Lexique IA et conformité

Glossaire des acronymes croisés par les projets d'agents IA en entreprise : du RGPD au RAG, du Cortex au Control Plane.

Définitions classées par thème

Quatre listes alphabétiques : données, audit de potentiel, intelligence artificielle, et infrastructures agentiques.

RGPD, transferts et sécurité

Acronymes utiles pour lire un DPA, une AIPD ou une analyse de transfert.

Terme Signification À quoi cela correspond
AIPD / DPIA Analyse d'impact relative à la protection des données L'analyse des risques d'un traitement susceptible de présenter un risque élevé.
AITD / TIA Analyse d'impact du transfert / Transfer Impact Assessment Analyse permettant de vérifier si les données restent suffisamment protégées dans le pays destinataire.
BCR Binding Corporate Rules Règles internes permettant les transferts de données au sein d'un groupe international.
CCT / SCC Clauses contractuelles types / Standard Contractual Clauses Contrat utilisé pour encadrer certains transferts de données hors Espace économique européen.
DCP Donnée à caractère personnel Toute donnée permettant d'identifier directement ou indirectement une personne.
DPA Data Processing Agreement Le contrat qui encadre le traitement réalisé par un sous-traitant pour son client.
DPF EU–US Data Privacy Framework Cadre permettant, sous certaines conditions, certains transferts vers des organismes américains certifiés.
DPO Data Protection Officer Le délégué à la protection des données.
EEE Espace économique européen Union européenne, Norvège, Islande et Liechtenstein.
IAM Identity and Access Management Gestion des identités, comptes, rôles et autorisations.
MFA Authentification multifacteur Connexion nécessitant plusieurs facteurs de vérification.
PCA Plan de continuité d'activité Comment maintenir le service pendant un incident.
PIMS Privacy Information Management System Un système de management de la protection des données, notamment dans la norme ISO 27701.
PRA Plan de reprise d'activité Comment redémarrer après un incident majeur.
PSSI Politique de sécurité des systèmes d'information Le document qui définit les règles de sécurité de l'organisation.
RBAC Role-Based Access Control Attribution des droits selon le rôle de l'utilisateur.
RGPD Règlement général sur la protection des données Le cadre européen principal sur les données personnelles.
RoPA Record of Processing Activities Le registre des activités de traitement, souvent appelé simplement « registre RGPD ».
RPO Recovery Point Objective La quantité maximale de données que l'on accepte de perdre.
RSSI / CISO Responsable de la sécurité des systèmes d'information La personne qui pilote la cybersécurité.
RST Responsable conjoint de traitement Deux organisations déterminent ensemble les finalités et les moyens d'un traitement.
RT Responsable de traitement L'organisation qui décide pourquoi et comment les données sont utilisées.
RTO Recovery Time Objective Le délai maximal acceptable pour rétablir le service.
SIEM Security Information and Event Management Centralisation et analyse des journaux de sécurité.
SMSI / ISMS Système de management de la sécurité de l'information L'organisation globale de la sécurité, notamment dans ISO 27001.
ST Sous-traitant L'organisation qui traite les données pour le compte du responsable de traitement. Lynakor sera souvent dans cette position.
La distinction entre responsable de traitement et sous-traitant est particulièrement importante : un prestataire qui commence à décider lui-même de l'usage des données peut devenir responsable de traitement pour cet usage. Les SCC ne suffisent pas forcément à elles seules : une TIA et des mesures techniques (chiffrement, etc.) peuvent être nécessaires.

Audit de potentiel

Le vocabulaire du diagnostic : APQC, BPMN, irritants, As Is / To Be, feuille de route.

