Le moteur de récupération pour agents IA

Laissez vos agents agir.
Reprenez la main quand ils n’auraient pas dû.

Chaque action de vos agents passe d’abord par Ripcord. Les sûres s’exécutent instantanément, les dangereuses attendent un humain, les mauvaises sont annulées parce que Ripcord les a gardées réversibles, et les incontrôlées sont gelées. Et vos données ne sortent jamais du périmètre: le modèle voit des tokens, jamais vos clients.

Contrôlez aujourd’hui. Assurez demain: chaque action contrôlée alimente la première table actuarielle du risque agent ↓
Ripcord · action control● live
Pay Meridian Consulting LLC $48,200
ProcurementBot v4.1 · payments.transfer
risk 65
  • New beneficiary: agent has never paid this vendor
  • Amount is 4.7× this vendor category's normal payment
⛔ Fail-closed: auto-rejects in 1:21 without a human decision
Delete 4,382 records: snapshot created
Executed · rollback window open 23h 58m
Rolled back: 4,382 records restored
prototype fonctionnel, en direct ci-dessus · la suppression restaurée depuis son snapshot · l’email rappelé avant même de partir · le paiement retenu dans sa fenêtre de règlement · les données personnelles tokenisées avant que le modèle ne les lise
Comment ça marche

Trois étapes, puis ça tourne tout seul.

Ripcord en trois étapes. Un: connectez vos agents à travers la passerelle, pour qu’ils ne détiennent jamais d’identifiants. Deux: choisissez le canal où arrivent les demandes de validation, routées au responsable du corridor. Trois: la grille de score note chaque action. Le risque faible s’exécute instantanément, le risque élevé revient à un humain, et les mauvaises actions sont annulées. Chaque verdict devient une ligne du registre de risque.

Commencez gratuitement, en place en 2 minutes →
Le problème

Tout le monde a acheté l’autonomie. Tout le monde paie la supervision.

C’est vous qui voulez déployer.

Le pilote fonctionne. La slide ROI est écrite. Et c’est le cinquième mois de « revue de sécurité », parce que personne à l’étage au-dessus ne sait dire ce qui se passe le jour où l’agent se trompe une fois. La revue elle-même a un coût de fonctionnement: environ $330k par mois pour une entreprise de 500 personnes, rien qu’en heures mesurées par la Fed. Vous n’avez pas besoin d’un meilleur modèle. Vous avez besoin de ce qui rend le oui sûr à dire.

Commencez gratuitement, apportez-leur le rapport de la semaine d’observation →
C’est vous qui devez dire non.

Tout le monde veut les agents en production pour le Q4, et le mauvais virement, ou la table clients collée dans un prompt, porte votre nom. « Le modèle est prudent » n’est pas un contrôle. Il vous faut des contrôles à montrer à un auditeur: des barrières, des snapshots, une annulation, une trace, et des données personnelles que le modèle n’a jamais vues.

Voyez les contrôles en direct, demandez une démo →
« Mon CTO a dit non. Ripcord existe pour que le prochain puisse dire oui. »
la frustration fondatrice
PAS UNE HYPOTHÈSE · FÉVRIER 2026
« Oui, je m’en souviens. Et je l’ai violée. »

un agent autonome, présentant ses excuses à la directrice de l’alignement IA du Superintelligence Lab de Meta, après avoir supprimé sa boîte mail

Elle lui avait dit « n’agis pas tant que je ne te le dis pas ». Une compaction mémoire a perdu la consigne en cours d’exécution. Elle a tapé STOP depuis son téléphone; l’agent a continué à supprimer; elle a couru jusqu’à la machine et tué le processus à la main. La personne dont le métier est d’aligner les modèles n’a pas pu en arrêter un avec des mots.

Derrière la passerelle, la même minute donne: suppression massive → snapshot d’abord, puis mise en attente · « stop » → le coupe-circuit, depuis n’importe quel appareil · continue quand même → ESCALATION, gelé · boîte mail → restaurée depuis le snapshot.

Réglez les curseurs sur vos chiffres: voilà ce que l’impasse coûte, par an, sans protection.

