Assistant IA et assistants guidés
La plateforme Mirox intègre un assistant IA avec lequel vous pouvez discuter au sujet de vos centrales, ainsi qu'un ensemble d'assistants guidés qui réalisent des tâches concrètes pour vous — intégrer une nouvelle centrale à partir de ses documents, vérifier les informations d'une centrale, trier et étiqueter des fichiers, et proposer une correction sûre pour un VPN de centrale défaillant. Votre organisation garde le contrôle du fournisseur d'IA utilisé et peut voir précisément comment l'assistant est utilisé et ce qu'il coûte.
Concept
Les fonctionnalités d'IA se présentent sous deux formes complémentaires :
- L'assistant de chat est conversationnel. Vous posez des questions, il répond et — lorsque vous l'y autorisez — il utilise les mêmes outils et données auxquels vous avez déjà accès. C'est un compagnon pour le travail quotidien : comprendre l'état d'une centrale, trouver le bon réglage ou rédiger un suivi.
- Les assistants guidés sont agentiques. Plutôt que de simplement répondre, un assistant guidé exécute un flux de travail court et supervisé vers un objectif précis, puis propose les changements obtenus pour que vous les examiniez et les acceptiez. Chaque exécution d'un assistant guidé conserve l'intégralité de son raisonnement afin que vous puissiez voir exactement comment il est parvenu à ses propositions.
Tout ce que fait l'assistant respecte votre système d'autorisations existant : l'IA ne voit et ne modifie jamais que ce que vous êtes vous-même autorisé à voir et à modifier. L'accès inter-centrales par le biais des coopérations est honoré exactement comme partout ailleurs dans la plateforme.
Accès programmatique à vos données
L'assistant IA et les assistants guidés constituent la surface destinée à l'utilisateur pour travailler avec l'IA au sein de la plateforme. Pour un accès programmatique à vos données depuis vos propres scripts, utilisez un jeton d'API restreint avec l'API d'export de métriques et MiroxQL.
L'assistant de chat
Conversations
Chaque utilisateur dispose de ses propres conversations privées. Vous pouvez créer un nouveau chat, le renommer, parcourir votre historique et supprimer les conversations dont vous n'avez plus besoin. Les conversations vous sont personnelles — les autres membres de votre organisation ne voient pas vos chats.
Après votre premier échange, l'assistant attribue automatiquement un titre pertinent à la conversation afin que votre historique reste facile à parcourir, sans que vous ayez à nommer chaque chat à la main.
Transparence
Vous pouvez contrôler la part du « raisonnement » de l'assistant que vous voyez. Trois préférences sont à votre disposition :
- Raisonnement — afficher ou masquer le cheminement de pensée du modèle pendant qu'il élabore une réponse.
- Appels d'outils — afficher ou masquer les actions individuelles que l'assistant effectue en votre nom (rechercher une information, récupérer une valeur), afin que vous puissiez vérifier ce qu'il a réellement fait.
- Statistiques par tour — afficher ou masquer les indicateurs de durée et de jetons pour chaque réponse.
Ce sont des préférences d'affichage personnelles ; les désactiver garde la conversation épurée, tandis que les activer vous donne une visibilité complète sur la façon dont une réponse a été produite.
Le degré de réflexion
À côté du champ de saisie, vous réglez la profondeur de raisonnement pour votre prochaine question — d'une réponse rapide à une analyse approfondie, ou désactivée. Un raisonnement plus poussé prend plus de temps et consomme plus de jetons ; une simple recherche factuelle en a rarement besoin. Le réglage s'applique au prochain message envoyé : vous pouvez donc l'augmenter pour une question difficile puis le redescendre.
Qui répond
Si votre organisation a configuré plusieurs fournisseurs d'IA, vous choisissez également quel modèle répond, juste à côté du sélecteur de raisonnement. La liste ne présente que les modèles que votre organisation a activés et dont le fonctionnement a été vérifié, regroupés par fournisseur.
- Le choix s'applique à votre prochain message : vous pouvez donc changer en cours de conversation sans interrompre une réponse en cours.
