Ce que vous voyez
Toute action sensible doit rester bloquée si ce contrôle est indisponible.
Fiche de service · Assistant vocal et conversationFiche composant · VoiceBot
Laisser le dialogue rester naturel tout en imposant des règles strictes avant toute action importante.Décide les zones critiques avec règles, schémas et préconditions explicites.
Lecture essentielle: direction, équipes métier, communication et première visite. Achats et conformité: ouvrez ensuite « Questions et réponses selon votre rôle » dans la fiche. Exploitation: opérateur, support et astreinte. Détails techniques: architecte, ingénieur et sécurité. Tout afficher: revue complète de la fiche.
Lecture essentielle affichée. Ce choix sera repris sur les autres fiches. La décision de mise en service et les risques restent toujours visibles.
Le résumé donne le rôle, le trajet, le risque, le responsable et la limite de preuve en moins d’une minute. Les dépendances et exemples restent disponibles juste après, sans jargon imposé.
Bloquer les actions sensibles non autorisées.
Laisser le dialogue rester naturel tout en imposant des règles strictes avant toute action importante.
Comme une barrière: une action sensible passe seulement avec les autorisations.
Le modèle propose une réponse ou une action qui pourrait avoir une conséquence réelle.
Les règles vérifient les autorisations et informations obligatoires avant de permettre l’action.
La personne qui appelle et l’opérateur humain.
Logiciel présent. Le logiciel existe. Aucun hébergement réel, réseau téléphonique public ou usage en production n’est prouvé. Mise en service interdite pour l’instant.
Toute action sensible doit rester bloquée si ce contrôle est indisponible.
Responsable des règles de sécurité métier. Autorité de décision: Propriétaire métier des règles de crise.
Autoriser chaque action sensible seulement si toutes les informations et autorisations obligatoires sont présentes.
Le modèle propose une réponse ou une action qui pourrait avoir une conséquence réelle.
De la session en cours, du contexte validé et des procédures approuvées par le métier.
Le VoiceBot est suspendu et l’appel est repris par un humain sans valider l’ancien tour.
Cas autorisés et refusés, informations manquantes, proposition dangereuse du modèle et journal de chaque décision.
Le logiciel existe, mais cette fiche ne prouve pas qu’il fonctionne dans un hébergement réel, sur le réseau téléphonique public ou en production. Il reste à relier et tester tout le parcours, organiser son exploitation et obtenir l’autorisation de mise en service.
Le modèle propose une réponse ou une action qui pourrait avoir une conséquence réelle. Les règles vérifient les autorisations et informations obligatoires avant de permettre l’action.
Le LLM propose une action; la garde la refuse si consentement, données ou préconditions manquent.
Les six lectures ci-dessous reprennent les mêmes faits. Elles ne créent pas une seconde source de vérité.
Le trajet montre ce qui déclenche cette fonction, le service qu’elle rend et le résultat obtenu. Il reste lisible sans fonction interactive.
Partie documentée: Bloquer les actions sensibles non autorisées.
Le modèle propose une réponse ou une action qui pourrait avoir une conséquence réelle.
Laisser le dialogue rester naturel tout en imposant des règles strictes avant toute action importante.
Les règles vérifient les autorisations et informations obligatoires avant de permettre l’action.
Comment lire ce trajet: un besoin arrive, cette partie du système rend un service précis, puis une personne ou une équipe en bénéficie. Les termes et contrats exacts restent dans la lecture Détails techniques.
Étape 1 sur 3: le besoin auquel cette fonction répond.
Impact utile: Les règles vérifient les autorisations et informations obligatoires avant de permettre l’action.
En cas de panne: Toute action sensible doit rester bloquée si ce contrôle est indisponible.
Responsable: Responsable des règles de sécurité métier. Autorité de décision: Propriétaire métier des règles de crise.
Reconnaître ce qui se passe, protéger le service et prévenir le bon responsable sans improviser.
Toute action sensible doit rester bloquée si ce contrôle est indisponible.
Suspendre le VoiceBot, transférer à un humain et conserver le tour sans le valider.
Le VoiceBot est suspendu et l’appel est repris par un humain sans valider l’ancien tour.
Responsable des règles de sécurité métier. Autorité de décision: Propriétaire métier des règles de crise. La procédure de production reste à créer et valider avant la mise en service. Ouvrir la fiche d’architecture et de preuve du domaine.
Décision actuelle: mise en service interdite pour l’instant. Le logiciel existe, mais cette fiche ne prouve pas qu’il fonctionne dans un hébergement réel, sur le réseau téléphonique public ou en production. Ce qui reste à faire: Il reste à relier et tester tout le parcours, organiser son exploitation et obtenir l’autorisation de mise en service.Décision actuelle: promotion NO-GO, pas de mise en production. Le code existe dans le dépôt. Aucun déploiement cloud, carrier ou PSTN n’est prouvé par cette fiche. Blockers: Intégration de bout en bout, exploitation, SLO, sécurité et approbation de promotion restent des gates.
Responsabilité, séquence nominale, panne et niveau de service attendu.
| Owner et rôle | Séquence nominale | Mode dégradé | Observabilité et SLO |
|---|---|---|---|
| Décide autorisation, correction, question, refus ou handoff avant action et restitution. Non-rôle: N’est pas un simple filtre post-LLM et ne génère pas la conversation générale. | Le LLM propose une action; la garde la refuse si consentement, données ou préconditions manquent. | Erreur ou fait manquant = fail-closed/handoff. | Le niveau de preuve est Code présent. Aucun SLO de production n’est acquis; l’owner doit mesurer disponibilité, erreurs, saturation et reprise avant promotion. |
Entrées, sorties, protocoles, données, dépendances et configuration.
| Amont et entrées | Aval et sorties | Interfaces et trust boundary | État, données et déploiement |
|---|---|---|---|
| Proposition LLM, état de session et règles métier versionnées. | Décision, TTS sûre, handoff ou audit de refus. | Proposition LLM, protocole, faits, provenance et état courant. | Version de policy, raison et décision; pas un filtre unique post-LLM. Déploiement: Code existant, intégration et promotion réelles encore à qualifier. |
Le statut de preuve reste visible quel que soit le profil choisi.
| Sécurité et identité | Preuve et sources | Blockers | Définitions |
|---|---|---|---|
| Proposition LLM, protocole, faits, provenance et état courant. | Niveau de preuve: Le code existe dans le dépôt. Aucun déploiement cloud, carrier ou PSTN n’est prouvé par cette fiche. Décision auditée et déterministe aux zones critiques. Source: runtime map, gates produit. Vue d’autorité du domaine · Entrée du catalogue | NO-GO: Intégration de bout en bout, exploitation, SLO, sécurité et approbation de promotion restent des gates. | Consulter les définitions de cette fiche |