720 = une action toutes les deux minutes, 24h/24
Stanford AI Index 2026: les agents accomplissent 66.3% des tâches informatiques réelles sur OSWorld, près de la référence humaine de 72.35%, et réussissent 62.9% à 70.2% des tâches τ-bench mêlant usage d’outils et règles de politique. Les agents échouent désormais à peu près aussi souvent qu’un employé junior. Le junior travaille sous validations et piste d’audit, à vitesse humaine. L’agent travaille sans rien de tout ça, à vitesse machine. Chaque option ci-dessus est généreuse.
un seul mauvais virement peut coûter $48,200: cette valeur par défaut est prudente
MODÉLISÉ, EN DIRECT DEPUIS VOS CURSEURS
1.1M
actions par mois
1,080
erreurs par mois
$25.9M
exposition annuelle modélisée, sans protection
Contrôler cette flotte avec Ripcord: $47k/an, 550× moins que l’exposition.
Voyez votre vrai chiffre: lancez votre semaine d’observation gratuite →
Modélisé, délibérément. Votre exposition réelle ressort de la première semaine en mode observation: actions observées, quasi-incidents chiffrés, zéro engagement.
ET L’IMPASSE COÛTE AUSSI DANS L’AUTRE SENS

St. Louis Fed, 2025: les utilisateurs d’IA générative gagnent en moyenne 2.2 heures par semaine, et 27% en gagnent 9 ou plus. PwC constate que 66% des adoptants d’agents rapportent des gains. L’assistant de Klarna fait le travail de 700 personnes.

$4.0M
de productivité par an, laissés sur la table tant que l’impasse dure. Vos concurrents qui ont adopté l’encaissent déjà.
employés × 2.2 h/sem × 48 semaines × $75/h coût chargé · le plancher prudent mesuré par la Fed
Semaine un

D’abord, nous vous montrons ce que nous aurions intercepté

La première semaine est en mode observation: Ripcord regarde et ne bloque rien. Puis vous recevez le Rapport des quasi-incidents: ce qu’il aurait retenu, ce qu’il aurait bloqué, et ce que ces erreurs auraient coûté. Vous n’avez encore rien payé ni changé le moindre workflow.

CLASSÉS
Vos agents, par pertes évitées.

Quel agent vous a fait économiser le plus, lequel trébuche encore: perte attendue évitée, nombre d’interceptions et taux de propreté, par agent.

NOTÉS
Une note par département.

Paiements, données, comms, public: chaque corridor noté de A à D depuis votre propre registre, pour savoir où vit vraiment le risque.

CLASSIFIÉS
La conduite, par agent.

Dérive hors mandat, contestation d’un rejet, boucles incontrôlées: chaque incident classifié et noté de A à D. Les benchmarks disent ce qu’un modèle peut faire; le registre dit ce qu’il a fait.

CONSEILLÉS
Ce que nous changerions.

Des règles permanentes à accepter, des budgets de dépense à fixer, un second approbateur là où est l’argent: des recommandations dérivées de vos quasi-incidents, pas d’un template.

L’audit gratuit devient votre rapport de risque mensuel, et le rapport mensuel est la répétition générale de celui que lira votre assureur.

Sous le capot

Tout ce qu’un sceptique voudrait vérifier, à portée d’onglet.

MYTHE Dites à un agent d’être prudent, et il le sera. FAIT Seul un mécanisme d’application hors du modèle garantit quoi que ce soit. Ripcord est ce mécanisme.
RETENUVotre agent ne peut pas déplacer d’argent que personne n’a approuvé.

Au-delà de la barrière de risque, les paiements sont bloqués par défaut. Le silence vaut non.

SAUVEGARDÉVotre agent ne peut pas détruire ce qui ne peut pas revenir.

Les actions destructrices font l’objet d’un snapshot avant exécution, à chaque fois. L’annulation reste à un clic.

PAR LOTSVotre agent ne peut pas écrire à 2,000 personnes d’un seul souffle.

Les envois massifs partent par lots de 50. Un humain peut arrêter au n°50, pas au n°2,000.

GELÉVotre agent ne peut pas partir en vrille.

8 actions en 60 secondes font sauter le disjoncteur. Tout ce qui suit est bloqué par défaut.

TOKENISÉVotre agent ne peut pas divulguer ce qu’il n’a jamais vu.

Les données personnelles sont remplacées par des tokens du coffre avant d’atteindre le modèle. ⟨customer#4821⟩ entre; la vraie valeur, jamais.

