Multi-sites : chaque entité isolée, le groupe supervisé
Un groupe multi-sites porte une exigence double : chaque entité doit rester maîtresse de ses données, et la direction groupe doit garder une vue d'ensemble. Ce système déploie des agents par site avec une isolation stricte des données, et une supervision groupe qui voit l'activité sans accéder aux contenus. Hébergé en France : les données de chaque entité restent dans son périmètre.
Mis à jour le
Cette vue porte sur l'activité, pas sur les contenus : les données de chaque entité restent dans son périmètre.
Les écarts de disponibilité par rapport aux engagements sont indiqués.
🔗 Sourcé · indicateurs d'activité, sans accès aux contenus
Ouvrir un accès inter-entités relève d'une décision de gouvernance groupe, avec les formalités que le RGPD impose entre entités distinctes.
✎ Appui · isolation maintenue, décision de gouvernance
Un système Blue Lemon Agent multi-sites déploie des agents par site avec une isolation stricte des données par entité, et une supervision groupe portant sur l'activité et la disponibilité — sans accès aux contenus. Ouvrir un accès inter-entités relève de la gouvernance groupe. Hébergé en France, architecture conçue pour réduire l'exposition aux législations extraterritoriales, la localisation ne garantissant pas à elle seule l'immunité.
Repères décrivant notre offre, et non des résultats mesurés chez un client. L'ampleur du gain sur le nombre de sites, d'entités et d'agents déployés se confirme par un pilote.
Qu'apporte un déploiement multi-sites à votre groupe ?
Un groupe a besoin d'une vue d'ensemble ; chaque entité a besoin de rester maîtresse de ses données. Les deux sont compatibles.
! L'enjeu
Un déploiement de groupe doit satisfaire l'isolation des données par entité et la supervision d'ensemble. Ces deux exigences se concilient en séparant strictement les contenus, qui restent dans chaque périmètre, des indicateurs d'activité, qui remontent au groupe. C'est l'architecture retenue.
✓ Notre réponse
La direction des systèmes d'information groupe suit l'activité, la volumétrie et la disponibilité sur l'ensemble des sites, avec les écarts aux engagements de service. Les contenus, eux, ne franchissent pas les frontières d'entité : ouvrir un accès inter-entités relève d'une décision de gouvernance, avec les formalités que le RGPD impose. Inférence locale ou ressources isolées hébergées en France, site par site.
Les données de chaque entité du groupe : souveraineté & conformité
Un déploiement de groupe touche aux données de plusieurs entités juridiquement distinctes. Voici comment l'architecture les sépare.
Inférence locale
L'agent peut tourner sur une machine de votre organisation : aucune donnée d'entité ne sort du réseau de son site.
Hébergement en France
Sinon, une ressource dédiée et isolée hébergée en France, sous droit français — vos sites, vos filiales et leurs agents : traitements et accès opérés dans l'Union européenne visés par l'architecture.
Exposition extraterritoriale réduite
Pour les données de chaque entité du groupe, l'architecture vise à réduire l'exposition au Cloud Act et au FISA 702 ; la seule localisation en France ou dans l'Union européenne ne garantit pas l'immunité.
Ressource isolée
Aucune mutualisation : un environnement strictement dédié à votre groupe et à l'organisation de ses entités.
Isolation par entité, par construction
Les contenus restent dans le périmètre de chaque entité ; seuls les indicateurs d'activité remontent au groupe. Chiffrement, accès par rôle (RBAC) et journalisation par site.
AI Act : déploiement encadré
Agent strictement en appui ; aucun accès inter-entités ouvert automatiquement ; traçabilité et supervision humaine de bout en bout.
Ce qui dépend de l'architecture retenue Ces points ne sont pas des garanties générales : ils sont arrêtés déploiement par déploiement, au devis.
- La localisation applicable est celle de l'architecture décrite au devis et vérifiée avant mise en service.
- L'exécution locale n'est annoncée que pour la configuration explicitement décrite et recettée au devis.
- L'isolation applicable dépend du mode de déploiement décrit au devis ; aucune isolation dédiée n'est présumée.
- Les rôles et permissions sont configurés et recettés pour les identités et systèmes effectivement raccordés.
- Les événements journalisés, leur contenu, leur durée de conservation et leurs accès sont définis pour le déploiement retenu.
Voyez l'agent au travail
5 situations réelles, prises parmi celles qui reviennent le plus. Choisissez-en une : l'échange se déroule comme il se déroulerait chez vous.
Démonstration écrite à l'avance. Ces échanges illustrent le comportement de l'agent — ses sources, ses refus, ce qu'il laisse à vos équipes. Rien n'est envoyé depuis cette page, aucun modèle n'y est interrogé, et les dossiers cités sont fictifs. C'est précisément ce que nous promettons à vos données.
Les comportements montrés ici — surveillance, règles d'automatisation, routage et relances — sont paramétrés avec vous lors du déploiement, à partir de vos outils, de vos règles et de vos seuils.
