01 Qu'est-ce que le Brain ?
Une plateforme d'IA agentique pour l'autonomisation des professionnels
Pas un chatbot. Un espace de travail structuré fondé sur la connaissance.
Le Brain est une plateforme d'IA agentique persistante où les opérateurs humains commandent des agents IA spécialisés en langage naturel. Chaque Brain est un espace de travail structuré — doté de sa propre identité, base de connaissances, outils et mémoire — qui permet à un professionnel d'opérer à un niveau qui nécessiterait autrement une équipe de spécialistes.
Le modèle d'IA (actuellement l'API Claude d'Anthropic) est le moteur. Le Brain — la connaissance accumulée, les règles opérationnelles, la piste d'audit — appartient à l'utilisateur. Le modèle est remplaçable. Le Brain ne l'est pas.
02 Architecture
Cinq couches qui constituent un Brain
boot/wiki/tools/agents/diary/03 Flux de données
Comment l'information circule dans le système
CONTRAINTE — toute action externe nécessite l'approbation humaine explicite
04 Pourquoi la classification haut risque au titre du Règlement européen sur l'IA
Annexe III, point 4 — IA pour l'emploi et le recrutement
Lorsqu'elle est utilisée pour la présélection, la notation ou l'aide à l'évaluation de candidats, cette plateforme relève de l'Annexe III, point 4(a) du Règlement (UE) 2024/1689 : systèmes d'IA destinés au recrutement ou à la sélection de personnes physiques. Conformité complète aux articles 6-49 requise d'ici le 2 août 2026.
Notre position : la conformité par l'architecture, pas par la rétroconception. Le contrôle humain, la transparence et l'atténuation des biais sont des propriétés structurelles — pas des fonctionnalités désactivables.
05 Déploiements en production
Ce n'est pas un concept — il fonctionne au quotidien
David — Brain du CEO
8+ agents spécialisés. Gère les opérations de recrutement, le développement commercial, la finance, le juridique, les réseaux sociaux, les communications clients. Un non-développeur opérant au niveau spécialiste dans de multiples domaines.
Yoni — Brain du Directeur
Même architecture, contenu différent. Livraison client, gestion du pipeline, flux de travail opérationnels. Prouve que le modèle multi-utilisateur fonctionne de manière indépendante.
Emisfera — 6 Brains d'agence
Six Brains déployés dans une agence web italienne. Organisation indépendante, utilisateurs indépendants. Preuve par un tiers que le modèle fonctionne au-delà des fondateurs.
01 Infrastructure & Souveraineté des données
Hébergé en Belgique, souverain UE, sans dépendance au cloud
Serveur dédié en Belgique
Serveur dédié physiquement situé en Belgique. Pas de base de données cloud, aucune dépendance à un fournisseur américain pour le stockage. Souveraineté totale des données au sein de l'UE. Les données au repos ne quittent jamais la juridiction belge.
Basé sur le système de fichiers
Le Brain utilise des fichiers structurés (markdown + YAML), pas de base de données cloud. Portabilité complète, aucun verrouillage fournisseur, contrôle de version via Git, formats standards. L'utilisateur peut exporter l'intégralité de son Brain à tout moment.
02 Isolation des espaces de travail
Chaque Brain est isolé dans un bac à sable
Modèle de sécurité multi-tenant
- Chaque espace Brain dispose de ses propres identifiants isolés (
.envavec permissions 600) - Les espaces de travail ne peuvent ni voir, ni accéder, ni interagir avec les données des autres espaces
- Les permissions du système de fichiers assurent l'isolation au niveau du système d'exploitation
- Les outils partagés vérifient les identifiants avant exécution — pas d'identifiants = pas d'action, erreur claire
- Chaque Brain dispose de clés API, comptes email et accès calendrier séparés
03 RGPD — Natif par conception
- La pseudonymisation est obligatoire. Les candidats sont toujours désignés par leurs initiales (M.R., A.B.) — appliqué au niveau système
- Aucun nom complet dans les journaux ou les entrées du diary/
- Données salariales protégées en contexte
- Séparation des données clients appliquée (aucune fuite inter-clients)
- Droit à l'effacement pleinement supporté (fichiers = faciles à localiser et supprimer)
- Recrutement actif : Durée + 6 mois
- Vivier de talents (avec consentement) : Maximum 2 ans
- Candidats non retenus : 3-6 mois après le processus
- Vérifications d'antécédents : 6 mois après achèvement
- Certificats de suppression générés pour la piste d'audit
04 Mesures de sécurité
| Mesure | Mise en œuvre | Statut |
|---|---|---|
| Chiffrement au repos | AES-256 pour les données stockées | Actif |