Des maths auditables, pas des intuitions

Chaque nombre produit par le moteur est dérivé, lisible et défendable. Les mêmes mathématiques qui tarifient le crédit, détectent le blanchiment et règlent les sinistres d’assurance, appliquées à chaque action d’agent.

points = ln P(x|bad)/P(x|good)

Grille de score log-odds

Les poids des signaux sont des rapports de log-vraisemblance selon la convention du scoring de crédit: +15 points double la cote. Les scores se traduisent en une P(flag) calibrée, et chaque point reste une raison qu’un humain peut contester.

filiation: FICO, tables de tarification actuarielles
Gate = P × $exposure × (1 − recoverability)

Barrière à perte attendue

Les décisions minimisent la perte attendue, et la gravité est pondérée par notre propre capacité d’annulation: une suppression protégée par snapshot tolère 5× le risque d’un virement irréversible. La thèse, en équation.

filiation: théorie bayésienne de la décision
Σ flows(24h) > h ⇒ escalate

Fenêtres de vélocité CUSUM

Les agrégats sont scorés, pas seulement les actions isolées. Cinq paiements de $9,640 à une même contrepartie sont interceptés comme un seul virement de $48,200: l’attaque par fractionnement meurt au deuxième paiement. Essayez-la dans la démo.

filiation: cartes de contrôle, détection du fractionnement AML
Beta(a,r) → P(approve) posterior

Apprentissage de règles rigoureux

Les règles sont proposées quand la postérieure bayésienne franchit la barre, pas quand un compteur magique atteint deux. Ensuite: durées de rétention optimales SPRT, garanties de libération conformes, queues de gravité EVT pour la souscription.

filiation: Wald, prédiction conforme, théorie des valeurs extrêmes

Le modèle ne voit jamais vos clients.

Demandez à n’importe quelle enquête pourquoi les agents restent bloqués: la sécurité des données arrive en tête. 86.9% des entreprises ont retardé des déploiements IA parce que la sécurité et la gouvernance des données n’étaient pas prêtes (AvePoint, 2026). Ripcord prouve déjà le mécanisme avec les identifiants: les agents appellent les outils et ne détiennent jamais les clés. Vos données passent par le même point d’interception.

TOKENISÉES À LA PASSERELLE

Les résultats d’outils sont classifiés à la volée et les données personnelles remplacées par des tokens du coffre avant que le modèle ne les lise. Les vraies valeurs ne reviennent que dans une action sortante approuvée. L’agent fait le travail; le fournisseur voit des pseudonymes.

LA SORTIE DE DONNÉES ENTRE DANS LA GRILLE

Lignes × sensibilité × destination se filtre exactement comme des dollars: 3,200 fiches clients en route vers un outil externe sont bloquées par défaut comme l’est un virement de $48,200.

LE REGISTRE DE TRAÇABILITÉ

Chaque champ qui a franchi le périmètre, consigné dans la piste chaînée par hachage. Le registre des traitements en une requête, les réponses aux demandes d’accès en minutes, le périmètre d’une fuite en secondes.

ROUTAGE DE RÉSIDENCE

La politique choisit le cerveau selon la classe de données: les données UE restent sur des modèles hébergés en UE, les corridors sensibles passent en auto-hébergé. Comment utiliser un modèle du classement en toute sécurité.

ce que l’outil a renvoyé: {"email": "[email protected]", "card": "4970 10…"}
ce que le modèle a vu: {"email": "⟨customer#4821⟩", "card": "⟨pm#301⟩"}
Le non numéro un devient le oui le plus facile: la preuve de conformité, c’est le registre de risque en costume.
Regardez-le en direct dans la démo: SupportBot lit 3,200 clients derrière le tokeniseur, puis se fait retenir en tentant de les exporter.

Les prompts sont des suggestions. La passerelle, c’est de la physique.

Les décisions de Ripcord s’exécutent à la frontière des outils, hors du modèle. Aucun jailbreak, aucune injection, aucun « ignore les instructions précédentes » ne peut baratiner une barrière qui n’écoute pas.

rate(agent, 60s) > h ⇒ freeze

Détection d’emballement

Une vélocité par agent sur tous les corridors, pas seulement les paiements. Un agent coincé dans une boucle de retry est gelé à la douzième action, pas à la quatre millième: tout ce qu’il soumet ensuite est bloqué par défaut jusqu’à ce qu’un humain le dégèle.

même famille CUSUM que le détecteur de fractionnement
secrets ∉ agent

Les clés restent à la maison

Les identifiants sont injectés par requête à la passerelle: les agents ne détiennent jamais les vraies clés. Un agent qui n’a jamais eu les identifiants ne peut pas contourner la barrière, ni divulguer ce qu’il n’a jamais vu.

le goulot des identifiants: ce qui rend une passerelle incontournable
enforcement ∉ prompt

Hors du modèle

Des garde-fous écrits dans un prompt système sont des requêtes adressées à un modèle de langage. Les barrières de Ripcord s’exécutent dans le proxy, quoi que décide le modèle: la politique tient même quand l’agent ne tient pas.

la défense qui survit à l’attaquant le plus malin: l’indifférence

Honnêtes sur ce qui peut être annulé

« Tout annuler » serait un mensonge. Chaque classe d’action reçoit le verbe de récupération le plus fort que la physique permet, et vous savez toujours lequel, avant que l’agent n’agisse. Sur les outils passerelle en production, Ripcord émet lui-même l’appel de compensation: l’agent ne participe jamais à sa propre annulation.

