PLATEFORME AGENTIC BRAIN — DOCUMENTATION DE CONFORMITÉ
EU AI Act — Annexe III Haut risque
Préparé pour la Direction ITEC du Parlement européen — Avril 2026

Une plateforme Brain agentique
conçue pour la conformité européenne

Ce document présente une plateforme d'IA agentique conçue en Europe — bâtie dès l'origine avec le contrôle humain, la souveraineté des données et la conformité au Règlement européen sur l'IA comme propriétés architecturales, et non comme ajouts a posteriori.

Bruxelles
Siège social & localisation du serveur
Annexe III
Classification haut risque (IA pour l'emploi)
100%
Humain dans la boucle pour toute action externe
Août 2026
Échéance de conformité — déjà prêt
9
Déploiements Brain actifs dans 3 organisations

01 Qu'est-ce que le Brain ?

Une plateforme d'IA agentique pour l'autonomisation des professionnels

Pas un chatbot. Un espace de travail structuré fondé sur la connaissance.

Le Brain est une plateforme d'IA agentique persistante où les opérateurs humains commandent des agents IA spécialisés en langage naturel. Chaque Brain est un espace de travail structuré — doté de sa propre identité, base de connaissances, outils et mémoire — qui permet à un professionnel d'opérer à un niveau qui nécessiterait autrement une équipe de spécialistes.

Le modèle d'IA (actuellement l'API Claude d'Anthropic) est le moteur. Le Brain — la connaissance accumulée, les règles opérationnelles, la piste d'audit — appartient à l'utilisateur. Le modèle est remplaçable. Le Brain ne l'est pas.

02 Architecture

Cinq couches qui constituent un Brain

Identité boot/
Règles opérationnelles et limites éthiques. Définit le rôle de l'agent, son expertise, ses contraintes comportementales et ce qu'il ne peut explicitement pas faire. Chaque agent a un mandat strict.
Connaissance wiki/
Connaissance métier structurée. Entreprises, candidats (pseudonymisés), projets, cadres juridiques. Frontmatter YAML, interrogeable, lié, versionné via Git.
Outils tools/
Capacités actionnables. Email (O365), calendrier, génération de documents, publication web. Toute action externe nécessite l'approbation humaine explicite.
Agents agents/
Modes spécialisés. Recruteur, Finance, Juridique, Réseaux sociaux, Vérification d'antécédents — chacun avec un périmètre et des limites définis. Activés par l'humain, jamais de manière autonome.
Mémoire diary/
Piste d'audit complète. Chaque décision, action et interaction est horodatée. Mémoire institutionnelle cumulative. Reconstructibilité totale pour les régulateurs.

03 Flux de données

Comment l'information circule dans le système

Opérateur humainLangage naturel
Espace BrainSur site, Belgique
API Modèle IAClaude (Anthropic)
Actions externesEmail, calendrier, publication

CONTRAINTE — toute action externe nécessite l'approbation humaine explicite

04 Pourquoi la classification haut risque au titre du Règlement européen sur l'IA

Annexe III, point 4 — IA pour l'emploi et le recrutement

Lorsqu'elle est utilisée pour la présélection, la notation ou l'aide à l'évaluation de candidats, cette plateforme relève de l'Annexe III, point 4(a) du Règlement (UE) 2024/1689 : systèmes d'IA destinés au recrutement ou à la sélection de personnes physiques. Conformité complète aux articles 6-49 requise d'ici le 2 août 2026.

Notre position : la conformité par l'architecture, pas par la rétroconception. Le contrôle humain, la transparence et l'atténuation des biais sont des propriétés structurelles — pas des fonctionnalités désactivables.

05 Déploiements en production

Ce n'est pas un concept — il fonctionne au quotidien

Brain principal

David — Brain du CEO

8+ agents spécialisés. Gère les opérations de recrutement, le développement commercial, la finance, le juridique, les réseaux sociaux, les communications clients. Un non-développeur opérant au niveau spécialiste dans de multiples domaines.

Second Brain

Yoni — Brain du Directeur

Même architecture, contenu différent. Livraison client, gestion du pipeline, flux de travail opérationnels. Prouve que le modèle multi-utilisateur fonctionne de manière indépendante.

Validation par un tiers

Emisfera — 6 Brains d'agence

Six Brains déployés dans une agence web italienne. Organisation indépendante, utilisateurs indépendants. Preuve par un tiers que le modèle fonctionne au-delà des fondateurs.

