Réponse rapide
Voir l’encadré au-dessus du sommaire. La suite de l’article explique ce qui rend un copilote agentique, ce qu’eAvy lit et propose, et la limite stricte qu’il est conçu pour ne jamais franchir.
Ce qu’est vraiment un copilote agentique
Presque toutes les plateformes de sécurité ont désormais de « l’IA ». Dans la plupart, c’est un simple bouton qui lit les mots affichés et vous rend un paragraphe. C’est utile dix secondes et oublié à l’enregistrement suivant. Il ne regarde rien de ce que vous n’avez pas ouvert, il n’agit pas, et il ne garde aucune trace de qui l’a approuvé.
Un copilote agentique est un outil d’une autre nature. Trois choses le distinguent d’un bouton de résumé :
- Il couvre toute l’exploitation. Il ne s’arrête pas au texte affiché. Il lit les enregistrements liés à l’événement qui est devant vous et cherche dans le reste de l’exploitation les événements qui lui ressemblent.
- Il enchaîne plusieurs étapes. Il fonctionne en plusieurs tours : il peut lire, puis suivre un lien, puis comparer, puis rédiger, comme un collègue traiterait un problème, plutôt que de renvoyer une réponse toute faite.
- Il propose l’action suivante, sous approbation. Il ne se contente pas de décrire; il rédige la véritable étape suivante. Et parce qu’il peut proposer de vraies modifications, chacune d’elles reste soumise à une décision humaine qui est consignée.
Ce dernier point est le plus important pour une exploitation réglementée. Un bouton de résumé est sans danger parce qu’il ne peut rien faire. Un copilote capable de rédiger une classification ou une action corrective doit mériter cette portée par une surveillance que vous pouvez défendre en audit. eAvy est conçu précisément autour de cet équilibre : plus de portée, assortie d’un verrou d’approbation strict sur chaque modification.
Ce que lit eAvy
Ouvrez eAvy sur un événement : il commence là où commencerait un bon analyste de la sécurité. Il lit le compte rendu lui-même, puis il tire le fil.
- L’événement et ses enregistrements liés. Pas seulement le texte du compte rendu, mais aussi les dangers, constatations, actions et autres enregistrements déjà reliés à lui. eAviora conserve les enregistrements comme une seule exploitation connectée, les liens sont donc là pour être suivis.
- Les événements semblables. Il cherche dans l’exploitation les événements qui ressemblent à celui que vous avez sous les yeux. Les trois approches similaires du trimestre dernier, l’événement récurrent d’assistance en escale, la tendance qu’une équipe débordée n’a pas le temps d’aller chercher.
- Les barrières et actions correctives sur le parcours. À partir de l’événement, il suit les liens jusqu’aux barrières censées l’arrêter et aux actions correctives déjà ouvertes à leur sujet. C’est ainsi qu’il comprend non seulement ce qui s’est passé, mais aussi ce qui aurait dû l’empêcher et ce qui est déjà en cours.
Parce qu’il lit l’ensemble des enregistrements liés plutôt qu’une seule page, eAvy peut répondre aux questions opérationnelles qu’un résumé ne traiterait jamais : cet événement fait-il partie d’une tendance, quelle barrière l’a laissé passer, et une action est-elle déjà en cours ?
Ce que propose eAvy
Lire, ce n’est que la moitié du travail. Si un copilote vaut mieux qu’une barre de recherche, c’est parce qu’il rédige l’étape suivante pour qu’une personne l’approuve. Une fois le tableau assemblé, eAvy propose; il ne finalise jamais.
Il rédige l’étape suivante. Une classification suggérée pour l’événement. Un lien vers les événements semblables qu’il a trouvés. Une action corrective ciblant la barrière qui a cédé. Chaque proposition arrive comme un brouillon sur une carte d’approbation en un clic, avec le niveau de confiance qu’eAvy lui attribue affiché clairement, pour que le réviseur puisse en tenir compte avant de décider.