- Votre choix est mémorisé par conversation — rouvrir un échange le reprend avec le modèle utilisé.
- Lorsqu'une conversation a été traitée par plusieurs modèles, chaque message indique lequel l'a produite.
Si votre organisation ne dispose que d'un seul modèle, le sélecteur est entièrement masqué : il n'y a rien à choisir, et nommer le modèle ne ferait qu'ajouter du bruit.
Pièces jointes
Vous pouvez joindre des fichiers à une conversation — une fiche technique, une capture d'écran, un document — et interroger l'assistant à leur sujet. Les pièces jointes sont stockées de manière sécurisée et liées à votre conversation.
Votre utilisation en un coup d'œil
Vous pouvez consulter votre propre utilisation de l'IA pour n'importe quelle période : le nombre de requêtes effectuées, le nombre de jetons entrants et sortants, et la dépense qui en résulte. Cela maintient le coût de l'assistant transparent au niveau individuel.
Nettoyage en masse de vos chats
Un nettoyage en masse est disponible : vous pouvez effacer en une seule étape toutes vos propres conversations de chat et leurs pièces jointes. Cela ne supprime que les chats que vous avez vous-même démarrés — les exécutions pilotées par les assistants guidés restent intactes dans votre historique.
Assistants guidés
Un assistant guidé est un flux de travail guidé, piloté par l'IA, visant un seul objectif concret. Vous lancez une exécution, fournissez éventuellement des documents source et le laissez travailler. L'assistant guidé propose ensuite un ensemble de changements que vous examinez — accepter ou rejeter chacun, ou les accepter tous d'un coup — ou produit un résultat structuré qu'il applique pour vous. Tout au long du processus, une transcription en direct vous montre ce que fait l'IA, et vous pouvez annuler une exécution à tout moment.
Chaque exécution d'un assistant guidé est conservée après son achèvement, et pas seulement affichée en direct. Chaque exécution conserve l'intégralité de son raisonnement, accompagnée de chaque action proposée et de la décision que vous avez prise pour chacune, afin que vous puissiez y revenir plus tard et examiner exactement ce que l'IA a fait et ce que vous avez approuvé. Les flux automatisés et pilotés par agent s'exécutent également sous forme d'assistants guidés — il n'y a donc aucune activité d'IA sans un enregistrement consultable.
La plateforme propose actuellement cinq assistants guidés que vous pouvez lancer vous-même :
| Assistant guidé | Ce qu'il fait | Documents requis |
|---|---|---|
| Intégrer un nouveau parc | Lit un ou plusieurs documents source, extrait les métadonnées de la centrale et propose les actions pour créer et renseigner la nouvelle centrale — que vous examinez avant application. | Oui |
| Vérifier les informations du parc | Lit les documents déjà téléversés d'une centrale et propose des corrections de métadonnées (informations de base, dates, détails commerciaux, composants, contacts) partout où les documents étayent une valeur. | Non |
| Téléverser un fichier | Analyse les fichiers que vous téléversez, puis les étiquette et les trie dans le stockage de documents afin qu'ils soient faciles à retrouver par la suite. | Oui |
| Auto-réparation VPN | Analyse les journaux de connexion récents d'un VPN de centrale direct et propose une correction de configuration sûre — il ne régénère jamais de clés ni de certificats. | Non |
| Étiqueter automatiquement un fichier | Prend un fichier déjà présent dans votre stockage de documents et en déduit sa catégorie, un court résumé et des mots-clés à partir de son contenu. | Non |
Examen avant validation
Les assistants guidés qui modifient vos données fonctionnent en mode proposer puis appliquer : rien n'est écrit tant que vous ne l'avez pas approuvé. Vous restez le décideur — l'IA ne fait que la préparation et suggère le résultat.
Examiner le travail de l'IA dans la piste d'audit
Une partie du travail automatisé de l'IA s'exécute en arrière-plan en votre nom plutôt que sous la forme d'un assistant guidé que vous lancez — notamment les brefs résumés d'activité que vous voyez sur les sessions de proxy de navigateur. Vous ne les lancez pas directement ; ils apparaissent dans la piste d'audit des accès. La liste des assistants guidés ci-dessus couvre tout ce que vous lancez vous-même.
