Nonne

-

Nunc est une plateforme de passerelle d'IA gérée lancée par Atwood Design, positionnée comme la « couche de gouvernance » entre et LLM. Il fournit des fonctionnalités de base telles que l'authentification, la désensibilisation des informations personnelles, l'exécution de politiques, la distribution des itinéraires et le suivi des audits pour garantir que les organisations réglementées respectent les exigences de conformité telles que ISO 42001, SOC 2 et RGPD dans le déploiement de l'IA au niveau de l'entreprise. Nunc est fourni dans un modèle de service géré et prend en charge l'accès des agents frontaux tels que Claude et Claude Code, couvrant des secteurs verticaux tels que les associations, la finance, le droit, la construction/IoT et les ressources humaines.

Nonne Interface du produit

Analyse approfondie de la passerelle AI gérée de Nunc

Paramètres et statistiques de base

Nunc est essentiellement une « couche d'agent de gouvernance » déployée entre la frontière interne de l'entreprise et le LLM externe. Ses paramètres fondamentaux ne peuvent pas être mesurés par les quantités de paramètres de modèle traditionnels ou par les longueurs de contexte, mais sont reflétés à partir de la dimension architecturale :

Dimensions des paramètres Nonc Garde-corps IA Garde-corps AWS Bedrock Passerelle API traditionnelle
Positionnement de base Passerelle de gouvernance de l'IA au niveau opérationnel Cadre de garde-fou d'IA open source Filtrage de sécurité du contenu natif du cloud Routage API et limitation de courant
Protocole de connexion MCP, REST, A2A, travailleur personnalisé Prend uniquement en charge l'interception d'appels LLM Intégration native de base HTTP/REST/gRPC
Alignement de la conformité ISO 42001, SOC 2, NIST AI RMF, EU AI Act Auto-configuration Approbation de conformité AWS Aucune conformité IA intégrée
Traitement des informations personnelles Désensibilisation automatique à l'entrée + restauration à la sortie (cartographie bidirectionnelle tokenisée) Filtrage de sortie basé sur des règles Filtrage de mots/contenus sensibles Non pris en charge
Granularité des politiques Autorisations d'opération au niveau de l'outil + contrôle d'accès au niveau du rôle + points de confirmation manuelle Règles de vérification des sorties du modèle Politique de sécurité du contenu Politique de limitation IP/URL/actuelle
Granularité de l'audit Suivi complet des liens (demande → politique → routage → réponse → manuel) Journal d'appels modèle Intégration CloudTrail Journal des requêtes de base
Modèle de livraison Services hébergés (exploités par Atwood) Hébergement auto-hébergé/d'entreprise Intégration des services cloud Auto-déployé/géré dans le cloud
Cycle en ligne ~60 jours (incluant la gestion et la construction) Heures en jours Minutes (avec AWS) Jours ou semaines
Prise en charge des agents front-end Claude, Claude Code, Agent BYO Accès universel LLM Modèle de substrat rocheux Sans objet
Taille de l'organisation applicable Moyennes et grandes entreprises réglementées Entreprises d'IA avec des équipes techniques complètes Entreprises au sein de l'écosystème AWS Toutes tailles

Interprétation : Nunc n'est pas un modèle d'IA indépendant ou un produit SaaS, mais une couche de « middleware d'infrastructure ». Il ne fournit pas directement de capacités conversationnelles ou génératives, mais permet plutôt aux LLM existants tels que Claude d'effectuer des tâches en toute sécurité sur les systèmes réels des entreprises réglementées. Par rapport aux passerelles API traditionnelles et aux solutions de garde-corps d'IA, les principales différences de Nunc résident dans trois dimensions : conformité profondément intégrée (les contrôles ISO 42001 sont directement codés en tant que capacités de la plate-forme), granularité de gouvernance au niveau opérationnel (bloquant non seulement « ce qui est dit », mais aussi « ce qui est fait ») et livraison entièrement gérée (les clients n'ont pas besoin de former une équipe d'IA interne). Cela explique également pourquoi le cycle de lancement de Nunc est beaucoup plus long que celui des solutions logicielles pures : ce qu'il fournit n'est pas un morceau de code de configuration, mais un ensemble de systèmes de gouvernance dont la conformité est vérifiée.

Reconnaissance des utilisateurs et du marché

Nunc a été officiellement lancé par Atwood Design début 2026 et est actuellement fourni sous forme de service hébergé. Le nombre d’utilisateurs uniques ou d’abonnements n’a pas été divulgué publiquement. Cependant, sa position sur le marché peut être évaluée à partir des dimensions suivantes :

