IA confidentielle dans Brainframe
🤖 IA confidentielle dans Brainframe
Les co-pilotes IA de Brainframe vous aident à travailler plus vite sur les actifs, les risques, les contrôles, les politiques et la cartographie de conformité — sans envoyer de données sensibles à un service d'IA public susceptible de les lire ou de les conserver.
Utilisez-les dans les assistants, les éditeurs de documents, la liaison de gouvernance, la cartographie des référentiels et les questions-réponses sur les référentiels — toujours avec votre validation avant toute sauvegarde.
🔒 Pourquoi vos données restent privées
Les fonctionnalités IA de Brainframe reposent sur l'informatique confidentielle en Trusted Execution Environment (TEE), propulsée par Tresor AI — un fournisseur européen d'IA confidentielle conçu pour la gouvernance, les risques et la conformité.
Contrairement au copier-coller de contenu dans ChatGPT, Copilot ou des outils similaires, vos descriptions d'actifs, registres de risques, documentation de contrôles et textes de politiques sont traités selon une architecture à accès nul :
- Chiffrement de bout en bout — Le contenu est chiffré à l'envoi, traité uniquement dans un environnement scellé par le fournisseur, auquel celui-ci ne peut pas accéder. Le texte lisible n'existe que dans votre espace de travail Brainframe.
- Traitement là où personne ne peut regarder — L'IA s'exécute dans des enclaves scellées par le matériel. Ni le fournisseur d'IA ni l'opérateur cloud sous-jacent ne peuvent lire ces invites ni ces réponses. Cela est imposé par le matériel, pas par la seule politique.
- Prouvé à chaque réponse — Chaque réponse IA est accompagnée d'un reçu de vérification cryptographique montrant que votre demande a été traitée dans un matériel attesté et scellé. Cela transforme « nous utilisons un fournisseur sécurisé » en preuve utilisable lors d'audits, de due diligence et de contrôles réglementaires.
En une phrase : vous bénéficiez de la productivité de l'IA moderne sur votre travail GRC le plus confidentiel — avec une garantie matérielle que nos fournisseurs ne peuvent pas le lire, et des preuves qui soutiennent votre posture de conformité.
L'IA Brainframe est propulsée par le calcul confidentiel Tresor AI. En savoir plus sur les pages de confiance et de documentation Tresor AI.
⚙️ Avant de commencer : paramètres de l'espace de travail
Les administrateurs de l'espace de travail contrôlent si l'IA est disponible.
Où le trouver : Configuration de l'espace de travail → Intégrations → Intelligence artificielle.

Paramètre | Signification |
|---|---|
Activer les fonctionnalités IA | Active ou désactive l'IA pour tout l'espace de travail. Lorsque c'est désactivé, les boutons IA sont masqués ou indisponibles pour tous les utilisateurs. |
IA Brainframe par défaut | Utilise l'IA confidentielle gérée par Brainframe (Tresor AI). Recommandé pour la plupart des espaces de travail. |
Fournisseur personnalisé | Optionnel : connectez le point de terminaison compatible OpenAI de votre organisation si vous devez utiliser un autre fournisseur. |
Seuls les administrateurs de l'espace de travail peuvent modifier ces paramètres. Lorsque l'IA est désactivée, les utilisateurs voient un message indiquant qu'un administrateur doit d'abord l'activer sur les boutons IA.
🏢 Contexte entreprise (partagé entre les fonctionnalités IA)
De nombreuses fonctionnalités IA fonctionnent mieux lorsque Brainframe connaît votre organisation. Le contexte entreprise est collecté une fois et réutilisé dans les assistants, l'IA documentaire et les questions-réponses sur les référentiels.
Les champs typiques incluent le nom court, le site web et une description de l'activité de l'entreprise. Vous pouvez les remplir manuellement ou utiliser Générer avec l'IA / Enrichir avec l'IA pour rédiger une description plus complète à partir d'une courte note.
La première fois que vous utilisez l'assistance IA documentaire et que les informations entreprise sont encore vides, Brainframe vous invite à compléter cet écran — le même parcours que dans les assistants d'actifs.

