Reprendre la main sur l'IA de l'équipe.
Vos équipes utilisent déjà l'IA, chacune avec ses outils et ses comptes. Subsidia met une seule adresse entre eux et les modèles : vous décidez ce qui reste chez vous, vous comptez chaque appel, et le registre garde la trace.
Des collaborateurs collent des extraits de dossiers, de contrats ou de mails dans des assistants publics, avec des comptes personnels. Personne ne sait dire après coup qui a envoyé quoi, à quel fournisseur, pour quel coût — et interdire l'outil ne fait que déplacer l'usage hors de votre vue.
- Gateway : une adresse compatible OpenAI et Anthropic. Claude Code, Cursor, n8n, LangChain ou vos propres scripts changent une seule ligne, l'URL de base ; tous leurs appels passent par le même pipeline.
- Synapse décide où part chaque demande : un modèle local pour ce qui doit rester chez vous, un fournisseur externe sinon. Le bouclier PII masque emails, IBAN, numéros de téléphone et autres identifiants avant tout envoi à un fournisseur externe, jamais vers un modèle local.
- Chaque appel est compté (coût, volume) ; une clé peut porter un plafond mensuel et une limite de requêtes par minute, pour qu'un script emballé ne vide pas le budget.
- Le Registre rassemble les appels, les certificats de preuve et le journal d'accès, et s'exporte signé : de quoi répondre aux mentions que demande l'AI Act.
Reprendre la main sur l'IA de l'équipe
Les outils que vos équipes utilisent déjà passent par une seule adresse : le sensible reste chez vous, chaque appel est compté et inscrit au registre.
Quatre outils d'IA utilisés dans l'organisation (Claude Code, Cursor, n8n, un assistant interne) appellent chacun leur fournisseur cloud avec leur propre clé : personne ne sait qui envoie quoi. Ils sont ensuite tous pointés vers une seule adresse, la Gateway de Subsidia. Une demande sensible, adressée pulse-sensitive, est traitée par un modèle local et ne sort pas de chez vous. Une demande simple, adressée pulse-auto, part vers un fournisseur cloud après masquage de l'e-mail et de l'IBAN. La Console compte les appels de chaque clé, équipe par équipe, et la part des appels restés en local ou partis en externe. Chaque appel devient une ligne du Registre d'usage de l'IA, avec le modèle, les données, la date et la personne. Une adresse pour tous vos outils. Tout est compté.
Chaque réponse revient avec un certificat signé, chaîné au précédent, vérifiable hors ligne : il atteste ce qui a été demandé, par quel chemin, et ce qui a été masqué. Un export du Registre est signé de la même façon et s'engage sur ses filtres, donc un extrait partiel ne peut pas passer pour exhaustif. Précision utile : en mode standard, les noms de personnes ne sont pas masqués ; seuls le sont les identifiants structurés, et uniquement vers l'extérieur. Pour garder des noms chez vous, l'adresse locale (pulse-sensitive) ne sort jamais.
- Une équipe de développeurs garde Cursor ou Claude Code, mais tous les appels passent par votre adresse et sont comptés par clé.
- Un cabinet ou une agence envoie ses dossiers sensibles vers un modèle qui tourne dans ses murs, et le reste vers un fournisseur externe.
- Une direction demande ce qui a été envoyé, quand et à quel coût : la réponse est dans le Registre, exportable en CSV signé.
- Un script qui s'emballe s'arrête de lui-même à son plafond mensuel, avec une erreur claire plutôt qu'une facture.
Essayez-le sur votre propre cas.
14 jours pour juger sur vos propres données, et vérifier chaque réponse.
Voir les autres cas d'usage