Lexique IA et conformité
Glossaire des acronymes croisés par les projets d'agents IA en entreprise : du RGPD au RAG, du Cortex au Control Plane.
Définitions classées par thème
Quatre listes alphabétiques : données, audit de potentiel, intelligence artificielle, et infrastructures agentiques.
RGPD, transferts et sécurité
Acronymes utiles pour lire un DPA, une AIPD ou une analyse de transfert.
| Terme | Signification | À quoi cela correspond |
|---|---|---|
AIPD / DPIA |
Analyse d'impact relative à la protection des données | L'analyse des risques d'un traitement susceptible de présenter un risque élevé. |
AITD / TIA |
Analyse d'impact du transfert / Transfer Impact Assessment | Analyse permettant de vérifier si les données restent suffisamment protégées dans le pays destinataire. |
BCR |
Binding Corporate Rules | Règles internes permettant les transferts de données au sein d'un groupe international. |
CCT / SCC |
Clauses contractuelles types / Standard Contractual Clauses | Contrat utilisé pour encadrer certains transferts de données hors Espace économique européen. |
DCP |
Donnée à caractère personnel | Toute donnée permettant d'identifier directement ou indirectement une personne. |
DPA |
Data Processing Agreement | Le contrat qui encadre le traitement réalisé par un sous-traitant pour son client. |
DPF |
EU–US Data Privacy Framework | Cadre permettant, sous certaines conditions, certains transferts vers des organismes américains certifiés. |
DPO |
Data Protection Officer | Le délégué à la protection des données. |
EEE |
Espace économique européen | Union européenne, Norvège, Islande et Liechtenstein. |
IAM |
Identity and Access Management | Gestion des identités, comptes, rôles et autorisations. |
MFA |
Authentification multifacteur | Connexion nécessitant plusieurs facteurs de vérification. |
PCA |
Plan de continuité d'activité | Comment maintenir le service pendant un incident. |
PIMS |
Privacy Information Management System | Un système de management de la protection des données, notamment dans la norme ISO 27701. |
PRA |
Plan de reprise d'activité | Comment redémarrer après un incident majeur. |
PSSI |
Politique de sécurité des systèmes d'information | Le document qui définit les règles de sécurité de l'organisation. |
RBAC |
Role-Based Access Control | Attribution des droits selon le rôle de l'utilisateur. |
RGPD |
Règlement général sur la protection des données | Le cadre européen principal sur les données personnelles. |
RoPA |
Record of Processing Activities | Le registre des activités de traitement, souvent appelé simplement « registre RGPD ». |
RPO |
Recovery Point Objective | La quantité maximale de données que l'on accepte de perdre. |
RSSI / CISO |
Responsable de la sécurité des systèmes d'information | La personne qui pilote la cybersécurité. |
RST |
Responsable conjoint de traitement | Deux organisations déterminent ensemble les finalités et les moyens d'un traitement. |
RT |
Responsable de traitement | L'organisation qui décide pourquoi et comment les données sont utilisées. |
RTO |
Recovery Time Objective | Le délai maximal acceptable pour rétablir le service. |
SIEM |
Security Information and Event Management | Centralisation et analyse des journaux de sécurité. |
SMSI / ISMS |
Système de management de la sécurité de l'information | L'organisation globale de la sécurité, notamment dans ISO 27001. |
ST |
Sous-traitant | L'organisation qui traite les données pour le compte du responsable de traitement. Lynakor sera souvent dans cette position. |
Audit de potentiel
Le vocabulaire du diagnostic : APQC, BPMN, irritants, As Is / To Be, feuille de route.
