L'IA propose par défaut. Là où vous accordez de l'autonomie, une personne fixe les limites et l'escalade est toujours à portée de main. Chaque étape est consignée.
Dernière mise à jour : 31 août 2026 · Version 1.1
Portée
Cette déclaration divulgue la manière dont RMM Labs Ltd utilise les fonctionnalités d'intelligence artificielle dans Xcellerate OPS et sur rmmlabs.io. Elle est publiée en exécution des obligations de transparence applicables en vertu du règlement (UE) 2024/1689 (la loi européenne sur l'AI) et afin de garantir que les clients de Xcellerate OPS et leurs utilisateurs finaux comprennent comment l'AI est, ou n'est pas, utilisée en ce qui concerne leurs données.
La règle par défaut et ses exceptions
L'AI propose. Une personne nommée décide — à moins que cette personne n'accorde délibérément de l'autonomie.
Par défaut, l'AI d'Xcellerate OPS lit, classe, résume, compare, rédige et propose ; elle n'envoie pas de manière autonome une réponse à un client, n'applique pas de décision de triage, n'achemine pas un ticket et n'accepte pas un risque. Chaque action produisant un effet juridique ou similaire significatif est transmise à un technicien nommé et authentifié, qui l'applique, la modifie ou la rejette avant qu'elle ne devienne l'enregistrement de référence. Il existe deux exceptions délibérées et divulguées, toutes deux désactivées par défaut. La première est le Gatekeeper AI optionnel, qui peut répondre à un demandeur uniquement pour solliciter des informations manquantes ; il ne prend aucune décision contraignante et est clairement identifié comme AI, de manière lisible par les machines. La seconde concerne les collègues AI : des membres d'équipe virtuels qu'un espace de travail peut recruter et auxquels il peut accorder, capacité par capacité, la possibilité d'agir de manière autonome. L'autonomie n'est jamais l'état initial — la fonctionnalité est masquée jusqu'à son activation, un collègue nouvellement recruté ne peut rien faire d'autre que consulter la base de connaissances, et chaque capacité est définie individuellement sur désactivé, proposer ou autonome. Même une fois accordée, l'escalade vers un humain reste activée en permanence et ne peut pas être désactivée, et tout ce qui touche à l'argent, aux devis ou à la documentation des changements ne peut jamais être rendu autonome.
Où l'AI agit dans Xcellerate OPS
| Fonction | Rôle de l'AI | Approbation humaine requise ? |
|---|---|---|
| Triage des tickets (priorité et produit) | Propose | Oui — appliqué par le technicien désigné |
| Routage vers l'équipe et le membre | Propose | Oui — l'attribution automatique est désactivée par défaut |
| Brouillon de réponse | Rédige | Oui — modifié et envoyé par le technicien désigné |
| Résumé de conversation | Résume | Aucune décision — aide en lecture seule |
| Badge de sentiment | Classe | Aucune décision — aide en lecture seule |
| Contrôle QA des réponses sortantes | Révise | Oui — appliqué par le technicien désigné |
| Traduction des conversations et de la base de connaissances | Traduit | Oui — révisé par l'auteur |
| Gardien des demandes entrantes (vérification de complétude des nouvelles demandes) | Analyse et interroge | Non — autonome, réponse marquée AI demandant au demandeur les informations manquantes ; désactivé par défaut |
| Collègue AI — réponses aux clients | Propose, ou agit si l'autonomie est accordée par canal | Facultatif ; désactivé par défaut. Un contrôle QA échoué rétrograde une réponse autonome en proposition, et chaque réponse est marquée comme AI |
| Collègue AI — gestion des tickets (prise en charge, statut, priorité, notes, escalade) | Propose ou agit | Facultatif ; désactivé par défaut. L'escalade vers un humain est toujours disponible et ne peut pas être désactivée |
| Collègue AI — finances, devis, documentation de changement ITIL | Propose uniquement | Oui — l'autonomie n'est jamais disponible ici ; une personne construit et envoie |
| Collègue AI — pipeline commercial (notes, prochaine étape, phase) | Propose ou agit ; un changement de phase est toujours proposé | La propriété d'un deal ne change jamais ; un deal au point mort ne fait que notifier son responsable |
Ce que l'AI ne fait pas
- L'AI n'envoie jamais automatiquement une réponse à un client, sauf si un espace de travail a délibérément recruté un collègue AI et lui a accordé ce canal.
