La plateforme IA d'entreprise entre vos données et la décision

BlackGust ne remplace pas vos systèmes. Il s'y connecte, construit un modèle commun de l'organisation et donne aux agents IA un accès sécurisé et audité à ce modèle. Chaque couche peut être inspectée, configurée et déployée là où votre politique de sécurité l'exige : notre cloud, votre cloud, vos serveurs ou un réseau isolé.

  • DéploiementCloud · privé · sur site · isolé
  • ModèlesOpenAI · Anthropic · modèles ouverts locaux
  • AccèsLecture seule par défaut · SSO · audit complet
  • Premier résultatPilote en 4 à 8 semaines
Principe de conception

Vos systèmes restent la source de vérité. La plateforme les lit, les relie et laisse les agents IA agir uniquement dans les limites des droits que vous accordez, chaque étape étant tracée.

Architecture

Une architecture IA d'entreprise en cinq couches

Les données circulent de gauche à droite : depuis les systèmes que vous exploitez déjà, via des connecteurs, jusqu'à un modèle unique de l'organisation. Les agents travaillent sur ce modèle et livrent leurs résultats là où les équipes travaillent déjà. La gouvernance s'applique sous chaque couche, elle n'est pas ajoutée à la fin.

01 · Sources02 · Connecteurs03 · Modèle de l'organisation04 · Agents05 · InterfacesERP · comptabilitéCRMBases · entrepôts de donnéesDocuments · archivesE-mail · messagerieTéléphonie · camérasAPIRépliques CDCETL · exportsOCR · documentsTranscription vocaleUn modèle uniqueTiersContratFacturePaiementResponsableProjetInstructionAnalysteGestionnaire de dossiersSuivi des échéancesTraitement des demandesRouteur de modèlespointe · localConsole de directionApplication webTeams · SlackVoixAPI de la plateforme⟂ GouvernanceDroits d'accèsJournal d'auditValidation humaineLimitesMasquage des données personnellesÉvaluation de la qualité

Couche par couche

De bas en haut : des sources de données jusqu'aux personnes qui décident.

05 · Interfaces

Là où les équipes travaillent

Console de direction, application web, messagerie d'entreprise, voix et intégration dans vos propres systèmes.

DirectionWebTeams · SlackVoixAPI
04 · Agents

Qui fait le travail

Des agents IA dotés d'un rôle, d'instructions et d'un ensemble d'actions autorisées : rechercher, calculer, rédiger, soumettre à validation.

AnalysteGestionnaire de dossiersSuivi des échéancesTraitement des demandes
03 · Modèle de l'organisation

Ce qui est relié à quoi

Objets et relations : tiers → contrat → facture → paiement → responsable. Une source de vérité unique pour chaque direction.

ObjetsRelationsIndicateursRecherche vectorielle
02 · Connecteurs

Comment les données entrent

API, répliques de bases de données, exports et traitement documentaire. Synchronisation planifiée ou en temps réel.

APICDCETLOCRSTT
01 · Sources

Vos systèmes, inchangés

ERP et comptabilité, CRM, bases et entrepôts de données, documents, e-mail, téléphonie, messagerie d'entreprise, caméras.

SAPOracleDynamicsSalesforcePostgreSQLSnowflakeMS SQLExcel
⟂ Gouvernance

La couche transverse

Droits d'accès, journal d'audit, validation humaine, limites, masquage des données personnelles.

RBACAuditHumain dans la boucleMasquage des DCP
Modèle de l'organisation

Un modèle unique de l'organisation, partagé par tous les agents

La plupart des pilotes d'IA s'enlisent parce que chacun ne voit qu'un seul système. Le modèle de l'organisation relie les enregistrements de tous les systèmes en objets métier et en relations entre eux. Une question qui touche à la fois la finance, le juridique et les opérations devient une seule requête au lieu de trois exports et d'un tableur.

signefacture au titre deréglée parsourcegéré paralimentetravaille dansconfiée àresponsable deTiersn° fiscal · notation · plafondsContratconditions · montant · datesFacturemontant · échéanceDocument sourcePDF numérisé · page 4Responsable du contratcollaborateur · fonctionPaiementstatut · jours de retardInstructionéchéance · responsableDirectionbudget · directeurIndicateurcréances échues
Exemple de question · Exemple · données fictives

« Quels paiements en retard concernent des contrats gérés par ma direction ? »

Le chemin mis en évidence montre comment l'agent répond : direction → responsables → contrats → factures → paiements. Chaque étape est un lien que vous pouvez ouvrir.