  • Historique client : Les anciens clients d'Atwood comprennent de grandes organisations telles que Microsoft, Marriott, Procter & Gamble, AWS, Tradeweb, Exelon, l'Université du Maryland, etc. Son cadre de gouvernance et sa méthodologie de conception ont été vérifiés dans des projets au niveau de l'entreprise.
  • Couverture de l'industrie : Nunc se concentre sur la couverture de 6 secteurs verticaux : associations/à but non lucratif, financier, juridique, civil/géospatial, construction/IoT, RH/opérations, qui se caractérisent par une réglementation stricte, la sensibilité des données et le manque d'équipes d'IA internes.
  • Compliance Endorsement : Nunc est l'une des rares plates-formes de gouvernance de l'IA qui déclare publiquement être alignée sur la norme ISO 42001 (norme internationale pour les systèmes de gestion de l'IA) et est compatible avec SOC 2, NIST AI RMF, EU AI Act et d'autres cadres, ce qui est un certificat « d'autorisation de conformité » très critique dans les achats d'entreprise.
  • Positionnement concurrentiel : dans le domaine de la gouvernance de l'IA d'entreprise, les concurrents directs de Nunc incluent Guardrails AI, LangSmith (couche de surveillance) et les passerelles IA des principaux fournisseurs de cloud (AWS Bedrock Guardrails, Azure AI Content Safety). Mais la principale différence de Nunc est qu'il s'agit d'un « service géré de niveau opérateur » plutôt que d'une plate-forme en libre-service : les clients n'ont pas besoin de constituer une équipe d'IA interne pour le mettre en œuvre.

Résumé de la reconnaissance du marché : Nunc en est actuellement aux premiers stades de commercialisation et les cas publics n'ont pas encore été divulgués à grande échelle. Mais le besoin d’une « gouvernance réglementée de l’IA d’entreprise » qu’il cible est réel et urgent : Gartner prédit que d’ici 2027, 60 % des déploiements d’IA d’entreprise nécessiteront une forme de couche intermédiaire de gouvernance. L’avantage de Nunc en tant que pionnier réside dans son positionnement différencié d’alignement ISO 42001 + d’intégration du Design Thinking, mais les données de part de marché restent à vérifier.

Avantage de coût

Nunc utilise un modèle de tarification fixe + service géré et ne fournit pas de liste de prix publique. Ce qui suit est une analyse basée sur ses informations publiques officielles et les références de l’industrie :

Dimensions Nonc Garde-corps IA Garde-corps AWS Bedrock Créez votre propre solution
Modèle de tarification Devis fixe (par Pilote/projet) Open source gratuit + abonnement Entreprise Facturé par les appels Guardrail Horaires de l'équipe interne + infrastructure
Tarification côté C Sans objet Sans objet Sans objet Sans objet
Développeur/API Aucun abonnement API séparé disponible Gratuit pour la version open source ; 2 500 $+/mois pour la version entreprise Facturé par unité de traitement Guardrail Coûts de développement interne
Entreprise/Privé Devis pilote fixe (environ 60 jours) → Extension d'accès mensuelle Le plan d'entreprise nécessite une communication d'entreprise Facturation à l'utilisation au sein de l'écosystème AWS Équipe à temps plein + infrastructure cloud
Coûts cachés Nécessite des opérations gérées en continu (gestion Atwood) Coûts de main-d'œuvre d'auto-exploitation et d'entretien/auto-intégration Liaison AWS et verrouillage du fournisseur Risques de recrutement, de formation, de rotation du personnel
Coût de la certification de conformité ISO 42001/SOC 2 intégré Autocertification requise Avenant de conformité AWS Créer un système de conformité à partir de zéro

FAIT GRATUIT : Nunc ne propose pas de niveau gratuit ni d'essai gratuit. Son modèle de livraison exige que les clients effectuent d'abord un projet pilote avec un devis fixe (environ 60 jours), puis étendent le contrôle d'accès sur une base mensuelle après avoir réussi la vérification. Cela signifie qu'un engagement budgétaire est requis avant que de la valeur puisse être générée, ce qui le rend adapté aux organisations réglementées disposant de budgets IA existants, mais ne convient pas aux développeurs individuels ou aux petites et microentreprises pour tâter le terrain.

Coût côté C : Nunc n'est pas destiné aux utilisateurs du côté C et les particuliers ne peuvent pas s'abonner directement.

Coût API/développeur : Nunc n'est pas vendu séparément en tant qu'API et ne propose pas d'options de facturation par jeton ou par volume d'appels. Les développeurs ne peuvent pas appeler Nunc directement comme ils le peuvent avec l'API OpenAI.

Structure des coûts de l'entreprise :

  • Phase pilote : prix fixe, portée fixe, livraison d'environ 60 jours, couvrant l'accès à la gouvernance d'un flux de travail à haute valeur ajoutée.
  • Phase d'Expansion : Le contrôle d'accès est étendu mensuellement selon le modèle « Department System ». Chaque contrôle d'accès a une portée et un devis fixes.
  • Phase d'exploitation : les opérations d'hébergement continu adoptent le modèle de rétention et sont tarifées en fonction de la valeur pour les clients.

Avantages comparatifs : par rapport aux solutions de gouvernance d'IA auto-construites, Nunc peut réduire le délai de « zéro à conformité en ligne » de 6 à 12 mois à environ 60 jours, et évite les coûts irrécupérables cachés tels que le recrutement d'une équipe d'IA, l'achat d'une infrastructure et la création d'un système de conformité. Pour les moyennes et grandes entreprises soumises à de fortes pressions en matière d’audit de conformité annuel mais manquant d’équipes d’IA, ce décalage horaire constitue en soi un retour sur investissement important.

