Support niveau 2 : le contexte rassemblé, les pistes ouvertes
Un incident de niveau 2 se résout rarement faute d'expertise : il se résout lentement parce que reconstituer le contexte prend du temps. Version, configuration, historique des échanges, incidents similaires déjà traités — votre agent rassemble tout cela et propose des pistes de diagnostic, chacune rattachée à ce qui la justifie. Hébergé en France : les configurations de vos clients restent chez vous. L'ingénieur conduit le diagnostic ; l'agent lui évite de repartir de zéro.
Mis à jour le
Trois incidents similaires retrouvés dans votre base, avec leur résolution et le facteur qu'ils avaient en commun.
Deux pistes de diagnostic, chacune rattachée à l'élément qui la motive.
🔗 Sourcé · pistes rattachées aux incidents passés
Je le signale plutôt que de la présenter comme établie — c'est le genre d'écart qui fait perdre une demi-journée si on ne le voit pas.
✎ Appui · l'écart est signalé, pas dissimulé
Un agent Blue Lemon Agent de support niveau 2 rassemble le contexte complet d'un incident — version, configuration, étapes déjà tentées, historique client — retrouve les incidents similaires déjà résolus dans votre base et propose des pistes de diagnostic rattachées à ce qui les justifie. Quand une piste repose sur un cas imparfaitement comparable, il le dit. Il fonctionne en inférence locale ou est hébergé en France : les configurations de vos clients restent chez vous, architecture conçue pour réduire l'exposition aux législations extraterritoriales, la localisation ne garantissant pas à elle seule l'immunité.
Repères décrivant notre offre, et non des résultats mesurés chez un client. L'ampleur du gain sur votre volume d'incidents de niveau 2 se confirme par un pilote.
Qu'apporte un agent IA à votre support de niveau 2 ?
L'expertise de vos ingénieurs n'est pas le facteur limitant : la reconstitution du contexte l'est. La rassembler automatiquement, c'est leur rendre du temps de diagnostic.
! L'enjeu
Un incident de niveau 2 mobilise une expertise rare, et l'essentiel du délai part dans la reconstitution du contexte : quelle version, quelle configuration, qu'a-t-on déjà tenté, a-t-on déjà vu ce cas ? L'agent rassemble ces éléments, retrouve les incidents comparables dans votre base et ouvre des pistes documentées — l'ingénieur commence là où il commençait après une heure de recherche.
✓ Notre réponse
Les pistes proposées sont rattachées à ce qui les justifie, et les écarts avec les cas passés sont signalés au lieu d'être passés sous silence — c'est précisément ce genre de détail qui fait perdre une demi-journée. Inférence locale ou ressource isolée hébergée en France : les configurations de vos clients, souvent révélatrices de leur infrastructure, ne sortent pas de chez vous.
Les configurations de vos clients et l'historique de leurs incidents : souveraineté & conformité
Les configurations de vos clients et l'historique de leurs incidents décrivent leur infrastructure. Voici comment l'architecture de nos agents les protège.
Inférence locale
L'agent peut tourner sur une machine de votre organisation : aucune configuration client ni historique d'incident ne sort du réseau.
Hébergement en France
Sinon, une ressource dédiée et isolée hébergée en France, sous droit français — vos historiques d'incidents et votre base technique : traitements et accès opérés dans l'Union européenne visés par l'architecture.
Exposition extraterritoriale réduite
Pour les configurations de vos clients et l'historique de leurs incidents, l'architecture vise à réduire l'exposition au Cloud Act et au FISA 702 ; la seule localisation en France ou dans l'Union européenne ne garantit pas l'immunité.
Ressource isolée
Aucune mutualisation : un environnement strictement dédié à votre entreprise et à sa base d'incidents.
Pistes rattachées à leur justification
Chaque piste renvoie aux incidents ou aux éléments qui la motivent, écarts compris ; chiffrement, accès par rôle (RBAC) et journalisation de chaque diagnostic préparé.