Données utilisées
- Nom court de l'entreprise, URL du site web (et données extraites de la page d'accueil), description de l'organisation
- Variables d'espace de travail configurées pour le profil de votre organisation
🪄 Assistants
Les assistants sont conçus pour vous faire gagner du temps. L'IA confidentielle reçoit le contexte GRC complet de votre espace de travail afin que les suggestions soient pertinentes pour vos contrôles, risques, référentiels et actifs — et non des listes de contrôle génériques.

Lancement depuis : Ma conformité, les vues tableau concernées (actifs, actifs métier principaux) ou la matrice des risques (assistant d'évaluation des risques).
📦 Assistant d'identification et de documentation des actifs principaux
Cet assistant vous aide à identifier et documenter les actifs métier principaux de votre organisation — les services, processus et jeux de données qui fondent votre système de management.
Ajoutez les actifs manuellement, ou laissez l'IA proposer des services, processus et jeux de données importants à partir du contexte entreprise, puis créez-les en une seule étape.

Données utilisées
- Contexte entreprise (nom, site web, description)
- Actifs métier principaux déjà présents dans l'espace de travail
- Noms d'actifs et notes brèves saisis dans l'assistant
🏗️ Assistant de création d'actif et d'identification des risques et contrôles
Cet assistant vous guide à travers le contexte entreprise, les détails de l'actif, les contrôles, les risques, la planification d'atténuation et un récapitulatif avant la création de l'actif.
L'IA est optionnelle à chaque étape. Chaque étape peut être réalisée manuellement — lier des contrôles, ajouter des risques et rédiger des descriptions vous-même. L'IA accélère le travail lorsqu'elle est activée.
Vous pouvez ignorer l'évaluation des risques sur le premier écran lorsqu'elle n'est pas nécessaire pour un actif donné.
Étape 1 — Détails de l'actif
- Enrichir avec l'IA — Transformez un nom d'actif court et quelques notes en une description structurée plus complète.

- Identifier les actifs de support — Suggérez des actifs de support à partir du catalogue de l'espace de travail et proposez-en de nouveaux là où des lacunes existent.

Données utilisées
- Contexte entreprise
- Nom de l'actif et description provisoire saisis
- Actifs existants de l'espace de travail (pour les suggestions d'actifs de support)
Étape 2 — Contrôles existants
- Identifier les contrôles — Passez en revue le catalogue de contrôles de l'espace de travail et les référentiels de conformité, puis suggérez les contrôles applicables à ce nouvel actif. Vous choisissez ce qu'il faut conserver, ajustez les niveaux de mise en œuvre et liez ou supprimez des éléments.

Données utilisées
- Contexte entreprise
- Nom et description de l'actif
- Contrôles existants de l'espace de travail (contrôles du registre)
- Référentiels de conformité sélectionnés et leurs exigences
- Niveaux de mise en œuvre des contrôles dans votre catalogue
Étape 3 — Évaluation des risques
- Identifier les risques — Analysez les contrôles liés et leur niveau de mise en œuvre pour identifier les risques de conformité, liez aux risques existants de l'espace de travail et faites remonter de nouveaux risques depuis votre registre des risques. Les suggestions sont regroupées pour que les écarts liés à la conformité soient repérés en premier.

Données utilisées
- Contexte entreprise
- Nom et description de l'actif
- Contrôles liés à l'étape précédente (et leurs niveaux de mise en œuvre)
- Risques existants de l'espace de travail
- Entrées du registre des risques
- Configuration du type de risque / méthodologie
Étape 4 — Contrôles manquants et plan d'atténuation
- Identifier les contrôles manquants — Trouvez dans votre catalogue les contrôles qui devraient être en place mais ne sont pas encore liés.

- Suggérer des contrôles supplémentaires — Après le premier passage, demandez d'autres suggestions au-delà de l'ensemble initial.