Objets
Les entités métier dont vos équipes parlent déjà : tiers, contrats, actifs, dossiers, demandes des usagers, projets. Définies avec vous, pas imposées par un modèle type.
Relations
Qui a signé quoi, quelle facture relève de quel contrat, qui est chargé du suivi. Les liens proviennent des clés de vos systèmes et des documents lus par OCR.
Indicateurs
Créances échues, délais de traitement, prévu contre réalisé. Calculés une seule fois, sur le modèle, pour que chaque direction voie le même chiffre.
Recherche
Recherche vectorielle dans les documents et la correspondance, rattachée aux objets qu'ils mentionnent. Les réponses citent la page d'origine.
Droits
Les droits s'appliquent aux objets et aux champs. Un utilisateur, et tout agent agissant pour lui, ne voit que ce que l'annuaire autorise.
Modules

Des modules IA sur un seul modèle de données

Nous commençons par un module ciblant le problème le plus coûteux. Les modules suivants se branchent sur le modèle déjà construit, si bien que chacun est livré plus vite que le précédent.

Premier module

Direction

Une console pour la direction : questions en langage courant, synthèse quotidienne des écarts, suivi des instructions, réponses reliées à leurs sources.

Premier usage type
  • Synthèse matinale de ce qui s'écarte du plan
  • Suivi des instructions avec responsables et échéances
Opérations

Opérations

Des agents pour les processus récurrents : rapprochements, demandes, suivi des échéances, rédaction de courriers et de rapports, routage des tâches.

Premier usage type
  • Rapprochements fournisseurs
  • Réception et routage des demandes
Documents

Documents

Lecture des scans et PDF, extraction des champs clés, contrôle des contrats selon une grille, recherche dans les archives.

Premier usage type
  • Revue des contrats selon votre grille
  • Recherche dans les archives avec citation des pages
Connaissances

Connaissances

Une base de connaissances interne regroupant politiques, procédures et réglementations. Les collaborateurs obtiennent des réponses citant le document source.

Premier usage type
  • Assistant politiques et procédures
  • Réponses d'intégration pour les nouveaux collaborateurs
Voix

Voix

Reconnaissance et synthèse vocales dans les principales langues, dont le français, l'anglais, l'espagnol, le portugais, l'allemand, le chinois, le japonais et le coréen. Agents vocaux pour centres de contact, lignes d'assistance et applications mobiles.

Premier usage type
  • Résumés d'appels et contrôle qualité
  • Agent vocal de premier niveau pour une ligne d'assistance
Vision

Vision

Analyse vidéo sur vos caméras existantes : comptage de personnes, occupation des zones, surveillance des processus et de la sécurité.

Premier usage type
  • Surveillance des zones de sécurité
  • Comptage des files d'attente et de l'occupation
Agents IA

Un agent IA est un collaborateur avec des instructions et des limites

Un agent n'est pas un chat intelligent. Il a un rôle, un accès à des données précises, une liste d'actions autorisées et des règles indiquant quand solliciter un humain. Sa configuration est lisible aussi bien par le responsable du processus que par le RSSI et l'auditeur.

Agent · Revue des contratsConfiguration
rôle: revoir les contrats d'approvisionnement entrants
lit: registre des contrats, référentiel des tiers, ERP
peut: extraire les conditions · contrôler selon la grille · émettre un commentaire
ne peut pas: signer · modifier les montants · écrire dans des systèmes externes
sollicite un humain si: montant > 500 000 € · nouveau tiers · écart par rapport au modèle
journal: chaque étape avec sa source et son horodatage
  • Les droits d'un agent n'excèdent jamais ceux de l'utilisateur pour lequel il agit
  • Les actions qui modifient des données passent par une validation
  • Chaque réponse renvoie à un document ou à un enregistrement
  • Lorsque les données sont insuffisantes, l'agent le dit au lieu d'inventer une réponse
  • La qualité est vérifiée sur un jeu de questions de référence avant chaque mise à jour
Cycle de vie des agents

Concevoir, évaluer, valider, superviser

Les agents sont gérés comme tout autre système de production : spécifiés, testés, validés et supervisés. Rien n'atteint les utilisateurs sans avoir franchi chaque étape, et chaque version peut être annulée.

