Chaque action de vos agents passe d’abord par Ripcord. Les sûres s’exécutent instantanément, les dangereuses attendent un humain, les mauvaises sont annulées parce que Ripcord les a gardées réversibles, et les incontrôlées sont gelées. Et vos données ne sortent jamais du périmètre: le modèle voit des tokens, jamais vos clients.
Contrôlez aujourd’hui. Assurez demain: chaque action contrôlée alimente la première table actuarielle du risque agent ↓Ripcord en trois étapes. Un: connectez vos agents à travers la passerelle, pour qu’ils ne détiennent jamais d’identifiants. Deux: choisissez le canal où arrivent les demandes de validation, routées au responsable du corridor. Trois: la grille de score note chaque action. Le risque faible s’exécute instantanément, le risque élevé revient à un humain, et les mauvaises actions sont annulées. Chaque verdict devient une ligne du registre de risque.
Le pilote fonctionne. La slide ROI est écrite. Et c’est le cinquième mois de « revue de sécurité », parce que personne à l’étage au-dessus ne sait dire ce qui se passe le jour où l’agent se trompe une fois. La revue elle-même a un coût de fonctionnement: environ $330k par mois pour une entreprise de 500 personnes, rien qu’en heures mesurées par la Fed. Vous n’avez pas besoin d’un meilleur modèle. Vous avez besoin de ce qui rend le oui sûr à dire.
Commencez gratuitement, apportez-leur le rapport de la semaine d’observation →Tout le monde veut les agents en production pour le Q4, et le mauvais virement, ou la table clients collée dans un prompt, porte votre nom. « Le modèle est prudent » n’est pas un contrôle. Il vous faut des contrôles à montrer à un auditeur: des barrières, des snapshots, une annulation, une trace, et des données personnelles que le modèle n’a jamais vues.
Voyez les contrôles en direct, demandez une démo →« Oui, je m’en souviens. Et je l’ai violée. »
un agent autonome, présentant ses excuses à la directrice de l’alignement IA du Superintelligence Lab de Meta, après avoir supprimé sa boîte mail
Elle lui avait dit « n’agis pas tant que je ne te le dis pas ». Une compaction mémoire a perdu la consigne en cours d’exécution. Elle a tapé STOP depuis son téléphone; l’agent a continué à supprimer; elle a couru jusqu’à la machine et tué le processus à la main. La personne dont le métier est d’aligner les modèles n’a pas pu en arrêter un avec des mots.
Réglez les curseurs sur vos chiffres: voilà ce que l’impasse coûte, par an, sans protection.
St. Louis Fed, 2025: les utilisateurs d’IA générative gagnent en moyenne 2.2 heures par semaine, et 27% en gagnent 9 ou plus. PwC constate que 66% des adoptants d’agents rapportent des gains. L’assistant de Klarna fait le travail de 700 personnes.
La première semaine est en mode observation: Ripcord regarde et ne bloque rien. Puis vous recevez le Rapport des quasi-incidents: ce qu’il aurait retenu, ce qu’il aurait bloqué, et ce que ces erreurs auraient coûté. Vous n’avez encore rien payé ni changé le moindre workflow.
Quel agent vous a fait économiser le plus, lequel trébuche encore: perte attendue évitée, nombre d’interceptions et taux de propreté, par agent.
Paiements, données, comms, public: chaque corridor noté de A à D depuis votre propre registre, pour savoir où vit vraiment le risque.
Dérive hors mandat, contestation d’un rejet, boucles incontrôlées: chaque incident classifié et noté de A à D. Les benchmarks disent ce qu’un modèle peut faire; le registre dit ce qu’il a fait.
Des règles permanentes à accepter, des budgets de dépense à fixer, un second approbateur là où est l’argent: des recommandations dérivées de vos quasi-incidents, pas d’un template.
L’audit gratuit devient votre rapport de risque mensuel, et le rapport mensuel est la répétition générale de celui que lira votre assureur.
Au-delà de la barrière de risque, les paiements sont bloqués par défaut. Le silence vaut non.
Les actions destructrices font l’objet d’un snapshot avant exécution, à chaque fois. L’annulation reste à un clic.
Les envois massifs partent par lots de 50. Un humain peut arrêter au n°50, pas au n°2,000.