- L'AI n'applique jamais une décision de triage ou de routage sans confirmation d'un technicien.
- Les notes internes ne sont jamais transmises à l'AI.
- Les entrées du coffre-fort de secrets, la documentation IT et les données de coût ou de rentabilité ne sont jamais incluses dans les invites AI ; un collègue AI peut lister les noms des entrées d'identifiants, mais jamais lire leurs valeurs.
- L'AI n'exécute pas de transactions ni d'instructions en dehors de Xcellerate OPS.
- Le gardien AI se limite à demander aux demandeurs les informations manquantes ; il ne résout jamais un ticket, n'envoie pas de solution et ne prend aucune décision de routage ou de priorité.
- Un collègue AI ne touche jamais à l'administration — il ne peut pas s'authentifier, n'est jamais administrateur, chef d'équipe ou approbateur, et ne peut jamais modifier les paramètres, utilisateurs, équipes, rôles, permissions, intégrations, facturation ou clés API.
- Un collègue AI n'attribue jamais de travail à un humain et ne l'évalue jamais ; une escalade renvoie le ticket dans la file d'attente plutôt que de l'assigner à une personne nommée.
- L'autonomie n'est jamais proposée pour les devis, les transactions financières ou la documentation de changement ITIL ; la publication d'articles de base de connaissances, l'envoi de factures ou de devis, et l'approbation de changements ne font pas partie des actions qu'un collègue peut effectuer.
Modèles et infrastructure
- Les fonctionnalités AI s'exécutent sur les fournisseurs configurés par l'opérateur de la plateforme (Anthropic Claude ou un point de terminaison compatible OpenAI) et, pour la traduction, un fournisseur de traduction dédié.
- Les clés API des fournisseurs sont stockées de manière chiffrée et ne sont jamais renvoyées dans l'interface.
- Le contenu client n'est pas utilisé pour entraîner des modèles de fondation, et les paramètres de ces modèles ne sont pas modifiés sur la base du contenu client.
- Chaque action AI est facturée dans un registre de crédits transparent par technicien, et les techniciens peuvent être exclus de toute assistance AI via un bouton par utilisateur.
- Avant qu'une invite quitte la plateforme, une couche déterministe toujours active remplace les données personnelles et confidentielles — adresses e-mail, numéros de téléphone, adresses IP et MAC, IBAN, numéros de carte et de TVA, ainsi que les jetons API ou bearer — par des espaces réservés stables qui sont restaurés dans la réponse. Aucune AI n'est impliquée dans cette suppression, elle ne peut donc pas entraîner de fuite.
Limitations et risques connus
- Les suggestions de triage, résumés et brouillons générés par l'AI peuvent contenir des erreurs et doivent être vérifiés.
- Les résultats de l'AI sont reproductibles pour une entrée et une version de modèle données ; les clients peuvent demander une copie journalisée des entrées et sorties pertinentes concernant une décision spécifique.
- L'AI n'est pas utilisée pour détecter des mineurs ou d'autres personnes concernées par des données de catégorie spéciale, sauf si le client active explicitement cette fonctionnalité et satisfait aux obligations correspondantes du GDPR Art. 9.
- Un collègue AI autonome peut commettre des erreurs ; son périmètre d'action est limité par une porte de capacité fermée par défaut, des plafonds par étape d'exécution, de crédit et de temps réel, un interrupteur « tout mettre en pause » par espace de travail et un coupe-circuit à l'échelle de la plateforme, et chaque exécution est enregistrée étape par étape pour révision et rappel en un clic.
Décisions automatisées au titre de l'art. 22 du GDPR
RMM Labs Ltd ne prend pas de décisions automatisées produisant des effets juridiques sur des personnes physiques sur la base des données de Xcellerate OPS. Lorsqu'un client utilise les résultats de Xcellerate OPS dans un contexte qui produit lui-même un effet juridique ou similairement significatif sur une personne concernée, le client est le responsable du traitement et demeure responsable de la conformité à l'art. 22 du GDPR.