Étape 1 · avec le responsable du processus

Concevoir

Le rôle, les sources de données, les actions autorisées et les règles d'escalade sont formalisés avec la personne responsable du processus. La sécurité examine la liste des accès.

Étape franchie lorsqueLe responsable valide une spécification d'agent d'une page
Étape 2 · sur des cas réels

Évaluer

L'agent est exécuté sur un jeu de référence de questions et de documents réels. Nous mesurons l'exactitude, les citations et les refus, et le testons avec des requêtes adverses.

Étape franchie lorsqueLes résultats atteignent les seuils convenus à l'avance
Étape 3 · avec la sécurité et le responsable

Valider

Les droits sont vérifiés par rapport à votre annuaire. La version est consignée dans le journal des changements et ouverte à un groupe pilote avant tous les autres.

Étape franchie lorsqueDes valideurs nommément désignés signent la mise en production
Étape 4 · en continu

Superviser

Indicateurs en temps réel, revue humaine par échantillonnage et alertes en cas de dérive des réponses. Le jeu de référence est rejoué avant chaque changement de modèle ou de prompt.

Étape franchie lorsqueRapport qualité mensuel ; retour arrière en une étape

Garde-fous sur chaque agent

  • Accès au moindre privilège hérité de votre annuaire
  • Plafonds de dépense, de volume et de fréquence par agent
  • Validation humaine au-delà des seuils que vous fixez
  • Données personnelles masquées avant tout appel à un modèle externe
  • Les réponses sans source sont signalées, jamais présentées comme des faits

Ce qu'un agent ne fait jamais

  • Agir en dehors de son rôle défini par écrit
  • Signer, payer ou engager l'organisation
  • Voir des données que son utilisateur n'est pas autorisé à voir
  • Modifier ses propres droits ou instructions
Intégrations

Se connecte aux systèmes que vous exploitez déjà

En lecture seule par défaut, par la voie la plus propre que chaque système propose : une API, une réplique de base de données, un export ou un flux documentaire. Rien n'a besoin d'être migré ou remplacé.

ERP · finance

Progiciels de gestion intégrés

SAPOracleMicrosoft DynamicsModèles Excel
CRM

Clients et ventes

SalesforceHubSpotMicrosoft Dynamics
Données

Bases et entrepôts de données

PostgreSQLOracleMS SQLSnowflakeBigQueryKafka
Documents

Documents et archives

GED / ECMPartages de fichiersScans et PDF (OCR)Pièces jointes d'e-mails
Communications

E-mail, messagerie et voix

E-mail IMAPMicrosoft TeamsSlackTéléphonie VoIP
Identité

Authentification unique et rôles

Active DirectoryLDAPSAMLOIDC
Sécurité

Supervision et audit

Export SIEMJournauxMétriquesTraçage
Vision

Caméras et capteurs

Vidéosurveillance existanteCaméras IP

Les autres systèmes, comme Workday, ServiceNow ou des applications internes, se connectent via des API REST ou GraphQL, des webhooks ou des exports. Tout cas non standard est évalué lors du diagnostic.

Modèles d'IA

Intelligence de pointe ou modèles souverains. À vous de choisir.

La plateforme est indépendante des modèles. Choisissez des modèles de pointe via des API entreprise, exécutez dans votre périmètre des modèles ouverts entraînés sur vos propres données, ou combinez les deux. Un modèle peut être remplacé sans reconstruire la solution.

Pointe

OpenAI, Anthropic et d'autres modèles de premier plan

Via des API entreprise dont les conditions excluent l'entraînement sur vos données. Les meilleures capacités de raisonnement pour l'analyse, les documents et les agents.