Terme Signification À quoi cela correspond
APQC American Productivity & Quality Center Référentiel de processus métier utilisé pour classer et comparer les chaînes de valeur lors du diagnostic.
As Is État actuel du processus Description factuelle de la façon dont le travail se fait réellement aujourd'hui, avant toute optimisation.
Audit augmenté Diagnostic opérationnel assisté par l'IA Mission courte (souvent 30 jours) qui cartographie les flux réels, chiffre les irritants et priorise une feuille de route actionnable.
BPMN Business Process Model and Notation Notation standard pour modéliser un processus métier de façon exploitable, au-delà d'un schéma PowerPoint.
Cartographie Modélisation des flux réels Représentation structurée des processus tels qu'ils fonctionnent sur le terrain, validée avec les équipes.
Double lecture Deux scénarios par activité Pour chaque activité auditée : optimiser l'existant, ou penser autrement. Les gains viennent souvent des petites unités.
Entretiens 360° Échanges avec tous les acteurs du flux Série d'entretiens terrain (pas seulement le Comex) pour reconstituer le processus réel de bout en bout.
Feuille de route Plan priorisé d'actions Séquence chiffrée de ce qu'on optimise, ce qu'on automatise et ce qui reste humain, prête à être exécutée.
Foyer de perte Zone de destruction de valeur Point du processus où du temps, de l'argent ou de la qualité se perd de façon récurrente et mesurable.
Gisement de valeur Potentiel d'amélioration chiffrable Opportunité d'optimisation ou d'automatisation identifiée et valorisée pendant l'audit.
IPO Input – Process – Output Principe de validation : l'entrée est confirmée par l'émetteur, la sortie par le récepteur, pour éviter les cartographies fantaisistes.
Irritant Friction opérationnelle concrète Point de douleur vécu par les équipes (re-saisie, attente, exception, rupture de flux), recensés et hiérarchisés.
MCO d'audit Revisite du diagnostic dans le temps Points de suivi à 3, 6 et 12 mois pour actualiser la cartographie et la feuille de route après l'audit initial.
Plan de remédiation Actions correctives priorisées Ensemble des corrections et chantiers proposés pour traiter les irritants avant ou pendant l'automatisation.
To Be Cible du processus Version souhaitée du processus après remédiation et/ou automatisation, chiffrée et priorisée.
L'audit sert à structurer avant d'automatiser. Pour le parcours détaillé, voir Audit de potentiel et la Méthodologie.

Agents IA, LLM et orchestration

Vocabulaire technique pour cadrer un projet agentique ou lire l'AI Act.

Terme Signification À quoi cela correspond
Agent IA Système autonome guidé par un objectif Programme qui planifie, appelle des outils et enchaîne des actions pour atteindre un but, sous contraintes.
Base vectorielle Vector database Stockage optimisé pour rechercher des documents par similarité sémantique via leurs embeddings.
Embedding Représentation vectorielle Transformation d'un texte ou d'un document en vecteurs numériques pour la recherche de similarité.
Fenêtre de contexte Context window Quantité maximale de texte (en tokens) qu'un modèle peut prendre en compte à un instant donné.
Fine-tuning Spécialisation d'un modèle Réentraînement partiel d'un modèle sur des données métier pour adapter son comportement à un domaine.
FRIA Fundamental Rights Impact Assessment Analyse d'impact sur les droits fondamentaux, exigée dans certains cas d'usage d'IA à haut risque.
GPAI General-Purpose AI Modèle d'IA à usage général, comme un grand modèle de langage, au sens de l'AI Act.
Grounding Ancrage dans des sources Pratique consistant à fonder les réponses sur des documents ou données vérifiables, plutôt que sur la seule mémoire du modèle.
Guardrails Gardes-fous Règles techniques et métier qui limitent ce qu'un agent peut faire, dire ou accéder.
Hallucination Invention plausible Réponse confiante mais incorrecte ou non fondée, typique des LLM sans ancrage suffisant.
HITL Human in the Loop Intervention humaine intégrée dans la décision, la validation ou le contrôle d'un agent.
Inférence Exécution du modèle Phase où le modèle produit une réponse à partir d'une requête, par opposition à l'entraînement.
LLM Large Language Model Modèle de langage capable de générer, résumer ou analyser du texte à partir d'un contexte.
MCP Model Context Protocol Protocole pour connecter un agent à des outils et sources de contexte de façon standardisée.
MLOps Machine Learning Operations Méthodes de déploiement, suivi, versionnement et maintenance des modèles.
Multi-agent Plusieurs agents coordonnés Architecture où plusieurs agents spécialisés collaborent (recherche, rédaction, contrôle, etc.).
Orchestration Pilotage des étapes et des outils Couche qui décide quoi exécuter, dans quel ordre, avec quels outils et quelles gardes-fous.
Prompt Consigne donnée au modèle Instruction, contexte et exemples fournis au LLM pour orienter sa réponse.
RAG Retrieval-Augmented Generation Technique consistant à fournir au LLM des documents retrouvés dans une base de connaissances avant de générer la réponse.
RIA / AI Act Règlement européen sur l'intelligence artificielle Le cadre européen applicable aux systèmes d'IA (transparence, haut risque, GPAI, etc.).
SIA Système d'intelligence artificielle Terme juridique utilisé dans le règlement européen pour désigner un système d'IA.
Token Unité de texte du modèle Fragment de mot ou de caractère comptabilisé pour la taille du contexte et le coût d'usage.
Tool calling Appel d'outils / function calling Capacité d'un modèle à invoquer des API, bases ou actions métier plutôt que de seulement générer du texte.
Workflow Enchaînement d'étapes Séquence structurée de tâches (humaines ou automatisées) qui compose un processus métier.
XAI Explainable Artificial Intelligence Techniques permettant de rendre les résultats d'une IA plus explicables et auditables.
Un agent n'est pas « magique » : c'est un LLM encadré par des outils, des règles, une mémoire et souvent une validation humaine. Pour le cadre légal, voir la page Réglementation.