Fonctions principales

Les principales capacités de Nunc s'articulent autour du rôle de « AI Governance Gateway ». Voici les fonctions clés classées par ordre de flux de travail :

  • Authentification et autorisation : toutes les demandes entrant dans Nunc doivent passer l'authentification d'identité, et le système détermine à quels outils et sources de données l'identité peut accéder en fonction des politiques. Prend en charge l'intégration avec les IdP (fournisseurs d'identité) existants pour éviter de répartir la gestion des informations d'identification sur plusieurs agents.

  • Suppression des PII : identifiez et supprimez automatiquement les informations personnelles identifiables (nom, adresse, téléphone, e-mail, etc.) avant que la demande n'atteigne LLM, et remplacez-les par un espace réservé de jeton irréversible (tel que [DONOR_07]). LLM effectue une inférence sur les données désensibilisées, renvoie les résultats, puis restaure localement le jeton en données réelles. De cette façon, les données sensibles d'origine ne quittent jamais les frontières de l'entreprise.

  • Policy Engine : un ensemble configurable de règles de gouvernance qui définit « qui peut effectuer quelles actions sur quels outils ». La politique couvre la portée de l'accès aux données, le type d'opération (lecture seule/écriture/suppression), la fenêtre temporelle, le niveau d'approbation et d'autres dimensions. Les opérations à haut risque (telles que le paiement, la suppression et la publication de contenu) sont automatiquement suspendues et attendent une confirmation manuelle.

  • Routage : Après avoir unifié le portail, Nunc acheminera la demande vers le bon système back-end - CRM, système financier, bibliothèque de documents, base de connaissances, etc. Prend en charge plusieurs protocoles tels que MCP, REST et A2A, permettant aux agents frontaux tels que Claude d'accéder à plusieurs backends via une seule passerelle.

  • Piste d'audit complète : le chemin complet de chaque demande depuis l'entrée dans la passerelle jusqu'au retour du résultat est enregistré, y compris : qui a initié la demande, quelles vérifications de politique ont été réussies, quels outils back-end ont été appelés, quels résultats ont été renvoyés et s'il y a eu une confirmation manuelle. Les journaux d’audit peuvent être utilisés pour l’examen de la conformité et le suivi.

  • Prompt Injection Defense : les agents peuvent être détournés par des instructions implicites lors du traitement de contenus non fiables (PDF envoyés par e-mail, pages Web, invitations de calendrier). Nunc filtre et stérilise les entrées au niveau de la couche passerelle, tout en limitant la portée de l'outil afin que des opérations non autorisées telles que « exporter tous les contacts » ne puissent pas être effectuées.

  • Observabilité et surveillance : l'environnement de production surveille en permanence la qualité, les retards et les modèles anormaux des appels LLM, et fournit des tableaux de bord et des mécanismes d'alarme. La surveillance et les améliorations requises par la norme ISO 42001 Clause 9 sont mises en œuvre ici.

  • Gestion de la mémoire et du contexte (Mémoire et contexte) : prend en charge la persistance entre sessions et la mémoire partitionnée, permettant à l'agent de maintenir la continuité du contexte dans les tâches à long terme. Les souvenirs sont isolés par les frontières organisationnelles et ne sont pas divulgués entre les clients.

[Vue d'expert] : Le « lien caché » de Nunc réside dans sa capacité à intégrer plusieurs points sensibles qui étaient à l'origine dispersés dans le déploiement de l'IA en entreprise : gestion des identités, désensibilisation des données, contrôle des politiques, audit de conformité et protection de la sécurité, dans une couche de passerelle unifiée. Habituellement, les entreprises doivent acheter 3 à 5 produits indépendants (solution SSO + outil de désensibilisation des données + passerelle API + système d'audit des journaux + scanner de sécurité LLM) pour rassembler des fonctionnalités similaires, mais Nunc les couple nativement avec des flux de travail d'IA, éliminant ainsi les frictions liées à la commutation entre systèmes. Plus important encore, il modifie la « conformité » de l'examen post-document à la pré-architecture intégrée : chaque appel a ses propres attributs de conformité.

Evolution du modèle et de la version

En tant que plate-forme de gouvernance au niveau de l'entreprise, le rythme d'évolution des versions de Nunc est différent de celui des produits SaaS/API, et il est davantage axé sur l'itération des capacités de service et la couverture de conformité. Voici l'historique des versions basé sur les informations publiques :

Version Temps Changements clés Formulaire de livraison
Nunc Bêta (v0.9) ~2025-T4 Phase bêta interne, pour les partenaires sélectionnés. Vérification préliminaire des fonctions de base de la passerelle de gouvernance, prenant en charge la connexion MCP et la désensibilisation de base des informations personnelles Tests internes limités
Nunc 1.0 ~2026-T1 Officiellement publié. Moteur de stratégie ajouté, audit full-link, prise en charge de plusieurs protocoles (REST/A2A), ISO 42001 aligné sur 6 principales solutions industrielles verticales Services d'hébergement
Nunc 1.x (spéculé) ~2026-T2/T3 Attendu : compatibilité étendue des agents (GPT/Gemini), ajout d'un package de conformité industrielle, lancement de la console de gestion Alpha Services gérés

Remarque sur la version : Atwood ne publie pas officiellement les numéros de version de la manière SaaS traditionnelle, et les divisions de versions ci-dessus sont basées sur des inférences à partir d'informations accessibles au public. L'évolution réelle de Nunc est plus susceptible d'être mesurée par le « niveau de capacité de service » plutôt que par le « numéro de version du logiciel » - comme l'ajout d'un modèle de conformité pour un certain secteur vertical, l'extension d'un certain connecteur MCP, la mise à niveau du format du rapport d'audit, etc. Ceci est cohérent avec les habitudes de prestation de services au niveau de l'entreprise : les clients achètent des capacités de gouvernance en constante amélioration plutôt que des licences logicielles régulièrement mises à jour.