| Chiffrement en transit | TLS 1.3 pour toutes les communications API | Actif |
| Contrôles d'accès | Accès basé sur les rôles, authentification par clé SSH | Actif |
| Isolation des identifiants | .env séparé par espace de travail, permissions 600 | Actif |
| Journalisation d'audit | Contrôle de version Git — historique complet des modifications | Actif |
| Réponse aux violations | Protocole de notification 72 heures selon RGPD art. 33 | Documenté |
| Accords de traitement des données | DPA avec les clients (responsable-sous-traitant) | Actif |
| Plan de réponse aux incidents | Classification de gravité, procédures de réponse | Publié |
05 Communication avec le modèle IA
Ce qui est envoyé à l'API — et ce qui ne l'est pas
API Anthropic — Garanties sur les données
Lorsque le Brain traite une requête, le contexte pertinent est envoyé à l'API de Claude pour inférence. Mesures de protection :
- Anthropic n'entraîne PAS ses modèles sur les données clients de l'API (engagement contractuel)
- Les entrées API ne sont pas conservées au-delà du cycle de vie de la requête
- Le Brain minimise les données envoyées — uniquement le contexte pertinent, jamais d'exports de base complète
- Aucune donnée biométrique, aucune photo, aucun scraping de réseaux sociaux n'est jamais effectué
- Les données des candidats sont pseudonymisées avant traitement par l'IA dans la mesure du possible
01 Modèle IA : API Claude
Des frontières claires entre le fournisseur du modèle et le déployeur
Pas d'entraînement sur les données utilisateurs
Engagement contractuel d'Anthropic : les données des clients API ne sont pas utilisées pour entraîner ou améliorer les modèles. Les conversations ne sont pas conservées pour l'entraînement. Aucun ajustement fin n'est effectué sur les entrées des utilisateurs.
Obligations du fournisseur de modèle
Anthropic est soumis aux obligations GPAI du Règlement européen sur l'IA (Titre V, art. 51-56). Responsable de la conformité au niveau du modèle, de la transparence des données d'entraînement, des obligations de la Directive européenne sur le droit d'auteur.
02 Propriété du contenu du Brain
L'utilisateur est propriétaire de tout le contenu de son Brain
Propriété intellectuelle de l'utilisateur
- Le Brain est la propriété de l'utilisateur. Tous les fichiers dans wiki/, diary/, tools/ et public/ appartiennent à l'utilisateur/organisation
- Basé sur le système de fichiers — exportation de l'intégralité du Brain à tout moment sous forme de fichiers standards
- Aucun verrouillage propriétaire — les fichiers du Brain sont en markdown, YAML, HTML, Python
- Historique des versions via Git — provenance complète de chaque modification
- La plateforme est l'infrastructure ; la connaissance est la propriété intellectuelle de l'utilisateur
03 Périmètres de protection de la PI
| Élément | Propriété | Protection |
|---|---|---|
| Contenu du Brain (wiki/, diary/) | Utilisateur / Organisation | Propriété du système de fichiers, historique Git, entièrement exportable |
| Spécifications des agents (agents/) | Utilisateur / Organisation | Configurations personnalisées propriété du déployeur |
| Productions générées (rapports, emails, portails) | Utilisateur / Organisation | Produits du travail, règles standard de PI |
| Infrastructure de la plateforme (shared/) | Fournisseur de la plateforme | Licence d'utilisation, non propriété de l'utilisateur |
| Modèle IA (Claude) | Anthropic | Licence API, pas d'entraînement sur les données utilisateurs |
| Données clients traitées | Client (responsable du traitement) | RGPD, DPA, obligations de sous-traitant |
Pas de scraping. Pas de partage. Pas d'agrégation.
La plateforme Brain ne scrape pas de données externes, ne partage pas les données utilisateurs avec des tiers au-delà de l'appel API pour inférence, et n'agrège pas les données entre les espaces de travail. Chaque Brain est une île. Le seul flux de données externe est l'appel API pour inférence — transitoire et non conservé par le fournisseur du modèle.
01 Contrôle humain
Garanti par l'architecture, pas une option
- Étape 1 : L'IA génère un brouillon
- Étape 2 : Le brouillon est présenté à l'humain dans le chat
- Étape 3 : L'humain examine et modifie si nécessaire
- Étape 4 : Confirmation explicite requise
- Aucun email n'est jamais envoyé sans approbation humaine
- Publication de contenu → approbation humaine requise
- Événements de calendrier → approbation humaine requise
- Communications clients → approbation humaine requise
- Suppression de données → approbation humaine requise
- L'IA propose ; l'humain dispose. Toujours.