- Compléter automatiquement le plan d'atténuation — Rédigez ou affinez le plan d'atténuation à partir de votre modèle de traitement des risques, des contrôles liés, des risques identifiés et des contrôles manquants.

Données utilisées
- Contexte entreprise
- Nom et description de l'actif
- Risques identifiés (existants, registre et nouvellement suggérés)
- Contrôles liés et manquants
- Modèle de type de risque pour la planification d'atténuation
- Contrôles du registre issus du catalogue complet de l'espace de travail
Après l'exécution de l'IA sur une étape, vous pouvez toujours tout modifier manuellement avant la création ou la liaison.
📊 Assistant d'évaluation des risques sur les actifs
Cet assistant vous guide dans une évaluation des risques combinée pour un ou plusieurs actifs existants que vous sélectionnez. Selon le type de risque et le référentiel choisis, il réutilise les contrôles et risques liés pour proposer des risques et contrôles manquants, puis vous aide à construire un plan d'atténuation partagé.
- Définissez le type de risque (méthodologie, mesures, …), les actifs à inclure et le référentiel pour le plan d'atténuation.

- Identifiez les risques existants, les risques du registre et les nouveaux risques pour tous les actifs sélectionnés — et choisissez à quels actifs chaque risque s'applique.

- Identifiez les contrôles manquants et assignez-les aux actifs concernés.

- Optionnellement, générez automatiquement un document de plan d'atténuation qui rassemble tout ce qui a été sélectionné pendant l'assistant.

Données utilisées
- Contexte entreprise
- Noms et descriptions des actifs sélectionnés
- Contrôles déjà liés à chaque actif sélectionné (et niveaux de mise en œuvre)
- Risques déjà liés à chaque actif sélectionné
- Risques existants de l'espace de travail et entrées du registre des risques
- Configuration du type de risque et modèle d'atténuation
- Exigences du référentiel de conformité applicable
📄 Sur les documents
✏️ Contenu documentaire (édition et création)
Lors de l'édition d'un document dans l'éditeur simple ou l'éditeur Markdown, utilisez Modifier avec l'IA (le bouton IA à côté de Enregistrer) pour améliorer ou compléter le corps du document. Vous pouvez travailler sur le document entier ou sur le texte sélectionné uniquement.
Lors de la création d'un nouveau document, la même assistance IA est disponible sur le corps du document avant l'enregistrement — pour rédiger des politiques, procédures et descriptions dès le départ.

Exemples de raccourcis :
- Traduire (par exemple en français)
- Améliorer la clarté et le ton
- Enrichir avec plus de détails
- Résumer
- Corriger la grammaire et l'orthographe
- Raccourcir
Vous décrivez ce que vous voulez, prévisualisez le résultat et l'appliquez uniquement lorsque vous êtes satisfait. Rien n'est enregistré tant que vous n'avez pas choisi de sauvegarder la modification.
Données utilisées
- Titre et identifiant du document
- Corps du document (texte complet ou passage sélectionné)
- Propriétés et métadonnées du document
- Tâches liées et documents liés
- Contexte entreprise (lorsqu'il est configuré)
🌐 Traduction linguistique des documents
Pour les documents multilingues, ouvrez le menu des langues sur un document textuel et choisissez Traduire en … pour une langue qui n'est pas encore sur le document.
Brainframe utilise l'IA confidentielle de votre espace de travail pour produire une traduction immédiatement dans l'éditeur. Vous pouvez examiner le résultat et l'accepter ou le rejeter avant l'enregistrement — le même principe de validation préalable que Modifier avec l'IA.

Données utilisées
- Titre et corps du document dans la langue source
- Langue cible que vous sélectionnez
- Propriétés du document pertinentes pour la traduction
🔗 Onglet Gouvernance des documents
Sur les documents classés comme actifs, risques ou contrôles, l'onglet Gouvernance propose une identification assistée par IA des enregistrements de gouvernance associés — pour réduire le temps passé sur les liaisons manuelles.

