Conservez toute la puissance de l’automatisation par IA,
avec un contrôle accru de l’infrastructure.

SVCE est l’environnement d’exécution qui permet aux agents d’IA de la plateforme Clevi-X de fonctionner de manière sécuritaire en en les isolant, en les gouvernant et en les validant au niveau de l’infrastructure. Qui a fait quoi et quand est automatiquement consigné.

Conçu pour des environnements comme le vôtre

SVCE convient aux organisations qui doivent respecter des exigences réglementaires, exploiter des systèmes intégrés complexes ou conserver un contrôle direct de leur infrastructure.

Services financiers · Secteur public

Environnements où la réglementation et l’audit sont obligatoires

TI d’entreprise

Fonctionnement unifié de systèmes complexes

Sur site

Contrôle direct de votre propre infrastructure

Natif du cloud

Opérations de charges de travail conteneurisées

Comment SVCE fonctionne au sein de la plateforme Clevi-X

SVCE n’est pas une solution autonome. Il s’agit de la couche de contrôle entre votre infrastructure et la plateforme Clevi-X qui régit chaque exécution d’agent.

Infrastructure client
Sur site · Nuage privé · Multinuage
SVCE · Couche de contrôle de l’infrastructure
Isolation · Accès · Audit · Contrôle de l’exécution
Plateforme Clevi-X
Agents d’IA · Flux de travail d’automatisation d’entreprise
Comment SVCE se compare-t-il aux approches conventionnelles?

Exécuter des agents directement sur un serveur est léger, mais risqué; les machines virtuelles sont sécurisées, mais lourdes. SVCE réduit l’écart grâce à des conteneurs légers.

Comparaison Agent dans le serveur Basé sur des VM SVCE
IsolationFaibleÉlevéÉlevé (léger)
Contrôle des accèsImplémenté dans le code de l’applicationNécessite une configurationIntégré à l’environnement d’exécution
Isolation par tâcheDifficileInefficaceAutomatiquement par conteneur
Provisionnement · vitesse de démantèlementRapideLentRapide
Efficacité des coûtsÉlevéFaibleÉlevé
Journaux d’auditCréation personnalisée requiseCréation personnalisée requiseJournaux intégrés en ajout seulement
Limites des agents d’IAConception personnalisée requiseConception personnalisée requisePolitiques standard incluses
Les risques liés à l’exécution d’agents directement dans un serveur

Intégrer un agent directement à un serveur peut être rapide à créer, mais l’isolation est faible et le contrôle dépend du code de l’application.

Une seule défaillance peut se propager dans tout le service

Lorsque les agents s’exécutent en tant que logique de serveur interne, une erreur, du code malveillant ou une attaque externe dans une tâche peut se propager à l’ensemble du service.

Risque — Panne potentielle à l’échelle du service

Le contrôle des accès dépend du code de l’application

Lorsque les autorisations résident dans le code de l’application, il est difficile d’assurer un contrôle uniforme des données sensibles et de l’accès aux API.

Risque — Contrôle limité des données et des API sensibles

Les résultats sont difficiles à vérifier

Sans environnement d’exécution fixe, une même tâche peut s’exécuter différemment, ce qui rend difficiles la reproduction, l’audit et la vérification des résultats.

Risque — Aucune reproduction, aucun audit ni aucune vérification fiables
Les quatre fondements de SVCE

Traitez les agents non pas comme de simples systèmes de réponse, mais comme des travailleurs de niveau production dotés de limites de sécurité et de privilèges d’exécution explicites.

Isolation

L’isolation basée sur des conteneurs empêche le code malveillant, les commandes anormales et les attaques externes de se propager au-delà de l’espace d’exécution d’un agent d’IA. Le conteneur est détruit après chaque tâche afin de réduire le risque lié aux données résiduelles.

Maintenez chaque exécution dans une limite sécurisée

Contrôle

Les agents ne choisissent jamais leurs propres autorisations. Le médiateur de commandes et l’orchestrateur accordent et restreignent l’accès pour chaque tâche, en appliquant différentes limites aux fichiers, aux réseaux, aux API, aux commandes système et aux secrets pour des rôles tels que Recherche, Code et Exécution.

Contrôlez ce que les agents peuvent et ne peuvent pas faire au niveau de l’infrastructure

Efficacité

Les conteneurs légers démarrent plus rapidement que les machines virtuelles et sont créés uniquement lorsque le travail est prêt. Les ressources du processeur, de la mémoire, des entrées-sorties et du processeur graphique sont limitées et attribuées par tâche afin d’équilibrer les coûts et les performances.

Utilisez uniquement les ressources nécessaires à chaque tâche

Mise à l’échelle

Exécutez de nombreux utilisateurs, tâches et agents simultanément. Les conteneurs s’adaptent automatiquement à l’augmentation du nombre de demandes, les défaillances restent isolées aux tâches individuelles et les agents peuvent être séparés par rôle.

Effectuer une mise à l’échelle fiable pour de nombreux utilisateurs et agents

Les requêtes ne sont jamais exécutées immédiatement. Chaque requête passe par le Médiateur de commandes barrière, où les vérifications de la politique, des autorisations et des approbations doivent être réussies avant l’exécution dans un conteneur isolé.

Utilisateur / Flux de travail
L’IA ou l’opérateur soumet une tâche
Médiateur de commandes
Vérifier la politique, les autorisations et les approbations avant l’exécution
Conteneur d’agent isolé
Exécuter le travail comme unité d’exécution indépendante
Outils · API · Données
Accéder uniquement à ce que la politique autorise
↑ Chaque requête passe par
Validation des politiques
Vérification des autorisations
Transformation des commandes
Flux d’approbation

Orchestrateur détermine le conteneur, les autorisations, la politique réseau, l’allocation de processeur et de mémoire, ainsi que la durée d’exécution maximale de chaque tâche.

Journal d’audit · Exemple d’enregistrement d’opérations en direct
2026-05-14 02:31:04Demanderesearch-agent → Demander l’accès à la base de données de production pour analyser les journaux de paiements
2026-05-14 02:31:05Refusécommand-mediator → Violation de la politique · Accès direct à la base de données de production bloqué · Approbation requise : req_8c4a
2026-05-14 02:33:18Approuvé@kim.ops → approve(req_8c4a) · Accès limité à la lecture seule
2026-05-14 02:33:20Exécutionorchestrateur → Conteneur isolé créé · Lecture seule · Réseau restreint · TTL 10m
2026-05-14 02:33:24Auditsvce → Commandes, résultats et registres d’accès stockés (ajout uniquement)
2026-05-14 02:43:21Démontageorchestrateur → Tâche terminée · Conteneur récupéré · Données résiduelles supprimées

Conservez la commodité de l’automatisation par IA,
et amenez le contrôle au niveau requis pour la production.

CLEVI

Langue et région

Les langues traduites automatiquement sont indiquées. La disponibilité suit la version publiée du site.

136 langues

Recommandé

1

Asie orientale

7

Asie du Sud-Est

11

Asie du Sud

18

Asie centrale

5

Moyen-Orient et Caucase

10

Europe occidentale et Europe méridionale

16

Royaume-Uni et Irlande

4

Europe septentrionale

10

Europe centrale et Balkans

14

Europe orientale

5

Afrique orientale

8

Afrique occidentale et Afrique centrale

9

Afrique australe

8

Amériques

5

Océanie

5