Les points d'architecture cités dans ces échanges — localisation, exécution locale, isolation, chiffrement, accès par rôle, journalisation — ne sont pas une garantie attachée à la démonstration : ils sont ceux de l'architecture décrite à votre devis, et vérifiés avant mise en service.
L'entreprise de cette démonstration
Entreprise fictiveGroupe Vaudrey — équipements de traitement de l'eau, six entités juridiquement distinctes
- Secteur
- Industrie de l'eau — conception, fabrication et exploitation de stations de traitement pour collectivités et industriels
- Effectif
- 1 240 salariés sur six entités ; la direction des systèmes d'information groupe compte 14 personnes, dont 3 affectées au programme d'agents
- Périmètre servi
- Six entités : Rouen (siège industriel), Bourges, Orléans, Lyon, Namur en Belgique et Saragosse en Espagne — toutes dans l'Union européenne
- Volume
- 5 400 documents traités par mois tous sites confondus ; six usages déployables par site ; un premier déploiement de 84 jours-homme
- Outils en place
- Trois progiciels de gestion différents, deux systèmes documentaires, une messagerie et un annuaire groupe — l'agent s'y branche, rien n'est remplacé
- Qui décide
- Le directeur des systèmes d'information groupe arbitre les déploiements ; chaque directeur d'entité reste maître des données de son entité ; la déléguée à la protection des données groupe vise toute ouverture d'accès entre entités
- Les points d'amélioration
- Le premier site a demandé 84 jours-homme sur 22 semaines ; le relevé d'activité groupe se fabrique à la main, 24 heures par mois auprès de six correspondants ; la vérification de l'isolation mobilise 96 heures d'audit par an
Le groupe Vaudrey ne cherche pas à centraliser ses données — il y est juridiquement empêché, ses six entités étant distinctes — mais à déployer les mêmes agents partout sans refaire six fois le même travail, et à voir enfin l'activité d'ensemble. L'agent tourne sur des ressources isolées hébergées en France, une par entité, et se branche sur les trois progiciels, les deux systèmes documentaires et l'annuaire groupe : il prépare, la direction des systèmes d'information arbitre, chaque directeur d'entité garde la main sur ses données. Les échanges qui suivent couvrent deux trimestres, du cadrage au bilan.
Cette entreprise, ses chiffres et les échanges qui suivent ont été inventés pour la démonstration. Ils illustrent une situation courante ; ils ne décrivent aucun client réel.
Un registre de traitement, c'est l'inventaire écrit que chaque organisme tient de ce qu'il fait des données personnelles : à quoi elles servent, d'où elles viennent, qui y accède, combien de temps elles sont gardées.
Ce que cet écart veut dire, et c'est lui qui décide du gain : ce qui se mutualise dans votre groupe, c'est l'architecture, jamais la donnée. Vos six entités traitent les mêmes objets — commandes fournisseurs, dossiers d'affaire, procès-verbaux de mise en service, réclamations — avec des contenus qui n'ont aucune raison de se croiser, et qui n'en ont pas le droit sans formalité.
Le chiffre que vos propres relevés portent : le déploiement de Rouen a coûté 84 jours-homme sur 22 semaines. En relisant les comptes rendus de recette, 73 de ces 84 jours ont produit de l'architecture — raccordement à l'annuaire, chiffrement, accès par rôle, journalisation, gabarits de supervision, dossier de conformité — et 11 seulement ont produit du métier propre à Rouen.
Ce que ça vous rend sur les cinq entités restantes : l'architecture se reprend telle quelle. Le déploiement d'un site passe de 65 % à 9 % de la charge d'un projet, soit 84 jours-homme → 12. Sur cinq sites, 360 jours-homme qui ne seront pas dépensés — au coût complet de 520 € la journée que votre contrôle de gestion applique, 187 200 €.
Ce que je propose : un ordre de déploiement qui commence par Bourges plutôt que par Lyon. Bourges partage le progiciel de Rouen : c'est le site qui valide le plus vite que le socle se reprend vraiment. Si le socle tient à Bourges, il tient partout ; s'il ne tient pas, vous l'apprenez en trois semaines et non en cinq mois. La direction des systèmes d'information arbitre, je monte le plan dans la foulée. cartographie_six-entites-et-ordre-de-deploiement.pdf71 % de traitements communs, 0 % de données communes
⛓ Sourcé · six registres de traitement, 214 flux applicatifs déclarés, comptes rendus de recette du déploiement de Rouen
Ce qui se reprend, et pourquoi ça n'a rien à voir avec vos progiciels :
· Le raccordement à l'annuaire groupe — vos comptes existent déjà, l'agent ne crée aucune identité.
· Le chiffrement en transit et au repos, réglé une fois.
· L'accès par rôle — les droits suivent la fonction : un technicien de maintenance ouvre les procès-verbaux de mise en service, pas les dossiers fournisseurs ni les contrats.
· La journalisation : qui a demandé quoi, quand, et ce qui a été validé.
· Les gabarits de supervision qui alimentent la vue groupe.