02 Piste d'audit
Chaque action significative est enregistrée et reconstructible
Traçabilité complète des décisions
diary/capture chaque décision, action et interaction avec horodatage- Contrôle de version Git : historique complet des modifications pour chaque fichier
- Activations d'agents, changements de mode et exécutions de commandes sont traçables
- Les décisions de présélection des candidats incluent l'attribution du réviseur et l'horodatage
- Journaux conservés indéfiniment via Git ; minimum 6 mois garanti conformément à l'art. 26(5)
03 Périmètres des agents
Chaque mode a un périmètre défini — les agents ne peuvent pas le dépasser
| Agent | Périmètre | Peut faire | Ne peut pas faire |
|---|---|---|---|
| Recruteur | Opérations de recrutement | Rédiger des approches, présélectionner des CV, préparer des présentations | Prendre des décisions d'embauche, rejeter des candidats de manière autonome |
| Finance | Analyse financière | Modélisation P&L, projections, suivi des factures | Exécuter des paiements, signer des contrats, prendre des engagements |
| Juridique | Conseil juridique | Rédiger des contrats, vérifier la conformité, recherches | Fournir des avis contraignants, signer des accords |
| Réseaux sociaux | Contenu LinkedIn | Rédiger des publications, calendrier éditorial, traduction | Publier sans approbation, commenter en tant que l'utilisateur |
| Vérification d'antécédents | Vérification | Structurer le processus, générer des modèles | Prendre des décisions d'acceptation/rejet, contacter des références sans approbation |
| Ops clients | Gestion de projet | Évaluer les candidatures, générer des notifications, préparer des évaluations | Rejeter des candidats sans confirmation humaine |
04 Surveillance des biais
Atténuation intégrée des biais
Sélection à l'aveugle (initiales uniquement, pas de photos/âge/genre). Nationalité exclue de la notation. Psychométrie adaptée culturellement. Analyse d'impact adverse après chaque cycle de notation. Entretiens 60% / tests 40% — le jugement humain prédomine.
Validation ULB-KTO
Partenariat avec l'Université Libre de Bruxelles pour l'audit algorithmique. Focus : détection des biais dans la présélection, contraintes d'équité. Validation par un tiers, académiquement rigoureuse, des décisions assistées par l'IA.
05 Évaluation d'impact sur les droits fondamentaux
FRIA réalisée en mars 2026 conformément à l'article 27
Cinq droits fondamentaux analysés
Une FRIA complète a été réalisée pour le projet de recrutement du Secrétariat du CEFTA (6 postes, vivier de candidats des Balkans occidentaux). Elle couvre :
- Droit à la non-discrimination (Charte de l'UE, art. 21 ; CEDH, art. 14)
- Droit au respect de la vie privée et à la protection des données (Charte de l'UE, art. 7-8 ; RGPD)
- Droit à la dignité humaine (Charte de l'UE, art. 1)
- Droit à un recours effectif et à un procès équitable (Charte de l'UE, art. 47)
- Droit à une bonne administration (Charte de l'UE, art. 41)
Cette méthodologie FRIA est réutilisable pour tous les engagements clients et constitue un modèle de conformité pour le déploiement de l'IA dans le recrutement.
