Plateforme d'agents IA : plusieurs agents, une seule supervision
Quand plusieurs directions déploient chacune leur agent, la question devient celle de l'ensemble : qui accède à quoi, qui supervise, comment on ajoute un agent sans repartir de zéro. Une plateforme apporte un socle commun — annuaire, droits, journal, tableau de bord — et des intégrations profondes à vos systèmes. Hébergée en France : l'ensemble des données manipulées reste chez vous. Chaque agent conserve sa supervision humaine et son périmètre.
Mis à jour le
Pour chacun, le périmètre de données autorisé et le rôle qui l'a défini.
Le journal d'activité est disponible agent par agent.
🔗 Sourcé · annuaire et journal de la plateforme
Restent à définir avec vous son périmètre de données et ses règles de validation — ce sont des décisions d'organisation.
✎ Appui · socle réutilisé, périmètre décidé avec vous
Une plateforme Blue Lemon Agent réunit vos agents sous un socle commun : annuaire, droits par rôle, journalisation, tableau de bord consolidé et intégrations profondes à vos systèmes. Chaque agent garde son périmètre de données et sa supervision humaine. Elle fonctionne en inférence locale ou est hébergée en France sur une ressource isolée : l'ensemble des données manipulées reste chez vous, architecture conçue pour réduire l'exposition aux législations extraterritoriales, la localisation ne garantissant pas à elle seule l'immunité.
Repères décrivant notre offre, et non des résultats mesurés chez un client. L'ampleur du gain sur le nombre d'agents et de systèmes intégrés se confirme par un pilote.
Qu'apporte une plateforme d'agents à votre organisation ?
Un agent se déploie vite. Plusieurs agents appellent un socle : des droits cohérents, un journal unique, une vue d'ensemble.
! L'enjeu
Passé le premier agent, les questions changent de nature : qui accède à quelles données, qui supervise quoi, et comment ajouter un agent sans reconstruire l'existant. Une plateforme répond en mutualisant l'annuaire, les droits par rôle, la journalisation et le tableau de bord — chaque nouvel agent hérite du socle et conserve son périmètre propre.
✓ Notre réponse
La direction des systèmes d'information dispose d'une vue consolidée et d'un point d'administration unique ; les métiers gardent la maîtrise de leurs agents. Les intégrations profondes aux systèmes existants sont conçues avec vos équipes et documentées. Inférence locale ou ressource isolée hébergée en France : l'ensemble des données manipulées par vos agents ne sort pas de l'entreprise.
L'ensemble des données que vos agents manipulent : souveraineté & conformité
Une plateforme concentre par construction beaucoup de données : le socle doit être au moins aussi exigeant que le plus sensible des agents qu'il porte. Voici comment il est bâti.
Inférence locale
L'agent peut tourner sur une machine de votre organisation : aucune donnée manipulée par vos agents ne sort du réseau.
Hébergement en France
Sinon, une ressource dédiée et isolée hébergée en France, sous droit français — vos agents et vos systèmes : traitements et accès opérés dans l'Union européenne visés par l'architecture.
Exposition extraterritoriale réduite
Pour l'ensemble des données que vos agents manipulent, l'architecture vise à réduire l'exposition au Cloud Act et au FISA 702 ; la seule localisation en France ou dans l'Union européenne ne garantit pas l'immunité.
Ressource isolée
Aucune mutualisation : un environnement strictement dédié à votre entreprise et à son système d'information.
Un périmètre de données par agent
Chaque agent accède aux seules données que son rôle autorise ; chiffrement, accès par rôle (RBAC), journalisation par agent et tableau de bord consolidé.
AI Act : déploiement encadré
Agent strictement en appui ; aucun agent mis en production ni périmètre élargi sans décision humaine ; traçabilité et supervision humaine de bout en bout.
Ce qui dépend de l'architecture retenue Ces points ne sont pas des garanties générales : ils sont arrêtés déploiement par déploiement, au devis.
- La localisation applicable est celle de l'architecture décrite au devis et vérifiée avant mise en service.
- L'exécution locale n'est annoncée que pour la configuration explicitement décrite et recettée au devis.
- L'isolation applicable dépend du mode de déploiement décrit au devis ; aucune isolation dédiée n'est présumée.
- Les rôles et permissions sont configurés et recettés pour les identités et systèmes effectivement raccordés.
- Les événements journalisés, leur contenu, leur durée de conservation et leurs accès sont définis pour le déploiement retenu.
Voyez l'agent au travail
4 situations réelles, prises parmi celles qui reviennent le plus. Choisissez-en une : l'échange se déroule comme il se déroulerait chez vous.
