Sécurité & architecture

Une architecture conçue pour limiter l’autorité du modèle génératif.

La sécurité de CelestyxAI repose sur des couches séparées : politiques explicites, orchestration IA bornée, validation structurée, journalisation et revue professionnelle.

Hypothèse centrale

Un LLM ne doit pas être l’unique arbitre des règles cliniques critiques.

01

Moteur déterministe

Les contraintes critiques, exclusions et règles d’escalade sont définies explicitement et versionnées.

02

IA bornée

Le modèle intervient dans un périmètre fonctionnel défini et non comme décideur clinique autonome.

03

Validation de schéma

Les sorties doivent respecter une structure attendue avant d’être exposées au flux clinique.

04

Traçabilité

Les versions de règles, prompts, modèles et sorties pertinentes sont conçues pour être auditables.

Human-in-the-loop

Le professionnel conserve le contrôle clinique.

La solution vise à réduire la variabilité informationnelle et la charge cognitive, pas à supprimer la responsabilité clinique. La revue, la correction et l’acceptation professionnelle restent explicites.

Détection d’incertitudeLes cas ambigus ou insuffisamment renseignés doivent être signalés plutôt que surinterprétés.
Défense contre les entrées adversarialesLa validation doit couvrir les attaques, hallucinations, biais et erreurs de format.
Gouvernance institutionnelleLes politiques, responsabilités et mécanismes de supervision doivent être configurables par le milieu clinique.