06 Auto-évaluation
État d'avancement par rapport aux articles clés du Règlement européen sur l'IA
| Article | Exigence | Statut | Preuves |
|---|---|---|---|
| Art. 9 | Système de gestion des risques | Vert | FRIA réalisée, registre des risques tenu à jour |
| Art. 10 | Gouvernance des données | Vert | Cadre RGPD, pseudonymisation, calendriers de conservation |
| Art. 12 | Tenue de registres | Vert | Journaux diary/, contrôle de version Git, pistes d'audit |
| Art. 13 | Transparence | Vert | Documentation complète des capacités et limitations |
| Art. 14 | Contrôle humain | Vert | Garanti par l'architecture — toutes les actions externes verrouillées |
| Art. 15 | Exactitude & Robustesse | Orange | Validation opérationnelle ; métriques formelles en cours |
| Art. 26(2) | Contrôle humain (déployeur) | Vert | Personnes désignées avec compétence et autorité |
| Art. 26(5) | Conservation des journaux | Vert | Conservation indéfinie via Git ; 6+ mois garantis |
| Art. 26(8) | Informer les personnes concernées | Orange | Avis de transparence IA sur les formulaires ; mise à jour en cours |
| Art. 27 | FRIA | Vert | Réalisée en mars 2026 |
| Art. 4 | Maîtrise de l'IA | Vert | Opérateur formé en profondeur sur les capacités/limitations de l'IA |
| Art. 5 | Pratiques interdites | Vert | Aucune reconnaissance d'émotions, catégorisation biométrique, notation sociale |
01 Autonomisation, pas remplacement
Le Brain amplifie les capacités humaines — il ne supprime pas les postes
- Donne aux professionnels accès à une expertise métier, des guides opérationnels et des outils qui nécessiteraient autrement des années d'expérience ou une équipe de spécialistes
- Un CEO non technique gère finance, juridique et communications clients via des agents spécialisés
- Un recruteur junior opère au niveau senior dès le premier jour
- La connaissance reste dans l'organisation quand les collaborateurs partent
- Les compétences se cumulent au fil du temps
- Ne prend PAS de décisions autonomes d'embauche ou de licenciement
- Ne remplace PAS le jugement humain sur les sujets critiques
- Ne fonctionne PAS sans supervision humaine
- Ne crée PAS de dépendance — des « zones d'effort » délibérées où l'humain doit exercer son jugement
- Ne supprime PAS d'emplois — élève le champ d'action de chaque personne
02 Le problème du « barreau cassé »
Pourquoi c'est important maintenant
Le paradoxe
Les entreprises suppriment les postes juniors (l'IA gère le travail répétitif qui était aussi le parcours d'apprentissage) tout en peinant à trouver des profils compétents (plus personne n'est formé). Le Brain comble ce fossé : les juniors arrivent productifs immédiatement tout en continuant à développer de vraies compétences — car le Brain accompagne plutôt qu'il ne dicte.
03 Preuve vivante
Des non-développeurs autonomisés, pas remplacés
David — Compétence IT : 2/10
Gère des opérations RPO complexes, construit des portails clients, réalise la modélisation P&L, rédige des documents juridiques, crée des cadres de conformité, pilote une stratégie de contenu trilingue. Le Brain lui a donné des capacités qui nécessiteraient autrement 5-6 spécialistes.
Yoni — Pas développeur non plus
Livraison client indépendante, gestion du pipeline, flux de travail opérationnels, adaptation au style personnel. Même architecture, personne différente, contenu différent — prouve que le modèle fonctionne universellement.
Emisfera — 6 utilisateurs indépendants
Agence web en Italie. Six Brains déployés pour leurs propres opérations. Pas notre entreprise, pas nos employés. La preuve la plus solide que l'architecture fonctionne au-delà des fondateurs.
04 Conception anti-compétence superficielle
Le Brain accompagne — il ne dicte pas
Des recherches de Stanford montrent une dégradation des compétences de 28% lorsque l'IA est retirée après 6 mois. Le Brain traite ce problème délibérément :
- Zones d'effort : Domaines où l'utilisateur doit appliquer son propre jugement — le Brain fournit le cadre, pas les réponses
- Escalade, pas automatisation : Les décisions complexes remontent à l'humain, pas résolues par l'IA
- Raisonnement transparent : Le Brain explique sa logique pour que l'utilisateur apprenne, pas qu'il se contente de suivre
- Autonomie progressive : Au fur et à mesure que l'utilisateur progresse, il gère davantage de complexité avec moins d'échafaudage
L'objectif : des compétences qui se cumulent AVEC la personne, pas à sa place.
05 Impact sur l'emploi
Net positif sur toutes les dimensions
| Dimension | Risque IA traditionnel | Approche Brain |
|---|---|---|
| Suppression d'emplois | Automatise les tâches, élimine des postes | Amplifie les rôles, élargit le champ d'action par personne |
| Développement des compétences | Crée une dépendance, atrophie les compétences | Accompagne via les zones d'effort, construit la compétence |
| Rétention des connaissances | Piégée dans les modèles, non portable | Propriété de l'utilisateur, reste dans l'organisation, entièrement portable |
| Accès à l'expertise | Réservé par des outils/formations coûteux | Démocratisé grâce aux modèles Brain |
| Main-d'œuvre junior | « Barreau cassé » — les juniors disparaissent | Pont : productifs dès le jour 1, toujours en apprentissage |
| Contrôle humain | Optionnel, souvent contournable | Exigence architecturale, impossible à contourner |
Interrupteur d'urgence
Tout agent IA peut être désactivé à tout moment. Chaque processus peut s'exécuter entièrement sans IA — plus lentement, mais de manière pleinement fonctionnelle. Aucun système d'IA ne constitue un point de défaillance unique. L'humain peut toujours revenir au fonctionnement manuel.