Comparaison des stratégies de versions avec des produits concurrents :

Dimensions Nonc Garde-corps IA Garde-corps AWS Bedrock
Visibilité des versions Numéro de version non divulgué, itération au niveau de capacité de service Numéro de version open source + version entreprise Version du service AWS (gestion interne)
Fréquence de mise à jour Livraison continue (service géré) Publications trimestrielles de la communauté open source Publications régionales en niveaux de gris d'AWS
Contrôle utilisateur Aucun (Géré par Atwood) Version épinglée Version API verrouillable
Rétrocompatible Garanti par Atwood Maintenu par la communauté open source Engagement de compatibilité AWS

Prédiction de la direction de l'itération :

  • Plus de support d'agent frontal (pas seulement Claude, mais peut être étendu à ChatGPT, Gemini, etc.) - Cela affectera directement l'espace d'expansion et le pouvoir de négociation des clients existants.
  • Packages de conformité spécifiques à l'industrie (par exemple, modèles de politiques prédéfinis pour RGPD, HIPAA, PCI-DSS) – Il s'agit d'un levier clé pour accroître la pénétration dans les secteurs verticaux.
  • Console de gestion en libre-service (actuellement exploitée par Atwood) - Si elle est lancée, elle réduira considérablement les obstacles à l'adoption pour les entreprises disposant d'équipes d'IA existantes.
  • Un modèle d'autorisation RBAC/ABAC plus précis - pour répondre aux besoins de gestion différenciés de plusieurs départements et rôles au sein des grandes organisations.

Avantages techniques

L'architecture technique de Nunc s'articule autour de l'abstraction centrale de la « passerelle de gouvernance ». Ses avantages ne viennent pas des capacités du modèle, mais de la conception architecturale :

Détermination de la classification du type d'outil

La forme principale de livraison de Nunc est [Agent/MCP/Automation Tool], car il s'agit essentiellement d'une couche de passerelle de gouvernance qui assure l'interaction entre l'agent AI et les systèmes d'entreprise. Mais il possède également les attributs de [Productivité/Application côté entreprise] : il est fourni sous forme de service géré (Service géré) plutôt que de SDK/API, et ce que les clients achètent est un « workflow d'IA gouverné » plutôt qu'un simple composant logiciel. L’analyse approfondie suivante se concentre sur son mécanisme technique et les détails de mise en œuvre technique en tant qu’infrastructure de gouvernance d’agent.

Lien d'architecture : LLM → Nunc Gateway → Enterprise System

La véritable position de Nunc dans le workflow peut être représentée par le lien suivant :

[Claude / Claude Code / Agent BYO] ←→ [Nunc Governance Gateway]
                                              │
                    ┌────────────────────────── ┼──────────────────────────┐
                    │ │ │
               [Couche d'authentification] [Moteur de stratégie] [Couche d'audit]
          (Intégration IdP/SSO) (RBAC/ABAC/points de confirmation manuelle) (Journaux de liaison complets)
                    │ │ │
                    └──────────────────────────────── ────────────────────────────────┘
                                              │
                    ┌────────────────────────── ┼──────────────────────────┐
                    │ │ │
               [CRM/ERP] [Documentation/Base de connaissances] [Autres systèmes]
           (Salesforce/SAP) (SharePoint/Confluence) (REST/MCP/A2A)

Flux de contrôle : l'utilisateur émet une requête en langage naturel via Claude → Interception de la passerelle Nunc → Authentification d'identité → Désensibilisation des données sensibles → Le moteur de stratégie détermine les autorisations → Route vers le système cible → Renvoyer les résultats → Restauration des PII → Écriture d'audit → Présenter à l'utilisateur.

Retour de données : les données structurées du système d'entreprise entrent dans le contexte LLM après avoir été désensibilisées, et les résultats d'inférence sont renvoyés à l'utilisateur après avoir été restaurés par les PII. Les données originales ne quittent pas les limites de l'entreprise pendant tout le processus.

Explication détaillée des principaux avantages technologiques

1. Architecture de passerelle vs intégration point à point

Un modèle courant pour les déploiements d'IA d'entreprise traditionnels consiste à établir des connexions distinctes pour chaque LLM à chaque système backend (Claude → Salesforce, Claude → SAP, Claude → SharePoint…), chaque connexion nécessitant une gestion distincte des informations d'identification, des politiques et des audits. Lorsque le nombre de systèmes dans ce modèle point à point augmente, la surface de sécurité et la complexité de l'exploitation et de la maintenance explosent en O(n²).

