Aller au contenu
Plateforme AI · Decision Intelligence

L'IA qui tient en audit : la Plateforme AI pour vos décisions critiques.

Nous installons un socle horizontal de gouvernance, de preuve et de fiabilité industrielle, sur lequel vos Rituels métiers deviennent reproductibles, réversibles et capitalisables. Pas un POC, pas un copilote — une infrastructure de décision auditable.

Quatre métriques. Aucun slogan.

4 min

Génération d'un Audit Pack p50, sur un dossier de 1 000+ runs.

p99 < 12 min · SLA < 30 min

99,7 % Disponibilité observée
SLA contractuel 99,5 %
< 4 s Latence p95 par run
en production
3 Modèles de déploiement
SaaS · Private · On-Premise

Trois piliers fondent la Plateforme AI : gouvernance, preuve, fiabilité.

Aucun n'a de sens sans les deux autres. C'est leur combinaison qui produit le Capital algorithmique — un actif inscrit au bilan de l'organisation.

PILIER 01 · gouvernance

L'horizontal au service du vertical.

Le Core (Cockpit, FinOps, sécurité, réversibilité) traverse toutes les Vertical Suites. On entre par un Rituel métier critique. On passe à l'échelle sur un socle commun. Le coût marginal d'un nouveau Rituel diminue à chaque déploiement. C'est le pilier qui rend l'IA budgétable et industrialisable.

PILIER 02 · preuve

Audit & transparence par construction.

Chaque exécution génère, par construction, sa propre traçabilité. Run Receipt, Evidence Panel, Audit Pack — trois objets de preuve générés sans intervention humaine. Evidence-native, pas evidence-après-coup.

PILIER 03 · fiabilité

Rituels métiers & fiabilité industrielle.

HITL Draft → Reviewed → Approved : trois rôles, trois signatures, un horodatage par étape. L'expert humain reste signataire — sa décision enrichit le AI Knowledge Vault et alimente le Cercle Vertueux de la plateforme.

L'horizontal au service du vertical.

PILIER 01 · gouvernance

Le Core (Cockpit, FinOps, sécurité, réversibilité) traverse toutes les Vertical Suites. On entre par un Rituel métier critique. On passe à l'échelle sur un socle commun. Le coût marginal d'un nouveau Rituel diminue à chaque déploiement. C'est le pilier qui rend l'IA budgétable et industrialisable.

Audit & transparence par construction.

PILIER 02 · preuve

Chaque exécution génère, par construction, sa propre traçabilité. Run Receipt, Evidence Panel, Audit Pack — trois objets de preuve générés sans intervention humaine. Evidence-native, pas evidence-après-coup.

Rituels métiers & fiabilité industrielle.

PILIER 03 · fiabilité

HITL Draft → Reviewed → Approved : trois rôles, trois signatures, un horodatage par étape. L'expert humain reste signataire — sa décision enrichit le AI Knowledge Vault et alimente le Cercle Vertueux de la plateforme.

Trois familles d'outils, une seule infrastructure

Entre les stagiaires IA et les war-rooms data, c'est l'infrastructure qui manquait.

Deux postures dominent aujourd'hui : l'expérimentation tactique d'un côté (POC Copilot, agents isolés), la mobilisation lourde de l'autre (war-rooms data, modèles propriétaires non gouvernés). Aucune des deux ne donne ce que les régulateurs, les commissaires aux comptes et les COMEX exigent désormais : une infrastructure de décision auditée, réversible et capitalisée.

Critère Stagiaires IA War-rooms data Nexa Forward
Audit régulateur Inexistant Reconstructif après-coup Audit Pack natif < 5 min
Réversibilité moteur Lock-in fournisseur Refonte complète à chaque bascule Model-Agnostic par construction
Capitalisation Aucune mémoire institutionnelle Tribal knowledge volatile AI Knowledge Vault tenant-isolé
Cost per Run Opaque, facturé par siège Lourd, projet par projet Mesuré et plafonné par Rituel
Conformité AI Act Non mappable Effort manuel récurrent Art. 12/14/15/17/26 mappés

Quatre couches Nexa. Plusieurs Vertical Suites. Un seul système.