Démonstration écrite à l'avance. Ces échanges illustrent le comportement de l'agent — ses sources, ses refus, ce qu'il laisse à vos équipes. Rien n'est envoyé depuis cette page, aucun modèle n'y est interrogé, et les dossiers cités sont fictifs. C'est précisément ce que nous promettons à vos données.
Les comportements montrés ici — surveillance, règles d'automatisation, routage et relances — sont paramétrés avec vous lors du déploiement, à partir de vos outils, de vos règles et de vos seuils.
Les points d'architecture cités dans ces échanges — localisation, exécution locale, isolation, chiffrement, accès par rôle, journalisation — ne sont pas une garantie attachée à la démonstration : ils sont ceux de l'architecture décrite à votre devis, et vérifiés avant mise en service.
· Dix-sept n'ont pas de responsable identifié. Ils tournent, ils écrivent, et personne ne se déclare.
· Trois agents répondent à la même question avec trois règles différentes.
· Quatre agents ont plus de droits que la personne qui les a créés.
· Onze agents n'ont pas de date de revue. Le plus ancien tourne depuis vingt-deux mois sans être relu. veille-matin_4-signalements.pdf17 agents sans responsable · 4 avec des droits excédentaires
⛓ Sourcé · 41 agents recensés, journaux d'exécution, droits d'accès
Ce que je constate : 17 agents sur 41 n'ont pas de responsable identifiable. Onze ont été créés par quelqu'un qui a changé de poste, quatre par un prestataire dont la mission est terminée, deux par un service qui n'existe plus sous ce nom.
Pourquoi ça ne se voit pas : un agent orphelin ne casse pas. Il ne coûte presque rien, il ne produit aucune alerte, et il continue de faire exactement ce qu'on lui a demandé il y a deux ans. Ce sont ses conditions d'exécution qui ont changé, pas lui.
Ce que ça implique : ces 17 agents lisent des données et, pour 6 d'entre eux, en écrivent. Personne n'est en mesure de répondre à deux questions simples : à quoi servent-ils encore, et que se passe-t-il si on les arrête ?
Ce que je fais : je refuse la mise en service d'un agent sans responsable nommé, périmètre de données déclaré et date de revue. Pour les 17 existants, je les liste au comité qui décide de la plateforme, avec ce qu'ils lisent et ce qu'ils écrivent.
Ce que j'ai instruit pour les 17, et ce qui se signe : pour chacun, ce qu'il lit, ce qu'il écrit, à quelle fréquence, et ce qui cesserait de fonctionner s'il s'arrêtait — la question que personne ne savait trancher. Six écrivent, et pour ces six j'ai daté la dernière écriture utile. L'arrêt se signe par le comité de la plateforme : un agent orphelin peut être le seul à faire quelque chose d'essentiel, et l'arrêter pour absence de propriétaire est le meilleur moyen de le découvrir brutalement. Sur votre mandat, je l'arrête dans la minute. 17-agents_6-qui-ecrivent.pdfUn agent orphelin ne casse pas, et c’est pour cela qu’on ne le voit pas
⛓ Sourcé · 17 agents sans responsable, 6 qui écrivent, 22 mois sans revue
Ce qu'elle tient : l'inventaire des agents en service, leur responsable, le périmètre de données déclaré pour chacun, les droits réellement utilisés, la date de dernière revue, et les incidents.
Le routage suit qui peut décider : un agent sans responsable au comité de la plateforme ; des règles divergentes sur un même sujet à qui détient le sujet, pas aux trois créateurs ; des droits excédentaires à qui gère les habilitations ; un agent au-delà de sa date de revue à son responsable, puis au comité.
Avec une synthèse mensuelle : agents sans responsable ou sans revue, écarts entre droits déclarés et droits utilisés, sujets traités par plusieurs agents, et agents dont personne ne sait ce qui dépend d'eux.
Ce que je fais sur votre mandat. J'arrête un agent dès que son responsable ou le comité me le demande — et automatiquement pour ceux que vous avez mis en observation sans aucun appel pendant un mois. J'ouvre le contenu d'un traitement si vous m'en donnez le périmètre, pour un audit ou un incident. Je produis les usages par personne si vous le décidez, avec la note d'information et le dossier CSE fournis. Ces trois facultés sont fermées par défaut, et s'ouvrent en une ligne de réglage.
✎ Cadre · aucun agent arrêté · aucun contenu lu · aucun utilisateur mesuré
Ce que je constate : 4 agents fonctionnent avec un compte de service aux droits larges, choisi parce qu'il « marchait ». Leur créateur, lui, n'a pas accès à une partie de ce que son agent lit.