ClasseActionCe que fait Ripcord
RéversibleÉcritures & suppressions en baseSnapshot automatique avant exécution, rollback en un clic dans la fenêtre.
RéversibleChangements de fichiers & de configLa même primitive de snapshot que les écritures en base: versionné avant exécution, restauré dans la fenêtre.
DifférableEmails & messages sortantsFenêtre de rappel avant que quoi que ce soit ne quitte le bâtiment.
DifférablePublication & communication de masseMise sous séquestre des envois à forte portée, puis libération par lots: arrêtable à l’email n°50, pas au n°2,000.
CompensablePaiements & virementsRétention d’abord; après exécution, contre-passation immédiate + demande de récupération.
CompensableEngagements & accordsActions de correction et de retrait émises automatiquement, avec tout le contexte.
Chaque unité de récupérabilité que nous construisons est une unité de supervision que vous pouvez supprimer.

Vos agents viennent de tous les labs. Votre couche de sécurité ne peut pas choisir un camp.

Le meilleur modèle pour chaque tâche est la nouvelle norme: l’agent d’un lab pour la recherche, celui d’un autre pour le code, un troisième pour les ops. Les contrôles natifs des labs ne gouvernent chacun que leurs propres agents. Trois tableaux de bord, ce n’est pas trois fois la gouvernance; c’est zéro fois la gouvernance. Et l’auto-notation est maigre: le Stanford AI Index 2026 constate que presque chaque développeur frontier publie des benchmarks de capacités quand le reporting sur les benchmarks d’IA responsable reste rare, et les scores moyens du Foundation Model Transparency Index sont tombés de 58 à 40 en 2025.

Une politique. Une boîte de réception. Un registre.

Ripcord se place au niveau de l’appel d’outil, sous chaque framework et chaque fournisseur. Changez de modèle aussi souvent que le classement bascule: vos politiques de risque, vos circuits de validation et votre historique d’audit restent exactement où ils sont. Le plan de contrôle survit à chaque choix de modèle.

Une politique pour tous les fournisseurs et frameworks
Une boîte de validation, une piste d’audit immuable: en ajout seul et chaînée par hachage
Changez de modèle sans toucher à votre config de sécurité
ResearchBot: running on Claudegated
RefactorBot: running on Codexgated
OpsBot: running on Kimigated
Same policy · same inbox · same audit trailone ripcord
« Personne ne croit l’arbitre qui joue pour l’une des équipes. »
L’observabilité est passée multi-cloud: Datadog a battu CloudWatch. L’identité est passée cross-SaaS · Okta a battu les natifs. La gouvernance d’agents passe cross-lab.

Les validations vont au responsable de l’action, pas à celui de l’agent.

Un stagiaire peut lancer le bot d’achats. La validation des $48,200 atterrit quand même chez votre responsable comptabilité fournisseurs. L’autorité suit votre organigramme, importé depuis votre fournisseur d’identité, et elle est imposée: sous votre niveau, le bouton d’approbation n’existe pas.

Des rôles, comme le reste de votre stack

Les super admins fixent la politique et approuvent les règles permanentes. Les admins de corridor décident dans leur couloir: paiements, données, comms. Les opérateurs observent, relancent et escaladent. Les auditeurs lisent tout et ne touchent à rien. Un clic fait remonter n’importe quelle décision, et le chrono repart pour que l’escalade ne signifie jamais l’expiration.

Routage au responsable de l’action: paiements → responsable comptabilité fournisseurs, données → lead plateforme, email → lead support
SSO & SCIM: les départs se reroutent seuls, les vacances délèguent, règle des deux personnes au sommet
Routage appris: des reprises en main répétées deviennent des règles de routage vers l’humain pour ce motif
Pay Meridian LLC $48,200 · risk 65fail-closed
⤴ routed to Sarah Kim · AP Managerright owner
Viewing as Jordan (Operator): approve is disabledNudge · Escalate ↑
Escalated → David Chen (CFO), approval clock resetlogged
Le tampon automatique meurt quand le seul pouce qui peut approuver porte la conséquence.
Essayez-le dans la démo: le sélecteur « voir en tant que » montre le même flux en super admin, admin de corridor, opérateur et auditeur.
La réponse données

Le modèle ne voit jamais vos clients.