Nexa Forward s'installe comme une couche de gouvernance horizontale, au-dessus de votre SI existant. Ces quatre couches traversent tous vos Rituels métiers : chaque Vertical Suite hérite, par construction, du Cockpit, de l'Evidence-native, du HITL et du AI Knowledge Vault.

VERTICAL SUITES — VOS RITUELS métiers CRITIQUES Risque crédit / pays Bpifrance Commentaires actuariels Groupama Gan Vie Pricing & assortiment Carrefour, Manutan Enrichissement produit L'Oréal, Givaudan Conformité ESG / CSRD EDF, Nestlé CORE · SOCLE HORIZONTAL DE GOUVERNANCE Cockpit · Evidence-native UI · AI Knowledge Vault COCKPIT Cost per Run · Observabilité · FinOps EVIDENCE-NATIVE UI Run Receipt · Evidence Panel · Audit Pack SÉCURITÉ & SOUVERAINETÉ Data Residency · Lineage · PII · Réversibilité HUMAN IN THE LOOP (HITL) Draft · Reviewed · Approved · signature horodatée AI KNOWLEDGE VAULT Capital algorithmique · prompts validés · patterns capitalisés VOTRE SI EXISTANT · DÉJÀ EN PLACE Cloud privé / public VM · K8s · Swarm Data lakes existants IAM / SSO existants Monitoring SOC existants Outils métier déjà en place Le Core est horizontal. Il sert toutes vos Vertical Suites · par construction, sans refonte du SI. « Land with the vertical. Scale with the core. »

Trois objets de preuve, trois fonctions distinctes.

Chez Nexa, la preuve n'est pas une couche de conformité ajoutée après la production. Elle fait partie du produit. Chaque exécution génère, par construction, sa propre traçabilité — sans intervention humaine reconstructive.

Reçu technique

Run Receipt

« Avec quoi, comment, dans quelles conditions ce résultat a-t-il été produit ? »

Reçu technique attaché à chaque run. Conserve la mémoire complète : sources, transformations, versions de modèles, prompts, paramètres, identités, horodatage. C'est ce qui rend le run reproductible et rejouable.

Interface métier

Evidence Panel

« Pourquoi ce résultat est-il étayé suffisamment pour être utilisé ? »

Interface de consultation native dans le workflow métier. Expose sources citées, lineage, contrôles, statuts. Permet d'utiliser l'IA sur des livrables sensibles sans basculer en boîte noire.

Bundle audit

Audit Pack

« Pourquoi ce résultat est-il justifié, acceptable et conforme ? »

Dossier consolidé exportable pour revue interne, audit ou contrôle réglementaire. Réponse à un audit en moins de 5 minutes — pas en plusieurs semaines.

PILIER 03 · Human In The Loop

L'expert humain reste signataire. Sa décision enrichit le Capital algorithmique.

  1. 01 Draft

    L'opérateur produit un brouillon assisté par la Plateforme AI.

  2. 02 Reviewed

    Le réviseur contrôle l'Evidence Panel et lève les points faibles.

  3. 03 Approved

    L'approbateur signe avec horodatage. Le run entre en Audit Pack.

Le rempart concurrentiel

Deux Moats qui se renforcent. Un Cercle Vertueux à rendements croissants.

Plus l'organisation utilise Nexa, plus elle accumule de preuves auditables et de patterns validés. Cette accumulation devient une infrastructure que nul concurrent ne peut reproduire — parce qu'elle ne s'achète pas, elle se construit dans l'usage.

ÉTAPE 01 Rituel exécuté + HITL approuvé ÉTAPE 02 AI Knowledge Vault enrichi ÉTAPE 03 Coût marginal en baisse ÉTAPE 04 Nouveau rituel déployé Cercle Vertueux ×2 MOATS Chaque rotation accélère la suivante. Le coût marginal tend vers zéro.