Nunc adopte l'architecture de passerelle hub-and-spoke : toutes les communications agent → système sont forcées de passer par la passerelle unifiée, et l'authentification, la désensibilisation, la politique et l'audit sont effectués ici en même temps. La complexité est réduite de O(n²) à O(n). Pour ajouter un nouveau système back-end, il vous suffit d'enregistrer une route au niveau de la passerelle sans modifier chaque agent.

2. Conception de tokenisation pour la désensibilisation des informations personnelles

Le traitement des informations personnelles de Nunc n'est pas un simple « détecter → remplacer → supprimer », mais utilise un mécanisme de tokenisation + mappage bidirectionnel. Les données sensibles sont identifiées et remplacées par des espaces réservés dénués de sens (tels que [DONOR_07]) à l'entrée, LLM opère sur les données désensibilisées, et après avoir renvoyé les résultats, elles sont restaurées localement via la table de mappage de sécurité. Cette solution est plus sécurisée que d'appeler directement l'API de filtrage des données sensibles du fournisseur LLM, car les données brutes ne quittent jamais le périmètre du réseau contrôlé par l'entreprise. La table de mappage est stockée cryptée en mémoire et est automatiquement détruite une fois la session terminée.

3. Le mécanisme de « point de confirmation » du moteur de politique

Pour les opérations irréversibles (paiement, suppression, modification par lots, version externe), le moteur de politique de Nunc prend en charge la définition du Point de confirmation Human-in-the-loop. Les modèles peuvent planifier et proposer des actions, mais leur exécution réelle nécessite l'approbation humaine des rôles désignés. Ceci est conforme au « principe des quatre yeux » dans le domaine financier et constitue une soupape de sécurité essentielle pour la mise en œuvre de l'IA au niveau de l'entreprise. Le point de confirmation peut être configuré comme : l'approbation est toujours requise, l'approbation est requise au-dessus d'un seuil (tel qu'un montant > 10 000 $), l'approbation est requise pendant une période spécifique, etc.

4. ISO 42001 profondément ancré

Nunc n'est pas seulement « compatible » avec la norme ISO 42001, mais code ses contrôles (Clause 6-10, Annexe A) directement dans les unités de capacité de la plateforme. Par exemple :

  • Article 6 (Planification) → Interface de définition de règles du moteur de politique
  • Article 8 (Exploitation) → Pipeline de traitement des demandes
  • Article 9 (Évaluation des performances) → Journal d'audit et tableau de bord de suivi
  • Article 10 (Amélioration) → Boucle de rétroaction et réglage du comportement du modèle

Cette conception « conformité en tant que code » réduit le temps de préparation des audits des clients de plusieurs mois à quelques jours.

5. Défense structurée contre une injection rapide

Nunc ne s'appuie pas sur une simple liste noire de mots clés pour se défendre contre l'injection rapide, mais utilise des contraintes de portée de l'outil : les paramètres de fonctionnement de chaque outil sont strictement limités (par exemple, l'outil « Exporter la facture » ne peut générer que des données agrégées d'une plage de dates spécifique, mais ne peut pas générer tous les enregistrements). Même si les instructions d'injection tentent de les contourner, l'espace de fonctionnement disponible de l'outil est dépassé. Ceci est plus robuste au niveau architectural.

Guide des pièges d'ingénierie

Sur la base des caractéristiques architecturales de Nunc, les problèmes d'ingénierie suivants doivent être pris en compte lors du déploiement et de l'exploitation réels :

Piège 1 : Boucle mortelle et contrôle de l'inflation des jetons Les agents peuvent tomber dans une boucle sans fin de « planification → exécution → échec → replanification » lors de l'exécution de tâches en plusieurs étapes, entraînant une explosion de la consommation de jetons et des frais d'API incontrôlables.

  • Solution : définissez max_steps (nombre maximum d'étapes) et le seuil d'expiration pour chaque tâche d'agent dans le moteur de politique de Nunc. Il est recommandé que la phase pilote commence avec une limite supérieure de 10 étapes et s'ajuste progressivement après avoir observé le taux d'achèvement des tâches. Combiné avec la « détection d'actions répétées » dans le journal d'audit, si le même outil est appelé plus de trois fois de suite et que le résultat reste inchangé, il s'interrompra automatiquement et avertira l'administrateur.

Piège 2 : surcharge du contexte du système d'entreprise Lorsque l'agent traite des enregistrements complexes dans un grand ERP/CRM, il est possible de placer des fichiers clients entiers ou des états financiers complets dans le contexte LLM, provoquant un débordement de la fenêtre contextuelle ou une dégradation de la qualité de l'inférence.

  • Solution : implémentez une stratégie de « découpage du contexte » au niveau de la couche passerelle de Nunc : effectuez des résumés paginés des réponses du système qui dépassent un seuil et transmettez uniquement des résumés structurés à LLM au lieu des données brutes complètes. Le paramètre max_context_size (unité : Token) peut être configuré via le connecteur MCP de Nunc, et l'excédent déclenchera automatiquement le pipeline de résumé.

Piège 3 : Gestion de la sécurité des opérations irréversibles Les erreurs d’opération des agents AI (telles que la suppression massive de dossiers clients, la publication de rapports financiers non audités) sont inacceptables dans les organisations réglementées.

