Le CAI Score

Le CAI Score : une gouvernance que l'on peut chiffrer.

Comment ColleagueAI classifie l'autonomie des agents, aligne les contrôles sur le risque et produit les preuves attendues par vos auditeurs et régulateurs.

Architecture d'entreprise

Conçu pour s'exécuter dans votre tenant, pas dans un lac de données d'IA partagé.

Les packages ColleagueAI sont conçus pour un déploiement à l'intérieur de la frontière Microsoft et cloud du client. Les données métier du client restent dans le plan de données contrôlé par le client ; ColleagueAI fournit le plan de l'agent, le modèle de gouvernance CAI Score, les conseils de déploiement et le support de versionnage.

Plan de données client

L'exécution, les vérifications d'identité, la recherche et les preuves d'audit sont déployées dans l'environnement du client.

Entra ID / Active Directory
Identité de l'utilisateur, groupes, accès conditionnel et autorisations.
M365, SharePoint, Teams, Outlook
Le contenu métier reste sous le contrôle du tenant du client.
Azure OpenAI ou point de terminaison de modèle approuvé
Chemin d'inférence sélectionné par le modèle de déploiement du client.

Couche de package ColleagueAI

Nous packageons la conception réutilisable de l'agent et les contrôles de gouvernance afin que les équipes ne partent pas d'un prompt, d'un workflow ou d'un modèle d'audit vierge.

Plan déployable
Workflow, prompts, contrôles et modèle d'implémentation.
Classification CAI Score
Niveau d'autonomie, modèle de supervision humaine et notes de risque.
Aucune donnée client par défaut
La livraison du package n'exige pas que ColleagueAI traite le contenu métier du client.

Recherche tenant compte des autorisations

Les modèles RAG doivent hériter des autorisations Entra ID et M365 existantes de l'utilisateur. L'agent ne doit récupérer ou résumer que le contenu auquel l'utilisateur est déjà autorisé à accéder.

Supervision humaine par niveau

Les packages L3 et L4 sont conçus avec des modèles de révision, d'approbation, d'escalade et de preuves d'audit.

Risque dépendant du cas d'usage

La classification au titre de l'AI Act et de l'usage réglementé dépend du processus, des données et du contexte de déploiement du client. Il s'agit d'une preuve de gouvernance, et non d'une garantie de conformité juridique.

Développement interne à partir de zéro

  • La découverte, la conception des prompts et les contrôles partent de zéro.
  • La révision de sécurité se répète pour chaque cas d'usage.
  • Les journaux d'audit et la supervision sont souvent ajoutés tardivement.
  • La maintenance reste entièrement interne.

Package ColleagueAI

  • Le plan déployable et le modèle de gouvernance sont structurés en amont.
  • Le CAI Score définit l'autonomie, la supervision et la posture de risque.
  • Conçu pour un déploiement pilote en quelques semaines, sous réserve de la préparation de l'environnement.
  • Les preuves et les documents de transfert font partie de la conception du package.
La philosophie

La plupart des projets d’IA échouent sur la gouvernance, pas sur la capacité. Nous plaçons donc le plan en premier.

ColleagueAI est la couche de confiance pour l'IA d'entreprise — le cadre de gouvernance dans lequel s'exécutent vos agents classifiés. Le difficile dans l’IA d’entreprise n’est pas de construire un agent qui marche en démo, c’est de gouverner la prolifération une fois des dizaines en service : savoir où chacun a le droit d’agir, qui est responsable quand il agit, et pouvoir le prouver à un auditeur. Colleague AI vous donne d’abord ce cadre (le plan de gouvernance) puis y insère des agents classifiés au bon niveau.

01

Le plan avant les bots

Le plan vient en premier : chaque étape de votre processus reçoit le CAI tier auquel il lui est permis d'opérer, et chaque place est occupée uniquement par un agent classifié à ce tier ou en dessous. Les agents occupent des places dans une conception gouvernée, ils ne sont pas greffés à un processus en espérant que ça marche.

02

Sûrs par niveau, pas par promesse

Le niveau CAI d’un agent est un contrat ferme sur son autonomie. Les agents de bas niveau ne font que rédiger et suggérer. Les agents de haut niveau assistent un humain nommé qui reste responsable. La sécurité est structurelle, pas une promesse marketing.

03

Il tourne chez vous

Les agents s’exécutent dans votre environnement Microsoft et cloud. Colleague AI héberge la couche de gouvernance et les métadonnées associées. En production, le contenu métier du client est conçu pour rester dans le tenant contrôlé par le client.

Pourquoi nous faire confiance

Dans une catégorie bâtie sur la confiance, nous préférons que vous vérifiiez.