Moat 01

L'ADN Evidence-native : le rempart par la preuve.

Plus l'organisation utilise Nexa, plus elle accumule des Run Receipts, des Audit Packs et des Replayable Runs. Cet historique de preuves devient une infrastructure de conformité qu'aucune migration ne peut reproduire ou transférer. Quitter Nexa ne signifie pas seulement reconstruire — c'est renoncer au dossier de preuve historique.

Moat 02

Le AI Knowledge Vault : le rempart par la connaissance.

À chaque rituel, le Vault s'enrichit de prompts optimisés, de patterns validés, de configurations éprouvées. Ce capital est tenant-isolé par construction : aucun pattern d'un client n'est jamais visible par un autre. Le capital algorithmique est strictement la propriété du client.

Pour CTO, Architecte, Head of Platform

Anatomie du Core — 8 services, des standards ouverts.

Le Core Nexa Forward est composé de huit services qui collaborent via API REST et événements. Chaque service est conteneurisé, observable, déployable en SaaS, Private Cloud ou on-premise.

Détail technique

Stack technique des 8 services

Cockpit

Node.js · TypeScript · React

Console FinOps, politiques, observabilité. Authentification SAML / OIDC / Okta. RBAC + ABAC granulaire.

Run Engine

Python 3.11 · FastAPI

Cœur d'exécution des Rituels métiers. Orchestration des prompts, garde-fous, lineage. Latence p95 sous 4 secondes.

Evidence Store

PostgreSQL 15 · S3 / object store

Stockage immuable des Run Receipts. Mode WORM, AES-256 at rest, BYOK supporté. Rétention configurable.

Audit Pack Builder

Python · WeasyPrint · PKCS#7

Génère bundles PDF + JSON signés. 4 minutes p50, 12 minutes p99. Compatible NIST AI RMF, ISO 42001.

HITL Workflow

Python · Temporal.io

Workflows durables Draft → Reviewed → Approved. Reprise automatique sur incident. Horodatage cryptographique.

AI Knowledge Vault

PostgreSQL · pgvector · Neo4j

Capital algorithmique du tenant : prompts validés, patterns, configurations. Strictement tenant-isolé.

Model Gateway

TypeScript · LiteLLM

Abstraction Model-Agnostic au-dessus de OpenAI, Anthropic, Mistral, Llama, Vertex AI. Fallback automatique.

Observability

OpenTelemetry · Prometheus · Loki · Grafana

Métriques, traces, logs structurés. Export SIEM-ready (CEF / LEEF / Syslog) vers Splunk, Sentinel, QRadar.

Pour DSI, Risk Officer, Chief Architect

Trois modèles de déploiement. Une seule plateforme.

Le Core Nexa est conçu pour être déployé selon les contraintes de gouvernance, de souveraineté et de conformité du client. Les trois modèles partagent les mêmes objets de preuve, les mêmes APIs, le même Cockpit.

Modèles
Modèle 01 · SaaS

SaaS multi-tenant

Hébergement Nexa sur cloud souverain européen. Onboarding rapide, économie d'échelle, mise à jour continue. Isolation logique stricte.

  • Mise en production sous 4 semaines
  • Hébergement OVHcloud · Outscale
  • SLA standard 99,5 % · RTO &lt; 4 h

Référence : 6 grands comptes Tier 2

Modèle 02 · Private

Private Cloud single-tenant

Déploiement dédié dans un VPC client (AWS, Azure, GCP, OVH). Isolation physique. KMS dédié, BYOK supporté.

  • VPC dédié · KMS BYOK
  • SAML/OIDC vers IdP client
  • SLA 99,7 % · RTO &lt; 4h · RPO &lt; 15 min

Référence : Groupama Gan Vie

Pour CISO, RSSI, DPO, Risk Officer

Sécurité & conformité — par construction, pas par certification.

Le Core Nexa intègre la sécurité, la conformité et l'audit comme propriétés structurelles du système, pas comme couches ajoutées en aval. Rapports détaillés disponibles sous NDA pour les acheteurs qualifiés.

