Skip to main content

Webinaire à la demande bientôt disponible…

Webinaire à la demande bientôt disponible…

Webinaire à la demande bientôt disponible…

AI Governance - Fonctionnalité

Runtime Controls (contrôles à l’exécution)

Votre IA est déjà en production. Des modèles, copilotes et agents autonomes agissent dans votre environnement à une vitesse que les cycles de révision, les formulaires de prise en charge et les politiques statiques ne peuvent pas suivre.

La fonctionnalité de contrôles à l’exécution (runtime controls) de OneTrust AI Governance permet de combler cet écart. La détection continue maintient votre inventaire d’IA à jour, le moteur de politique d’IA transforme les politiques de gouvernance écrites en règles lisibles par machine, et l’observabilité en temps réel permet de déclencher les mesures de contrôle là où le risque se manifeste. La gouvernance cesse d’être un point de passage attendu par les équipes et devient une couche de contrôle qui s’exécute en parallèle de l’IA.

Runtime Controls screen showing unresolved violations and connected guardrail enforcement details.  Applies runtime guardrails to monitor violations and enforce AI policy controls across connected tools.

Contrôle à l’exécution en continu pour l’IA en production 

OneTrust propose un inventaire d’IA en temps réel, un mécanisme d’application des politiques, une observabilité à l’exécution et des contrôles intégrés pour aider les organisations à gouverner l’IA en production sans ralentir la livraison.


Détection continue de l’IA et inventaire en temps réel

Le contrôle à l’exécution commence par la visibilité sur ce qui est réellement déployé. OneTrust utilise un accès de moindre privilèges pour détecter les ressources IA dans AWS, Azure et GCP, puis enregistre les métadonnées structurées dans un inventaire de gouvernance centralisé.

L’inventaire est connecté, et non pas statique. OneTrust cartographie les relations entre les modèles, les agents, les jeux de données et les cas d’usage pour faciliter la compréhension de l’origine du risque, de la façon dont il se propage et des endroits où les mesures doivent être appliquées.

Parce que la détection se déroule à un rythme que vous contrôlez, les audits et les revues de risque reflètent la réalité actuelle de la production, et ne sont pas basés sur des informations obsolètes. La réconciliation automatisée réduit également le travail manuel d’inventaire, permettant ainsi aux équipes de gouvernance de se concentrer sur les décisions plutôt que sur la collecte de données.

Application de la politique en tant que code avec le moteur de politique d’IA

Les politiques écrites ne s’appliquent pas d’elles-mêmes. Le moteur de politique d’IA OneTrust traduit les politiques de gouvernance en règles lisibles par machine et en mesures de contrôle applicables. Les politiques sont alors respectées de manière cohérente dans tous les environnements.

  • Blocage ou restriction d’accès lorsqu’un modèle appelle un jeu de données sensibles
  • Déclenchement d’un cas de violation et acheminement vers une atténuation lorsque la performance diverge dans des groupes protégés dans les cas d’usage à fort enjeu
  • Signalement des dérives ou des changements de comportement dans les modèles tiers
  • Approfondissement des revues lorsqu’un usage ou un profil de risque d’un système change de manière significative

Les humains restent impliqués lorsque leur jugement est nécessaire, mais ils consacrent moins de temps à identifier les problèmes et davantage à traiter ceux qui sont réellement pertinents.

Capacité d’observation en temps réel avec surveillance pilotée par télémétrie

L’inventaire répertorie les éléments qui existent. La télémétrie montre ce qu’ils font. OneTrust collecte les signaux d’exécution provenant des systèmes sur lesquels l’IA est déployée afin de surveiller en continu le comportement en production, de mettre en évidence les risques émergents et de faciliter l’application des politiques en temps réel.

En associant la télémétrie opérationnelle au contexte de gouvernance, les organisations peuvent détecter plus tôt les dérives, les anomalies, les problèmes de sécurité et les violations de politiques, tout en générant les preuves nécessaires à la conformité, à la préparation aux audits et à un contrôle renforcé.

