub Connect, la console applique ces règles elle-même.

Quelle différence entre gouvernance et monitoring ?

La gouvernance décide à l’avance de ce qui est permis. Le monitoring montre ce qui se passe réellement : runs, échecs, connecteurs, coûts, alertes. Les garde-fous budgétaires font le lien entre les deux : une règle fixée à l’avance qui s’applique en direct.

Un agent peut-il écrire seul dans notre ERP ?

Non, sauf si un administrateur a créé une règle d’auto-validation pour cet agent et cet outil, avec un montant maximal par écriture et des plafonds par jour. Hors de ces limites, chaque écriture attend une décision humaine. C’est toujours la passerelle qui écrit, jamais l’agent.

Le journal contient-il nos documents ?

Non. Le contenu traité n’est pas enregistré dans le journal : seuls son type, sa taille et une empreinte le sont, avec la destination de chaque étape. Le journal prouve ce qui s’est passé sans devenir une copie de vos données.

Que se passe-t-il quand un agent atteint son plafond ?

Chaque run réserve son budget avant de commencer. S’il n’y a plus de place, le run est refusé, l’agent est mis en pause et une alerte est ouverte. Il reprend quand le budget le permet à nouveau, et chaque pause et reprise est journalisée.

Où tourne AgentHub Connect ?

Sur votre infrastructure, à côté de WivenLLM, qui sert aussi à identifier les utilisateurs. Les appels vers des modèles externes ne sont possibles que s’ils ont été déclarés avec leur prix et leur pays.

// Sources
// Démonstration

Voir la console sur vos propres cas

En vingt minutes, nous vous montrons AgentHub Connect avec un agent proche de votre besoin : validations, journal, plafonds et arrêt.

Demander une démonstrationRetour à AgentHubDécouvrir WivenLLM