AI Act : déploiement encadré
Agent strictement en appui ; aucune piste présentée comme établie, aucune intervention appliquée ; traçabilité et supervision humaine de bout en bout.
Ce qui dépend de l'architecture retenue Ces points ne sont pas des garanties générales : ils sont arrêtés déploiement par déploiement, au devis.
- La localisation applicable est celle de l'architecture décrite au devis et vérifiée avant mise en service.
- L'exécution locale n'est annoncée que pour la configuration explicitement décrite et recettée au devis.
- L'isolation applicable dépend du mode de déploiement décrit au devis ; aucune isolation dédiée n'est présumée.
- Les rôles et permissions sont configurés et recettés pour les identités et systèmes effectivement raccordés.
- Les événements journalisés, leur contenu, leur durée de conservation et leurs accès sont définis pour le déploiement retenu.
Voyez l'agent au travail
4 situations réelles, prises parmi celles qui reviennent le plus. Choisissez-en une : l'échange se déroule comme il se déroulerait chez vous.
Démonstration écrite à l'avance. Ces échanges illustrent le comportement de l'agent — ses sources, ses refus, ce qu'il laisse à vos équipes. Rien n'est envoyé depuis cette page, aucun modèle n'y est interrogé, et les dossiers cités sont fictifs. C'est précisément ce que nous promettons à vos données.
Les comportements montrés ici — surveillance, règles d'automatisation, routage et relances — sont paramétrés avec vous lors du déploiement, à partir de vos outils, de vos règles et de vos seuils.
Les points d'architecture cités dans ces échanges — localisation, exécution locale, isolation, chiffrement, accès par rôle, journalisation — ne sont pas une garantie attachée à la démonstration : ils sont ceux de l'architecture décrite à votre devis, et vérifiés avant mise en service.
· Quarante et un dossiers ont été clos en « cause externe ». J'en ai fait relire dix : neuf l'étaient, un ne l'était pas.
· Vingt-deux pour cent des dossiers sont clos « non reproductible ». Sept d'entre eux formaient le même défaut.
· Onze clients ont reçu « c'est corrigé » pour une version qu'ils n'ont pas installée.
· Trois demandes portaient sur des données auxquelles je n'ai pas accès. Je les ai demandées, je ne les ai pas prises. veille-matin_4-signalements.pdf41 « cause externe » · 7 non reproductibles, un seul défaut
⛓ Sourcé · 1 840 dossiers de niveau 2, journal de clôture
Ce que je constate : 41 dossiers clos en « cause externe » — réseau du client, matériel tiers, mauvaise configuration chez lui. Aucun n'a été relu, et aucun n'a de raison de l'être : une fois la cause déclarée extérieure, le dossier ne compte plus dans les défauts produit.
Pourquoi c'est structurellement dangereux : c'est la conclusion qui arrange tout le monde. Elle clôt le dossier, elle sort de l'indicateur, et elle est souvent vraie — ce qui la rend crédible même quand elle ne l'est pas.
Ce que la relecture a montré : sur 10 tirés au sort, 9 étaient bien externes. Un ne l'était pas — un comportement de notre produit sous une configuration réseau inhabituelle mais légitime. Un sur dix, c'est quatre dossiers sur les 41.
Ce que je fais désormais : un échantillon des « cause externe » est relu chaque mois, et le taux figure dans la synthèse. Un dossier clos externe n'est pas fermé : il est mis de côté avec sa date.