Ce que ça produit : une personne peut obtenir, en posant une question à son propre agent, une information qu'elle n'aurait pas pu ouvrir directement. Ce n'est pas une intention : c'est une conséquence, et elle est invisible des deux côtés.
Ce que je fais : un agent ne peut pas avoir plus de droits que la personne pour le compte de qui il travaille. Quand il agit pour plusieurs personnes, il applique les droits de celle qui l'interroge, pas les siens.
Ce que ça a changé : sur les 4, 2 ont continué de fonctionner à l'identique — les droits larges n'étaient pas utilisés. 1 a perdu l'accès à une source, qui lui a été rouverte explicitement. Le dernier a été arrêté : il n'aurait pas dû exister sous cette forme.
Ce que je mesure ensuite : l'écart entre droits accordés et droits réellement utilisés. Sur 41 agents, 29 utilisent moins de la moitié de ce qui leur est ouvert — et un droit inutilisé est un droit qu'on peut retirer sans rien casser. 4-agents_29-sous-utilisent.pdfUne conséquence invisible des deux côtés
⛓ Sourcé · 4 agents à droits excédentaires, 29 utilisant moins de la moitié
Ce que je constate : trois agents traitent la même question — l'éligibilité à une remise — et donnent trois réponses selon le service interrogé. Chacun applique une règle défendable : l'une reprend le contrat type, l'autre une note interne de 2024, la troisième un usage commercial.
Ce que ça produit : un client qui pose la question à deux endroits reçoit deux réponses. Aucun des trois agents n'a tort dans son périmètre — c'est l'entreprise qui a trois règles.
Ce que j'ai chiffré pour que le choix se fasse en une réunion : pour chacune des trois règles, sa source et sa date, le nombre de réponses qu'elle a produites, les clients concernés, et l'écart de remise en euros entre les trois lectures. La règle unique se signe par qui détient le sujet : ce n'est pas un arbitrage technique, et retenir la plus récente ou la plus fréquente reviendrait à trancher une question commerciale depuis une plateforme.
Ce que je fais : je remonte les trois règles à qui détient le sujet, avec les trois sources et le nombre de réponses données par chacun. Puis je marque le sujet comme « règle non unifiée », visible dans l'inventaire, jusqu'à ce qu'il soit tranché.
Ce que la plateforme empêche à l'avenir : la création d'un agent sur un sujet déjà couvert sans que son créateur en soit informé. Pas interdite : signalée. Sur six mois, 9 créations ont été abandonnées après ce signalement. 3-regles_9-creations-abandonnees.pdfAucun des trois n’a tort : c’est l’entreprise qui a trois règles
⛓ Sourcé · 3 agents, 3 règles sourcées différemment, 9 créations abandonnées
Ce que je constate : 11 agents n'ont aucune date de revue. Le plus ancien tourne depuis 22 mois avec les règles de son premier jour.
Ce qui a changé autour d'eux, et pas en eux : un tarif, un seuil, une procédure interne réécrite, un formulaire dont les champs ont bougé. L'agent continue d'appliquer ce qu'il a appris, et il le fait très bien.
Pourquoi ça ne remonte pas : un agent devenu faux produit des réponses plausibles. Ce ne sont pas des erreurs visibles : ce sont des réponses conformes à une règle qui n'existe plus. Le seul moment où on s'en aperçoit, c'est quand quelqu'un les compare à la règle actuelle.
Ce que je fais : chaque agent porte une date de revue et un responsable. À l'échéance, l'agent continue de fonctionner — je ne coupe rien — mais il est marqué « non revu » dans l'inventaire et dans ses réponses internes.
Ce que ça a produit : à la première campagne de revue, 7 agents sur 30 appliquaient au moins une règle périmée. Deux d'entre eux depuis plus d'un an. Aucun n'avait produit d'incident détecté. 11-sans-revue_7-sur-30-perimes.pdfUn agent devenu faux produit des réponses plausibles
⛓ Sourcé · 11 agents sans revue, 7 sur 30 avec une règle périmée
Pourquoi : parce que la question n'est jamais « faut-il l'arrêter » mais « qu'est-ce qui dépend de lui ». Sur les 41 agents, je sais répondre pour 24. Pour les 17 autres, personne ne le sait — c'est exactement le sujet des agents orphelins.
Ce que je prépare avant tout arrêt : ce que l'agent lit, ce qu'il écrit, qui l'appelle, et ce qui s'arrête avec lui. Ce document se fait en une heure quand l'agent est déclaré, et il est impossible à produire quand il ne l'est pas.