  • Solution : le moteur de stratégie de Nunc prend en charge le "mode d'exécution à sec" - toutes les opérations d'écriture sont exécutées par défaut dans l'environnement d'exécution à sec et un rapport de différence est généré, puis exécuté en production après confirmation manuelle. Il est recommandé d'activer l'indicateur de confirmation pour tous les outils impliquant une suppression, une modification et un paiement pendant la phase pilote, puis de l'assouplir progressivement une fois le comportement de l'agent stabilisé. Parallèlement, mettez en place un « plan de rollback des opérations » pour vous assurer qu'un instantané est automatiquement créé avant chaque modification.

Comment utiliser

Nunc n'est pas un produit en libre-service et son processus d'utilisation suit le chemin de prestation de services « Consultation → Pilote → Expansion → Opération ». Voici les instructions d'accès pour chaque entrée :

Entrée Rôles applicables Méthode d'accès Conditions préalables
Pilote d'IA gouvernée Clients d'entreprise pour la première fois Soumettre les exigences → Évaluation Atwood → Devis fixe → Livraison sous 60 jours Effacer les candidats de flux de travail à grande valeur
Système de département Étape d'expansion après vérification pilote Contrôle d'accès mensuel, passez à l'étape suivante après autorisation du client Le pilote a été accepté et réussi
Exploiter et développer Fonctionnement continu des clients Mode retenue, fonctionnement continu et optimisation Atwood Le système est en ligne et fonctionne
Agent BYO (apportez votre propre agent) Entreprises disposant déjà d'outils d'IA Point Claude/Claude Code, etc. vers la passerelle Nunc Abonnement Claude niveau entreprise

Étapes d'accès typiques (mode pilote) :

  1. Découverte : organisez un atelier avec l'équipe Atwood pour identifier le flux de travail d'IA présentant les problèmes les plus importants de l'entreprise et trier les systèmes et les sources de données impliqués. Il ne s’agit pas d’un argumentaire de vente, mais d’une revue conjointe de la demande.

  2. Portée et prix : consolidez Pilot dans une portée et un prix fixes, et lancez-le uniquement après l'approbation du client. Pas de frais cachés.

  3. Construire : L'équipe Atwood utilise l'IA pour améliorer son propre processus de développement et établir rapidement des connexions de gouvernance au niveau de la production. Impliquant : le déploiement de la passerelle, l'amarrage du système, la configuration des politiques, la définition des règles de désensibilisation des informations personnelles et la construction du pipeline d'audit.

  4. Gate & Ship : contrôle de porte d'étape mensuel. Une fois que le client a examiné les livrables et signé pour approbation, le système est officiellement lancé. Atwood continue de fonctionner.

Exemple d'intégration avec Claude Code :

# Appelez Claude Code via la passerelle Nunc
# La variable contextuelle pointe vers le point de terminaison Nunc au lieu d'appeler directement l'API Anthropic
export CLAUDE_API_ENDPOINT=https://nunc-gateway.atwood.design/v1
export CLAUDE_API_KEY=<nunc-issued-key>

# Chaque appel à Claude Code passe automatiquement par Nunc :
# 1. Authentification d'identité → 2. Désensibilisation des PII → 3. Vérification de la politique → 4. Routage vers Anthropic
# → 5. Renvoie les résultats → 6. Restauration des informations personnelles → 7. Écriture d'audit

Remarque : Le code ci-dessus est un exemple de configuration schématique. Les paramètres d'accès réels sont soumis au document d'accès pilote fourni par Atwood. Nunc ne fournit pas de portail d'applications en libre-service de clé API publique.

Prix des produits

Le modèle tarifaire de Nunc est fondamentalement différent de la mesure des API ou des abonnements SaaS pour les outils d'IA traditionnels :

  • Philosophie tarifaire : prix fixe, périmètre fixe, orienté résultats. Non facturé en fonction de la consommation de jetons ou des appels API.
  • Phase pilote : devis fixe unique couvrant environ 60 jours de construction de la passerelle de gouvernance et de mise en ligne du premier flux de travail. Le prix dépend de facteurs tels que la complexité du flux de travail, le nombre de systèmes connectés, les exigences de conformité, etc., et doit être déterminé via la communication commerciale.
  • Phase d'expansion : promue par les portes d'étape mensuelles, chaque porte a une portée fixe et un devis supplémentaire fixe. Les clients approuvent et autorisent la phase suivante après chaque contrôle d'accès, sans avoir à engager la totalité du budget à l'avance.
  • Phase d'exploitation : l'hébergement continu adopte la méthode Retainer (programmé) et le prix fluctue en fonction de la couverture et de la profondeur du service.

Transparence des prix : le site officiel de Nunc ne divulgue pas les prix. Cela correspond aux habitudes d'achat du groupe de clients cible (entreprises réglementées de moyenne à grande taille) : ces clients exigent généralement des devis personnalisés plutôt que des abonnements en libre-service. Il est conseillé aux agences potentielles de contacter Atwood directement pour une évaluation de la portée du projet pilote.