Ce que je prépare pour chaque cause externe, et ce qui se signe : le dossier entier — la configuration observée, ce qui a été reproduit chez nous et ce qui ne l'a pas été, l'élément tiers en cause, et le message au client déjà rédigé. L'annonce, elle, se signe par un humain : « le problème vient de chez vous » est la phrase la plus coûteuse du support quand elle est fausse — et elle l'est une fois sur dix, soit quatre dossiers sur les 41. La validation prend deux minutes par dossier, et c'est le prix de la seule phrase qu'un client ne pardonne pas. 41-dossiers_1-sur-10-requalifie.pdfLa conclusion qui arrange tout le monde
⛓ Sourcé · 41 dossiers, 10 relus, 1 requalifié
Ce que porte chaque dossier : ce qui a été reproduit et dans quelles conditions, ce qui a été écarté et sur quelle base, la version exacte chez le client, et ce que je n'ai pas pu vérifier.
Le routage suit qui peut agir : un défaut reproduit au développement, avec le cas minimal ; un cas non reproduit conservé et rapproché des autres, jamais supprimé ; une cause externe probable à un humain avant toute annonce au client ; un correctif existant non déployé au client, avec la version qui le porte.
Avec une synthèse mensuelle : dossiers par cause, taux de requalification des causes externes, non reproductibles rapprochés, correctifs disponibles non déployés.
Trois règles de fonctionnement, et ce qu'elles vous rendent. L'accès aux données du client est demandé, jamais pris : je nomme la fenêtre exacte dont j'ai besoin, je dis pourquoi, et je m'en tiens à ce qui m'est envoyé — c'est ce qui rend le dossier montrable au client lui-même. Un échec de reproduction ne conclut rien : le cas est conservé avec toutes ses conditions et rapproché des autres, et c'est ainsi que sept cas isolés sont devenus un défaut reproduit, corrigé en trois jours. La date de correction se signe par le développement, seul à l'engager : je lui remets le cas minimal, la version, le volume et l'enchaînement — c'est-à-dire tout ce qui sépare une estimation d'une date tenue.
✎ Cadre · aucun accès aux données · aucune date promise
Ce que je constate : 22 % des dossiers sont clos « non reproductible ». Dans la plupart des outils, cette clôture supprime le dossier des statistiques de défauts — il n'a rien prouvé.
Ce que ça écarte en réalité : exactement les défauts qui dépendent d'une combinaison rare — une version, un volume de données, un enchaînement d'actions, un moment de la journée. Ce sont les plus durs à trouver, et ce sont les seuls que cette clôture élimine.
Ce que je fais : je conserve chaque cas non reproduit avec toutes ses conditions, et je les rapproche entre eux. Un cas seul ne prouve rien ; sept cas partageant trois conditions sur cinq, c'est un défaut.
Ce que ça a donné : 7 dossiers clos non reproductibles sur cinq mois, chez cinq clients différents, partageaient la même version et le même enchaînement. Reproduit au septième rapprochement, corrigé en trois jours.
Ce que j'écris au client, et c'est exactement ce qui s'est passé : « je n'ai pas réussi à le reproduire », avec les conditions que j'ai essayées et celles qui me manquent — le dossier reste ouvert et rapproché des autres. « Il n'y a pas de défaut » est une conclusion, et elle ne se tire pas d'un échec : les deux phrases sont dites de la même façon dans la plupart des dossiers, et c'est la seconde qui fait partir les clients. 7-dossiers_5-clients.pdfUn cas seul ne prouve rien, sept partageant trois conditions sont un défaut
⛓ Sourcé · 22 % de clôtures non reproductibles, 7 dossiers rapprochés, 5 clients
Ce que je constate : 11 dossiers clos avec « corrigé en version 4.2 ». Sur les 11, 9 clients étaient en 4.0 ou 4.1, et rien dans le message ne le disait.
Ce qu'ils ont compris : que leur problème était réglé. Ce qui était vrai chez nous et faux chez eux. Six ont rouvert le dossier dans les trois semaines — et le rouvrir leur a coûté un deuxième récit complet.
Ce que je fais : je ne clos jamais un dossier sur l'existence d'un correctif. Je clos sur son installation, ou je laisse le dossier ouvert avec la mention « corrigé en 4.2, vous êtes en 4.0 » et ce que suppose la montée de version.