86.9% des entreprises ont retardé des déploiements IA parce que la sécurité et la gouvernance des données n’étaient pas prêtes. Pas le budget. Pas l’adhésion. Les données. Ripcord prouve déjà le remède avec les identifiants: les agents appellent les outils et ne détiennent jamais les clés. Vos données passent par le même point d’interception.

Tokenisées à la passerelle: les données personnelles deviennent des tokens du coffre avant que le modèle ne les lise. Les vraies valeurs ne reviennent que dans un envoi approuvé.
La sortie de données filtrée comme des dollars: 3,200 fiches clients en partance sont bloquées par défaut comme un virement de $48,200.
Le registre de traçabilité: chaque champ qui a franchi le périmètre, chaîné par hachage. Les demandes d’accès traitées en minutes.
Routage de résidence: les données UE restent sur des cerveaux UE; les corridors sensibles passent en auto-hébergé.
Voir une fuite se faire intercepter → La réponse données complète ↑

Sources: AvePoint State of AI 2026 (86.9%) · l’enquête agents de Zapier, déc. 2025, et le KPMG Global AI Pulse, mars 2026, classent tous deux la sécurité des données et la confidentialité comme premier obstacle cité.

CE QUE L’OUTIL A RENVOYÉ
{"email": "[email protected]", "card": "4970 10…"}
CE QUE LE MODÈLE A VU
{"email": "⟨customer#4821⟩", "card": "⟨pm#301⟩"}
L’astuce du coffre à identifiants, appliquée aux données: votre agent ne peut pas divulguer ce qu’il n’a jamais vu.
Pourquoi maintenant

Les agents viennent d’avoir des mains.

Pendant deux ans, l’IA ne pouvait que parler. Maintenant elle paie, supprime, publie et signe. Les entreprises confient de vrais outils aux agents, et la couche de supervision n’était pas livrée avec.
+55%
d’incidents IA documentés en un an: de 233 en 2024 à 362 en 2025. Le décompte annuel est resté sous 100 jusqu’en 2022
AI Incident Database, via Stanford AI Index 2026
62%
des répondants citent la sécurité et le risque comme premier obstacle au passage à l’échelle des agents. Les limites techniques suivent à 38%
enquêtes McKinsey et AI Index, via Stanford AI Index 2026
1,000
erreurs par mois pour une flotte précise à 99.9% exécutant 1M d’actions. L’une d’elles est un virement
arithmétique: 0.1% d’un million
chaque nouvelle classe de risque a eu son assurance: accidents du travail 1911 → auto obligatoire 1927 → cyber 1997 → responsabilité des agents, maintenant: tarifée actuariellement à ce jour, $0. le jeu de données commence à la passerelle.
Compatible avec votre stack

Branchez Ripcord sur ce que vous utilisez déjà.

Aucune intégration outil par outil à attendre: Ripcord enveloppe le protocole que vos agents parlent déjà. Une ligne de config devant chaque serveur MCP, et chaque outil derrière est couvert.

Aucune migration: vos agents gardent leurs outils
Les clés passent dans le coffre: les agents ne les voient jamais
Une politique pour chaque lab, chaque framework, chaque outil
AGENTS · TOUS LABS Claude Code Codex Cursor LangChain tout agent MCP aucune clé, jamais RIPCORD PASSERELLE D’ACTIONS SCORE FILTRE ANNULE APPREND clés injectées par requête · demandes routées au responsable ARGENT · COMPENSABLE virements · ACH Ramp · Bill Stripe DONNÉES · RÉVERSIBLE Postgres Snowflake MongoDB COMMS · DIFFÉRABLE Slack Gmail Teams PUBLIC · EXTERNE X · social LinkedIn CMS · blog annulation · rollback · compensation · fenêtres de regret · « rejeté parce que… » → l’agent replanifie LE REGISTRE DES QUASI-INCIDENTS chaque action · chaque quasi-incident · chaque verdict = la première table actuarielle du risque agent
LA PASSERELLE DÉCIDE. L’AGENT NE PEUT PAS LA CONTOURNER.

