Agents IA contrôlés

Agents IA contrôlés : proposer sans exécuter seul

Un agent IA contrôlé peut observer, diagnostiquer, proposer et simuler — mais n’exécute une action opérationnelle qu’après un Human GO borné.

Résultat concret : un agent utile reste sous autorité humaine, sans jamais franchir seul la frontière d’exécution.

Pourquoi c’est important

Un agent capable n’est pas un agent autorisé

La capacité d’un agent à effectuer une tâche ne lui donne pas l’autorité de la déclencher. BOSAI sépare ce que l’agent peut proposer de ce qu’un humain autorise.

  • Un agent plus capable n’hérite pas de plus d’autorité.
  • Une proposition n’est pas une autorisation.
  • Un agent autonome sans gate est un risque opérationnel.

Sans contrôle

Ce qui peut mal tourner

  • des actions exécutées trop tôt ;
  • une autorité insuffisamment bornée ;
  • un agent qui agit hors périmètre ;
  • une revue humaine manquante ;
  • un readback incomplet ;
  • des transitions non traçables.

L’approche BOSAI

Des agents encadrés par le même cycle gouverné

Chaque agent contrôlé passe par la chaîne : proposer, simuler, faire réviser, obtenir un permis, exécuter dans la limite, faire vérifier, produire une preuve.

  1. Événement

    Un signal opérationnel entre dans le système.

  2. Diagnostic

    Une analyse bornée qualifie la situation.

  3. Proposition exacte

    L’action précise est proposée, pas exécutée.

  4. Dry-run

    La proposition est simulée sans effet réel.

  5. Revue humaine

    Un humain examine la proposition exacte.

  6. Human GO

    Un permis borné et expirant est délivré.

  7. Exécution contrôlée

    L’action reste dans la limite autorisée.

  8. Readback vérifié

    Le résultat réel est relu et confirmé.

  9. Preuve d’audit

    Un dossier attribuable est produit.

Autorité & frontières

Ce qu’un agent peut — et ne peut pas

L’agent peut

  • observer et diagnostiquer
  • proposer une action exacte
  • simuler en dry-run

L’humain décide

  • autoriser via Human GO
  • borner la portée
  • clôturer après readback

Ce qui échoue fermé

  • gate manquant
  • permis absent
  • readback incohérent

Hors périmètre BOSAI

  • agir de façon autonome sur une action irréversible
  • s’auto-modifier en production

Cas d’usage

Des opérateurs contrôlés

Incident Operator

Propose une remédiation, exécutée seulement après revue et Human GO.

Social Operator

Prépare une publication gouvernée, à usage unique, derrière Human GO.

Preuve & maturité

Statut honnête

Incident Operator

Run contrôlé prouvé

Un run réel mono-incident audité (limitation de portée).

Social Operator

Publication gouvernée · Human GO

Une publication LinkedIn contrôlée historique ; pas de production répétable.

Video Operator

MVP local

Capture de démonstration locale, relue par un humain.

AI Evolution

Roadmap gouvernée

Propositions et tests isolés ; pas d’auto-modification autonome en production.

Cette page explique la doctrine ; elle ne constitue pas une preuve de capacité runtime.