Ce que j'ajoute, parce que c'est la vraie question : ce que la mise à jour demande chez eux — interruption, dépendances, reprise de configuration. Un correctif inatteignable n'est pas un correctif.
Ce que je signale au produit : les correctifs disponibles depuis plus de trois mois et le nombre de clients qui ne les ont pas. Sur ce trimestre, un correctif de sécurité était dans ce cas chez 34 clients. 11-dossiers_34-clients-sans-le-correctif.pdfUn correctif inatteignable n’est pas un correctif
⛓ Sourcé · 11 dossiers, 9 clients en version antérieure, 6 réouvertures
Ce que je rassemble en 40 secondes : la version installée chez le client et sa date de mise à jour, la configuration effective — les 23 réglages qui s'écartent de la valeur par défaut, pas les 180 autres —, les étapes déjà tentées par le client et par le niveau 1, et l'historique du client : ses 14 dossiers antérieurs, dont 3 sur le même module.
Ce que cette reconstitution coûtait : 34 minutes par dossier à vos techniciens, passées à relire des fils de messages et à redemander au client ce qu'il avait déjà écrit. Sur 2 100 dossiers de niveau 2 par an, plus de 1 100 heures — plus de trente et une semaines de 35 heures, arrondi vers le bas. Le contexte arrive désormais avec le dossier, en une page.
Les incidents comparables, et comment je les retrouve : je confronte le nouveau dossier à vos 9 400 incidents clos sur cinq versions, selon cinq conditions — version, module, enchaînement d'actions, volume de données, moment de la journée. Pour celui-ci, 6 incidents comparables remontent, tous en version 4.1 avec le même enchaînement, et quatre ont été résolus par le même geste : la remise à zéro du cache d'index après import. Le facteur commun est nommé, pas deviné : il tient sur les cinq conditions partagées, et je vous donne les quatre numéros de dossier.
Le chiffre qui ne me flatte pas : sur mes 200 premiers rapprochements, 31 listaient des incidents comparables qui ne l'étaient pas — 15,5 %. Tous partageaient le module et pas la version, et le module seul ne prouve rien : c'est l'écart entre 4.0 et 4.1 qui portait le défaut. J'ai rendu la version obligatoire parmi les conditions partagées ; sur les 600 rapprochements suivants, le taux est tombé à 4 %, et vos techniciens ont cessé d'ouvrir une liste pour la fermer.
⛓ Sourcé · 34 min de reconstitution par dossier, 9 400 incidents comparés, 6 rapprochés
Ce qu'on me propose souvent : un accès permanent aux systèmes du client, « pour gagner du temps sur les diagnostics ». Il ferait gagner du temps, c'est vrai.
Pourquoi je refuse : un accès ouvert pour diagnostiquer reste ouvert entre deux diagnostics. Il ne se referme jamais tout seul, personne ne le révoque, et il finit par être utilisé pour autre chose — par commodité, jamais par malveillance.
Ce que je fais : je demande exactement ce dont j'ai besoin, en disant à quoi cela va servir : « le journal du module X entre 14 h et 15 h le 12 », pas « vos journaux ». Le client envoie, et il sait ce qu'il envoie.
Ce que je fais de ce qui arrive quand même : les envois contiennent souvent plus que demandé. Je n'utilise que la partie demandée, et je le dis : « reçu 400 Mo de journaux, exploité la fenêtre de 14 h à 15 h ». Le reste est supprimé à la clôture du dossier.