· La procédure de recette — 34 vérifications à passer avant mise en service.
· Le dossier de conformité, qui se recopie et se date par entité.
Ce qui se refait, et c'est normal : le connecteur du progiciel du site, le vocabulaire métier, le plan de classement documentaire, et les règles de validation propres à l'entité — c'est la seule brique où le directeur d'entité doit passer du temps, et c'est celle qui lui appartient.
Le chiffre qui ne me flatte pas, et il compte plus que les autres : sur le troisième site, Orléans, le déploiement a pris 5 semaines et non 3. La cause n'est pas le socle : Orléans exploite le seul progiciel dont nous n'avions pas le connecteur, et sa recette a demandé 19 jours-homme au lieu de 12. Ce que j'en ai fait : le connecteur est écrit, testé et versé au socle — Lyon, qui exploite le même, est repassé à 12 jours-homme et 3 semaines. Le coût a été payé une fois, pas quatre.
Ce que je propose ensuite : que nous inscrivions les 34 vérifications de recette au contrat de service, site par site. Une recette écrite est la seule chose qui empêche un déploiement rapide de devenir un déploiement bâclé — et c'est vous qui fixez lesquelles sont bloquantes. socle_ce-qui-se-reprend-et-ce-qui-se-refait.pdf7 briques reprises, 4 refaites, 34 vérifications de recette
⛓ Sourcé · procès-verbaux de recette des trois premiers sites, feuilles de temps de la direction des systèmes d'information
· Dossiers fournisseurs et rapprochement des commandes — 1 900 documents par mois à Rouen, le poste le plus lourd et le premier gain.
· Procès-verbaux de mise en service : rédigés sur vos modèles à partir des relevés de chantier, relus par le conducteur de travaux avant signature.
· Réponses aux réclamations d'exploitation, tirées du dossier de l'affaire et des contrats.
· Recherche documentaire sur les plans, notices et comptes rendus d'intervention, avec renvoi systématique à la pièce d'origine.
· Préparation des dossiers de réponse aux marchés — les pièces administratives, jamais l'offre technique.
· Suivi des échéances contractuelles : garanties, revues de contrat, renouvellements.
Ce qu'ils ont rendu à Rouen sur deux trimestres : 1 640 heures de travail administratif, dont 62 % sur le seul poste fournisseurs. Le classement compte plus que le total : il vous dit par quoi commencer sur les cinq entités restantes, et il n'est pas le même partout.
La nuance qui évite une déception : à Saragosse, le poste fournisseurs pèse trois fois moins qu'à Rouen — 300 documents par mois contre 1 900 — mais les réclamations d'exploitation y pèsent le double. Le même socle, un ordre d'usages différent. Je vous ai monté le classement pour chacune des six entités.
Ce que je propose : ouvrir Bourges sur trois usages seulement, pas six. Trois usages en trois semaines valent mieux que six en huit — vous mesurez plus tôt, et les trois suivants s'ajoutent sans nouvelle recette d'architecture. La direction des systèmes d'information tranche, je pars sur celui que vous désignez. six-usages_classes-entite-par-entite.pdf1 640 heures rendues à Rouen, un ordre différent par site
⛓ Sourcé · relevés d'activité de Rouen sur deux trimestres, volumétrie documentaire des six entités
Semaine 1 — la ressource et le raccordement. Une ressource isolée est ouverte pour Bourges — un environnement dédié à cette seule entité, sans aucune mutualisation avec les cinq autres ni avec un autre client —, hébergée en France, sous droit français. Raccordement à l'annuaire, chiffrement, accès par rôle, journalisation. Trois jours-homme, aucun arrêt de service chez vous.
Semaine 2 — le métier. Connecteur du progiciel (déjà écrit, celui de Rouen), plan de classement de Bourges, vocabulaire de l'entité, règles de validation. Six jours-homme, et c'est là que votre correspondant de site donne deux demi-journées — personne d'autre que lui ne connaît ses règles internes.
Semaine 3 — la recette et la mise en service. Les 34 vérifications, dont 9 bloquantes : aucune n'est franchie sur une promesse. Trois jours-homme. Puis mise en service progressive, un usage par jour.
Les deux moments où j'ai besoin d'une décision, et pas d'une validation de forme : le plan de classement en semaine 2, parce qu'il détermine ce que l'agent trouvera pendant cinq ans ; et la levée des 9 vérifications bloquantes en semaine 3, qui est un acte du directeur d'entité, pas une case à cocher.
Le repère à retenir : 65 % de la charge d'un projet devient 9 % — 84 jours-homme deviennent 12. Et la mesure qui compte pour vous : Bourges commence à rendre du temps le 21e jour, pas le 154e.