La plupart des fournisseurs d’IA demandent votre confiance. Nous préférons la gagner comme le font les fonctions régulées, avec une méthode documentée, une responsabilité nommée et des preuves auditables.

01

Conçu par des opérationnels, pas seulement des créateurs de modèles

Colleague AI est conçu par des personnes qui ont dirigé des opérations régulées en finance, en assurance et sur SAP, et traversé les audits qui suivent. Le CAI Score traduit la façon dont ces fonctions raisonnent réellement sur le risque et le contrôle, pas l’apparence d’une démo.

02

Une méthode documentée, pas une boîte noire

Le CAI Score est un cadre ouvert : des niveaux définis, des rôles humains nommés, une journalisation et des périodes de révision. Vous pouvez voir exactement comment chaque agent est classifié, et contester si vous n'êtes pas d'accord. Une méthodologie qui résiste à l'examen est une en laquelle vous pouvez vraiment avoir confiance.

03

Vérifiez les preuves

Les agents s’exécutent dans votre tenant. Le contenu métier du client reste dans l’environnement Microsoft contrôlé par le client, tandis que ColleagueAI traite séparément les métadonnées de la couche de gouvernance comme décrit dans le Trust Center.

Le CAI Score

Cinq niveaux. Chacun est une promesse sur la latitude accordée à un agent.

Lisez du bas vers le haut : plus le niveau est élevé, plus un agent peut agir, et plus le plan intègre autour de lui de supervision humaine, de journalisation et de responsabilité. Chaque agent du catalogue en porte un.

L1

Assiste

Informe et répond. N’entreprend aucune action et ne modifie aucun enregistrement. L’humain fait le travail ; l’agent le rend simplement plus rapide à trouver et à comprendre.

Rôle de l’humain
Fait tout
L2

Rédige

Produit un livrable (un document, une requête, un rapport, un message de prospection) pour relecture et approbation par un humain. Rien de ce que produit l’agent n’est utilisé tant qu’une personne n’a pas validé.

Rôle de l’humain
Relit et approuve
L3

Opère

Exécute des actions routinières à faible risque dans un flux délimité, classer, router, traiter, journaliser. Les exceptions et tout ce qui sort de l’ordinaire sont confiés à un humain. Chaque action est horodatée.

Rôle de l’humain
Gère les exceptions
L4

Décide (supervisé)

Soutient les décisions et les contrôles dans des processus à enjeux élevés, conformité, contrats, sécurité, double regard. Un humain nommé reste responsable de la décision ; l’agent l’assiste et l’étaye. Conçu pour le contrôle des processus à haut risque.

Rôle de l’humain
Reste responsable
L5

Autonome

Agit de façon indépendante dans des garde-fous fermes et pré-approuvés. Réservé au plus haut niveau de classification, et utilisé aujourd’hui par aucun agent de ce catalogue.

Rôle de l’humain
Définit les garde-fous

// Ce catalogue est livré aux niveaux L2-L4. Les agents L4 requièrent une validation de la direction avant la mise en service.

CAI Score × EU AI Act

Comment les niveaux CAI soutiennent l’évaluation au titre de l’EU AI Act.

L’AI Act classe les systèmes à haut risque selon leur finalité prévue et les critères de l’article 6, et non selon le niveau CAI. Pour les cas d’usage de l’annexe III, le CAI Score peut structurer l’évaluation de la gouvernance et des éléments de preuve, mais il ne détermine pas la qualification juridique.

Les niveaux CAI structurent les contrôles de gouvernance ; l’AI Act détermine les rôles juridiques et les obligations. Le statut de fournisseur ou de déployeur et les obligations correspondantes dépendent du rôle juridique réel et du contexte d’utilisation. Le CAI Score peut étayer les preuves nécessaires à cette évaluation, mais il ne transfère ni n’éteint les obligations légales.

L1

Risque minimal

En dehors de l'annexe III, le niveau L1 n'entraîne aucune obligation au titre de l'EU AI Act au-delà du droit existant. L'obligation d'information de l'article 50 (informer la personne qu'elle interagit avec une IA) ne s'applique qu'aux outils destinés aux clients ou au public, pas à un outil interne de recherche ou de rédaction.

Articles clés
Art. 50, si accessible au public
L2

Candidat à l'art. 6, § 3

Une tâche procédurale étroite, ou un système qui améliore le résultat d'une activité humaine déjà réalisée, peut permettre à un workflow de l'annexe III d'échapper au haut risque au titre de l'article 6, paragraphe 3, à condition que la validation humaine soit un examen réel et que l'évaluation soit documentée avant la mise sur le marché (article 6, paragraphe 4). Ne s'applique pas lorsque le workflow implique le profilage d'une personne physique — par exemple évaluer sa solvabilité, sa performance ou son aptitude — ce qui reste à haut risque quel que soit le niveau de contrôle humain.