  • Démarrage le plus rapide
  • Meilleur raisonnement généraliste
  • Données masquées avant leur sortie
Souverain

Des modèles locaux entraînés sur vos données

Des modèles ouverts comme Llama, Qwen ou Mistral, déployés sur vos serveurs ou dans un réseau isolé et affinés sur vos documents, votre terminologie et vos processus. Rien ne quitte votre périmètre.

  • Affinage sur votre corpus
  • Notre propre architecture de sécurité
  • Fonctionne sans accès à Internet
Hybride

Le bon modèle pour chaque tâche

Le routage envoie les tâches sensibles ou routinières vers des modèles locaux et le raisonnement complexe vers des modèles de pointe, selon les règles fixées par votre équipe sécurité.

  • Routage fondé sur des politiques
  • Maîtrise des coûts par requête
  • Audit complet de chaque appel

Comment le routage décide

Chaque requête est classifiée avant d'atteindre un modèle. Votre équipe sécurité rédige la politique ; le routeur l'applique et journalise sa décision.

  • D'abord la classe de données : les données confidentielles et personnelles restent sur des modèles locaux, sauf si la politique autorise le masquage
  • Ensuite la tâche : le raisonnement complexe va au modèle autorisé le plus performant, les tâches routinières à fort volume à un modèle plus léger
  • Repli : si un point d'accès de modèle est indisponible, le routeur utilise le modèle suivant autorisé par la politique
  • Chaque appel est journalisé avec le modèle, la version, le coût et le motif
Routeur de modèles · décisionsExemple · données fictives
RequêteClasse de donnéesRoutageMotif
Résumer le procès-verbal du conseilConfidentielLocalPolitique : reste dans le périmètre
Rédiger une réponse à un fournisseurInternePointe · masquéNoms et montants masqués
Classer les e-mails entrantsInterneLocal · légerRoutinier, fort volume
Évaluer le risque d'un contrat de trois ansInternePointeRaisonnement complexe
Dossier d'un usagerPersonnelLocal uniquementDéploiement isolé
Déploiement

Quatre modes de déploiement : du cloud à l'isolé

Le choix dépend de la sensibilité des données, des règles de résidence des données et de votre politique informatique. Les fonctionnalités de la plateforme sont identiques dans tous les cas ; ce qui change, c'est l'emplacement des données et les modèles de langage disponibles.

BlackGust CloudCloud privéSur siteIsolé
Où résident les donnéesNotre centre de données, dans votre régionVotre compte cloudVos serveursRéseau isolé, sans Internet
Modèles d'IADe pointe et locauxDe pointe et locauxLocaux ; de pointe sur accordLocaux uniquement
Isolation
Infrastructure gérée parBlackGustVotre équipe cloud, avec nos ingénieursVotre DSI, avec nos ingénieursVotre équipe sur site, avec nos ingénieurs
Mises à jourFenêtres de maintenance planifiéesPlanifiées avec votre DSIVia votre processus de gestion des changementsLivrées hors ligne, via votre processus de gestion des changements
Délai de déploiementQuelques jours1 à 2 semaines2 à 4 semaines4 à 8 semaines
Idéal pourEntreprises qui veulent démarrer viteEntreprises dotées d'une politique cloudBanques, grands groupesSecteur public, infrastructures critiques
Disponible dansFoundation, EnterpriseFoundation, EnterpriseEnterprise, SovereignSovereign

Les délais couvrent le déploiement de la plateforme et dépendent de l'état de préparation de l'infrastructure du client. Les déploiements isolés nécessitent généralement des serveurs GPU ; nous en préparons la spécification pendant le diagnostic.

Résidence des données : choisissez l'option conforme à vos règles, qu'il s'agisse du RGPD et de l'AI Act européen en Europe, du CCPA/CPRA ou de règles sectorielles aux États-Unis, de la LGPD au Brésil, de la PIPL en Chine, de l'APPI au Japon, de la PIPA en Corée ou du Privacy Act en Australie. Nous concevons chaque déploiement pour favoriser la conformité ; voir sécurité.

Performance et fiabilité

Conçu pour la production, pas pour la démo

La plateforme est conçue pour de nombreuses directions et des milliers d'utilisateurs sur un même modèle. Sa rapidité dépend des modèles, du matériel et de vos données : nous la dimensionnons donc pour votre charge plutôt que de citer des benchmarks génériques.