Ce que je propose : que je vous envoie un point d'avancement chaque vendredi, avec les vérifications passées et celles qui restent. Un déploiement qui va vite est un déploiement qui doit se voir toutes les semaines. deploiement-bourges_jour-par-jour.pdf15 jours ouvrés, 12 jours-homme, 2 décisions attendues
✎ Cadre · plan de déploiement type, procédure de recette en 34 points, journal du déploiement de Rouen
Ce à quoi je me raccorde à Bourges : le progiciel de gestion, le système documentaire, la messagerie et l'annuaire groupe. Vos utilisateurs continuent d'ouvrir les mêmes écrans — l'agent apparaît là où le travail se fait, pas dans une application supplémentaire à ouvrir le matin.
Ce que ça change pour eux, concrètement : un dossier fournisseur arrive rapproché de sa commande, avec les écarts déjà pointés. Un procès-verbal arrive rédigé sur le modèle de l'entité. Le geste qui change, c'est de relire au lieu de saisir — et c'est le seul apprentissage à faire.
Ce qui se signe, et il vaut mieux le dire avant qu'après : l'écriture dans votre progiciel. Rien n'y entre sans qu'un utilisateur nommé l'ait validée — zéro décision prise sans validation humaine, c'est la façon dont je suis branché, pas un réglage que quelqu'un pourrait desserrer un vendredi soir. Ce qui précède la signature est fait : à Rouen, une écriture arrive rapprochée, écarts pointés, et se valide en quelques secondes au lieu de se saisir en plusieurs minutes.
La reprise en main : deux heures par équipe, sur leurs propres dossiers de la semaine — jamais sur un jeu de démonstration. À Rouen, 91 % des utilisateurs n'ont plus ouvert la documentation après la deuxième semaine ; les 9 % restants sont concentrés sur l'usage marchés publics, le plus technique. C'est pour eux que j'ai proposé une session supplémentaire, et elle est prévue à Bourges dès le départ.
Ce que je propose : désigner à Bourges un correspondant par usage, comme à Rouen. Ce n'est pas un poste, c'est une personne à qui l'on demande « est-ce que ça marche » — et à Rouen, ce sont eux qui ont fait remonter les trois quarts des améliorations du trimestre.
Ce que disent les 34 vérifications, et ce qu'elles font quand elles échouent :
· 9 vérifications bloquantes — isolation de la ressource, chiffrement, accès par rôle, journalisation, conformité du dossier de traitement. Une seule qui tombe et rien ne s'ouvre. C'est le noyau, et il n'est pas négociable.
· 25 vérifications d'usage — qualité des rapprochements, exactitude des modèles, complétude du plan de classement. Une qui tombe suspend l'usage concerné, pas le site.
Ce que ça a donné à Bourges : 33 vérifications passées, une suspendue. Le rapprochement des commandes fournisseurs tombait à 88 % d'exactitude contre 96 % attendus — la cause est propre à l'entité : Bourges saisit ses numéros de commande avec un préfixe d'atelier que Rouen n'emploie pas.
Ce que j'en ai fait : la règle de lecture a été corrigée en une demi-journée, la vérification est repassée à 97 %, et l'usage a ouvert avec deux jours de décalage — les cinq autres avaient ouvert à la date prévue.
Et la trace, qui vous servira plus tard : chaque vérification porte sa date, son résultat, la personne qui l'a levée. C'est ce dossier que votre commissaire aux comptes et vos donneurs d'ordre publics demandent, et il n'est plus à reconstituer six mois après.
Ce que je propose : reprendre les 34 vérifications à chaque anniversaire de mise en service, site par site. Une recette n'est pas un rite de passage, c'est un état à retrouver — et il vaut mieux le vérifier une fois par an que le découvrir pendant un audit. recette-bourges_34-verifications.pdf33 passées, 1 suspendue puis corrigée en une demi-journée
⛓ Sourcé · procès-verbal de recette de Bourges, relevés d'exactitude des rapprochements, journal des levées
Ce que ça veut dire au sens du droit, et c'est le point qui compte pour votre déléguée à la protection des données : chacune de vos entités est responsable de son traitement — c'est-à-dire que c'est elle, et pas le groupe, qui décide pourquoi et comment ses données sont traitées. Le groupe n'est pas un périmètre de données : c'est un périmètre de gouvernance. L'architecture le prend au mot.
Les deux voies possibles, et vous n'avez pas à choisir la même partout :
· L'inférence locale — le modèle calcule sur une machine de l'entité : aucun contenu ne traverse un réseau extérieur pour être traité. C'est la voie retenue à Rouen, où l'atelier travaille sur des plans clients sous accord de confidentialité.
· Une ressource isolée hébergée en France, sous droit français, dédiée à une seule entité. C'est la voie de Bourges, Orléans, Lyon, Namur et Saragosse.
Ce que garantit la seconde, et que ne garantit aucun hébergeur américain même installé en Europe : architecture conçue pour réduire l'exposition aux législations extraterritoriales, la localisation ne garantissant pas à elle seule l'immunité. 0 donnée hors Union européenne, y compris pour Namur et Saragosse, dont les données restent hébergées en France.