Configuration de l'IA de l'organisation
Votre organisation décide quelle IA fait fonctionner l'assistant. Par défaut, c'est l'infrastructure IA de Mirox et il n'y a rien à configurer. Au-delà, une organisation peut connecter ses propres comptes IA — autant qu'elle le souhaite — et choisir lesquels de leurs modèles ses membres peuvent utiliser.
Apporter votre propre IA
Trois types de fournisseurs peuvent être ajoutés, et une organisation peut en exploiter plusieurs en parallèle :
| Fournisseur | De quoi il s'agit | Vous fournissez |
|---|---|---|
| IA Mirox | Le service intégré. Toujours présent, rien à configurer. | Rien |
| Anthropic (Claude) | Le compte Anthropic de votre organisation. | Votre clé d'API |
| OpenAI (ChatGPT) | Le compte OpenAI de votre organisation. | Votre clé d'API |
| Votre propre point de terminaison | Tout service compatible OpenAI que vous exploitez ou souscrivez — un serveur de modèles auto-hébergé, une passerelle ou un fournisseur régional. | Adresse du point de terminaison + clé |
En exploiter plusieurs est délibérément prévu : vous pouvez conserver le service intégré pour les questions quotidiennes, ajouter un modèle de pointe pour les analyses difficiles et pointer une troisième entrée vers un modèle fonctionnant sur votre propre infrastructure. Les membres choisissent ensuite par conversation, et un fournisseur est marqué comme défaut de l'organisation pour les nouveaux échanges.
Davantage de fournisseurs au fil du temps
La liste des fournisseurs est conçue pour s'étoffer. Comme les capacités de la plateforme sont exposées à tout modèle via la même interface, prendre en charge un nouveau fournisseur relève de l'ajout d'une connexion, pas d'une reconstruction de l'assistant. Tout ce qui parle le protocole compatible OpenAI peut déjà être connecté aujourd'hui via Votre propre point de terminaison, sans attendre une entrée dédiée.
La clé d'accès de l'organisation
Chaque fournisseur que vous ajoutez porte sa propre clé, limitée à votre organisation.
- La clé est chiffrée avant d'être stockée et n'est plus jamais affichée — ni aux membres, ni aux autres administrateurs, ni via une quelconque réponse d'API. Vous pouvez la remplacer à tout moment ; vous ne pouvez pas la relire.
- Elle sert uniquement à dialoguer avec ce fournisseur pour le compte de votre organisation. Elle n'est jamais envoyée à un autre fournisseur, jamais intégrée à une page, et jamais remise au modèle lui-même.
- Supprimer le fournisseur supprime la clé avec lui.
Comme la clé appartient à votre organisation, l'usage de ce fournisseur est facturé sur votre compte chez lui, et non via Mirox.
Quels modèles les membres peuvent utiliser
Ajouter un fournisseur n'expose pas tout son catalogue. Un administrateur sélectionne la liste :
- Découvrir — la plateforme demande au fournisseur quels modèles la clé peut atteindre et les liste.
- Activer — vous cochez les modèles à mettre à disposition des membres.
- Vérifier — à mesure que vous les activez, chacun est réellement testé avec votre clé avant de devenir sélectionnable.
Cette troisième étape est l'essentiel. Les fournisseurs publient de longs catalogues, et une clé donnée n'a pas forcément droit à chaque entrée : certains modèles ne sont pas disponibles dans votre offre, d'autres ne savent pas appeler d'outils du tout. Un modèle qui échoue à la vérification n'est pas proposé, et la raison s'affiche à côté.
Pourquoi la vérification compte
L'assistant n'est utile que s'il peut réellement atteindre vos données, ce qui suppose que le modèle prenne en charge l'appel d'outils. Plutôt que de se fier au catalogue d'un fournisseur, la plateforme confirme avec votre clé que chaque modèle fonctionne avant que les membres puissent le choisir. Vous ne voyez jamais une option qui échouerait à l'usage.