Articles clés
Art. 6 § 3 + § 4
L3

Déploiement à contrôles renforcés

Un agent L3 utilisé dans un contexte relevant de l’annexe III peut être à haut risque selon sa finalité prévue et les critères de l’article 6. Lorsque le système est à haut risque, les exigences applicables peuvent notamment inclure la gestion des risques, la journalisation et une supervision humaine effective.

Articles clés
Art. 9, 12, 14
L4

Déploiement au niveau de contrôle le plus élevé

L4 est destiné aux déploiements les plus sensibles et au niveau le plus élevé de supervision humaine. Le niveau L4 ne détermine pas, à lui seul, la qualification juridique au titre de l’AI Act. Si le système est juridiquement à haut risque, les exigences applicables s’appliquent selon le cas d’usage concret et le rôle juridique.

Articles clés
Art. 14, 43, annexe IV
L5

Réservé, non utilisé

Non pas parce que l'article 5 l'interdit — l'autonomie non bornée ne figure pas sur cette liste. Le problème est l'article 14 : un système à haut risque que personne ne peut réellement superviser, annuler ou arrêter n'est pas conforme. C'est la véritable raison pour laquelle ce niveau reste réservé et inutilisé dans le catalogue aujourd'hui.

Articles clés
Art. 14, non satisfait

// Cartographie indicative, qui ne constitue pas un avis juridique. La classification dépend du workflow précis, pas seulement du niveau — faites toujours confirmer par un conseil juridique le périmètre de l'annexe III et le recours à l'article 6, paragraphe 3, y compris l'exclusion liée au profilage, avant la mise en service.

Déploiement & sécurité

Votre environnement. Vos données. Notre gouvernance.

Les agents fonctionnent là où vos données métier résident déjà. ColleagueAI conserve les métadonnées de gouvernance, le scoring, les preuves d’audit et les indicateurs d’économie des tokens autour d’eux.

// architecture
Hébergé chez le client par conception

Les agents s’exécutent dans votre environnement Microsoft Copilot Studio, Power Automate et Azure. Le contenu métier du client reste dans l’environnement Microsoft contrôlé par le client. ColleagueAI traite séparément les métadonnées de la couche de gouvernance comme décrit dans le Trust Center.

// responsabilité
Un humain est toujours nommé

Le niveau CAI définit précisément où un humain reste responsable. Les agents L4 ne décident jamais seuls, ils assistent, étayent et confient la décision à un humain nommé. La supervision n’est pas un réglage que l’on peut désactiver ; elle est intégrée au niveau.

// audit
La preuve par défaut

Chaque action d'un agent est journalisée, horodatée et traçable. Quand un auditeur ou un régulateur demande ce qui s'est passé et qui a approuvé, la réponse est déjà un enregistrement, pas quelque chose que vous reconstituez après coup.

// réglementation
Conçu pour soutenir les programmes d’IA réglementés

La classification des risques, la supervision humaine, la journalisation et la transparence sont au cœur du CAI Score. Le cadre est conçu pour soutenir les travaux de preuve liés à l’EU AI Act, DORA et ISO/IEC 42001, sous réserve de l’implémentation par le client et d’un examen juridique.

Plateforme & couche d’intégration

Les connecteurs sur lesquels tournent les agents.

Microsoft Copilot Studio Power Automate · AI Builder Azure DevOps GitHub JIRA Confluence Power BI ServiceNow ticket integration Teams app (Dev · Sandbox · Prod) API tools & connectors
Test rapide · rien ne quitte votre navigateur

À quel point votre IA est-elle prête pour un audit ?

Six questions. Obtenez le niveau de maturité de la gouvernance IA de votre organisation, et les lacunes précises à combler avant qu’un régulateur ou un auditeur ne le demande. Bâti sur la méthodologie CAI avec laquelle nous classifions les agents.

Auto-évaluation indicative. Vos réponses restent dans votre navigateur, rien n’est envoyé ni stocké.

Questions et réponses

Ce que les acheteurs et les assistants IA demandent au sujet de Colleague AI.

Des réponses directes sur le CAI Score, le déploiement, l'alignement sur l'EU AI Act et la manière dont la couche de confiance se distingue d'une plateforme de gestion d'agents.

Qu’est-ce que Colleague AI ?