EU AI Act — rôles, dates et obligations
Xcellerate OPS intègre des modèles d'IA à usage général de tiers (Anthropic Claude ou un point de terminaison compatible OpenAI) dans ses fonctionnalités et les met sur le marché de l'EU sous notre nom. RMM Labs Ltd est donc un fournisseur de ces systèmes d'IA au sens du règlement (EU) 2024/1689, tel que modifié par le Digital Omnibus on AI (règlement (EU) 2026/1744) ; nos clients sont des déployeurs et leurs utilisateurs finaux sont des personnes concernées. Nous ne sommes pas un fournisseur de modèles d'IA à usage général — ces obligations incombent aux concepteurs des modèles.
- À partir du 2 août 2026, les obligations de transparence de l'acte au titre de l'art. 50 s'appliquent : les personnes sont informées lorsqu'elles interagissent avec une IA, et les contenus générés par IA sont divulgués. Le AI Gatekeeper optionnel affiche une clause de transparence fixe, rédigée par un humain, dans les 25 langues prises en charge, et chaque message d'un collègue IA autonome est identifié comme généré par IA.
- Les messages générés par IA qui parviennent à une personne sont marqués de façon lisible par machine et visiblement étiquetés comme générés par IA, avant la date limite du 2 décembre 2026 pour le marquage lisible par machine au titre de l'art. 50(2). Les réponses autonomes des collègues IA empruntent le même chemin d'envoi que les réponses du personnel, de sorte que ce marquage leur est appliqué automatiquement.
- Aucune fonctionnalité IA de Xcellerate OPS n'est actuellement classifiée comme à haut risque. L'acheminement par équipe reste en dehors de la catégorie à haut risque, car la personne est sélectionnée par une stratégie déterministe basée sur des règles — jamais par profilage IA des individus — et le contrôle QA reste consultatif et n'est jamais agrégé par technicien. Les collègues IA relèvent du risque limité, et non de l'annexe III à haut risque : par conception et appliqué dans le code, ils n'attribuent jamais de travail à un humain ni ne l'évaluent, proposent toujours une escalade, sont limités sur les actions financières et de modification, et ne peuvent pas accéder à l'administration ; un mémo de classification des risques en consigne les raisons. Le régime à haut risque pour les systèmes autonomes de l'annexe III s'applique à partir du 2 décembre 2027.
- Pour nos clients déployeurs, le centre de conformité AI Act intégré au produit fournit le registre IA, le journal des actions, les rapports de supervision, l'information des travailleurs, le suivi de la culture IA ainsi que les éléments FRIA/DPIA nécessaires pour satisfaire à leurs propres obligations au titre des arts. 4, 13, 14, 26 et 27.
Journalisation et audit
Chaque action AI est enregistrée dans un journal d'actions AI unifié — la fonctionnalité, le fournisseur et le modèle, l'utilisateur ou le système à l'origine de l'action, l'enregistrement associé, le nombre de suppressions par type, les crédits facturés, le résultat et la décision humaine appliquée, ignorée ou modifiée, chacun avec un horodatage et un identifiant de requête. Le contenu des invites et des réponses n'est jamais stocké. Chaque collègue AI tient en outre un registre par exécution — chaque outil appelé, ce qui a été retourné, et chaque refus avec sa raison — consultable sur la page de supervision du collègue, où tout travail en attente peut être rappelé en un clic. Les journaux sont conservés pendant une période configurable d'au moins six mois et sont exportables en CSV ou JSON ainsi que via une API en lecture seule, en complément du calendrier défini dans la déclaration de sécurité.
Mises à jour
Les modifications importantes concernant l'utilisation des modèles ou la limite d'approbation humaine sont notifiées conformément au délai de préavis indiqué sur la page d'index du centre de confiance.
En une ligne
Par défaut, l'IA de Xcellerate OPS lit, classe, résume, compare, rédige et propose — c'est une personne désignée qui décide. Un espace de travail peut délibérément aller plus loin : le AI Gatekeeper optionnel peut répondre à un demandeur uniquement pour solliciter des informations manquantes, et les collègues IA peuvent agir de manière autonome dans des limites strictes et optionnelles — jamais sur les questions financières, les devis ou les changements, jamais sur l'administration, et toujours avec un humain à portée d'escalade. Chaque message IA est identifié comme tel, et chaque action IA est consignée.