Ce qui remonte au groupe, et c'est tout ce qui remonte : des compteurs. Nombre de traitements, volumétrie, disponibilité, écarts aux engagements de service. Jamais un dossier, jamais un nom, jamais un extrait. Le siège sait que Bourges a traité 1 100 documents en octobre ; il ne peut pas savoir lesquels, et ce n'est pas un réglage prudent, c'est la façon dont les flux sont montés.
Ce que je propose : que je tienne à jour la fiche technique que vos donneurs d'ordre publics réclament au renouvellement — hébergement, sous-traitants, durées de conservation, qui accède à quoi, entité par entité. Elle se demande une fois par an et se cherche pendant trois jours. cadre-technique_ou-vivent-les-donnees-de-chaque-entite.pdf6 ressources isolées, traitements dans l'UE visés, 0 point de jonction
✎ Cadre · architecture de déploiement, registres des six entités, journal des accès
Vos directeurs d'entité s'échangent des pièces, et ils en ont le droit : ils sont responsables de leurs données et décident de les communiquer, sous leur signature. Ce que je n'ai pas, c'est ce pouvoir-là. Un agent qui déciderait tout seul de faire passer un document d'une entité à l'autre transformerait une décision de directeur en un effet de configuration — et c'est exactement l'incident que personne ne voit avant l'audit.
Ce que je fais donc, très précisément :
· Je lis dans le périmètre d'une entité et j'écris dans le même. Six agents, six périmètres.
· Je compte, pour le groupe : nombre de traitements, volumétrie, disponibilité, délais.
· Je prépare une transmission quand un directeur me la demande : le document, son bordereau, son destinataire — et c'est lui qui l'envoie, sous son nom.
Ce qui ne franchit une frontière d'entité que sur mandat écrit d'un directeur, et il n'y a pas d'exception : l'ouverture d'un accès entre deux entités, la remontée d'un contenu vers le groupe, la réponse à une question du siège qui exige d'aller lire chez une filiale. Les trois se montent en quelques minutes et s'exécutent dans l'heure — ce qui les déclenche est un mandat nommé, daté, retirable d'un mot, jamais un effet de configuration.
Le chiffre qui le prouve plutôt qu'il ne l'affirme : sur deux trimestres, 18 400 traitements journalisés, 0 contenu ayant franchi une frontière d'entité, et 7 demandes d'accès inter-entités — toutes remontées, aucune exécutée sans mandat.
Et le test mensuel qui le vérifie : chaque mois, je lance depuis chaque entité 12 requêtes qui devraient échouer — lire un dossier voisin, retrouver un fournisseur d'une autre entité, ouvrir un journal qui n'est pas le sien. 72 tentatives, 72 refus attendus, 72 refus obtenus. Le rapport part à votre déléguée à la protection des données sans que personne ait à le demander.
Ce que je propose : que ce test devienne une clause de votre contrat de service, avec le rapport mensuel comme livrable. Une isolation qu'on affirme se discute ; une isolation qu'on éprouve tous les mois se montre. frontiere-entite_ce-qui-passe-et-ce-qui-ne-passe-jamais.pdf18 400 traitements, 0 franchissement, 72 refus attendus obtenus
⛓ Sourcé · journal des accès des six entités, résultats du test d'isolation mensuel
Pourquoi un mandat et pas un simple droit d'accès : Rouen et Bourges sont deux responsables de traitement distincts. Faire passer 214 dossiers de l'une à l'autre, c'est une communication entre organismes, et le RGPD veut qu'elle repose sur une finalité écrite, une durée, un périmètre et des destinataires nommés. Ce n'est pas une formalité tatillonne : c'est ce qui vous protège le jour où un tiers demande sur quel fondement Rouen détient les pièces de Bourges.
Ce que j'ai préparé, prêt à signer :
· Finalité : suivi d'exécution du marché commun de la station de Vireuil. Rien d'autre.
· Périmètre plafonné : les 214 dossiers d'exécution du chantier, nommément listés — pas les fournisseurs de Bourges, pas ses salariés, pas ses autres affaires.
· Destinataires nommés : quatre personnes de Rouen, le conducteur de travaux, deux ingénieurs et la responsable qualité.
· Durée : 90 jours, échéance au 31/12/2026, reconductible par un nouvel écrit — jamais par tacite reconduction.
· Traçabilité : chaque ouverture de dossier journalisée, relevé mensuel adressé aux deux directeurs.
· Retrait : un mot de l'un des deux directeurs et l'accès se ferme dans la minute, sans avoir à motiver.
Qui signe : les deux directeurs d'entité, avec le visa de votre déléguée à la protection des données groupe. Trois signatures, un document d'une page.
Ce que ça déplace : la dernière ouverture d'accès de ce type vous a demandé six semaines, essentiellement passées à savoir qui devait écrire quoi. Le dossier est monté en 40 minutes, l'accès s'ouvre dans les dix minutes qui suivent la troisième signature — et il se referme tout seul le 31 décembre.