« L'Europe n'a pas besoin de créer des licornes. La force de l'Europe, ce sont les PME spécialisées — des PME sartoriales — qui résolvent des problèmes verticaux avec de la gouvernance, de la conformité et de la qualité. »
— Direction ITEC, Parlement européen

01 Infrastructure & Souveraineté des données

Hébergé en Belgique, souverain UE, sans dépendance au cloud

Résidence des données

Serveur dédié en Belgique

Serveur dédié physiquement situé en Belgique. Pas de base de données cloud, aucune dépendance à un fournisseur américain pour le stockage. Souveraineté totale des données au sein de l'UE. Les données au repos ne quittent jamais la juridiction belge.

Architecture

Basé sur le système de fichiers

Le Brain utilise des fichiers structurés (markdown + YAML), pas de base de données cloud. Portabilité complète, aucun verrouillage fournisseur, contrôle de version via Git, formats standards. L'utilisateur peut exporter l'intégralité de son Brain à tout moment.

02 Isolation des espaces de travail

Chaque Brain est isolé dans un bac à sable

Modèle de sécurité multi-tenant

  • Chaque espace Brain dispose de ses propres identifiants isolés (.env avec permissions 600)
  • Les espaces de travail ne peuvent ni voir, ni accéder, ni interagir avec les données des autres espaces
  • Les permissions du système de fichiers assurent l'isolation au niveau du système d'exploitation
  • Les outils partagés vérifient les identifiants avant exécution — pas d'identifiants = pas d'action, erreur claire
  • Chaque Brain dispose de clés API, comptes email et accès calendrier séparés

03 RGPD — Natif par conception

Protection des données des candidats
  • La pseudonymisation est obligatoire. Les candidats sont toujours désignés par leurs initiales (M.R., A.B.) — appliqué au niveau système
  • Aucun nom complet dans les journaux ou les entrées du diary/
  • Données salariales protégées en contexte
  • Séparation des données clients appliquée (aucune fuite inter-clients)
  • Droit à l'effacement pleinement supporté (fichiers = faciles à localiser et supprimer)
Politiques de conservation des données
  • Recrutement actif : Durée + 6 mois
  • Vivier de talents (avec consentement) : Maximum 2 ans
  • Candidats non retenus : 3-6 mois après le processus
  • Vérifications d'antécédents : 6 mois après achèvement
  • Certificats de suppression générés pour la piste d'audit

04 Mesures de sécurité

MesureMise en œuvreStatut
Chiffrement au reposAES-256 pour les données stockéesActif
Chiffrement en transitTLS 1.3 pour toutes les communications APIActif
Contrôles d'accèsAccès basé sur les rôles, authentification par clé SSHActif
Isolation des identifiants.env séparé par espace de travail, permissions 600Actif
Journalisation d'auditContrôle de version Git — historique complet des modificationsActif
Réponse aux violationsProtocole de notification 72 heures selon RGPD art. 33Documenté
Accords de traitement des donnéesDPA avec les clients (responsable-sous-traitant)Actif
Plan de réponse aux incidentsClassification de gravité, procédures de réponsePublié

05 Communication avec le modèle IA

Ce qui est envoyé à l'API — et ce qui ne l'est pas

API Anthropic — Garanties sur les données

Lorsque le Brain traite une requête, le contexte pertinent est envoyé à l'API de Claude pour inférence. Mesures de protection :

  • Anthropic n'entraîne PAS ses modèles sur les données clients de l'API (engagement contractuel)
  • Les entrées API ne sont pas conservées au-delà du cycle de vie de la requête
  • Le Brain minimise les données envoyées — uniquement le contexte pertinent, jamais d'exports de base complète
  • Aucune donnée biométrique, aucune photo, aucun scraping de réseaux sociaux n'est jamais effectué
  • Les données des candidats sont pseudonymisées avant traitement par l'IA dans la mesure du possible

01 Contrôle humain

Garanti par l'architecture, pas une option

Protocole email (obligatoire)
  • Étape 1 : L'IA génère un brouillon
  • Étape 2 : Le brouillon est présenté à l'humain dans le chat
  • Étape 3 : L'humain examine et modifie si nécessaire
  • Étape 4 : Confirmation explicite requise
  • Aucun email n'est jamais envoyé sans approbation humaine
Verrous sur toutes les actions externes
  • Publication de contenu → approbation humaine requise
  • Événements de calendrier → approbation humaine requise
  • Communications clients → approbation humaine requise
  • Suppression de données → approbation humaine requise
  • L'IA propose ; l'humain dispose. Toujours.