Type de document | L'IA peut vous aider à identifier |
|---|---|
Contrôle | Actifs applicables · Risques associés |
Risque | Actifs applicables · Contrôles manquants |
Actif | Contrôles manquants · Risques associés |
Lorsque vous lancez une action d'identification, Brainframe propose des correspondances dans une boîte de dialogue de révision. Vous sélectionnez les éléments souhaités, puis liez des documents existants ou en créez de nouveaux. L'IA suggère ; vous décidez.
Données utilisées
- Titre, type et contenu du document ouvert
- Contexte entreprise
- Catalogue d'actifs, risques et contrôles de l'espace de travail
- Entrées du registre des risques (le cas échéant)
- Contrôles déjà liés au document (pour l'analyse des écarts)
📐 Dans les référentiels
🗺️ Vue multi-référentiels des contrôles (cartographie des référentiels)
Dans la vue de cartographie multi-référentiels, chaque colonne de référentiel dispose d'une action Cartographier automatiquement.
Utilisez-la pour suggérer des liens entre vos documents de contrôle existants et les exigences de ce référentiel. Les suggestions sont regroupées par catégorie de référentiel. Passez en revue chaque lien proposé, supprimez ceux avec lesquels vous n'êtes pas d'accord, puis appliquez ceux que vous acceptez en une seule étape.



Lors de la liaison manuelle d'un contrôle unique à des exigences, vous pouvez aussi utiliser Suggestion IA dans la boîte de dialogue de liaison pour choisir les identifiants d'exigences correspondants pour ce contrôle.
Données utilisées
- Nom du référentiel et titres/descriptions des exigences
- Documents de contrôle existants de l'espace de travail (titres et identifiants)
- Liens contrôle-exigence existants (pour éviter les doublons)
📋 Page d'un référentiel de conformité individuel

Cartographie automatique des contrôles
Utilisez Cartographie automatique des contrôles dans l'en-tête du référentiel pour suggérer des liens entre vos documents de contrôle et les exigences de ce référentiel.
Passez en revue les suggestions par catégorie, conservez ou supprimez les cartographies individuelles, puis appliquez vos choix en une seule étape. Les liens existants sont affichés aux côtés des nouvelles suggestions.

Données utilisées
- Titre du référentiel et titres/descriptions de toutes les exigences
- Documents de contrôle de l'espace de travail éligibles à la cartographie
- Contrôles déjà liés aux exigences dans ce référentiel
Cartographie automatique des risques
Utilisez Cartographie automatique des risques dans l'en-tête du référentiel pour suggérer quels documents de risque de votre espace de travail devraient être liés à chaque exigence en tant que risques associés.
Brainframe propose des paires exigence-risque dans une boîte de dialogue de révision. Supprimez celles avec lesquelles vous n'êtes pas d'accord, puis appliquez le reste en une seule étape — le même principe de validation préalable que pour la cartographie des contrôles.

Données utilisées
- Titre du référentiel et titres des exigences applicables
- Documents de risque de l'espace de travail (titres de votre catalogue de risques)
- Risques déjà liés aux exigences dans ce référentiel
Demander à l'IA — discussion sur le référentiel
Une icône de question dans l'en-tête du référentiel ouvre Demander à l'IA à propos de [nom du référentiel] — un panneau conversationnel ancré dans votre référentiel et tout ce qui y est lié.
Posez des questions de suivi telles que :
- « Où définissons-nous … ? »
- « Quels éléments nécessitent une amélioration … ? »
- « Décrivez comment nous … »
L'IA examine les contrôles manuels, contrôles automatisés, preuves, risques et tâches liés, puis répond avec des références cliquables qui ouvrent l'élément concerné dans un nouvel onglet.
Questions ciblées — Vous pouvez restreindre la conversation :
Point de départ | Ce sur quoi l'IA se concentre |
|---|---|
En-tête du référentiel | L'ensemble du référentiel et tous les éléments liés |
En-tête de catégorie | Contrôles, risques et preuves de cette catégorie |
Exigence individuelle | Uniquement les éléments liés à cette exigence |
Utilisez Enregistrer la conversation en tant que document pour stocker l'intégralité des questions-réponses sous forme de rapport d'audit dans votre dossier actuel — utile pour les audits internes et les dossiers de preuves.