| Terme | Signification | À quoi cela correspond |
|---|---|---|
APQC |
American Productivity & Quality Center | Référentiel de processus métier utilisé pour classer et comparer les chaînes de valeur lors du diagnostic. |
As Is |
État actuel du processus | Description factuelle de la façon dont le travail se fait réellement aujourd'hui, avant toute optimisation. |
Audit augmenté |
Diagnostic opérationnel assisté par l'IA | Mission courte (souvent 30 jours) qui cartographie les flux réels, chiffre les irritants et priorise une feuille de route actionnable. |
BPMN |
Business Process Model and Notation | Notation standard pour modéliser un processus métier de façon exploitable, au-delà d'un schéma PowerPoint. |
Cartographie |
Modélisation des flux réels | Représentation structurée des processus tels qu'ils fonctionnent sur le terrain, validée avec les équipes. |
Double lecture |
Deux scénarios par activité | Pour chaque activité auditée : optimiser l'existant, ou penser autrement. Les gains viennent souvent des petites unités. |
Entretiens 360° |
Échanges avec tous les acteurs du flux | Série d'entretiens terrain (pas seulement le Comex) pour reconstituer le processus réel de bout en bout. |
Feuille de route |
Plan priorisé d'actions | Séquence chiffrée de ce qu'on optimise, ce qu'on automatise et ce qui reste humain, prête à être exécutée. |
Foyer de perte |
Zone de destruction de valeur | Point du processus où du temps, de l'argent ou de la qualité se perd de façon récurrente et mesurable. |
Gisement de valeur |
Potentiel d'amélioration chiffrable | Opportunité d'optimisation ou d'automatisation identifiée et valorisée pendant l'audit. |
IPO |
Input – Process – Output | Principe de validation : l'entrée est confirmée par l'émetteur, la sortie par le récepteur, pour éviter les cartographies fantaisistes. |
Irritant |
Friction opérationnelle concrète | Point de douleur vécu par les équipes (re-saisie, attente, exception, rupture de flux), recensés et hiérarchisés. |
MCO d'audit |
Revisite du diagnostic dans le temps | Points de suivi à 3, 6 et 12 mois pour actualiser la cartographie et la feuille de route après l'audit initial. |
Plan de remédiation |
Actions correctives priorisées | Ensemble des corrections et chantiers proposés pour traiter les irritants avant ou pendant l'automatisation. |
To Be |
Cible du processus | Version souhaitée du processus après remédiation et/ou automatisation, chiffrée et priorisée. |
Agents IA, LLM et orchestration
Vocabulaire technique pour cadrer un projet agentique ou lire l'AI Act.
| Terme | Signification | À quoi cela correspond |
|---|---|---|
Agent IA |
Système autonome guidé par un objectif | Programme qui planifie, appelle des outils et enchaîne des actions pour atteindre un but, sous contraintes. |
Base vectorielle |
Vector database | Stockage optimisé pour rechercher des documents par similarité sémantique via leurs embeddings. |
Embedding |
Représentation vectorielle | Transformation d'un texte ou d'un document en vecteurs numériques pour la recherche de similarité. |
Fenêtre de contexte |
Context window | Quantité maximale de texte (en tokens) qu'un modèle peut prendre en compte à un instant donné. |
Fine-tuning |
Spécialisation d'un modèle | Réentraînement partiel d'un modèle sur des données métier pour adapter son comportement à un domaine. |
FRIA |
Fundamental Rights Impact Assessment | Analyse d'impact sur les droits fondamentaux, exigée dans certains cas d'usage d'IA à haut risque. |
GPAI |
General-Purpose AI | Modèle d'IA à usage général, comme un grand modèle de langage, au sens de l'AI Act. |
Grounding |
Ancrage dans des sources | Pratique consistant à fonder les réponses sur des documents ou données vérifiables, plutôt que sur la seule mémoire du modèle. |
Guardrails |
Gardes-fous | Règles techniques et métier qui limitent ce qu'un agent peut faire, dire ou accéder. |
Hallucination |
Invention plausible | Réponse confiante mais incorrecte ou non fondée, typique des LLM sans ancrage suffisant. |
HITL |
Human in the Loop | Intervention humaine intégrée dans la décision, la validation ou le contrôle d'un agent. |
Inférence |
Exécution du modèle | Phase où le modèle produit une réponse à partir d'une requête, par opposition à l'entraînement. |
LLM |
Large Language Model | Modèle de langage capable de générer, résumer ou analyser du texte à partir d'un contexte. |
MCP |
Model Context Protocol | Protocole pour connecter un agent à des outils et sources de contexte de façon standardisée. |
MLOps |
Machine Learning Operations | Méthodes de déploiement, suivi, versionnement et maintenance des modèles. |
Multi-agent |
Plusieurs agents coordonnés | Architecture où plusieurs agents spécialisés collaborent (recherche, rédaction, contrôle, etc.). |
Orchestration |
Pilotage des étapes et des outils | Couche qui décide quoi exécuter, dans quel ordre, avec quels outils et quelles gardes-fous. |
Prompt |
Consigne donnée au modèle | Instruction, contexte et exemples fournis au LLM pour orienter sa réponse. |
RAG |
Retrieval-Augmented Generation | Technique consistant à fournir au LLM des documents retrouvés dans une base de connaissances avant de générer la réponse. |
RIA / AI Act |
Règlement européen sur l'intelligence artificielle | Le cadre européen applicable aux systèmes d'IA (transparence, haut risque, GPAI, etc.). |
SIA |
Système d'intelligence artificielle | Terme juridique utilisé dans le règlement européen pour désigner un système d'IA. |
Token |
Unité de texte du modèle | Fragment de mot ou de caractère comptabilisé pour la taille du contexte et le coût d'usage. |
Tool calling |
Appel d'outils / function calling | Capacité d'un modèle à invoquer des API, bases ou actions métier plutôt que de seulement générer du texte. |
Workflow |
Enchaînement d'étapes | Séquence structurée de tâches (humaines ou automatisées) qui compose un processus métier. |
XAI |
Explainable Artificial Intelligence | Techniques permettant de rendre les résultats d'une IA plus explicables et auditables. |
Opérer une infrastructure agentique
Le vocabulaire du run et du contrat d'exploitation : Cortex, Control Plane, MCO, SLA, NDA.