Pas encore d’agents? Ripcord en lance un: choisissez un cerveau, donnez-lui une mission, fixez ses règles. Les règles deviennent la grille de score. Créez votre premier agent →

Pourquoi l’effet se cumule

Chaque quasi-incident rend le suivant moins cher

« Un assureur est un médecin légiste. Ripcord est le médecin de famille. »

Les assureurs apprennent le risque par les sinistres: de la paperasse déposée après le désastre. Une erreur évitée ne génère jamais de sinistre, donc le signal le plus prédictif du risque, le quasi-incident, leur est invisible. Ripcord se tient sur le seuil que chaque action franchit, et garde le registre entier:

10,000,000 actions contrôlées: le dénominateur qu’aucun assureur n’a
180,000 bloquées avant le moindre dégât
70,000 annulées: des erreurs rattrapées à temps
2,000 devenues de vraies pertes: la seule ligne qu’un assureur verra jamais
Leur jeu de données, c’est la dernière ligne. Le nôtre, c’est le registre entier, et le taux de quasi-incidents de ce mois prédit les pertes du trimestre prochain. Toute autre route vers l’assurance des agents loue à la fois le bilan et les données. Ripcord ne loue que le papier: la table est générée par le produit lui-même.
LE VOLANT D’INERTIE
01
Observer
chaque action à conséquences passe par la barrière
02
Prévenir
rétentions et rollbacks rattrapent les quasi-incidents
03
Prédire
le jeu de données des quasi-incidents entraîne le moteur de risque
04
Souscrire
le risque résiduel, tarifé par celui qui en voit le plus
PHASE 1 · AUJOURD’HUILe rapport de risque « Ripcord Certified »: preuve exportable de vos contrôles et de vos taux de quasi-incidents, formatée pour votre assureur.
PHASE 2 · LA COALITIONDes partenariats assureurs: les flottes contrôlées obtiennent des remises de prime. La passerelle se rembourse avant la première erreur.
PHASE 3 · LE TEMPS LONGSouscrire nous-mêmes le risque résiduel: tarifé depuis le seul jeu de données qui voit chaque action, pas seulement les pertes.
OÙ CELA MÈNE

Chaque AGI a besoin d’un AIG.

Ripcord construit l’AIG de l’économie AGI: l’assureur du travail autonome. La porte d’entrée est le moteur de récupération de cette page, parce que la passerelle qui intercepte chaque quasi-incident écrit aussi la première table actuarielle du risque agent.

Objections bienvenues
Des réponses franches, avant le moindre virement.
Toujours sceptique? Demandez-nous en direct →
Ce n’est pas juste le prompt approuver/refuser que Claude Code a déjà?

Ce dialogue suppose qu’un humain regarde un agent dans un terminal, en temps réel. Ripcord suppose que personne ne regarde cinquante agents pendant la nuit. Les prompts intégrés reconnaissent aussi l’outil, pas les enjeux: ils ne savent pas dire « nouveau bénéficiaire, 4.7× le montant habituel ». Et la validation est la fin de leur histoire de sécurité: pas de score de risque, pas de snapshot, pas de rollback, pas d’apprentissage, pas de piste d’audit inter-fournisseurs. Le bouton est le même; tout ce qui entoure le bouton est le produit.

Mes agents viennent de labs différents. Chaque lab ne gère-t-il pas ça?

Les contrôles de chaque lab ne gouvernent que ses propres agents, et le meilleur modèle pour chaque tâche signifie que votre flotte en fait tourner plusieurs. Trois demi-contrôles avec trois formats d’audit, ce n’est pas trois fois la gouvernance; c’est zéro fois la gouvernance. Ripcord se place au niveau de l’appel d’outil, sous chaque fournisseur: une politique, une boîte de réception, un registre. Et quand quelque chose tourne mal, une piste d’audit indépendante compte plus que le propre registre du lab sur son propre agent: personne ne croit l’arbitre qui joue pour l’une des équipes.

Les cartes de débit pour agents ne règlent-elles pas déjà la partie paiements?

Un plafond de carte est un mur, et les murs ne lisent pas les factures. Donnez à votre agent d’achats un plafond de $50k: raisonnable, de vraies factures font cette taille, et le paiement de $48,200 à un fournisseur frauduleux passe tranquillement sous le plafond. Baissez le plafond et les factures légitimes retombent en tickets humains: la laisse revient, imposée par la carte. Les cartes gouvernent aussi le mauvais rail (l’argent B2B circule par virement et ACH) et répondent à une ligne d’un problème qui en compte six: elles sont muettes sur les suppressions, les emails de masse et le rollback. Nous aimons les cartes pour agents: c’est la primitive de confinement d’un corridor, et Ripcord les utilise volontiers en défense en profondeur. Une carte plafonne la taille de l’erreur. Ripcord travaille sur le fait qu’elle arrive ou non, et sur ce qui se passe après.