8 actions en 60 secondes font sauter le disjoncteur. Tout ce qui suit est bloqué par défaut.
Les données personnelles sont remplacées par des tokens du coffre avant d’atteindre le modèle. ⟨customer#4821⟩ entre; la vraie valeur, jamais.
Chaque nombre produit par le moteur est dérivé, lisible et défendable. Les mêmes mathématiques qui tarifient le crédit, détectent le blanchiment et règlent les sinistres d’assurance, appliquées à chaque action d’agent.
Les poids des signaux sont des rapports de log-vraisemblance selon la convention du scoring de crédit: +15 points double la cote. Les scores se traduisent en une P(flag) calibrée, et chaque point reste une raison qu’un humain peut contester.
Les décisions minimisent la perte attendue, et la gravité est pondérée par notre propre capacité d’annulation: une suppression protégée par snapshot tolère 5× le risque d’un virement irréversible. La thèse, en équation.
Les agrégats sont scorés, pas seulement les actions isolées. Cinq paiements de $9,640 à une même contrepartie sont interceptés comme un seul virement de $48,200: l’attaque par fractionnement meurt au deuxième paiement. Essayez-la dans la démo.
Les règles sont proposées quand la postérieure bayésienne franchit la barre, pas quand un compteur magique atteint deux. Ensuite: durées de rétention optimales SPRT, garanties de libération conformes, queues de gravité EVT pour la souscription.
Demandez à n’importe quelle enquête pourquoi les agents restent bloqués: la sécurité des données arrive en tête. 86.9% des entreprises ont retardé des déploiements IA parce que la sécurité et la gouvernance des données n’étaient pas prêtes (AvePoint, 2026). Ripcord prouve déjà le mécanisme avec les identifiants: les agents appellent les outils et ne détiennent jamais les clés. Vos données passent par le même point d’interception.
Les résultats d’outils sont classifiés à la volée et les données personnelles remplacées par des tokens du coffre avant que le modèle ne les lise. Les vraies valeurs ne reviennent que dans une action sortante approuvée. L’agent fait le travail; le fournisseur voit des pseudonymes.
Lignes × sensibilité × destination se filtre exactement comme des dollars: 3,200 fiches clients en route vers un outil externe sont bloquées par défaut comme l’est un virement de $48,200.
Chaque champ qui a franchi le périmètre, consigné dans la piste chaînée par hachage. Le registre des traitements en une requête, les réponses aux demandes d’accès en minutes, le périmètre d’une fuite en secondes.
La politique choisit le cerveau selon la classe de données: les données UE restent sur des modèles hébergés en UE, les corridors sensibles passent en auto-hébergé. Comment utiliser un modèle du classement en toute sécurité.
Les décisions de Ripcord s’exécutent à la frontière des outils, hors du modèle. Aucun jailbreak, aucune injection, aucun « ignore les instructions précédentes » ne peut baratiner une barrière qui n’écoute pas.
Une vélocité par agent sur tous les corridors, pas seulement les paiements. Un agent coincé dans une boucle de retry est gelé à la douzième action, pas à la quatre millième: tout ce qu’il soumet ensuite est bloqué par défaut jusqu’à ce qu’un humain le dégèle.
Les identifiants sont injectés par requête à la passerelle: les agents ne détiennent jamais les vraies clés. Un agent qui n’a jamais eu les identifiants ne peut pas contourner la barrière, ni divulguer ce qu’il n’a jamais vu.
Des garde-fous écrits dans un prompt système sont des requêtes adressées à un modèle de langage. Les barrières de Ripcord s’exécutent dans le proxy, quoi que décide le modèle: la politique tient même quand l’agent ne tient pas.
« Tout annuler » serait un mensonge. Chaque classe d’action reçoit le verbe de récupération le plus fort que la physique permet, et vous savez toujours lequel, avant que l’agent n’agisse. Sur les outils passerelle en production, Ripcord émet lui-même l’appel de compensation: l’agent ne participe jamais à sa propre annulation.
Le meilleur modèle pour chaque tâche est la nouvelle norme: l’agent d’un lab pour la recherche, celui d’un autre pour le code, un troisième pour les ops. Les contrôles natifs des labs ne gouvernent chacun que leurs propres agents. Trois tableaux de bord, ce n’est pas trois fois la gouvernance; c’est zéro fois la gouvernance. Et l’auto-notation est maigre: le Stanford AI Index 2026 constate que presque chaque développeur frontier publie des benchmarks de capacités quand le reporting sur les benchmarks d’IA responsable reste rare, et les scores moyens du Foundation Model Transparency Index sont tombés de 58 à 40 en 2025.