02 Piste d'audit

Chaque action significative est enregistrée et reconstructible

Traçabilité complète des décisions

  • diary/ capture chaque décision, action et interaction avec horodatage
  • Contrôle de version Git : historique complet des modifications pour chaque fichier
  • Activations d'agents, changements de mode et exécutions de commandes sont traçables
  • Les décisions de présélection des candidats incluent l'attribution du réviseur et l'horodatage
  • Journaux conservés indéfiniment via Git ; minimum 6 mois garanti conformément à l'art. 26(5)

03 Périmètres des agents

Chaque mode a un périmètre défini — les agents ne peuvent pas le dépasser

AgentPérimètrePeut faireNe peut pas faire
RecruteurOpérations de recrutementRédiger des approches, présélectionner des CV, préparer des présentationsPrendre des décisions d'embauche, rejeter des candidats de manière autonome
FinanceAnalyse financièreModélisation P&L, projections, suivi des facturesExécuter des paiements, signer des contrats, prendre des engagements
JuridiqueConseil juridiqueRédiger des contrats, vérifier la conformité, recherchesFournir des avis contraignants, signer des accords
Réseaux sociauxContenu LinkedInRédiger des publications, calendrier éditorial, traductionPublier sans approbation, commenter en tant que l'utilisateur
Vérification d'antécédentsVérificationStructurer le processus, générer des modèlesPrendre des décisions d'acceptation/rejet, contacter des références sans approbation
Ops clientsGestion de projetÉvaluer les candidatures, générer des notifications, préparer des évaluationsRejeter des candidats sans confirmation humaine

04 Surveillance des biais

Mesures actuelles

Atténuation intégrée des biais

Sélection à l'aveugle (initiales uniquement, pas de photos/âge/genre). Nationalité exclue de la notation. Psychométrie adaptée culturellement. Analyse d'impact adverse après chaque cycle de notation. Entretiens 60% / tests 40% — le jugement humain prédomine.

Partenariat académique

Validation ULB-KTO

Partenariat avec l'Université Libre de Bruxelles pour l'audit algorithmique. Focus : détection des biais dans la présélection, contraintes d'équité. Validation par un tiers, académiquement rigoureuse, des décisions assistées par l'IA.

05 Évaluation d'impact sur les droits fondamentaux

FRIA réalisée en mars 2026 conformément à l'article 27

Cinq droits fondamentaux analysés

Une FRIA complète a été réalisée pour le projet de recrutement du Secrétariat du CEFTA (6 postes, vivier de candidats des Balkans occidentaux). Elle couvre :

  • Droit à la non-discrimination (Charte de l'UE, art. 21 ; CEDH, art. 14)
  • Droit au respect de la vie privée et à la protection des données (Charte de l'UE, art. 7-8 ; RGPD)
  • Droit à la dignité humaine (Charte de l'UE, art. 1)
  • Droit à un recours effectif et à un procès équitable (Charte de l'UE, art. 47)
  • Droit à une bonne administration (Charte de l'UE, art. 41)

Cette méthodologie FRIA est réutilisable pour tous les engagements clients et constitue un modèle de conformité pour le déploiement de l'IA dans le recrutement.

06 Auto-évaluation

État d'avancement par rapport aux articles clés du Règlement européen sur l'IA

ArticleExigenceStatutPreuves
Art. 9Système de gestion des risquesVertFRIA réalisée, registre des risques tenu à jour
Art. 10Gouvernance des donnéesVertCadre RGPD, pseudonymisation, calendriers de conservation
Art. 12Tenue de registresVertJournaux diary/, contrôle de version Git, pistes d'audit
Art. 13TransparenceVertDocumentation complète des capacités et limitations
Art. 14Contrôle humainVertGaranti par l'architecture — toutes les actions externes verrouillées
Art. 15Exactitude & RobustesseOrangeValidation opérationnelle ; métriques formelles en cours
Art. 26(2)Contrôle humain (déployeur)VertPersonnes désignées avec compétence et autorité
Art. 26(5)Conservation des journauxVertConservation indéfinie via Git ; 6+ mois garantis
Art. 26(8)Informer les personnes concernéesOrangeAvis de transparence IA sur les formulaires ; mise à jour en cours
Art. 27FRIAVertRéalisée en mars 2026
Art. 4Maîtrise de l'IAVertOpérateur formé en profondeur sur les capacités/limitations de l'IA
Art. 5Pratiques interditesVertAucune reconnaissance d'émotions, catégorisation biométrique, notation sociale