Mappings

Certifications & assurances

RéférentielStatutÉchéancePérimètre
SOC 2 Type II En cours Q4 2026 Plateforme AI complète
ISO 27001 Planifié 2027 SMSI Nexa Forward
HDS Non applicable Aucun client santé
Pentest annuel · cabinet français certifié PASSI Acquis Annuel Rapport sous NDA

Conformité AI Act — articles applicables

ArticleExigenceRéponse Nexa
Art. 12 Traçabilité des journaux d'événements Run Receipt + Audit Pack — journalisation native
Art. 14 Supervision humaine HITL Draft → Reviewed → Approved, signataire identifié
Art. 15 Robustesse, exactitude, cybersécurité Replayable Runs, monitoring de drift, RTO &lt; 4h
Art. 17 Système de gestion de la qualité AI Knowledge Vault versionné, prompts gouvernés
Art. 26 Obligations des déployeurs Documentation déploiement, registre des Rituels

Architecture sécurité opérationnelle

DomaineStandardDétail
Identité & accès SAML 2.0 · OIDC · MFA forcé Okta, Azure AD, Keycloak. RBAC + ABAC granulaire.
Chiffrement AES-256 (rest) · TLS 1.3 (transit) KMS dédié par tenant, rotation 90 jours, BYOK.
Logs & SIEM CEF · LEEF · Syslog Export temps réel vers Splunk, ArcSight, QRadar.
Continuité RTO &lt; 4h · RPO &lt; 15 min Réplication multi-AZ. PCA/PRA testé semestriellement.
Multi-tenancy Isolation logique stricte AI Knowledge Vault tenant-isolé. Aucune fuite.
Data Residency France · UE · On-Premise Choix client. Aucune sortie hors zone sans accord.
Pour Head of Platform, SRE, FinOps Lead

Performance & FinOps — la décision a un coût mesurable.

Le Cost per Run et l'observabilité ne sont pas des modules optionnels. Ils sont la condition d'industrialisation. Sans coût mesuré, pas de plafond. Sans plafond, pas de scale.

Détail FinOps
FinOps · Cost per Run

Visibilité totale du coût d'une décision IA.

Chaque run remonte son coût marginal en temps réel — appel LLM, calcul, stockage Evidence, export. Pas d'agrégat opaque, pas de facture surprise en fin de mois.

  • Cost per Run détaillé par modèle et par tenant
  • Alertes seuils configurables par run / jour / mois
  • Budgets par Vertical Suite, soft-cap et hard-cap
  • Routage économique automatique selon profil de criticité
Observabilité & SLO

Dashboards opérationnels prêts à l'emploi.

Stack OpenTelemetry standard, exportable vers votre outillage existant. Aucune dépendance propriétaire. Vous restez maître de votre monitoring.

  • OpenTelemetry → Prometheus + Loki + Grafana fournis
  • SIEM-ready (export CEF / LEEF) pour Splunk, QRadar, Sentinel
  • SLO préconfigurés par Vertical Suite (latence, taux d'erreur, throughput)
  • Mode dégradé automatique sur saturation ou indisponibilité LLM

Latence cible p95 &lt; 4 secondes par run. Disponibilité observée 99,7 % vs SLA contractuel 99,5 %. Audit Pack généré en 4 minutes p50, 12 minutes p99.

Pour CTO, Lead MLOps, sponsor IA

Réversibilité Model-Agnostic — l'intelligence change, le contrôle reste.

Nexa sépare l'intelligence (le moteur) du contrôle (le Core). Les modèles LLM peuvent évoluer tous les six mois&nbsp;: vos politiques de preuve, vos workflows et votre Capital algorithmique restent à votre main.

