Comment OpsCodex utilise l’IA
Dans OpsCodex, l’IA est un assistant optionnel qui propose — un humain approuve toujours. Elle utilise le fournisseur de modèle et la clé que vous choisissez, et elle ne stocke jamais le contenu de vos prompts.
L’IA propose, les humains approuvent
Chaque sortie de l’IA — un modèle rédigé, une suggestion de relecture, une documentation générée — est une proposition. Rien ne progresse dans le workflow approbation → relecture → publication, et rien n’est publié, sans la signature d’un humain authentifié. Il n’existe aucune voie entièrement automatique entre la sortie d’un modèle et un processus approuvé.
Votre clé, votre fournisseur
OpsCodex n’embarque aucun modèle. Un administrateur configure le fournisseur et la clé d’API — Anthropic, OpenAI ou Google, ou un endpoint privé ou auto-hébergé. Les requêtes partent avec votre propre clé sur votre propre compte fournisseur, de sorte que la relation fournisseur et ses conditions de traitement des données sont les vôtres. En déploiement on-premise, la requête va directement de votre instance au fournisseur que vous avez choisi ; elle ne transite par aucun service que nous exploitons.
Vos données ne servent pas à entraîner des modèles
OpsCodex n’entraîne ni n’affine aucun modèle et n’ajoute aucune boucle d’apprentissage qui lui soit propre. La possibilité pour le fournisseur que vous configurez d’utiliser les entrées d’API relève de votre propre contrat avec ce fournisseur, pas de nous. Sur les offres API et entreprise des grands fournisseurs, l’entraînement sur les entrées d’API est désactivé ; les offres grand public et gratuites peuvent différer — c’est aussi pour cela qu’OpsCodex attend une clé d’API d’organisation et non un compte personnel.
Ce que nous stockons — et ce que nous ne stockons pas
OpsCodex ne conserve que de la télémétrie IA : quel fournisseur et quel modèle ont tourné, le nombre de tokens, le statut et les temps, ainsi qu’une empreinte à sens unique du prompt servant à détecter les changements. Nous ne stockons ni le texte de vos prompts ni les réponses du modèle — ni en base de données, ni dans les journaux applicatifs. La télémétrie IA est rattachée à son brouillon de processus et supprimée avec lui.
Désactivable
L’IA est inerte tant qu’un administrateur n’a pas configuré de clé fournisseur — le produit de gouvernance déterministe fonctionne pleinement sans elle. Les fonctions assistées par IA sont en opt-in, et vous configurez exactement le seul fournisseur que vous autorisez ; aucun autre n’est joignable.
Inférence privée & air-gapped
Le endpoint fournisseur étant configurable, vous pouvez pointer OpsCodex vers un modèle privé, régional ou auto-hébergé — Azure OpenAI, une passerelle interne ou votre propre modèle hébergé — afin que les prompts ne quittent jamais votre périmètre.
Auditabilité
Chaque appel à l’IA enregistre une entrée de télémétrie — quand l’IA a tourné et dans quelle mesure — vous donnant une trace vérifiable sans exposer le moindre contenu.
Des questions sur le traitement des données par l’IA ? Écrivez à [email protected]. Voir aussi notre page Sécurité & confiance.