Colleague AI est la couche de confiance pour l’IA d’entreprise. Elle classifie les agents d’IA selon le CAI Score, une classification des risques à cinq niveaux (L1-L5), documente les contrôles de chaque agent et produit une piste d’audit. Les agents s’exécutent dans votre propre environnement ; Colleague AI n’héberge que le plan de contrôle de gouvernance, pour que les entreprises déploient une IA qu’elles peuvent défendre.

Qu’est-ce que le CAI Score ?

Le CAI Score est un cadre de classification pour agents d’IA, décrit comme « le FICO de l’IA ». Il classe chaque agent par risque sur une échelle à cinq niveaux, de L1 (Assiste) à L5 (Autonome), en définissant précisément ce que l’agent fait seul et où un humain nommé reste responsable, puis l’étaye pour l’audit.

Quels sont les niveaux de risque du CAI Score, L1 à L5 ?

L1 Assiste : informe seulement, n’agit pas. L2 Rédige : produit du travail à approuver par un humain. L3 Opère : actions routinières dans un flux délimité. L4 Décide (supervisé) : soutient des décisions à enjeux élevés avec un humain nommé responsable. L5 Autonome : agit dans des garde-fous fermes et pré-approuvés. Plus le niveau est élevé, plus le cadre exige de supervision et de journalisation.

Où s’exécutent les agents Colleague AI, et mes données sont-elles en sécurité ?

Les agents s’exécutent dans votre environnement Microsoft Copilot Studio, Power Automate et Azure. Le contenu métier du client reste dans l’environnement Microsoft contrôlé par le client. ColleagueAI traite séparément les métadonnées de la couche de gouvernance comme décrit dans le Trust Center.

Colleague AI aide-t-il à la conformité avec l’EU AI Act ?

Oui. Le CAI Score est structuré autour de la classification des risques, de la supervision humaine, de la journalisation et de la transparence. Il soutient le travail de conformité mais ne remplace pas une évaluation juridique, de risque ou réglementaire.

En quoi Colleague AI diffère-t-il d’une plateforme de gestion d’agents d’IA ou d’autres fournisseurs de gouvernance d’IA ?

La plupart des plateformes observent et orchestrent les agents ou auditent les modèles après coup. ColleagueAI ajoute la couche manquante : un CAI Score portable, des packages d’agents prêts pour la production, le suivi de l’économie des tokens et des preuves de gouvernance. C’est une manière pratique de gouverner, mesurer, optimiser et déployer les agents, pas seulement un tableau de bord de plus.

Qu’est-ce que la prolifération d’agents et en quoi la classification aide-t-elle ?

L'agent sprawl est ce qui se produit quand les agents IA prolifèrent dans une entreprise plus vite que quiconque ne les surveille, différents fournisseurs, frameworks et clouds, chacun avec son propre profil de risque et sans piste d'audit commune. Attribuer à chaque agent une classification CAI Score signifie que chacun dispose d'un tier connu et d'un dossier de preuves, afin que vous sachiez toujours ce qui tourne et qui en est responsable.

Combien d’agents d’IA Colleague AI propose-t-il, et dans quels domaines ?

Le catalogue compte 36 packages d’agents IA gouvernés sur cinq piliers fonctionnels : Opérations & service, Risque, sécurité & conformité, Données & infrastructure, Ventes & marketing, et Fonctions support (RH, juridique, achats, reporting). Ils opèrent aux niveaux CAI L2 à L4, les agents L4 requérant une validation de la direction avant la mise en service.

Guide du CAI Score

Comprenez la complexité de l'implémentation avant la démo.

Le CAI Score est une estimation pratique de la complexité d'implémentation et de gouvernance. Ce n'est pas une notation de conformité juridique et ne remplace pas l'analyse des risques propre au client.

Faible complexitéEntrées claires, workflow restreint, faible risque opérationnel, parcours de révision simple.
Complexité moyennePlusieurs systèmes, approbations structurées, gestion définie des exceptions, besoins d'audit plus élevés.
Complexité élevéeProcessus réglementés, données sensibles, responsabilité transverse, supervision humaine renforcée.
Dépendant du clientLe risque final dépend du cas d'usage, de l'accès aux données, de la juridiction, de la conception de l'intégration et des contrôles internes.
En clair : le CAI Score aide les acheteurs à comprendre l'effort de livraison et de gouvernance avant d'engager du temps, un accès aux données ou un budget.

Vous voulez voir quels agents s’insèrent dans votre processus ?

S’exécute dans votre tenant Plan de données métier contrôlé par le client Mapping EU AI Act réalisé · mapping DORA et ISO/IEC 42001 en cours Prêt pour l’audit par conception

Analyses sur l’IA d’entreprise

Découvrez des ressources pratiques sur la gouvernance des agents IA, la supervision humaine et les agents IA d’entreprise dans les environnements Microsoft.