Ripcord se place au niveau de l’appel d’outil, sous chaque framework et chaque fournisseur. Changez de modèle aussi souvent que le classement bascule: vos politiques de risque, vos circuits de validation et votre historique d’audit restent exactement où ils sont. Le plan de contrôle survit à chaque choix de modèle.
Un stagiaire peut lancer le bot d’achats. La validation des $48,200 atterrit quand même chez votre responsable comptabilité fournisseurs. L’autorité suit votre organigramme, importé depuis votre fournisseur d’identité, et elle est imposée: sous votre niveau, le bouton d’approbation n’existe pas.
Les super admins fixent la politique et approuvent les règles permanentes. Les admins de corridor décident dans leur couloir: paiements, données, comms. Les opérateurs observent, relancent et escaladent. Les auditeurs lisent tout et ne touchent à rien. Un clic fait remonter n’importe quelle décision, et le chrono repart pour que l’escalade ne signifie jamais l’expiration.
86.9% des entreprises ont retardé des déploiements IA parce que la sécurité et la gouvernance des données n’étaient pas prêtes. Pas le budget. Pas l’adhésion. Les données. Ripcord prouve déjà le remède avec les identifiants: les agents appellent les outils et ne détiennent jamais les clés. Vos données passent par le même point d’interception.
Sources: AvePoint State of AI 2026 (86.9%) · l’enquête agents de Zapier, déc. 2025, et le KPMG Global AI Pulse, mars 2026, classent tous deux la sécurité des données et la confidentialité comme premier obstacle cité.
Aucune intégration outil par outil à attendre: Ripcord enveloppe le protocole que vos agents parlent déjà. Une ligne de config devant chaque serveur MCP, et chaque outil derrière est couvert.
Pas encore d’agents? Ripcord en lance un: choisissez un cerveau, donnez-lui une mission, fixez ses règles. Les règles deviennent la grille de score. Créez votre premier agent →
Les assureurs apprennent le risque par les sinistres: de la paperasse déposée après le désastre. Une erreur évitée ne génère jamais de sinistre, donc le signal le plus prédictif du risque, le quasi-incident, leur est invisible. Ripcord se tient sur le seuil que chaque action franchit, et garde le registre entier:
Ripcord construit l’AIG de l’économie AGI: l’assureur du travail autonome. La porte d’entrée est le moteur de récupération de cette page, parce que la passerelle qui intercepte chaque quasi-incident écrit aussi la première table actuarielle du risque agent.
Ce dialogue suppose qu’un humain regarde un agent dans un terminal, en temps réel. Ripcord suppose que personne ne regarde cinquante agents pendant la nuit. Les prompts intégrés reconnaissent aussi l’outil, pas les enjeux: ils ne savent pas dire « nouveau bénéficiaire, 4.7× le montant habituel ». Et la validation est la fin de leur histoire de sécurité: pas de score de risque, pas de snapshot, pas de rollback, pas d’apprentissage, pas de piste d’audit inter-fournisseurs. Le bouton est le même; tout ce qui entoure le bouton est le produit.
Les contrôles de chaque lab ne gouvernent que ses propres agents, et le meilleur modèle pour chaque tâche signifie que votre flotte en fait tourner plusieurs. Trois demi-contrôles avec trois formats d’audit, ce n’est pas trois fois la gouvernance; c’est zéro fois la gouvernance. Ripcord se place au niveau de l’appel d’outil, sous chaque fournisseur: une politique, une boîte de réception, un registre. Et quand quelque chose tourne mal, une piste d’audit indépendante compte plus que le propre registre du lab sur son propre agent: personne ne croit l’arbitre qui joue pour l’une des équipes.