Base pour juger de la rentabilité : Pour les entreprises réglementées dont le chiffre d'affaires annuel est supérieur à 100 millions de dollars américains, l'offre pilote de Nunc se situera très probablement dans la fourchette raisonnable des « projets logiciels d'entreprise ». Une comparaison de référence est la suivante : l'auto-construction d'une couche de gouvernance de l'IA avec les mêmes capacités nécessite 3 à 5 ingénieurs à temps plein + des experts en conformité de sécurité pour travailler pendant 6 à 12 mois, plus l'infrastructure cloud et les frais d'audit de certification, l'investissement total est généralement de 500 000 à 2 millions de dollars. L'offre Pilot de Nunc offre un rapport qualité-prix important s'il se situe en dessous de l'extrémité inférieure de cette fourchette.

Scénarios d'application

Les scénarios d'application de Nunc se concentrent sur « les flux de travail d'IA à haute valeur ajoutée dans les entreprises réglementées ». Voici trois scénarios typiques :

Scénario 1 : Automatisation des documents du conseil d'administration pour les associations/organisations à but non lucratif

Les associations utilisent généralement plusieurs systèmes tels que Salesforce NPSP, Sage Intacct, Cvent et Bill.com. La préparation des documents du conseil d'administration nécessite l'extraction de données sur les dons, de rapports financiers, de statistiques d'activité et d'autres informations entre les systèmes, ce qui prend 2 à 3 semaines manuellement et est sujet aux erreurs. Nunc connecte Claude à ces systèmes via une passerelle unifiée :

  • Extraire automatiquement les enregistrements de dons et les données des membres de Salesforce (les informations personnelles sont désensibilisées et transmises à LLM)
  • Obtenez des résumés financiers de Sage Intacct et des données d'engagement événementiel de Cvent
  • Claude génère des projets de documents pour le conseil d'administration avec des sources de citation traçables
  • Les données sensibles (informations importantes sur les donateurs) restent tokenisées dans les résultats et ne sont visibles que par le personnel autorisé

Avantages réels : Le cycle de préparation du matériel est raccourci de 2-3 semaines à 2-3 jours, et chaque référence générée peut être retracée jusqu'au système source, évitant ainsi le risque de « données fabriquées par l'IA ».

Scénario 2 : Rédaction automatique de rapports de conformité pour les institutions financières

Les banques et les compagnies d'assurance sont tenues de soumettre des rapports de conformité mensuels/trimestriels aux régulateurs, qui impliquent l'obtention et le regroupement de données provenant des systèmes bancaires de base, des systèmes de surveillance des transactions et des systèmes de gestion des risques. De manière traditionnelle, l'équipe de conformité doit capturer manuellement les données, effectuer des vérifications croisées et rédiger les instructions du rapport une par une.

La passerelle de gouvernance de Nunc garantit :

  • Toutes les demandes de données passent par le moteur de politique pour garantir que les analystes ne peuvent accéder aux données que dans le cadre de leur champ d'autorité.
  • Les informations personnelles sont supprimées avant d'être transférées à LLM et les informations client ne sont pas divulguées
  • Le journal d'audit enregistre complètement chaque chemin d'extraction de données, ce qui peut prouver la source des données aux agences de réglementation
  • Les opérations à haut risque (telles que la modification des chiffres financiers dans les rapports) nécessitent une confirmation manuelle par le responsable de la conformité

Avantages réels : Temps de préparation du rapport de conformité réduit de 5 à 7 jours à moins d'un jour, temps de préparation de l'audit proche de zéro (car toutes les actions sont enregistrées).

Scénario 3 : Récupération de connaissances et rédaction de contrats dans le secteur juridique

Les cabinets d'avocats sont confrontés à de nombreuses recherches de précédents, à l'examen de contrats et à la rédaction de documents. Le problème de « l’illusion » avec les outils d’IA traditionnels est inacceptable dans des scénarios juridiques : une citation de cas fictive pourrait entraîner une responsabilité professionnelle.

La couche de gouvernance de Nunc fournit :

  • Restreindre LLM pour récupérer des informations uniquement à partir de bases de connaissances juridiques modérées (pas du Web public)
  • Chaque citation légale est accompagnée d'un identifiant de document source traçable
  • Les suggestions de modification du contrat sont soumises à un examen stratégique pour éviter d'outrepasser le pouvoir de modifier les clauses clés
  • Les informations confidentielles des clients sont désensibilisées avant de quitter le réseau du cabinet

Avantages réels : Augmentez l'efficacité de la recherche et de la rédaction de 3 à 5 fois pour les avocats débutants et les assistants juridiques, tout en contrôlant les risques juridiques liés aux illusions de l'IA au niveau architectural.

Personnes concernées

Le groupe d'utilisateurs cible de Nunc est très ciblé et n'est pas adapté au marché de masse :

  • Dirigeants et décideurs informatiques dans les entreprises réglementées : RSSI, CIO, CAIO (Chief AI Officers) – Ils doivent introduire en toute sécurité les capacités d'IA sans constituer une équipe d'IA interne. Le modèle de « service géré » de Nunc résout exactement le problème de « vouloir utiliser l’IA mais personne pour l’exploiter et la maintenir ».
  • Équipe de conformité et de gestion des risques : responsable de garantir que l'utilisation de l'IA en entreprise répond aux exigences réglementaires de l'industrie (SOX, HIPAA, GDPR, PCI-DSS, etc.). Les journaux d'audit intégrés de Nunc et l'alignement sur la norme ISO 42001 réduisent considérablement la charge de vérification de la conformité.
  • Utilisateurs critiques pour l'entreprise dans des secteurs verticaux : directeurs des opérations d'association, analystes de la conformité financière, associés directeurs de cabinets d'avocats – qui ne se soucient pas des détails techniques mais ont besoin de l'IA pour effectuer des tâches spécifiques (rapports du conseil d'administration, rapports de conformité, révisions de contrats) dans des limites de sécurité strictes.