Nous n’avons pas encore d’agents. Ripcord est-il quand même pour nous?

Surtout pour vous, parce que votre premier agent peut naître en laisse. L’assistant de lancement en construit un en quelques étapes: choisissez le cerveau (initialisé depuis les classements d’arène publics, rafraîchi chaque semaine une fois connecté, et avec le temps reclassé par votre propre registre: des conséquences, pas des votes), donnez-lui une mission et fixez ses règles. Ces règles ne sont pas des suggestions de prompt: « publier seulement pendant les heures ouvrées » et « annonces produit le mercredi à 11h ET » deviennent des signaux de la grille de score que la passerelle impose. Enfreignez-en une, et l’action est retenue avant de s’exécuter. Commencez par le rôle le plus sûr qui soit: l’agent de veille de nuit qui parcourt concurrents, levées de fonds et nouvelles techniques pendant que vous dormez, lit en toute liberté dans un couloir en lecture seule journalisé, et livre un brief du matin qui attend sous séquestre votre créneau de 7h30. Un agent qui naît gouverné ne devient jamais l’impasse.

Que se passe-t-il dans trois ans, quand les agents ne feront plus d’erreurs?

Demandez-vous pourquoi votre CFO ne peut toujours pas virer $10M seul. Un CFO senior ne se trompe presque jamais de virement, et pourtant la séparation des tâches, les règles à deux personnes et les pistes d’audit existent quand même, parce que les contrôles concernent la responsabilité et les adversaires, pas la compétence. Un agent parfait exécute toujours parfaitement une consigne fausse, une facture forgée ou le prompt injecté d’un attaquant, et même les actions parfaites se font contester. Les pare-feux et les boîtes noires ont grandi à mesure que les systèmes devenaient plus sûrs, parce que la sécurité a permis le volume. Ce qui s’efface, c’est la chasse à l’incompétence; ce qui grandit, c’est l’autorisation, le confinement et la preuve.

Que se passe-t-il quand une attaque sophistiquée trompe le moteur de risque?

Cela arrivera: un moteur de risque qui intercepte tout est un oracle, et l’axiome fondateur de la sécurité est assume breach. Ce qui change avec Ripcord, c’est tout ce qui entoure le raté: l’action est passée par la passerelle, donc l’analyse forensique est une requête au lieu de semaines d’archéologie; le rayon d’impact, tout ce que l’agent compromis a touché, est visible instantanément, et tout ce qui reste dans une fenêtre de rollback ou de compensation revient; l’agent est gelé par un simple basculement de politique; et le motif d’attaque est intégré au moteur: il score 80 demain, en direct dès aujourd’hui pour ce client, et pour chaque client à mesure que le réseau grandit. L’argent qui manque encore est ce que la couche d’assurance existe pour absorber: une perte malgré des contrôles raisonnables est la définition d’un événement assurable, et la piste d’audit est le dossier de sinistre qui le règle en jours, pas en mois. Prévenir, confiner, récupérer, absorber. Aucune perte ne reste sans prix.

Notre équipe conformité bloque les agents à cause des données. Ripcord règle-t-il ça?

Ce blocage est en général le plus rationnel, et c’est celui que Ripcord est construit pour convertir. Quatre mécanismes, un seul goulot: la tokenisation à la passerelle, pour que les données personnelles soient remplacées par des tokens du coffre avant que le modèle ne les lise et que le fournisseur ne voie jamais que des pseudonymes; la sortie de données dans la grille de score, pour que des données personnelles en masse quittant le périmètre soient bloquées par défaut comme un virement suspect; le registre de traçabilité, un enregistrement chaîné par hachage de chaque champ qui a franchi le périmètre, qui transforme demandes d’accès et périmètre de fuite en une simple requête; et le routage de résidence, pour que les données UE restent sur des cerveaux UE et que les corridors sensibles passent en auto-hébergé. C’est l’astuce du coffre à identifiants appliquée aux données: votre agent ne peut pas divulguer ce qu’il n’a jamais vu.

Et un agent qui déraille en silence?