Ce que je fais à la place d'un arrêt : je propose une mise en observation — l'agent continue, ses appels sont comptés, et on regarde qui le sollicite pendant un mois. Sur 5 agents mis en observation, 3 n'ont reçu aucun appel et ont été arrêtés sans risque ; 2 servaient à un service qui ne savait pas qu'il en dépendait.
Ce que je fais du « peut-être », parce que c'est lui qu'il faut lever avant l'arrêt et non après : les 17 agents orphelins sont passés en observation, et le relevé d'appels tombe dans un mois. Vous arrêterez alors sur un nombre d'appels, pas sur un coût — un agent qui coûte peu et ne sert à rien s'arrête sans risque ; un agent qui coûte peu et sert à un service qui l'ignore emporte ce service avec lui. 5-en-observation_3-sans-appel.pdfLa question n’est pas « faut-il l’arrêter » mais « qu’est-ce qui dépend de lui »
⛓ Sourcé · dépendances connues pour 24 agents sur 41, 5 mis en observation
Ce que j'ouvre si vous le demandez : les usages par personne et par service, le détail des appels, et le classement d'adoption si vous en voulez un. C'est licite — la CNIL rappelle que l'employeur a le pouvoir d'encadrer et de contrôler l'activité du personnel — et je fournis la note d'information préalable (art. L1222-4) et le dossier de consultation du CSE, une demi-journée de travail que vous n'aurez pas à faire.
Ce que je vous montre avant : sur les organisations qui ont ouvert le classement d'adoption, le volume d'appels a monté sans que le nombre de tâches réellement traitées bouge. Un service comparé sur son adoption fait tourner des agents pour figurer dans le tableau.
Ce que je propose à la place, et qui répond à la même question : les tâches abouties par agent, le temps rendu par service et les agents dont personne ne se sert. Marc Delaunay, qui pilote votre comité, a retenu celui-là — et il a permis d'arrêter 3 agents sans appel en un mois.
Les deux sont disponibles. Vous pouvez même les avoir tous les deux. ouvrir-les-usages_les-deux-tableaux.pdfCe qui s’ouvre en une ligne · l’effet observé · le dossier CSE prêt
⛓ Sourcé · CNIL, art. L1222-4 · dossier CSE fourni · 3 agents arrêtés sans risque
Ce qui a été récupéré : 17 agents orphelins ont retrouvé un responsable — onze créés par quelqu'un qui a changé de poste, quatre par un prestataire dont la mission est finie. Ils lisaient des données, six en écrivaient, et personne ne savait ce qui dépendait d'eux.
Ce qui a été arrêté : 5 agents mis en observation, 3 sans le moindre appel en un mois, arrêtés. Les 2 autres servaient un service qui ignorait en dépendre — et c'est exactement pour ça qu'on ne coupe pas avant de regarder.
Ce qui a été évité : 9 créations d'agents abandonnées en six mois, après signalement qu'un agent couvrait déjà le sujet. Signalé, pas interdit — les créateurs ont décidé eux-mêmes.
Ce que vous gardez : l'inventaire avec responsable, périmètre et date de revue, les droits accordés comparés aux droits utilisés — 29 agents sur 41 utilisent moins de la moitié de ce qui leur est ouvert, autant de droits retirables sans rien casser —, les dépendances connues, et la trace de qui a déclaré quoi.
Cette dernière est celle qui vous servira le plus : c'est la seule qui réponde, deux ans après, à « qui a décidé cela ? ». ce-que-la-plateforme-vous-rend.pdf5 données gardées · 3 facultés ouvrables en une ligne
⛓ Sourcé · 17 agents rattachés, 3 arrêtés sans risque, 9 créations évitées
Ce que le socle commun porte, une fois pour les 41 : l'annuaire, d'où chaque agent tient vos personnes et vos services, à la même source que vos autres outils et jamais par une liste recopiée ; les droits par rôle, hérités du rôle de la personne et jamais supérieurs aux siens ; la journalisation, qui écrit chaque lecture et chaque écriture au même format pour les 41 ; la supervision, un tableau unique où le responsable, la date de revue et le volume traité se lisent agent par agent. Le quarante-deuxième hérite des quatre dès le premier jour : mettre un agent en service demandait 27 jours, dont 19 de droits, de journal et de raccordements ; il en demande 6.