Montée en charge

Évolutivité horizontale

Les services tournent en conteneurs sur Kubernetes, ou sous Docker Compose pour les petits environnements. La capacité augmente par ajout de nœuds ; le dimensionnement est réalisé pendant le diagnostic.

Résilience

Dégradation maîtrisée

Si un système source est indisponible, les réponses indiquent l'heure de la dernière synchronisation au lieu d'utiliser silencieusement des données obsolètes. Si un modèle échoue, le routage bascule vers un autre modèle autorisé.

Reprise

Reprise conforme au contrat

Sauvegardes planifiées et reprise selon le RPO et le RTO convenus au contrat, documentées dans le runbook remis à votre équipe.

Observabilité

Visibilité de bout en bout

Métriques, journaux et traçage de chaque requête d'agent : quelles sources il a lues, quel modèle il a appelé, combien de temps a duré chaque étape. Export vers votre SIEM.

Qualité

Mesurée, pas supposée

Les jeux de questions de référence sont rejoués avant chaque mise à jour. Une baisse d'exactitude bloque la mise en production, comme un test en échec bloque du code.

Support

Garanti par un SLA

Heures ouvrées en Foundation, 24 h/24 et 7 j/7 pour les incidents critiques en Enterprise, et réponse en 1 heure avec un ingénieur d'astreinte nommé en Sovereign.

Ce que nous ne ferons pas : publier des chiffres de latence ou de débit mesurés sur les données de quelqu'un d'autre. Pendant le pilote, nous les mesurons sur vos scénarios et inscrivons les objectifs dans le SLA.

La plateforme par offre

Ce que comprend chaque offre

La plateforme est concédée sous forme d'offre annuelle. Chacune inclut des ingénieurs déployés sur site, pas seulement un logiciel. L'abonnement est précédé d'un diagnostic et d'un pilote sur vos propres données.

FoundationEnterpriseSovereign
Prix annuel84 000 €230 000 €450 000 €
Périmètre
Fonctions métierUne3 à 5Toute l'organisation
ProcessusJusqu'à 3Jusqu'à 15Illimité
UtilisateursJusqu'à 150Jusqu'à 1 000Illimité
Systèmes connectésJusqu'à 5Jusqu'à 15Selon le périmètre
Modules
Direction✓✓✓
Opérations · Documents · ConnaissancesUn au choix✓✓
Voix · Vision——✓
Déploiement et modèles
DéploiementBlackGust Cloud ou cloud privéCloud, cloud privé ou sur siteSur site ou isolé
ModèlesDe pointe + routage hybrideDe pointe + locauxLocaux, affinés sur votre corpus ; de pointe en option
Équipe et support
Ingénieurs déployés sur site1 responsable, sur site aux phases clésResponsable + 2, en continuÉquipe intégrée de 5+ et un architecte
SupportHeures ouvrées24 h/24 et 7 j/7 pour les incidents critiques24 h/24 et 7 j/7, réponse en 1 heure, ingénieur d'astreinte nommé
Documentation prête pour les achats publics——✓

Le matériel GPU et l'infrastructure de l'offre Sovereign sont facturés séparément. La comparaison complète figure sur la page tarifs.

Pour les équipes IT

Présentation technique pour architectes et DSI

Une synthèse. La documentation technique complète, une description de l'architecture et un modèle de menaces sont disponibles sous accord de confidentialité.

Accès aux sourcesLecture seule par défaut. Les écritures ne passent que par des actions explicitement autorisées et validées.
IntégrationsAPI REST/GraphQL ; connexions directes aux répliques PostgreSQL, Oracle et MS SQL ; Snowflake et BigQuery ; flux Kafka ; connecteurs SAP, Dynamics et Salesforce ; exports de fichiers ; e-mail IMAP ; webhooks.
AuthentificationAuthentification unique via LDAP / Active Directory, SAML ou OIDC. Les rôles sont hérités de votre annuaire.
ChiffrementLes données sont chiffrées en transit et au repos. Dans les déploiements sur site, le client détient les clés.
DéploiementConteneurs sur Kubernetes, ou Docker Compose pour les petits environnements. Infrastructure as code.
ObservabilitéMétriques, journaux et traçage des requêtes des agents. Export vers votre SIEM.
SauvegardeSauvegardes planifiées et reprise selon le RPO/RTO convenu au contrat.
API de la plateformeVos systèmes peuvent appeler les agents et recevoir les résultats via l'API.
Revue de sécuritéNous remplissons votre questionnaire de sécurité et présentons l'architecture à votre équipe. Voir sécurité.
FAQ