La version qui fait peur n’est pas l’agent piraté: c’est celui qui a cartonné aux benchmarks puis se met à faire des choses que vous n’avez jamais demandées. Ripcord surveille la conduite, pas les impressions: chaque action est vérifiée contre le mandat de l’agent et son propre historique. Un agent ops qui passe son tout premier appel de paiement est retenu et classé DRIFT. La même action re-soumise après le non d’un humain, c’est ESCALATION, et l’agent gèle sur-le-champ: tout ce qui vient encore de lui est bloqué par défaut. Les boucles incontrôlées déclenchent VELOCITY. Chaque incident atterrit dans le rapport mensuel comme une note de conduite par agent, de A à D, avec le correctif détaillé. Vous l’apprenez d’un registre noté, pas du relevé bancaire.

Comment calculez-vous concrètement le score de risque?

Aujourd’hui: une grille de score log-odds (les mêmes maths que FICO et les tables de tarification d’assurance) avec une barrière à perte attendue: Gate = P(flag) × $exposure × (1 − recoverability). Des signaux nommés avec des poids (nouveau bénéficiaire +45, 4.7× l’habitude du fournisseur +35), sommés, calibrés en probabilité et détaillés: chaque point est une raison qu’un humain peut contester, jamais une probabilité boîte noire. Après votre première semaine d’observation, les référentiels sont appris de votre propre historique, donc anormal veut dire anormal pour vous, et les fenêtres de vélocité scorent des agrégats entre actions (cinq paiements de $9,640 sont interceptés comme un seul virement de $48k). À l’échelle du réseau, chaque verdict humain devient une étiquette d’entraînement, et le motif intercepté chez un client relève le score de tous les autres dès demain. Une dernière chose qu’aucun autre moteur de risque ne fait: la gravité est pondérée par notre propre capacité d’annulation. Une suppression protégée par snapshot peut tolérer plus d’incertitude qu’un virement irréversible.

Les humains ne vont-ils pas finir par tout tamponner sans lire?

Seuls les systèmes de validation mal conçus noient les gens. Ici, le risque moyen s’exécute par défaut: une rétention que vous pouvez arrêter, pas une file à vider, et seul le palier vraiment inquiétant attend une décision. Les validations répétées deviennent des règles permanentes pour que la même question ne soit jamais posée deux fois, tandis que les motifs dangereux sont inapprenables par conception. Le travail du système est de rendre chaque demande plus rare et plus riche, jusqu’à ce que celles qui restent méritent une vraie attention.

Que se passe-t-il quand un humain rejette une action?

La raison revient à l’agent comme information, et l’agent replanifie. « Pas de W-9 au dossier » ne tue pas le paiement: cela envoie l’agent chercher le W-9 et resoumettre à moindre risque. Le rejet est un retour, pas une mise à mort: la tâche survit, le risque non, et la passerelle devient une conversation entre le jugement de l’agent et l’autorité humaine au lieu d’un mur. Et quand une tâche ne devrait pas du tout revenir à un agent, Take over vous la remet préremplie: la facture ouverte dans votre file de facturation, le brouillon dans votre boîte d’envoi. Reprenez deux fois le même motif et Ripcord propose une règle permanente de routage vers l’humain: les motifs risqués ne peuvent pas gagner l’auto-approbation, mais ils peuvent gagner un couloir humain permanent.

« Réversible », ce n’est pas juste du marketing? On ne renverse pas la physique.

Accordé, et tout le moteur est bâti sur cette concession: la gravité est pondérée par la récupérabilité, donc la barrière tarife exactement ce que nous pouvons reprendre et ce que nous ne pouvons pas. Mais l’essentiel de l’irréversibilité en entreprise relève du design de processus, pas de la physique. Un email n’est irrattrapable que parce qu’il est parti d’un seul souffle; envoyé par lots derrière une rétention, il s’arrête au n°50. Une suppression n’est définitive que sans snapshot; Ripcord en prend un avant chaque appel destructeur. La règle: ne jamais exécuter une action sous sa forme irréversible tant qu’une forme réversible existe. Chaque industrie qui a construit l’annulation dans un domaine « définitif » a fait pareil: rétrofacturations, transactions de bases de données, git, le rappel d’email de Gmail. Le débit a explosé, et personne n’appelle ça du marketing. Et là où la physique gagne vraiment (un virement exécuté, un préavis signifié), le résidu est tarifé: une perte malgré des contrôles raisonnables est la définition d’un événement assurable. Ce qui ne peut pas être annulé peut être assuré.

Il est temps de tirer le ripcord.

Regardez-le stopper une erreur de $48,200, restaurer 4,382 enregistrements supprimés et rappeler un email: en direct, tout de suite.

Essayer la démo live → Commencer gratuitement
Mode observation d’abord: il fait ses preuves avant de bloquer quoi que ce soit.
une seule erreur de $48,200 interceptée paie 40 années-agent de contrôle