Opérer une infrastructure agentique

Le vocabulaire du run et du contrat d'exploitation : Cortex, Control Plane, MCO, SLA, NDA.

Terme Signification À quoi cela correspond
Boucle d'amélioration Amélioration continue des agents Cycle de supervision, mesure, correction et réentraînement qui empêche la dérive de qualité en production.
CGU Conditions générales d'utilisation Règles d'usage d'un service opéré : droits, interdits, responsabilités et conditions d'accès.
CGV Conditions générales de vente Cadre commercial du contrat : périmètre, facturation, durée, résiliation et engagements réciproques.
Connecteur Lien vers le SI existant Composant qui permet à un agent d'échanger avec un ERP, un CRM, une messagerie ou une autre application métier.
Control Plane Plan de contrôle Couche de gouvernance qui pilote politiques, accès, observabilité et cycle de vie des agents en production.
Cortex Mémoire d'entreprise interrogeable Base de connaissance vivante qui centralise le savoir opérationnel et le rend accessible aux équipes et aux agents.
DPI Droits de propriété intellectuelle Droits portant sur le code, les modèles, les contenus, les livrables et la mémoire construite pendant l'exploitation.
Gouvernance agentique Cadre de contrôle des agents Ensemble des règles, périmètres, traces et validations qui permettent d'opérer des agents sans tout micro-contrôler.
Infrastructure agentique Socle qui fait tourner les agents Ensemble durable des briques mémoire, orchestration, gouvernance, connecteurs et supervision — pas un simple chatbot isolé.
Infrastructure souveraine Hébergement sous contrôle européen Infrastructure hébergée et opérée dans un cadre juridique maîtrisé (souvent en France / UE), avec visibilité sur les données et les logs.
Intégrateur Prestataire qui livre puis repart Modèle projet classique : construire et remettre un système. S'oppose à l'opérateur, dont le métier continue après la mise en service.
MCO Maintien en conditions opérationnelles Activité d'exploitation continue : supervision, corrections, évolutions et responsabilité de bout en bout sur les agents en production.
Mémoire persistante Mémoire qui vit dans le temps Capacité d'un système agentique à conserver, enrichir et nettoyer le contexte des interactions et des missions, au-delà d'une session.
NDA Non-Disclosure Agreement Accord de confidentialité qui encadre le partage d'informations sensibles entre client et opérateur.
Observabilité agentique Visibilité sur le raisonnement et les actions Logs, métriques et alertes qui capturent non seulement les erreurs techniques, mais aussi les dérives de comportement.
Opérateur d'infrastructure agentique Acteur qui opère les agents dans la durée Métier distinct de l'intégrateur ou du vendor SaaS : construire, superviser, faire évoluer et rester responsable du run.
Plan de montée en autonomie Trajectoire progressive d'autonomie Feuille de route qui élargit le périmètre d'un agent par étapes, avec critères de passage et points de contrôle humains.
Run Exploitation en production Phase où les agents tournent réellement dans l'entreprise, sous supervision, par opposition au POC ou à la démo.
Révocabilité Capacité à reprendre la main Possibilité de désactiver, isoler ou revenir en arrière sur un agent rapidement, sans effet de bord imprévisible.
SLA Service Level Agreement Engagements contractuels de disponibilité, de délais de rétablissement ou de qualité de service.
SLO Service Level Objective Objectif interne ou contractuel de qualité de service, souvent utilisé pour piloter le SLA au quotidien.
Supervision continue Veille opérationnelle permanente Suivi régulier de la qualité, des coûts, des incidents et de l'alignement métier des agents après leur mise en service.
TOS Terms of Service Équivalent anglophone des conditions d'utilisation d'un service opéré.
Traçabilité Historique exploitable des décisions Capacité à reconstituer ce qu'un agent a vu, décidé et fait, pour l'audit, le debug ou la conformité.
Une infrastructure agentique ne se « livre » pas comme un logiciel classique : elle s'opère. Pour le détail du modèle, voir Notre approche et la Plateforme.

Passer du vocabulaire au projet

Ces définitions aident à aligner métiers, IT et juridique avant de cadrer agents, données et gardes-fous.