Schéma + bascules réelles
COUCHE INTERCHANGEABLE — change tous les 6 à 18 mois GPT-5 moteur LLM Claude moteur LLM Mistral moteur LLM Llama / autres moteur LLM « INTERFACE CONTRÔLÉE PAR LE CORE · MODEL-AGNOSTIC » CORE · COUCHE STABLE · VOTRE PATRIMOINE DURABLE Données + lineage Politiques + guardrails Workflows HITL + traçabilité Audit Packs + Replayable Runs AI Knowledge Vault capital cumulé Le moteur change. Votre capital algorithmique reste. Réversibilité = remplacer un moteur sans reconstruire la chaîne de gouvernance.
Le Core ne dépend d'aucun moteur. Chaque moteur est remplaçable sans casser la chaîne d'audit.
Couche stable (le Core)

Ce qui doit rester sous contrôle.

Données, lineage, politiques, guardrails, workflows HITL, Audit Packs, AI Knowledge Vault. Cette couche est conçue pour durer — quelle que soit la couche cognitive du moment. C'est ce que voient le régulateur et le commissaire aux comptes.

Couche interchangeable (les moteurs)

Ce qui doit pouvoir changer sans casser.

Modèles LLM, prompts, agents, fournisseurs cloud. Le système est Model-Agnostic : un moteur est remplaçable sans reconstruire la chaîne de gouvernance, sans perdre la mémoire accumulée, sans compromettre la conformité.

Réversibilité opérationnelle · journal des bascules

Trois bascules réelles documentées au cours des 6 derniers mois, par le Model Gateway. Aucun incident, aucune perte de Capital algorithmique, Audit Pack actualisé automatiquement.

DateOpérationDuréeAudit Pack régénéré
12 mars 2026 GPT-4o → Claude 3.5 Sonnet · Rituel risque crédit 4 min Oui — automatique
28 janvier 2026 Mistral Large → Llama 3.1 70B · Rituel pricing 6 min Oui — automatique
15 novembre 2025 Ajout fallback Mistral Small en mode dégradé 12 min Sans objet
Adoption

En production chez 8 grands comptes — dont 2 socles internes.

Deux postures d'adoption. La première transforme Nexa en socle d'industrialisation IA pour toute l'organisation. La seconde déploie un Rituel ciblé sur un Use Case différenciant. Les deux convergent vers la même plateforme.

La preuve par l'usage. Une institution publique, un assureur régulé. Six grands comptes en production sur des Rituels ciblés.

Tier 1 — Quand Nexa devient l'infrastructure IA de toute l'organisation

Private Cloud · assurance régulée

Groupama Gan Vie

Déployé en Private Cloud sur le Rituel de génération de commentaires actuariels. Réponse à un audit ACPR en moins de 5 minutes — au lieu de 2 semaines.

  • Génération de commentaires actuariels HITL
  • Bench branche assurance industrialisé
  • Mapping AI Act art. 12/14/17 documenté

Tier 2 — Six grands comptes en production sur des Rituels métiers ciblés

Cosmétique
L'Oréal

Industrialisation des claims marketing avec contrôle réglementaire intégré.

Parfumerie
Givaudan

Pattern matching et capitalisation de formulations sur AI Knowledge Vault.

Distribution
Carrefour

Assistance à la décision de pricing avec Audit Pack pour les achats.

Énergie
EDF

Recherche structurée dans la documentation technique avec lineage complet.

B2B
Manutan

Enrichissement de catalogue 600 000 références — Cost per Run mesuré.

Agroalimentaire
Nestlé

Vérification de conformité réglementaire produit avec Audit Pack natif.

30 minutes pour cartographier vos Rituels métiers et leur Capital algorithmique.

Pas de démo standard. Pas de générique commercial. Une session de cadrage focalisée sur vos décisions critiques, les contraintes de votre régulateur et la trajectoire réaliste vers un premier Audit Pack en production.

Pas de démo standard. Une session de cadrage focalisée sur vos décisions critiques et la trajectoire vers un premier Audit Pack en production.

Vous voulez aller plus loin&nbsp;? La page complète détaille l'architecture, la sécurité, la conformité AI Act et la réversibilité opérationnelle.

Prêt à industrialiser vos décisions ?