Un plafond de carte est un mur, et les murs ne lisent pas les factures. Donnez à votre agent d’achats un plafond de $50k: raisonnable, de vraies factures font cette taille, et le paiement de $48,200 à un fournisseur frauduleux passe tranquillement sous le plafond. Baissez le plafond et les factures légitimes retombent en tickets humains: la laisse revient, imposée par la carte. Les cartes gouvernent aussi le mauvais rail (l’argent B2B circule par virement et ACH) et répondent à une ligne d’un problème qui en compte six: elles sont muettes sur les suppressions, les emails de masse et le rollback. Nous aimons les cartes pour agents: c’est la primitive de confinement d’un corridor, et Ripcord les utilise volontiers en défense en profondeur. Une carte plafonne la taille de l’erreur. Ripcord travaille sur le fait qu’elle arrive ou non, et sur ce qui se passe après.
Surtout pour vous, parce que votre premier agent peut naître en laisse. L’assistant de lancement en construit un en quelques étapes: choisissez le cerveau (initialisé depuis les classements d’arène publics, rafraîchi chaque semaine une fois connecté, et avec le temps reclassé par votre propre registre: des conséquences, pas des votes), donnez-lui une mission et fixez ses règles. Ces règles ne sont pas des suggestions de prompt: « publier seulement pendant les heures ouvrées » et « annonces produit le mercredi à 11h ET » deviennent des signaux de la grille de score que la passerelle impose. Enfreignez-en une, et l’action est retenue avant de s’exécuter. Commencez par le rôle le plus sûr qui soit: l’agent de veille de nuit qui parcourt concurrents, levées de fonds et nouvelles techniques pendant que vous dormez, lit en toute liberté dans un couloir en lecture seule journalisé, et livre un brief du matin qui attend sous séquestre votre créneau de 7h30. Un agent qui naît gouverné ne devient jamais l’impasse.
Demandez-vous pourquoi votre CFO ne peut toujours pas virer $10M seul. Un CFO senior ne se trompe presque jamais de virement, et pourtant la séparation des tâches, les règles à deux personnes et les pistes d’audit existent quand même, parce que les contrôles concernent la responsabilité et les adversaires, pas la compétence. Un agent parfait exécute toujours parfaitement une consigne fausse, une facture forgée ou le prompt injecté d’un attaquant, et même les actions parfaites se font contester. Les pare-feux et les boîtes noires ont grandi à mesure que les systèmes devenaient plus sûrs, parce que la sécurité a permis le volume. Ce qui s’efface, c’est la chasse à l’incompétence; ce qui grandit, c’est l’autorisation, le confinement et la preuve.
Cela arrivera: un moteur de risque qui intercepte tout est un oracle, et l’axiome fondateur de la sécurité est assume breach. Ce qui change avec Ripcord, c’est tout ce qui entoure le raté: l’action est passée par la passerelle, donc l’analyse forensique est une requête au lieu de semaines d’archéologie; le rayon d’impact, tout ce que l’agent compromis a touché, est visible instantanément, et tout ce qui reste dans une fenêtre de rollback ou de compensation revient; l’agent est gelé par un simple basculement de politique; et le motif d’attaque est intégré au moteur: il score 80 demain, en direct dès aujourd’hui pour ce client, et pour chaque client à mesure que le réseau grandit. L’argent qui manque encore est ce que la couche d’assurance existe pour absorber: une perte malgré des contrôles raisonnables est la définition d’un événement assurable, et la piste d’audit est le dossier de sinistre qui le règle en jours, pas en mois. Prévenir, confiner, récupérer, absorber. Aucune perte ne reste sans prix.
Ce blocage est en général le plus rationnel, et c’est celui que Ripcord est construit pour convertir. Quatre mécanismes, un seul goulot: la tokenisation à la passerelle, pour que les données personnelles soient remplacées par des tokens du coffre avant que le modèle ne les lise et que le fournisseur ne voie jamais que des pseudonymes; la sortie de données dans la grille de score, pour que des données personnelles en masse quittant le périmètre soient bloquées par défaut comme un virement suspect; le registre de traçabilité, un enregistrement chaîné par hachage de chaque champ qui a franchi le périmètre, qui transforme demandes d’accès et périmètre de fuite en une simple requête; et le routage de résidence, pour que les données UE restent sur des cerveaux UE et que les corridors sensibles passent en auto-hébergé. C’est l’astuce du coffre à identifiants appliquée aux données: votre agent ne peut pas divulguer ce qu’il n’a jamais vu.