Ne convient pas à la foule :

  • Développeurs individuels/entrepreneurs indépendants : Nunc ne dispose pas d'abonnement API de niveau gratuit ni de version personnelle. L'unité de livraison minimale est Enterprise Pilot, qui ne convient pas aux particuliers pour tester l'eau.
  • Grandes entreprises technologiques disposant d'équipes de gouvernance de l'IA matures : s'il existe déjà une équipe interne de gouvernance/sécurité de l'IA de plus de 5 personnes, la création d'une passerelle auto-construite peut être plus rentable que l'achat de Nunc.
  • Scénarios nécessitant un réglage fin du modèle hautement personnalisé : Nunc fournit une couche de gouvernance plutôt qu'une couche de modèle, et n'implique pas de réglage précis ou de formation du modèle. Si l’exigence principale est un modèle personnalisé plutôt qu’un accès sécurisé, recherchez une plateforme MaaS.
  • Petites et moyennes entreprises sensibles au budget : le modèle pilote de Nunc nécessite un investissement budgétaire initial et ne propose pas d'options d'abonnement mensuel standardisées. Le seuil est plus élevé pour les petites entreprises dont la trésorerie est limitée.

Résumé et Outlook

Compétences de base : la proposition de valeur principale de Nunc n'est pas « de meilleurs modèles » mais « faire fonctionner les modèles existants en toute sécurité dans les entreprises réglementées ». Il encode le cadre de conformité ISO 42001 directement dans les capacités de la plateforme, offrant ainsi un chemin géré de « zéro à la mise en service conforme » pour les organisations dépourvues d'équipe d'IA. Dans le parcours de gouvernance de l’IA, il n’existe actuellement aucun concurrent direct pour ce positionnement d’intégration de conception et de gouvernance (Design × Conformité × Opération).

Limites actuelles :

  • Prend en charge uniquement la livraison gérée, n'offre pas d'options de déploiement auto-hébergées ou hybrides et peut ne pas être suffisamment flexible pour les organisations ayant des exigences extrêmement strictes en matière de souveraineté des données.
  • Actuellement, les seuls agents front-end explicitement pris en charge sont Claude/Claude Code, et l'accès à d'autres modèles (GPT, Gemini, etc.) n'a pas été annoncé publiquement.
  • La tarification est opaque et le processus d'approvisionnement est lourd (au moins communication commerciale → évaluation pilote → livraison sous 60 jours requise), ce qui n'est pas adapté à une vérification rapide ou à des projets à court terme.
  • Les cas de clients publics sont limités, et la profondeur et l'étendue de la couverture du secteur doivent encore être vérifiées davantage.

Évaluation des risques d'approvisionnement/d'adoption :

  • Pilot d'abord : il est recommandé de lancer Pilot à partir d'un seul workflow à haute valeur ajoutée pour vérifier l'effet réel de Nunc dans votre propre environnement informatique et éviter d'étendre l'engagement avant que les premiers résultats ne soient disponibles.
  • Focus sur les coûts de sortie : Nunc utilise des protocoles ouverts tels que MCP et REST. En théorie, il n'y a pas de forte dépendance vis-à-vis du fournisseur, mais la migration réelle repose sur la collaboration de l'équipe Atwood. Il est recommandé de clarifier les normes de l'accord et les conditions d'exportation des données dans le contrat.
  • Localisation de conformité : ISO 42001 est une norme internationale, mais si une entreprise est principalement soumise à des réglementations spécifiques telles que le RGPD, la HIPAA et la protection de classe A 2.0, il doit être vérifié lors de la phase pilote si le moteur de politique de Nunc peut couvrir les éléments de contrôle spécifiques de ces réglementations.
  • Observation à long terme : Atwood ouvrira-t-il un certain degré de capacités en libre-service (console de gestion, configuration de politiques en libre-service) ? Nunc prendra-t-il en charge davantage de backends LLM (par exemple OpenAI, Gemini) ? Ceux-ci affecteront directement son évolutivité et son pouvoir de négociation.

Outils associés : ÉquipageAI, LangChaîne

Informations de version

  • Nunc 1.0 :Nunc est officiellement lancé en tant que plate-forme de gouvernance principale d'Atwood, prenant en charge les connexions aux protocoles MCP, REST et A2A, intégrant la désensibilisation des informations personnelles, le moteur de politique, les journaux d'audit et l'alignement ISO 42001. Livré dans un modèle de service géré, couvrant 6 secteurs verticaux.
  • Nunc Bêta :Nunc est une version bêta interne, ouverte à des partenaires sélectionnés, et est en phase de vérification fonctionnelle de la passerelle de gouvernance principale.

Avis des utilisateurs

  • Chargement des avis...