Si un fournisseur devient injoignable ou qu'une clé est révoquée, la plateforme le signale clairement au lieu d'échouer en silence, et les membres se rabattent sur ce qui fonctionne encore.
Qui peut configurer cela
Ajouter des fournisseurs, enregistrer des clés, sélectionner les modèles et définir le défaut de l'organisation sont réservés aux administrateurs et modérateurs de l'organisation. Les autres rôles — y compris les rôles de gestionnaire d'actifs technique et commercial — utilisent l'assistant sous cette configuration et ne voient jamais les clés.
Vue d'ensemble de l'utilisation de l'organisation
Les administrateurs disposent également d'une vue à l'échelle de l'organisation sur la manière dont l'IA est utilisée sur n'importe quelle période :
- Le total des requêtes réussies et échouées, les jetons d'entrée/sortie et la dépense.
- Les principaux membres par utilisation et par dépense.
- Les principales centrales par utilisation et par dépense.
- Le nombre total de conversations parmi tous les membres.
Cela facilite la compréhension de l'adoption et permet de garder le coût de l'IA prévisible à l'échelle de toute l'organisation. Un administrateur peut également effacer les conversations de chat de chaque membre depuis la vue des paramètres d'IA de l'organisation lorsque nécessaire.
Où vont vos données
Par défaut, l'assistant fonctionne sur l'infrastructure IA de Mirox : des modèles hébergés sur une infrastructure exploitée par Mirox en Allemagne (UE). Il s'agit d'un modèle figé, prêt à l'emploi, jamais entraîné ni affiné sur vos données. Lorsque l'assistant gagne en capacité au fil du temps, cela vient d'une meilleure intégration à la plateforme — de nouveaux outils et un accès aux données plus fin — et non d'un apprentissage sur ce que vous faites. L'usage de l'infrastructure IA de Mirox est inclus dans votre offre.
Si votre organisation connecte son propre fournisseur, le contenu de vos requêtes part vers celui que vous avez choisi, selon ses conditions, et sa consommation de jetons est facturée sur votre compte chez lui.
| IA Mirox (par défaut) | Anthropic / OpenAI | Votre propre point de terminaison | |
|---|---|---|---|
| Où les requêtes sont traitées | Infrastructure exploitée par Mirox en Allemagne (UE) | L'infrastructure de ce fournisseur, selon ses conditions | Là où vous l'exploitez ou l'achetez |
| Entraînement sur vos données | Jamais — modèle figé, prêt à l'emploi | Régi par votre accord avec le fournisseur | Régi par votre propre installation |
| Coût | Inclus dans votre offre | Payé au fournisseur par jeton | Votre propre accord |
| Qui le configure | — | Administrateur ou modérateur de l'organisation | Administrateur ou modérateur de l'organisation |
Choisir un fournisseur change où les requêtes sont traitées — jamais quelles fonctionnalités sont disponibles. Toutes les surfaces IA passent par la même couche de capacités de la plateforme : un modèle de pointe et le modèle intégré atteignent donc exactement les mêmes outils, avec exactement les mêmes contrôles d'autorisation.
Ce qu'un fournisseur externe reçoit réellement
C'est la distinction qui compte lors d'une revue de sécurité, et c'est une décision de conception délibérée.
Lorsque vous utilisez un fournisseur externe, il reçoit votre conversation — vos questions et les résultats des capacités que l'assistant a exécutées pour y répondre. Il ne reçoit pas d'accès à votre plateforme.
- Les capacités s'exécutent toujours depuis Mirox. Quand un modèle a besoin de données, il ne va rien chercher lui-même. Il indique la capacité qu'il souhaite, Mirox exécute cet appel avec vos autorisations, et seul le résultat revient dans la conversation.
- Aucun fournisseur ne reçoit jamais de clé vers votre compte. L'identifiant qui autorise les capacités de la plateforme ne quitte jamais Mirox. Un modèle ne peut ni s'en servir, ni le rejouer plus tard, ni atteindre quoi que ce soit que vous n'avez pas demandé lors de ce tour.