Ce que je propose ensuite : que ce mandat devienne votre modèle de groupe. Vous avez sept demandes d'accès inter-entités en attente ; avec un modèle, elles se traitent à la journée au lieu de dormir jusqu'à ce qu'on renonce. La gouvernance groupe décide, je ne fais que rendre la décision facile à prendre. mandat_acces-rouen-bourges_station-vireuil.pdf214 dossiers, 4 destinataires, 90 jours, retirable d'un mot
✎ Cadre · modèle de mandat d'accès inter-entités, registres de Rouen et Bourges, liste des 214 dossiers du chantier
Ce qu'il porte, pour octobre :
· 5 400 documents traités sur les six entités — Rouen 1 900, Bourges 1 100, Lyon 900, Orléans 700, Namur 500, Saragosse 300.
· Disponibilité par site, comparée à vos engagements : 99,5 % sur les agents critiques, 99,0 % sur les autres.
· Délais d'intervention : 11 sollicitations, délai médian de 38 minutes pour un engagement à 2 heures ouvrées sur les agents critiques.
· Écarts au contrat, nommés et datés, avec leur cause.
Le repère que ça déplace : le suivi de l'activité groupe passe de 45 % à 6 % de la charge de ce poste — et les six correspondants d'entité récupèrent chacun leur demi-journée mensuelle. Sur l'année, 252 heures, soit 33 jours-homme que personne ne passe plus à recopier des chiffres.
Ce que le relevé ne porte pas, et vous devez le savoir avant de le lire : aucun contenu, aucun nom de dossier, aucun extrait. Je compte des traitements, je ne les montre pas. Si la vue groupe pouvait afficher un dossier de Bourges, l'isolation n'existerait pas — elle serait juste bien rangée.
Ce que je propose : que le relevé parte automatiquement le 1er à la direction des systèmes d'information et aux six directeurs d'entité, chacun voyant le groupe en compteurs et sa propre entité en détail. Vous fixez qui reçoit quoi ; je n'ouvre aucune ligne de plus de moi-même. releve-activite-groupe_octobre.pdf5 400 documents, 6 entités, 0 contenu exposé
⛓ Sourcé · compteurs d'activité des six entités, journal de disponibilité, registre des sollicitations
L'écart : Bourges a tenu 99,1 % de disponibilité en octobre, pour un engagement à 99,5 % sur les agents critiques. C'est un manquement à votre contrat de service, et c'est moi qui vous le signale.
La cause, et elle n'est pas où on l'aurait cherchée : ce n'est ni la ressource, ni le réseau. La fenêtre de sauvegarde de Bourges court de 2 h à 4 h du matin, et la relance nocturne des agents avait été calée à 3 h 15 par recopie du réglage de Rouen, dont la sauvegarde finit à 1 h. 14 exécutions perdues sur le mois, toujours les mêmes, toujours à la même heure. Un réglage repris d'un site à l'autre, c'est le revers exact du socle réutilisable — je le publie parce que c'est le risque du modèle que je vous vends.
Ce que j'en ai fait : relance décalée à 4 h 30, corrigée le 13 octobre. Novembre est à 99,7 %. Et j'ai vérifié les cinq autres sites sur ce point précis : Saragosse avait le même décalage latent, sans conséquence encore visible. Corrigé aussi.
Ce que ça vous ouvre côté contrat : l'écart d'octobre est documenté, daté, avec sa cause et sa correction. Vous n'avez pas à le plaider : il est écrit dans le relevé que vous recevez. C'est aussi ce qui rend un engagement de service crédible — un fournisseur qui ne publie jamais d'écart ne mesure rien.
Ce que je propose : ajouter au contrôle mensuel une vérification des réglages hérités — fenêtres de sauvegarde, horaires de relance, calendriers de jours fériés, qui ne sont pas les mêmes en Belgique et en Espagne. C'est la famille d'erreurs propre à un déploiement multi-sites, et elle se cherche là où l'architecture s'est le mieux copiée. ecarts-aux-engagements_octobre-et-suites.pdf99,1 % à Bourges, cause trouvée, 99,7 % le mois suivant
⛓ Sourcé · journal de disponibilité de Bourges, registre des exécutions, réglages des six sites
Le mécanisme, et il n'a rien de théorique : un compteur par personne devient un objectif dès qu'il est publié ; l'objectif déforme ce qu'il mesure — on valide plus vite, on annote moins, on renonce à signaler ce qui ferait baisser sa ligne — et le relevé cesse d'être l'instrument de pilotage que vous vouliez. Vous perdez la mesure ET le comportement qu'elle servait à surveiller. C'est pour ça que je compte des traitements par site, pas des validations par agent.
Ce que je mesure donc : volumétrie par entité, disponibilité, délais, taux de reprise par usage. Le taux de reprise vous dit qu'un usage est mal réglé ; il ne vous dit pas qui a repris.