  • Surveillez en continu les modèles, les agents et l’activité d’exécution de l’IA dans tous les environnements de production.
  • Évaluez la santé opérationnelle à l’aide des signaux d’utilisation, de la consommation de jetons, des évaluations et de l’efficacité des garde-fous.
  • Détectez l’exposition de données sensibles et les violations de politiques grâce à l’analyse des journaux et à la détection des données personnelles.
  • Transformez l’activité d’exécution en preuves opérationnelles pour les équipes chargées de la gouvernance, de la conformité et des audits.

Contrôle intégrés à l’application avec le SDK IA Guard

Pour les équipes qui ont besoin de mesures de contrôle directement intégrées dans le code de l’application, le SDK de l’outil de classification OneTrust IA Guard aide à détecter et à contrôler les données sensibles circulant dans les systèmes d’IA, tant dans les prompts que dans les sorties des modèles.

Avec des actions intégrées, d’autorisation, d’occultation et de blocage entre autres, il est possible d’ajouter des mesures de protection des données personnelles plus proches du point d’utilisation et de réduire le risque d’exposition de données sensibles avant qu’il ne touche les utilisateurs finaux.

Gouvernance des agents IA et de l’identité des machines

Les agents fonctionnent en continu avec des identités de machines telles que des clés API, des jetons et des comptes de service, et leur comportement peut évoluer avec la progression dans les workflows. OneTrust aide les organisations à détecter les agents déployés, à maintenir l’inventaire à jour au fur et à mesure des changements des systèmes et à surveiller le comportement des agents en production.

Parce que OneTrust cartographie les relations entre les agents, les modèles, les données et les cas d’usage, les équipes peuvent assigner des actions, contenir le rayon d’impact et renforcer la responsabilité des décisions pilotées par l’IA.

Application des politiques en temps réel sans latence due à la gouvernance

Lorsque les risques surviennent plus rapidement que la vitesse de réaction de la gouvernance, les organisations paient le prix fort. Les files d’attente de revue, les procédures d’escalade par tickets et les évaluations périodiques ralentissent la mise en œuvre, laissent des failles de risque ouvertes et réduisent le retour sur les investissements dans l’IA.

OneTrust aide à éliminer cette latence en combinant une logique de politique prédéfinie, la télémétrie en temps réel et le routage automatisé. L’objectif n’est pas d’écarter les humains de la gouvernance, mais de réduire le délai entre le risque et la réponse apportée pour qu’elle puisse fonctionner à la vitesse de l’IA.

OneTrust combine la détection et un inventaire d’IA, un moteur de politique, des contrôles intégrés à l’application et la prise en compte de signaux en temps réel pour une application harmonisée d’une gouvernance de l’IA en continu sur toutes les plateformes.

Gartner Magic Quadrant for AI Governance

OneTrust désigné comme ‘Visionnaire’ dans le Magic Quadrant 2026 de Gartner pour les plateformes de gouvernance de l’IA

Découvrez pourquoi Gartner a reconnu OneTrust comme visionnaire dans son tout premier Magic Quadrant pour les plateformes de gouvernance de l’IA.

Questions fréquemment posées

OneTrust utilise une approche de politique en tant que code. Son moteur de politique IA transforme les politiques de gouvernance écrites en règles lisibles par machine, capables d’intervenir en temps réel sur les données télémétriques dès l’apparition d’un risque, plutôt que d’attendre une révision manuelle.

Selon la politique et le contexte de risque, OneTrust peut bloquer ou restreindre l’accès, occulter les données sensibles via le SDK AI Guard, déclencher une escalade ou une nouvelle revue et diriger les violations vers le responsable approprié dans des workflows automatisés.

OneTrust combine la détection basée sur le cloud avec l’observabilité en temps réel. La fonctionnalité de détection identifie les modèles, les agents et les jeux de données déployés, tandis que l’ingestion des données télémétriques permet de surveiller le comportement en production et d’étayer les décisions de gouvernance grâce à des signaux en temps réel.

Oui. OneTrust aide les organisations à détecter les agents, à cartographier leurs relations avec les modèles et les données, à surveiller leur comportement en temps réel, et à retracer leurs actions jusqu’à leur source.

L’inventaire est tenu à jour grâce à la détection continue plutôt que par des saisies manuelles. On garantit ainsi que les audits, les revues de risque et les décisions d’application reflètent l’environnement de production à jour.

Étendre la gouvernance à l’exécution