Ce que je garde du dossier à sa clôture, et c'est ce qui sert vraiment au dossier suivant : le symptôme, la version, la configuration et la cause trouvée — sans une ligne de données client. Sur 1 100 dossiers, cette base de causes a fait retrouver un cas comparable dans 62 % des diagnostics, et les extraits de journaux, eux, sont supprimés à la clôture. Un extrait gardé « parce qu'il pourrait servir » ne sert jamais et se retrouve dans une base de données clients qu'aucun contrat ne prévoit — la cause, elle, se réutilise indéfiniment. ce-qui-est-demande_et-ce-qui-est-supprime.pdfUn accès ouvert pour diagnostiquer reste ouvert entre deux diagnostics
✎ Cadre · aucun accès permanent · seule la partie demandée est exploitée
Ce que je constate : sur les envois reçus, 17 contenaient des données personnelles de leurs propres clients — un export de base pour illustrer un problème d'affichage, des journaux contenant des adresses complètes.
Pourquoi le client ne le voit pas : il envoie ce qui reproduit son problème, pas ce qu'il contient. Un export qui reproduit un bug d'affichage contient les données affichées, et il n'y a pas de raison d'y penser quand on cherche à être aidé.
Ce que je fais : je le signale immédiatement à mon interlocuteur chez le client, je demande si un extrait anonymisé suffirait, et je supprime l'envoi si c'est le cas. Sur les 17, 12 ont été remplacés par un extrait réduit.
Ce que je fais pendant ce temps, et ce que je laisse décider : le dossier avance sans l'envoi — je reprends le diagnostic sur la partie non identifiante, et j'écris pour le client l'extrait réduit qui suffirait : les champs à garder, ceux à retirer, le volume attendu. Ce qui identifie ses propres clients, c'est lui qui le décide et qui le signe — anonymiser suppose d'avoir lu, et cela ne se tranche pas à sa place. C'est cette demande précise qui a rendu les douze remplacements possibles en moins de vingt-quatre heures.
Ce que je conserve des 5 restants : rien au-delà du dossier. Ils sont supprimés à la clôture, et la suppression est tracée. 17-envois_12-remplaces.pdfIl envoie ce qui reproduit son problème, pas ce qu’il contient
⛓ Sourcé · 17 envois contenant des données personnelles, 12 remplacés
Ce que j'annonce sans hésiter : que le défaut est reproduit, dans quelles conditions, qu'il est enregistré sous telle référence, à quelle date, et le contournement quand il en existe un. C'est ce qui manque le plus souvent à un client, bien avant une date.
Ce que j'ouvre si vous le branchez : la date de correction telle que le développement l'a inscrite, avec sa dernière mise à jour. La date vient d'eux, je la transporte — je n'en fabrique aucune.
La seule date que j'annonce est une date décidée, et je dis par qui : « le développement a inscrit le 14 mars, mis à jour le 2 février ». Une date annoncée par le support engage le développement, qui ne l'a pas fixée, et le client la retient comme un engagement. Ce que je fournis quand le développement n'a encore rien inscrit : le contournement, la référence du défaut, sa date d'enregistrement, et le rang du dossier dans la file du développement — sur 240 dossiers, ces quatre éléments ont suffi dans 78 % des cas à ce que le client n'insiste plus sur la date.
La phrase que j'ai cessé de laisser passer : « c'est corrigé en version 4.2 ». 11 dossiers ont été clos ainsi alors que le correctif n'était pas déployé chez le client. « Le correctif existe » et « le correctif est chez vous » sont deux phrases sans rapport — je dis désormais la seconde, ou rien. ce-qui-est-annonce_ce-qui-ne-l-est-pas.pdfCe qui s’ouvre · la date qui vient du développement · la phrase abandonnée
⛓ Sourcé · 11 dossiers clos sur un correctif non déployé chez le client
Ce qui est conservé : les conditions de reproduction et le cas minimal, ce qui a été écarté et comment, les dossiers clos avec leur conclusion et sa relecture, les correctifs et leur date de déploiement réel chez chaque client, et les envois reçus avec leur date de purge.
Pourquoi les données du client ne restent pas : je demande un jeu de données pour reproduire, et je le purge une fois le cas minimal établi. Sur les envois reçus, 17 contenaient des données personnelles des clients de mon client — envoyées sans intention, dans un export complet. Un accès permanent aux systèmes du client, souvent proposé « pour gagner du temps », transformerait cet accident en état permanent.