- Votre plateforme n'est jamais exposée au réseau du fournisseur. Il n'existe aucun chemin entrant depuis un fournisseur de modèles vers Mirox.
Conséquence pratique : changer de fournisseur — ou un fournisseur ayant une mauvaise journée — ne peut pas élargir ce que l'IA est capable d'atteindre. La frontière d'autorisation est appliquée de notre côté de la conversation, et non confiée au modèle.
Pourquoi ne pas laisser le modèle se connecter directement ?
Certains fournisseurs d'IA proposent de se connecter eux-mêmes au système du client, ce qui supprime un aller-retour. Cela reviendrait à confier à ce fournisseur un identifiant permanent vers les données de votre plateforme — et cela ne fonctionne qu'avec les fournisseurs qui le proposent, ce qui romprait discrètement la promesse que tous les fournisseurs atteignent les mêmes capacités. Mirox garde l'exécution de son côté : un peu plus de travail par réponse, et une frontière unique, cohérente et auditable, quelle que soit l'IA choisie.
Ce que l'IA ne peut jamais faire
Pour un exploitant de centrale qui évalue si une IA distante est sûre, les limites comptent autant que les fonctionnalités. Par conception, l'assistant ne peut pas :
- Envoyer des commandes aux équipements de la centrale. Il n'a aucune capacité d'actionner ou de piloter des onduleurs, des automates PLC/SPS, des commutateurs réseau, des routeurs ou des enregistreurs de données. Son catalogue de capacités contient des outils de lecture et des outils de proposition (brouillon uniquement) — il n'existe nulle part en son sein d'outil de commande d'équipement de terrain.
- Se connecter au réseau de votre centrale. L'IA n'ouvre jamais de connexion vers le réseau local d'une centrale. Elle ne lit que les données que la plateforme a déjà collectées et stockées.
- Voir des clés, des identifiants ou des secrets. Les clés VPN, certificats, clés pré-partagées, jetons d'API et mots de passe ne sont jamais exposés au modèle. L'assistant guidé d'auto-réparation VPN, par exemple, propose une correction de configuration sans jamais voir les clés sous-jacentes.
- Écrire quoi que ce soit sans votre approbation. Chaque modification de données est préparée sous forme de proposition et appliquée uniquement après que vous l'avez explicitement acceptée (voir Assistants guidés).
- Dépasser vos propres autorisations. L'IA hérite exactement de votre accès. Elle ne peut jamais atteindre une centrale, un portefeuille, un document ou une organisation pour lesquels vous n'êtes pas vous-même autorisé — ni jamais les données d'un autre client.
Où l'IA est utilisée dans Mirox
Mirox utilise l'IA à quelques endroits distincts. Le tableau ci-dessous constitue l'inventaire complet, indiquant ce que vous lancez vous-même et ce qui s'exécute automatiquement. Les éléments automatiques ne font qu'enrichir les métadonnées — ils ne modifient jamais la substance de vos enregistrements — et ce qu'ils ont fait reste visible ensuite dans l'historique concerné ou la piste d'audit.
| Surface | Comment elle s'exécute | Ce qu'elle fait |
|---|---|---|
| Assistant de chat | Vous le lancez | Aide conversationnelle sur vos données, dans le cadre de vos autorisations. |
| Assistants guidés | Vous le lancez | Flux de travail en plusieurs étapes qui proposent des changements à votre examen (intégration, vérification, tri de fichiers, auto-réparation VPN). |
| Outils d'IA externes (MCP) | Vous le lancez | Votre propre client d'IA, connecté avec votre jeton, opérant dans le cadre de vos autorisations — voir Accès agentique (MCP). |
| Étiquetage automatique de fichiers | Automatique | Déduit une catégorie, un résumé et des mots-clés pour un document fraîchement téléversé ; visible dans l'historique du fichier. |
| Résumés de sessions d'accès | Automatique | Rédige un court résumé en langage clair d'une session d'accès par proxy de navigateur ; visible dans la piste d'audit. |
| Identification d'appareils | Automatique | Aide à étiqueter les appareils détectés lors de la découverte du réseau à partir d'éléments d'empreinte regroupés ; elle reçoit des éléments de preuve, pas un accès réseau en direct. |
Les assistants automatiques sont non destructifs : ils ajoutent des métadonnées descriptives pour que les choses soient plus faciles à retrouver et à examiner par la suite. Aucun d'entre eux n'émet de commande, n'ouvre de connexion ni ne modifie les données fondamentales d'un enregistrement.