Derrière le copilote, eAviora fait aussi tourner un petit ensemble d’agents de sécurité spécialisés, chacun concentré sur une tâche et rattaché à l’étape du processus où cette tâche a sa place :
- Un analyste des causes profondes, qui remonte la chaîne des facteurs contributifs derrière un événement.
- Un évaluateur des risques, qui propose la gravité et la probabilité pour que l’événement se range dans la bonne zone de risque.
- Un rédacteur d’actions correctives, qui rédige l’action visant la faiblesse que l’événement a révélée.
- Un détecteur d’écarts de conformité, qui signale les endroits où une exigence semble non respectée.
Ces spécialistes font un travail ciblé au bon moment du processus et versent leurs propositions dans les mêmes cartes d’approbation. eAvy est le copilote auquel vous parlez; les agents spécialisés sont l’expertise qui travaille en coulisse derrière les étapes. Dans les deux cas, la règle est la même : l’IA suggère, une personne décide.
Là où il doit s’arrêter
Un copilote agentique n’est sûr pour une exploitation réglementée que s’il est conçu pour s’arrêter aux bons endroits. Dans eAviora, ces limites ne sont pas des réglages que l’on peut désactiver : elles font partie du fonctionnement même du système.
- Chaque écriture est une approbation en un clic. eAvy ne modifie jamais un enregistrement en silence. Chaque modification proposée s’arrête sous forme de carte d’approbation. L’opérateur l’accepte, la modifie ou la rejette.
- Chaque décision est consignée. Acceptation, modification ou rejet : le résultat, la personne et le niveau de confiance indiqué par l’IA sont consignés comme une piste de surveillance défendable. Quand un auditeur demande qui a approuvé une classification et sur quelle base, la réponse est au dossier.
- La faible confiance va à un humain. Quand eAvy n’est pas sûr de lui, ou que sa suggestion sort de votre catalogue convenu de classifications et de valeurs, le résultat est mis en file d’attente pour qu’une personne le traite. Il n’est jamais écrit discrètement.
- L’IA ne peut ni faire avancer ni clôturer un enregistrement. Les étapes qui font progresser un enregistrement dans son processus, et les approbations de gouvernance qui le clôturent, ne peuvent jamais être fixées par l’IA, ni par l’API. C’est un humain qui fait avancer l’enregistrement.
C’est la différence entre une démonstration et un système que vous pouvez présenter à une autorité de l’aviation civile. La portée est réelle, mais les décisions critiques pour la sécurité restent entre les mains de personnes nommées, et la piste le prouve.
La confidentialité s’applique à chaque lecture
Pouvoir parcourir toute l’exploitation est puissant, et c’est justement pourquoi cette portée doit respecter qui a le droit de voir quoi. L’Annexe 19 de l’OACI protège la confidentialité des comptes rendus de sécurité pour que les gens continuent de signaler. eAviora applique cette protection à chaque lecture, et un copilote ne fait pas exception.
Un compte rendu confidentiel reste invisible pour un analyste qui n’a pas l’habilitation pour le consulter. eAvy ne lit que ce que la personne qui l’utilise est déjà autorisée à lire, il ne peut donc pas faire apparaître un compte rendu protégé à quelqu’un qui ne devrait pas le voir. Il n’existe aucune porte dérobée par l’assistant : l’IA hérite de la même confidentialité que la personne, à chaque lecture.
C’est ce contrat qui permet à une exploitation de laisser un copilote parcourir ses enregistrements en toute confiance. La culture de signalement que l’Annexe 19 vise à protéger n’est pas affaiblie par l’ajout d’intelligence par-dessus : elle est la limite que cette intelligence respecte.
Pour en savoir plus sur la place d’eAvy dans le paysage de l’IA, lisez l’IA dans la gestion de la sécurité aérienne; pour les modules qu’il parcourt, voyez le module SGS et l’analytique de sécurité; pour les engagements de surveillance et de données, consultez la page Confiance. Pour le voir sur votre propre exploitation, écrivez-nous.