01 Autonomisation, pas remplacement

Le Brain amplifie les capacités humaines — il ne supprime pas les postes

Ce que fait le Brain
  • Donne aux professionnels accès à une expertise métier, des guides opérationnels et des outils qui nécessiteraient autrement des années d'expérience ou une équipe de spécialistes
  • Un CEO non technique gère finance, juridique et communications clients via des agents spécialisés
  • Un recruteur junior opère au niveau senior dès le premier jour
  • La connaissance reste dans l'organisation quand les collaborateurs partent
  • Les compétences se cumulent au fil du temps
Ce que le Brain ne fait PAS
  • Ne prend PAS de décisions autonomes d'embauche ou de licenciement
  • Ne remplace PAS le jugement humain sur les sujets critiques
  • Ne fonctionne PAS sans supervision humaine
  • Ne crée PAS de dépendance — des « zones d'effort » délibérées où l'humain doit exercer son jugement
  • Ne supprime PAS d'emplois — élève le champ d'action de chaque personne

02 Le problème du « barreau cassé »

Pourquoi c'est important maintenant

-46%
Postes tech juniors au Royaume-Uni (2024-26)
-67%
Offres juniors aux États-Unis (2024-26)
37%
Organisations remplaçant les juniors par l'IA
Jour 1
Compétence via le Brain, pas des mois de formation

Le paradoxe

Les entreprises suppriment les postes juniors (l'IA gère le travail répétitif qui était aussi le parcours d'apprentissage) tout en peinant à trouver des profils compétents (plus personne n'est formé). Le Brain comble ce fossé : les juniors arrivent productifs immédiatement tout en continuant à développer de vraies compétences — car le Brain accompagne plutôt qu'il ne dicte.

03 Preuve vivante

Des non-développeurs autonomisés, pas remplacés

Brain du CEO

David — Compétence IT : 2/10

Gère des opérations RPO complexes, construit des portails clients, réalise la modélisation P&L, rédige des documents juridiques, crée des cadres de conformité, pilote une stratégie de contenu trilingue. Le Brain lui a donné des capacités qui nécessiteraient autrement 5-6 spécialistes.

Brain du Directeur

Yoni — Pas développeur non plus

Livraison client indépendante, gestion du pipeline, flux de travail opérationnels, adaptation au style personnel. Même architecture, personne différente, contenu différent — prouve que le modèle fonctionne universellement.

Tiers

Emisfera — 6 utilisateurs indépendants

Agence web en Italie. Six Brains déployés pour leurs propres opérations. Pas notre entreprise, pas nos employés. La preuve la plus solide que l'architecture fonctionne au-delà des fondateurs.

04 Conception anti-compétence superficielle

Le Brain accompagne — il ne dicte pas

Des recherches de Stanford montrent une dégradation des compétences de 28% lorsque l'IA est retirée après 6 mois. Le Brain traite ce problème délibérément :

  • Zones d'effort : Domaines où l'utilisateur doit appliquer son propre jugement — le Brain fournit le cadre, pas les réponses
  • Escalade, pas automatisation : Les décisions complexes remontent à l'humain, pas résolues par l'IA
  • Raisonnement transparent : Le Brain explique sa logique pour que l'utilisateur apprenne, pas qu'il se contente de suivre
  • Autonomie progressive : Au fur et à mesure que l'utilisateur progresse, il gère davantage de complexité avec moins d'échafaudage

L'objectif : des compétences qui se cumulent AVEC la personne, pas à sa place.

05 Impact sur l'emploi

Net positif sur toutes les dimensions

DimensionRisque IA traditionnelApproche Brain
Suppression d'emploisAutomatise les tâches, élimine des postesAmplifie les rôles, élargit le champ d'action par personne
Développement des compétencesCrée une dépendance, atrophie les compétencesAccompagne via les zones d'effort, construit la compétence
Rétention des connaissancesPiégée dans les modèles, non portablePropriété de l'utilisateur, reste dans l'organisation, entièrement portable
Accès à l'expertiseRéservé par des outils/formations coûteuxDémocratisé grâce aux modèles Brain
Main-d'œuvre junior« Barreau cassé » — les juniors disparaissentPont : productifs dès le jour 1, toujours en apprentissage
Contrôle humainOptionnel, souvent contournableExigence architecturale, impossible à contourner

Interrupteur d'urgence

Tout agent IA peut être désactivé à tout moment. Chaque processus peut s'exécuter entièrement sans IA — plus lentement, mais de manière pleinement fonctionnelle. Aucun système d'IA ne constitue un point de défaillance unique. L'humain peut toujours revenir au fonctionnement manuel.