Et la chose que je ne cache pas : ce n'est pas une interdiction légale, c'est un choix de conception. Un employeur a le pouvoir de contrôler l'activité de son personnel ; ce sont les conditions qui sont encadrées, pas le principe. Si votre direction générale décide de mesurer à la personne, je le fais — et j'apporte les trois conditions à remplir avant : que la mesure soit proportionnée au but poursuivi, que les personnes concernées en soient informées à l'avance, et que le comité social et économique soit consulté avant la mise en œuvre. Ce sont vos instances qui tranchent, pas moi.
Une exception, et elle n'en est pas une : qui valide est toujours nommé. Une validation engage l'entité, elle porte une signature. Un compteur de productivité et une signature ne sont pas la même chose, et c'est la seule ligne où je ne bouge pas.
Ce que je propose : que je produise pour la prochaine revue de gouvernance la note des trois conditions, avec ce qu'elle coûterait en délai — l'information préalable et la consultation demandent plusieurs semaines, et il vaut mieux le savoir avant de l'annoncer aux entités. Vous déciderez ensuite, en connaissance du calendrier. ce-que-la-vue-groupe-compte_et-ce-qu-elle-ne-compte-pas.pdfTraitements par site, jamais par personne — et à quelles conditions cela changerait
✎ Cadre · conception des compteurs, journal des validations nominatives
Le gain de programme, qui ne se reproduira pas : 360 jours-homme sur les cinq déploiements, 84 jours-homme par site devenus 12. Au coût complet de 520 € la journée, 187 200 € qui ne sont pas sortis. Ce gain-là se prend une fois, à la sixième entité il est consommé — et je préfère vous le dire maintenant que vous laisser le réinscrire l'an prochain.
Le gain récurrent, celui qui compte pour votre abonnement :
· Suivi de l'activité groupe : 45 % → 6 %, soit 252 heures par an — 33 jours-homme, 17 160 €.
· Vérification de l'isolation : 35 % → 3 %, soit 96 heures d'audit annuel devenues 8 — 11 jours-homme, 5 720 €.
· Et le poste qui pèse le plus lourd, hors direction des systèmes d'information : 1 640 heures d'administratif rendues à Rouen en deux trimestres, sur les six usages.
Le chiffre honnête sur le coût : votre formule multi-sites démarre à 997 € par mois, soit 11 964 € par an. Les deux postes de la direction des systèmes d'information — supervision et isolation — pèsent 22 880 € par an, à mettre en face de ce coût. Ce qui rend l'affaire nette, ce sont les 1 640 heures rendues aux entités, et celles-là ne se voient pas dans le budget informatique. Regardez-les au bon endroit.
Ce que je propose : présenter à votre prochain comité de direction le gain récurrent seul, sans le gain de programme. Un dossier qui tient sans son effet d'aubaine est un dossier qu'on ne rediscute pas l'année suivante. bilan_deux-trimestres-six-entites.pdf360 jours-homme une fois, 44 par an, 1 640 heures rendues aux entités
⛓ Sourcé · feuilles de temps de la direction des systèmes d'information, relevés d'activité des six entités, coûts complets du contrôle de gestion
· Je referme un accès inter-entités à son échéance, sans attendre qu'on me le rappelle. Le mandat Rouen–Bourges se ferme le 31/12/2026 à minuit. Et l'inverse est vrai : si les deux directeurs le reconduisent par écrit, il rouvre dans la minute. Une échéance n'est pas une porte condamnée.
· Je suspends un usage dont la vérification d'exactitude tombe sous le seuil que vous avez fixé, sur le seul site concerné, et je vous préviens. Un usage suspendu se relance d'un mot une fois la cause corrigée — c'est ce qui s'est passé à Bourges, deux jours de décalage.
· J'envoie le relevé d'activité le 1er du mois aux destinataires que vous avez désignés. Retirer un destinataire, ajouter une entité : d'un mot, et sans nouvelle recette.
Tout le reste attend une décision nommée : ouvrir un accès entre entités, mettre un usage en service, modifier un plan de classement, écrire dans un progiciel, changer un seuil. Sur deux trimestres, 18 400 traitements et 0 décision prise sans validation humaine — la mesure est dans le journal, pas dans une promesse commerciale.
La raison pour laquelle ces trois-là, et pas d'autres : chacun protège la relation entre vos entités plutôt qu'un chiffre. Refermer un accès à l'heure évite à un directeur d'entité de découvrir qu'on lisait encore chez lui. Suspendre un usage douteux évite qu'une entité perde confiance dans le socle des cinq autres. Un déploiement de groupe se casse toujours par la confiance, jamais par la technique.
Ce que je propose : que cette liste soit annexée à votre contrat de service et relue à chaque revue de gouvernance. Trois gestes automatiques, c'est peu ; c'est surtout un nombre qu'un directeur d'entité peut retenir de tête — et un directeur qui sait ce que l'agent fait tout seul ne demande pas à le débrancher.
· Namur et Saragosse — la langue. Vos agents y répondent déjà en français ; les équipes locales travaillent en néerlandais, en français et en espagnol. Le socle multi-sites ne traite pas cette question : elle relève d'un agent multilingue de support, qui se pose par-dessus les entités concernées. Le critère de bascule est simple : si vos usagers finaux écrivent dans une langue que vos équipes ne lisent pas, c'est un besoin de support international, pas un besoin d'isolation. J'ai chiffré le volume : 310 échanges par mois à Namur et Saragosse, dont 41 % hors français.