Données utilisées
- Contexte entreprise
- Titre du référentiel, catégories et titres des exigences
- Documents de contrôle manuels liés aux exigences (y compris le contenu documentaire)
- Contrôles automatisés (statut, source d'intégration telle qu'Aikido)
- Documents de preuve liés
- Documents de risque liés (titres et niveaux de risque)
- Tâches liées (titres et statut)
- Questions et réponses précédentes dans la même conversation (pour les suivis)
📈 Configuration de l'espace de travail : import du registre KPI
Dans la configuration de l'espace de travail, lors de l'édition d'un registre KPI (contrôles ou risques), vous pouvez Importer depuis un texte à l'aide de l'IA.
Collez un bloc de texte brut (par exemple depuis une exportation de tableur ou des notes d'atelier). L'IA extrait les déclarations de contrôle ou de risque individuelles, les assigne à une catégorie standard et les ajoute au registre pour votre révision avant l'enregistrement.



Données utilisées
- Le texte collé que vous fournissez
- Listes de catégories standard de contrôles/risques définies pour les registres KPI
- Entrées existantes du registre (lorsque vous choisissez de les remplacer)
✅ Travailler avec l'IA de manière responsable
- Activer l'IA dans les paramètres de l'espace de travail (administrateurs uniquement).
- Compléter le contexte entreprise lorsque vous y êtes invité — cela améliore les réponses des assistants, documents et référentiels.
- Utiliser l'IA là où elle fait gagner du temps — assistants, édition documentaire, liaison de gouvernance, cartographie des référentiels et questions-réponses fonctionnent sans IA si vous préférez un contrôle entièrement manuel.
- Toujours réviser avant d'appliquer — Les suggestions sont des points de départ. Vérifiez les noms, les justifications et les liens avant d'enregistrer, lier ou appliquer des cartographies.
- Garder le travail sensible dans Brainframe — Utilisez ces co-pilotes intégrés plutôt que de copier le texte d'actifs, risques ou contrôles dans des outils d'IA publics.
📌 Récapitulatif
Domaine | Ce que l'IA facilite |
|---|---|
Paramètres de l'espace de travail | Activer/désactiver l'IA ; choisir l'IA confidentielle par défaut ou un fournisseur personnalisé |
Contexte entreprise | Générer ou enrichir le profil de votre organisation utilisé dans les fonctionnalités IA |
Assistant actifs principaux | Proposer des services, processus et jeux de données métier principaux |
Assistant d'intégration d'actifs | Enrichir les descriptions, actifs de support, contrôles, risques, contrôles manquants, plan d'atténuation |
Assistant d'évaluation des risques | Évaluer plusieurs actifs existants ensemble ; risques, contrôles manquants, plan d'atténuation partagé |
Contenu documentaire | Réécrire, traduire, résumer et améliorer le corps du texte (édition et création) |
Traduction documentaire | Traduire le corps du document dans une autre langue avec prévisualisation avant enregistrement |
Onglet Gouvernance | Identifier et lier actifs, risques et contrôles associés |
Cartographie des référentiels (vue d'ensemble) | Cartographier automatiquement les contrôles vers les exigences par référentiel ; suggestion IA par contrôle |
Référentiel individuel | Cartographie automatique des contrôles · Cartographie automatique des risques · Questions-réponses IA (référentiel, catégorie ou exigence) · Enregistrer les Q&R en rapport d'audit |
Import registre KPI | Analyser un texte collé en entrées de contrôle ou de risque catégorisées |
Sur l'ensemble de ces usages, le même principe s'applique : vos données GRC sont traitées de manière confidentielle, vous révisez chaque suggestion avant qu'elle ne fasse partie de votre espace de travail, et chaque interaction est conçue pour renforcer — et non affaiblir — votre posture de conformité.
Mis à jour le : 15/07/2026
Merci !