Questions sur la plateforme, nos réponses

Ce que les DSI, RSSI et responsables métier demandent le plus souvent avant une démo.

Devons-nous remplacer notre ERP, notre CRM ou notre entrepôt de données ?

Non. La plateforme se connecte aux systèmes que vous exploitez déjà, en lecture seule par défaut, et construit le modèle de l'organisation par-dessus. Vos systèmes restent la source de vérité.

Nos données servent-elles à entraîner des modèles d'IA ?

Non. Les modèles de pointe sont utilisés via des API entreprise dont les conditions excluent l'entraînement sur vos données, et les données personnelles sont masquées avant leur sortie. Les modèles souverains sont affinés sur votre corpus dans votre périmètre et ne sont partagés avec personne.

La plateforme peut-elle fonctionner entièrement sur site ou en réseau isolé ?

Oui. Le déploiement sur site prend 2 à 4 semaines et le déploiement isolé 4 à 8 semaines, selon votre infrastructure. Dans un réseau isolé, la plateforme fonctionne uniquement avec des modèles locaux, sans accès à Internet. Le matériel GPU est facturé séparément.

Quels modèles de langage utilisez-vous ?

Des modèles de pointe d'OpenAI, d'Anthropic et d'autres fournisseurs de premier plan, ainsi que des modèles ouverts comme Llama, Qwen et Mistral exécutés localement. La plateforme est indépendante des modèles : un modèle peut être remplacé sans reconstruire la solution.

Comment empêchez-vous les agents d'inventer des réponses ?

Chaque réponse doit renvoyer à un enregistrement ou à un document. Lorsque les données sont insuffisantes, l'agent le dit. Chaque agent est testé sur un jeu de référence de questions réelles avant sa mise en production et avant chaque mise à jour, et les actions qui modifient des données nécessitent une validation humaine.

Combien de temps faut-il pour connecter un système ?

Un système doté d'une API documentée ou d'une réplique de base de données est généralement connecté pendant le pilote. Les bases historiques non documentées et les archives papier prennent plus de temps et sont cadrées lors du diagnostic.

Quelles réglementations la plateforme prend-elle en charge ?

Nous concevons les déploiements pour favoriser la conformité au RGPD et à l'AI Act européen, au CCPA/CPRA, à la LGPD, à la PIPL, à l'APPI, à la PIPA, au Privacy Act australien et aux règles sectorielles, comme les exigences de type HIPAA pour les données de santé. La résidence des données est assurée par le mode de déploiement. Détails sur la page sécurité.

Nos propres systèmes peuvent-ils appeler les agents ?

Oui. L'API de la plateforme permet à vos applications de confier une tâche à un agent et d'en recevoir le résultat avec ses sources, sous les mêmes droits et le même journal d'audit que n'importe quel utilisateur.

Combien coûte la plateforme ?

Elle est concédée sous forme d'offre annuelle : Foundation à 84 000 €, Enterprise à 230 000 € et Sovereign à 450 000 € par an. Un diagnostic (1 390 €, déduit du pilote) et un pilote viennent en premier. Voir les tarifs.

De quoi avez-vous besoin de la part de notre DSI ?

Un accès en lecture seule aux sources convenues, un interlocuteur technique, un accès réseau pour le déploiement et une aide à la mise en place de l'authentification unique. Nos ingénieurs déployés sur site réalisent le travail d'intégration.

Découvrez la plateforme sur vos propres scénarios

Une démo dure environ une heure. Venez avec vos responsables IT et sécurité ; nous présenterons l'architecture, la configuration d'un agent et le journal d'audit.