Ce que la relecture systématique a montré : 41 dossiers clos en « cause externe ». Dix relus : plusieurs ne l'étaient pas. C'est la seule conclusion qu'on ne vérifie jamais — elle sort le dossier du périmètre, donc du contrôle. Elle est désormais relue par principe.
Et sur le « non reproductible » : 22 % des dossiers. Sept d'entre eux décrivaient le même défaut — c'est le sort réservé aux défauts les plus difficiles, pas une catégorie neutre. ce-que-vous-gardez_n2.pdf5 données gardées · les données du client purgées après le cas minimal
⛓ Sourcé · 41 clôtures en cause externe relues, 17 envois à données personnelles purgés
Votre cas n'est pas ici ? C'est exactement ce dont on parle en 15 minutes. Réserver l'audit gratuit →
Que fait l'agent concrètement ?
Un agent, plusieurs étapes du diagnostic. Tous ces usages fonctionnent en appui, sous votre validation.
Reconstitution du contexte
Rassemble version, configuration, étapes déjà tentées et historique du client.
Incidents comparables
Retrouve dans votre base les cas similaires déjà résolus et leur facteur commun.
Signalement des écarts
Indique en quoi un cas passé diffère du cas présent, plutôt que de conclure trop vite.
Besoin d'aller plus loin ?
Ces agents traitent un autre processus métier, avec leur propre responsable et leur propre tarif. Ils s'ajoutent à celui-ci.
En 15 minutes, nous identifions l'agent le plus pertinent — sans surdimensionner le projet.
Combien de temps de diagnostic une équipe peut-elle récupérer ?
En rassemblant le contexte et les cas comparables, on supprime la phase de recherche préalable au diagnostic proprement dit. L'ampleur du gain dépend de votre volume et reste à confirmer par un pilote.
Les étapes de votre projet d'agent IA
Audit & cadrage
15 min pour cibler le cas d'usage le plus rentable.
Devis ou souscription directe
Une offre du catalogue se souscrit en ligne ; un besoin particulier reçoit un devis chiffré.
Conception
Nous concevons l'agent et ses garde-fous.
Intégration & tests
Nous raccordons vos outils à l'agent, lui-même hébergé en France.
Déploiement
Mise en service et formation de votre équipe.
Exploitation
Supervision continue et amélioration.
Une formule, un seul agent
Un agent de diagnostic niveau 2 (contexte, cas comparables, pistes documentées), installé et exploité pour vous. Tarifs HT — abonnement annuel, le temps que les gains s'installent durablement.
Installation + abonnement maîtrisé
- Installation, paramétrage et formation de vos équipes
- Exploitation, supervision humaine, mises à jour et support
- Hébergement souverain en France, ressource dédiée et isolée
Tout inclus, sans frais d'installation
- Mise en service incluse (installation, paramétrage, formation)
- Exploitation, supervision humaine, mises à jour et support
- Hébergement souverain en France, géré de bout en bout
Sur site, vous êtes propriétaire
- Matériel installé dans vos locaux (vous en êtes propriétaire)
- Modèles IA français / européens exécutés en local
- Maintenance à distance sécurisée (Suivi Pro inclus)
Quatre garanties qui comptent pour vos clients
Ressources liées
Vos questions, nos réponses
Les pistes proposées sont-elles fiables ?
L'agent intervient-il sur les systèmes du client ?
Comment l'agent retrouve-t-il des incidents similaires ?
Les données de nos clients sont-elles protégées ?
Sur quels outils nos clients peuvent-ils dialoguer avec l'agent ?
S'intègre-t-il à notre outil de support ?
Combien de temps pour déployer cet agent ?
D'autres agents pour le support
Estimons le potentiel sur vos incidents complexes
15 minutes pour évaluer votre historique et vos intégrations — hébergé en France, supervisé, sans engagement.