La version qui fait peur n’est pas l’agent piraté: c’est celui qui a cartonné aux benchmarks puis se met à faire des choses que vous n’avez jamais demandées. Ripcord surveille la conduite, pas les impressions: chaque action est vérifiée contre le mandat de l’agent et son propre historique. Un agent ops qui passe son tout premier appel de paiement est retenu et classé DRIFT. La même action re-soumise après le non d’un humain, c’est ESCALATION, et l’agent gèle sur-le-champ: tout ce qui vient encore de lui est bloqué par défaut. Les boucles incontrôlées déclenchent VELOCITY. Chaque incident atterrit dans le rapport mensuel comme une note de conduite par agent, de A à D, avec le correctif détaillé. Vous l’apprenez d’un registre noté, pas du relevé bancaire.
Aujourd’hui: une grille de score log-odds (les mêmes maths que FICO et les tables de tarification d’assurance) avec une barrière à perte attendue: Gate = P(flag) × $exposure × (1 − recoverability). Des signaux nommés avec des poids (nouveau bénéficiaire +45, 4.7× l’habitude du fournisseur +35), sommés, calibrés en probabilité et détaillés: chaque point est une raison qu’un humain peut contester, jamais une probabilité boîte noire. Après votre première semaine d’observation, les référentiels sont appris de votre propre historique, donc anormal veut dire anormal pour vous, et les fenêtres de vélocité scorent des agrégats entre actions (cinq paiements de $9,640 sont interceptés comme un seul virement de $48k). À l’échelle du réseau, chaque verdict humain devient une étiquette d’entraînement, et le motif intercepté chez un client relève le score de tous les autres dès demain. Une dernière chose qu’aucun autre moteur de risque ne fait: la gravité est pondérée par notre propre capacité d’annulation. Une suppression protégée par snapshot peut tolérer plus d’incertitude qu’un virement irréversible.
Seuls les systèmes de validation mal conçus noient les gens. Ici, le risque moyen s’exécute par défaut: une rétention que vous pouvez arrêter, pas une file à vider, et seul le palier vraiment inquiétant attend une décision. Les validations répétées deviennent des règles permanentes pour que la même question ne soit jamais posée deux fois, tandis que les motifs dangereux sont inapprenables par conception. Le travail du système est de rendre chaque demande plus rare et plus riche, jusqu’à ce que celles qui restent méritent une vraie attention.
La raison revient à l’agent comme information, et l’agent replanifie. « Pas de W-9 au dossier » ne tue pas le paiement: cela envoie l’agent chercher le W-9 et resoumettre à moindre risque. Le rejet est un retour, pas une mise à mort: la tâche survit, le risque non, et la passerelle devient une conversation entre le jugement de l’agent et l’autorité humaine au lieu d’un mur. Et quand une tâche ne devrait pas du tout revenir à un agent, Take over vous la remet préremplie: la facture ouverte dans votre file de facturation, le brouillon dans votre boîte d’envoi. Reprenez deux fois le même motif et Ripcord propose une règle permanente de routage vers l’humain: les motifs risqués ne peuvent pas gagner l’auto-approbation, mais ils peuvent gagner un couloir humain permanent.
Accordé, et tout le moteur est bâti sur cette concession: la gravité est pondérée par la récupérabilité, donc la barrière tarife exactement ce que nous pouvons reprendre et ce que nous ne pouvons pas. Mais l’essentiel de l’irréversibilité en entreprise relève du design de processus, pas de la physique. Un email n’est irrattrapable que parce qu’il est parti d’un seul souffle; envoyé par lots derrière une rétention, il s’arrête au n°50. Une suppression n’est définitive que sans snapshot; Ripcord en prend un avant chaque appel destructeur. La règle: ne jamais exécuter une action sous sa forme irréversible tant qu’une forme réversible existe. Chaque industrie qui a construit l’annulation dans un domaine « définitif » a fait pareil: rétrofacturations, transactions de bases de données, git, le rappel d’email de Gmail. Le débit a explosé, et personne n’appelle ça du marketing. Et là où la physique gagne vraiment (un virement exécuté, un préavis signifié), le résidu est tarifé: une perte malgré des contrôles raisonnables est la définition d’un événement assurable. Ce qui ne peut pas être annulé peut être assuré.
Regardez-le stopper une erreur de $48,200, restaurer 4,382 enregistrements supprimés et rappeler un email: en direct, tout de suite.