Sécurité et contrôle
- Les mêmes autorisations que vous. L'assistant et les assistants guidés opèrent strictement dans le cadre de vos propres droits d'accès. Ils ne peuvent lire et modifier que les centrales, portefeuilles et documents pour lesquels vous êtes autorisé, et les coopérations sont honorées exactement comme ailleurs.
- Vous approuvez les changements. Les assistants guidés qui modifient des données proposent leur travail à votre examen ; rien n'est écrit sans votre acceptation.
- Privé par défaut. Vos conversations vous sont privées. Les vues à l'échelle de l'organisation affichent des chiffres d'utilisation et permettent à un administrateur d'effacer les chats — elles ne constituent pas une fenêtre sur le contenu des conversations d'autrui depuis la surface de chat quotidienne.
- Clés chiffrées. Chaque clé de fournisseur que votre organisation enregistre est chiffrée au repos, limitée à votre organisation, et jamais relisible — par personne, depuis aucune surface.
- Le fournisseur ne détient jamais votre accès. Les modèles externes reçoivent la conversation, jamais un identifiant vers votre plateforme ; les appels de capacités sont exécutés par Mirox avec vos autorisations (voir Ce qu'un fournisseur externe reçoit réellement).
Restreindre l'IA
Il n'y a pas d'interrupteur « IA activée/désactivée » distinct, et il n'en faut pas : l'IA n'a aucun accès qui lui soit propre. Elle ne fait jamais qu'emprunter les autorisations de la personne qui l'utilise. Cela signifie que vous restreignez l'IA en restreignant la personne — réduisez le rôle d'organisation d'un utilisateur ou ses rôles de fonction par centrale, suspendez son adhésion, ou définissez un compte comme externe sans accès par défaut, et l'IA suit les mêmes limites dès qu'elles prennent effet. Les mécanismes sont exactement ceux du système d'autorisations et des autorisations des membres. Au niveau de l'organisation, un administrateur ou un modérateur peut également choisir de ne connecter aucun fournisseur externe, auquel cas les requêtes n'atteignent jamais que l'infrastructure IA de Mirox.
Ce que cela coûte
L'utilisation de l'infrastructure IA de Mirox est incluse dans votre forfait — il n'y a aucun frais d'IA distinct pour cela. Si votre organisation connecte son propre fournisseur, celui-ci facture directement à votre organisation sa consommation de jetons, en plus de votre forfait Mirox ; il en va de même pour un point de terminaison que vous exploitez vous-même. Les vues d'utilisation ci-dessus rendent la dépense visible dans les deux cas, par membre et par centrale.
Comme le coût d'un modèle varie énormément, laisser les membres choisir par conversation est autant un levier de coût qu'un levier de qualité : une simple recherche peut tourner sur le service inclus pendant qu'une analyse difficile utilise un modèle de pointe.
Fonctionnalités associées
- Accès agentique (MCP) — connectez votre propre agent IA externe selon vos autorisations exactes, en utilisant les mêmes outils que l'assistant
- Jetons d'API — identifiants restreints et révocables pour l'accès programmatique aux données de reporting et de séries temporelles
- Système d'autorisations — les rôles et les coopérations qui délimitent tout ce que l'assistant peut voir et faire
- Journalisation d'audit — l'endroit où les résumés d'activité automatisée de l'IA apparaissent aux côtés des enregistrements d'accès VPN et proxy
- Onboarding — la liste de contrôle d'intégration dans laquelle s'inscrit l'assistant d'intégration de parc
- Ressources — le stockage de documents, que les assistants de fichiers étiquettent et organisent pour vous
- FAQ IA — questions fréquentes sur la sécurité de l'IA, le traitement des données et le contrôle