· L'entité qui traite les données d'exploitation d'un hôpital. Là, l'architecture ne suffit pas : un hébergement qualifié pour ce type de données est une exigence de secteur, pas une option de confort. Le critère de bascule : dès qu'une entité traite des données de santé ou une activité soumise à un agrément propre, elle relève d'une offre à hébergement qualifié, avec les options de sécurité renforcée correspondantes. Je vous ai listé les quatre traitements concernés chez vous ; les trois autres entités n'y sont pas soumises.
· Et la question que vous ne m'avez pas posée : si demain vos six entités fusionnaient en une seule, ce système deviendrait inutilement lourd. Un périmètre unique n'a pas besoin de six ressources isolées ni de mandats d'accès : une plateforme d'agents sur un seul périmètre coûte moins et se pilote plus simplement. Le critère est juridique, pas technique : autant d'entités responsables de leurs données, autant de périmètres — une seule entité, une seule plateforme. Je vous le dis parce que c'est le seul cas où je vous conseille moins que ce que vous m'achetez.
Et l'argument que vous emporterez dans vos consultations publiques : Hébergé en France, sous droit français, 0 donnée hors Union européenne pour les six entités, Belgique et Espagne comprises, journalisation et supervision humaine de bout en bout, conformément au règlement européen sur l'intelligence artificielle. La fiche technique est tenue à jour en permanence, par entité — c'est la pièce que vos donneurs d'ordre réclament au renouvellement, et vous serez le seul de la liste à la sortir le jour même.
Ce que je propose : chiffrer les trois chantiers pour votre prochaine revue de gouvernance, avec pour chacun ce qu'il coûte, ce qu'il rapporte et ce qu'il rend inutile. fiche-technique-souverainete_par-entite.pdf6 entités, hébergement, sous-traitants, durées, qui accède à quoi
⛓ Sourcé · volumétrie des échanges de Namur et Saragosse, registres des traitements des six entités, contrats-cadres des donneurs d'ordre publics
Votre cas n'est pas ici ? C'est exactement ce dont on parle en 15 minutes. Réserver l'audit gratuit →
Que fait l'agent concrètement ?
Un socle groupe, des agents par site. Tous ces usages fonctionnent en appui, sous votre validation.
Déploiement par site
Installe les agents adaptés à chaque site, dans son propre périmètre.
Isolation par entité
Les contenus ne franchissent pas les frontières d'entité.
Supervision groupe
Suit activité, volumétrie et disponibilité, sans accéder aux contenus.
En 15 minutes, nous identifions l'agent le plus pertinent — sans surdimensionner le projet.
Que gagne un groupe à mutualiser son socle par site ?
En réutilisant l'architecture d'un site à l'autre, on déplace l'effort de chaque déploiement vers son contenu métier. L'ampleur du gain dépend de votre volume et reste à confirmer par un pilote.
Les étapes de votre projet d'agent IA
Audit & cadrage
15 min pour cibler le cas d'usage le plus rentable.
Devis ou souscription directe
Une offre du catalogue se souscrit en ligne ; un besoin particulier reçoit un devis chiffré.
Conception
Nous concevons l'agent et ses garde-fous.
Intégration & tests
Nous raccordons vos outils à l'agent, lui-même hébergé en France.
Déploiement
Mise en service et formation de votre équipe.
Exploitation
Supervision continue et amélioration.
Une formule, un seul agent
Un système multi-agents multi-sites (déploiement, isolation, supervision groupe), installé et exploité pour vous. Tarifs HT — abonnement annuel, le temps que les gains s'installent durablement.
Installation + abonnement maîtrisé
- Installation, paramétrage et formation de vos équipes
- Exploitation, supervision humaine, mises à jour et support
- Hébergement souverain en France, ressource dédiée et isolée
Tout inclus, sans frais d'installation
- Mise en service incluse (installation, paramétrage, formation)
- Exploitation, supervision humaine, mises à jour et support
- Hébergement souverain en France, géré de bout en bout
Sur site, vous êtes propriétaire
- Matériel installé dans vos locaux (vous en êtes propriétaire)
- Modèles IA français / européens exécutés en local
- Maintenance à distance sécurisée (Suivi Pro inclus)
Quatre garanties qui comptent pour votre groupe
Ressources liées
Vos questions, nos réponses
La direction groupe accède-t-elle aux contenus des sites ?
Peut-on ouvrir un accès entre deux entités ?
Quelle différence avec la plateforme d'agents ?
Que couvrent les engagements de service ?
Où sont hébergées les données ?
Combien de temps pour déployer ce système ?
Aller plus loin
Estimons le potentiel à l'échelle de votre groupe
15 minutes pour cadrer vos sites et vos entités — hébergé en France, supervisé, sans engagement.