Skip to content
OHMpar YantrAI
ENFR
Connexion Demander une démo Créer un compte
OHM · Sécurité
Sécurité

Vous nous confiez vos factures
fournisseurs. Voici toute la pile,
de bas en haut.

OHM repose sur PRISM-ES — sept couches, chacune avec une fonction. Il vaut mieux la lire par le bas, parce que le bas est précisément ce que les gens veulent savoir.

Un agent ne peut voir et faire que ce que l'utilisateur connecté pourrait voir et faire lui-même.Les droits sont résolus avant que la couche d'intelligence n'agisse. L'IA n'a ni permissions propres, ni identifiant propre, ni accès propre à vos données. Elle hérite des vôtres, et de rien de plus.

Les sept couches

À lire de bas en haut. Les données de référence sont le socle ; l'ingénierie et l'évolutivité traversent toutes les couches au-dessus.

P

Plateforme — la couche d'accès

Un seul système accessible depuis tous les appareils que l'équipe utilise, avec les mêmes données, les mêmes validations et les mêmes droits sur chaque canal.

iOSAndroidWindowsChromeOS
R

Rôles et permissions

Chaque utilisateur, chaque validation et chaque vue est cadré par le rôle avant qu'on aille plus loin. Le principe des quatre yeux s'applique ici — saisi, vérifié, validé, comptabilisé — avec journalisation nominative des dérogations, sur les seuils et tolérances que vous définissez.

OIDC / JWTRBACMFASessions nominatives — aucun compte partagé
I

Intelligence — l'IA en tandem avec la pile

Les agents raisonnent et agissent à travers des outils et des garde-fous définis, jamais en les contournant. Chaque point de contact avec un modèle est défini, encadré et vérifiable : anonymisation des données personnelles et filtrage des injections de prompt avant que quoi que ce soit n'atteigne un modèle, recherche cantonnée à votre espace, réponses sourcées avec citations, et sorties filtrées, validées et expurgées au retour.

Sécurité en entréeEspace vectoriel par clientGarde-fous en sortieCitations
S

Sécurisation — la couche de confidentialité

Une sécurité au niveau de la ligne isole les comptes de chaque client et vous donne un cloud privé au sein de la plateforme. Elle est appliquée dans la base de données, pas seulement dans le code applicatif : une erreur applicative échoue donc du bon côté. Ce que le système apprend de vos données reste dans votre déploiement — jamais utilisé pour entraîner des modèles partagés.

Sécurité au niveau ligneChiffré en transit et au reposAucun entraînement partagé
M

Master data — le système de référence

SQL, stockage objet et base vectorielle constituent le socle. C'est votre ERP qui détient les comptes qui font foi. OHM y lit et y réinscrit ; il ne devient pas l'endroit où vit votre comptabilité.

SQLStockage objetBase vectorielleVotre ERP reste la référence

E · Ingénierie

Une pile moderne et éprouvée de bout en bout — HTML côté navigateur, Node.js et C# sur les services back-end, .NET et Python derrière les traitements et les algorithmes, et des agents Windows qui tournent à côté des systèmes sur site.

S · Évolutivité

Multi-entités et multi-sites dès le premier jour, en s'intégrant aux ERP et CRM déjà en place plutôt qu'en exigeant une migration vers une plateforme unique.

Les quatre questions qu'on nous pose vraiment

01

Où sont hébergées les données ?

Dans votre déploiement, isolées au niveau de la ligne dans la base. Chiffrées en transit via TLS et chiffrées au repos. Votre ERP reste l'enregistrement qui fait foi d'un bout à l'autre.

02

Qui peut les voir ?

Uniquement vos utilisateurs authentifiés, chacun dans une session nominative cadrée par son rôle. Aucun compte partagé. Les agents héritent du périmètre de l'utilisateur connecté et ne peuvent pas le dépasser.

03

Qu'est-ce qui est conservé ?

Ce que vous comptabilisez et ce que les agents écrivent, avec une piste d'audit inaltérable en regard — ce qui a été contrôlé, ce qui a été trouvé, qui a donné son accord. Exportable ou supprimable sur demande.

04

Est-ce que cela entraîne un modèle ?

Non. Rien de votre déploiement ne sert à entraîner des modèles partagés. Noms, numéros de compte et identifiants sont expurgés avant tout appel à un modèle, et rien n'est conservé par le modèle une fois la réponse rendue.

Pourquoi cet ordre compte

La plupart des questions sur l'IA et les données financières sont en réalité des questions de portée : à quoi cette chose peut-elle accéder, et qui en a décidé. Placer les rôles et les permissions au-dessus de l'intelligence dans la pile, c'est la réponse : le périmètre est résolu avant qu'un agent ne s'exécute, par le même contrôle d'accès que celui qui régit une personne.

Commencez par un export. Aucun connecteur, aucun accès à vos systèmes.

Le diagnostic s'exécute sur un fichier que votre équipe produit déjà. Rien n'a besoin d'être connecté pour savoir si la suite vaut une conversation.

€Estimez vos économies→