| Terme | Signification | À quoi cela correspond |
|---|---|---|
Boucle d'amélioration |
Amélioration continue des agents | Cycle de supervision, mesure, correction et réentraînement qui empêche la dérive de qualité en production. |
CGU |
Conditions générales d'utilisation | Règles d'usage d'un service opéré : droits, interdits, responsabilités et conditions d'accès. |
CGV |
Conditions générales de vente | Cadre commercial du contrat : périmètre, facturation, durée, résiliation et engagements réciproques. |
Connecteur |
Lien vers le SI existant | Composant qui permet à un agent d'échanger avec un ERP, un CRM, une messagerie ou une autre application métier. |
Control Plane |
Plan de contrôle | Couche de gouvernance qui pilote politiques, accès, observabilité et cycle de vie des agents en production. |
Cortex |
Mémoire d'entreprise interrogeable | Base de connaissance vivante qui centralise le savoir opérationnel et le rend accessible aux équipes et aux agents. |
DPI |
Droits de propriété intellectuelle | Droits portant sur le code, les modèles, les contenus, les livrables et la mémoire construite pendant l'exploitation. |
Gouvernance agentique |
Cadre de contrôle des agents | Ensemble des règles, périmètres, traces et validations qui permettent d'opérer des agents sans tout micro-contrôler. |
Infrastructure agentique |
Socle qui fait tourner les agents | Ensemble durable des briques mémoire, orchestration, gouvernance, connecteurs et supervision — pas un simple chatbot isolé. |
Infrastructure souveraine |
Hébergement sous contrôle européen | Infrastructure hébergée et opérée dans un cadre juridique maîtrisé (souvent en France / UE), avec visibilité sur les données et les logs. |
Intégrateur |
Prestataire qui livre puis repart | Modèle projet classique : construire et remettre un système. S'oppose à l'opérateur, dont le métier continue après la mise en service. |
MCO |
Maintien en conditions opérationnelles | Activité d'exploitation continue : supervision, corrections, évolutions et responsabilité de bout en bout sur les agents en production. |
Mémoire persistante |
Mémoire qui vit dans le temps | Capacité d'un système agentique à conserver, enrichir et nettoyer le contexte des interactions et des missions, au-delà d'une session. |
NDA |
Non-Disclosure Agreement | Accord de confidentialité qui encadre le partage d'informations sensibles entre client et opérateur. |
Observabilité agentique |
Visibilité sur le raisonnement et les actions | Logs, métriques et alertes qui capturent non seulement les erreurs techniques, mais aussi les dérives de comportement. |
Opérateur d'infrastructure agentique |
Acteur qui opère les agents dans la durée | Métier distinct de l'intégrateur ou du vendor SaaS : construire, superviser, faire évoluer et rester responsable du run. |
Plan de montée en autonomie |
Trajectoire progressive d'autonomie | Feuille de route qui élargit le périmètre d'un agent par étapes, avec critères de passage et points de contrôle humains. |
Run |
Exploitation en production | Phase où les agents tournent réellement dans l'entreprise, sous supervision, par opposition au POC ou à la démo. |
Révocabilité |
Capacité à reprendre la main | Possibilité de désactiver, isoler ou revenir en arrière sur un agent rapidement, sans effet de bord imprévisible. |
SLA |
Service Level Agreement | Engagements contractuels de disponibilité, de délais de rétablissement ou de qualité de service. |
SLO |
Service Level Objective | Objectif interne ou contractuel de qualité de service, souvent utilisé pour piloter le SLA au quotidien. |
Supervision continue |
Veille opérationnelle permanente | Suivi régulier de la qualité, des coûts, des incidents et de l'alignement métier des agents après leur mise en service. |
TOS |
Terms of Service | Équivalent anglophone des conditions d'utilisation d'un service opéré. |
Traçabilité |
Historique exploitable des décisions | Capacité à reconstituer ce qu'un agent a vu, décidé et fait, pour l'audit, le debug ou la conformité. |
Passer du vocabulaire au projet
Ces définitions aident à aligner métiers, IT et juridique avant de cadrer agents, données et gardes-fous.