Les intégrations profondes, et pourquoi ce ne sont pas des passerelles : vos 7 systèmes métier — ERP, gestion documentaire, outil de tickets, paie, entrepôt décisionnel, messagerie, annuaire — sont raccordés avec vos équipes, champ par champ. Chaque intégration profonde porte sa fiche : les objets lus, ceux qui restent hors périmètre, la fréquence, le compte technique et la personne qui l'a validée chez vous. 214 champs documentés sur 7 systèmes, et une intégration dont le système change de version se signale au lieu de se taire.
Le socle est une IA souveraine : l'inférence tourne sur vos machines, aucun contenu métier ne quitte votre réseau, un accès se retire en une minute, et les 41 agents partagent le même modèle sans partager leurs données. Le cloisonnement est dans le socle, pas dans la bonne volonté de chaque agent — c'est ce qui distingue une plateforme souveraine d'une collection d'abonnements.
Le chiffre qui ne me flatte pas : 17 agents sur 41 n'ont aucun responsable déclaré — 41 %, et le socle commun les a laissés démarrer. La règle manquante était la mienne : je vérifiais les droits à la création, pas le responsable ni la date de revue. Depuis, un agent sans responsable nommé et sans date de revue ne démarre pas. Les 17 en service sont listés par direction avec la question à poser à chacune : 11 ont déjà un responsable, les 6 autres attendent une réponse, et je les rappelle chaque lundi.
⛓ Sourcé · 41 agents, 27 jours ramenés à 6, 214 champs documentés sur 7 systèmes
Votre cas n'est pas ici ? C'est exactement ce dont on parle en 15 minutes. Réserver l'audit gratuit →
Que fait l'agent concrètement ?
Un socle commun, des agents spécialisés. Tous ces usages fonctionnent en appui, sous votre validation.
Socle commun
Annuaire, droits par rôle, journalisation et supervision partagés par tous les agents.
Intégrations profondes
Connexions à vos systèmes métier, conçues et documentées avec vos équipes.
Engagements de service
Disponibilité, délais d'intervention et suivi contractualisés.
IA souveraine
Le socle d'hébergement et de confidentialité sur lequel repose la plateforme.
Agents métier à rattacher au socle
Le socle accueille l'agent d'une direction de plus sans repartir de zéro : annuaire, droits et supervision sont déjà en place. Quels agents métier y sont rattachés relève de l'architecture de déploiement, arbitrée au projet : aucune liste n'est arrêtée, rien n'est chiffré, rien ne se commande depuis cette page.
En cours d'architecture — non commandable En parler avec nous →En 15 minutes, nous identifions l'agent le plus pertinent — sans surdimensionner le projet.
Que gagne une organisation à mutualiser son socle ?
En réutilisant annuaire, droits et supervision, on déplace l'effort de chaque nouveau projet vers son contenu métier. L'ampleur du gain dépend de votre volume et reste à confirmer par un pilote.
Les étapes de votre projet d'agent IA
Audit & cadrage
15 min pour cibler le cas d'usage le plus rentable.
Devis ou souscription directe
Une offre du catalogue se souscrit en ligne ; un besoin particulier reçoit un devis chiffré.
Conception
Nous concevons l'agent et ses garde-fous.
Intégration & tests
Nous raccordons vos outils à l'agent, lui-même hébergé en France.
Déploiement
Mise en service et formation de votre équipe.
Exploitation
Supervision continue et amélioration.
Une formule, un seul agent
Une plateforme d'agents (socle, intégrations, supervision, engagements de service), installée et exploitée pour vous. Tarifs HT — abonnement annuel, le temps que les gains s'installent durablement.
Installation + abonnement maîtrisé
- Installation, paramétrage et formation de vos équipes
- Exploitation, supervision humaine, mises à jour et support
- Hébergement souverain en France, ressource dédiée et isolée
Tout inclus, sans frais d'installation
- Mise en service incluse (installation, paramétrage, formation)
- Exploitation, supervision humaine, mises à jour et support
- Hébergement souverain en France, géré de bout en bout
Sur site, vous êtes propriétaire
- Matériel installé dans vos locaux (vous en êtes propriétaire)
- Modèles IA français / européens exécutés en local
- Maintenance à distance sécurisée (Suivi Pro inclus)
Quatre garanties qui comptent à l'échelle de l'entreprise
Ressources liées
Vos questions, nos réponses
Faut-il commencer par la plateforme ?
Chaque agent voit-il toutes les données ?
Que couvrent les engagements de service ?
Comment se passent les intégrations ?
Où sont hébergées les données ?
Combien de temps pour déployer la plateforme ?
Estimons le potentiel à l'échelle de votre organisation
15 minutes pour cadrer vos agents et vos systèmes — hébergée en France, supervisée, sans engagement.