Questions fréquentes
Qu’est-ce qu’eAvy ?
eAvy est le copilote de sécurité agentique intégré à eAviora. Il se trouve dans le panneau d’assistant ✦ de l’application, s’ouvre avec Option+Espace et travaille aux côtés de l’équipe sécurité. Devant un événement, il lit le compte rendu et ses enregistrements liés, retrouve les événements semblables dans toute l’exploitation, suit les liens jusqu’aux barrières et aux actions correctives concernées, et rédige l’étape suivante. Il fonctionne en plusieurs tours, ce qui lui permet d’enchaîner plusieurs étapes pour arriver à une réponse utile plutôt que de renvoyer un résumé tout fait.
En quoi un copilote agentique diffère-t-il du bouton « Résumer avec l’IA » des SGS traditionnels ?
Un bouton de résumé traditionnel fait une seule chose : il lit le texte affiché et rend un paragraphe. Il ne regarde pas les enregistrements liés à l’événement, il ne trouve pas les trois événements semblables du trimestre dernier et il ne laisse aucune trace de qui a approuvé quoi. eAvy est agentique : il parcourt les enregistrements liés, enchaîne plusieurs étapes et propose la véritable action suivante, et chaque proposition qui modifierait quoi que ce soit s’arrête sous forme de carte d’approbation en un clic, pour qu’une personne nommée décide. La décision est consignée comme une piste de surveillance défendable. La différence tient à la surveillance et à la portée, pas seulement à la formulation.
eAvy peut-il modifier des enregistrements ou clore des étapes du processus de lui-même ?
Non. eAvy n’écrit jamais en silence. Chaque modification qu’il propose s’arrête sous forme de carte d’approbation en un clic. L’opérateur l’accepte, la modifie ou la rejette, et cette décision est consignée comme une piste de surveillance défendable, avec le niveau de confiance que l’IA indiquait à ce moment. L’état du processus et l’état de gouvernance, c’est-à-dire les étapes qui font avancer un enregistrement et les approbations qui le clôturent, ne peuvent jamais être fixés par l’IA, ni par l’API. Un humain fait avancer l’enregistrement; l’IA ne fait que proposer.
Que se passe-t-il quand eAvy n’est pas sûr de lui, ou propose quelque chose hors du catalogue ?
La proposition est mise en file d’attente pour un humain au lieu d’être écrite. Les résultats à faible confiance et tout ce qui sort du catalogue convenu de classifications et de valeurs sont dirigés vers une file de revue où une personne les traite. eAvy n’écrit jamais discrètement une valeur dont il n’est pas sûr, et il n’invente jamais une classification absente de votre taxonomie. Le niveau de confiance est affiché sur la carte d’approbation pour que le réviseur puisse en tenir compte avant de décider.
eAvy respecte-t-il la confidentialité des comptes rendus protégés ?
Oui, la confidentialité s’applique à chaque lecture, y compris aux lectures faites par eAvy. Les protections de confidentialité de l’Annexe 19 de l’OACI s’appliquent : un compte rendu confidentiel reste invisible pour un analyste qui n’a pas l’habilitation pour le consulter, et eAvy ne peut pas non plus le faire apparaître à cet analyste. Le copilote ne lit que ce que la personne qui l’utilise est déjà autorisée à lire. Il n’existe aucune porte dérobée par l’IA.
eAvy est-il la seule IA d’eAviora ?
Non. eAvy est le copilote auquel l’équipe sécurité s’adresse directement. Derrière lui, eAviora fait aussi tourner un ensemble d’agents IA spécialisés, un analyste des causes profondes, un évaluateur des risques, un rédacteur d’actions correctives et un détecteur d’écarts de conformité, chacun rattaché à une étape précise du processus. Ils font un travail ciblé au moment du processus où il a sa place et proposent dans les mêmes cartes d’approbation. Chacun d’eux suggère; un humain décide toujours.