Vos analystes se noient dans les e-mails signalés.
Chaque jour, des dizaines d'e-mails « suspects » remontent au SOC. La plupart sont des faux positifs. Les trier à la main coûte du temps, fatigue les équipes, et laisse passer la vraie menace dans le bruit.
Les agents IA du marché promettent d'automatiser ce tri — mais au prix d'un verdict opaque, dans le cloud, que vous ne pouvez ni auditer ni expliquer à votre régulateur.
Un agent qui fait le travail, sans vous faire perdre le contrôle.
Le verdict reste déterministe
Le score et la décision sont calculés par des règles pures et un modèle figé — reproductibles, testables, explicables. Le LLM sert à enquêter et expliquer, jamais à décider.
Conforme AI Act — contrôle humain (art. 14)Moins d'intervention manuelle
Vos analystes corrigent en langage naturel ; l'agent en tire des leçons structurées validées par un humain, puis les réapplique. Il apprend votre contexte, vous gardez la main.
Boucle de feedback → mémoire de leçonsTout est traçable
Chaque triage produit un graphe de raisonnement horodaté et une explication en français. Rien n'est en boîte noire.
Graphe de raisonnement + rationaleSouverain et hors-ligne
Aucune dépendance cloud obligatoire, aucune unité de calcul à acheter. Vos e-mails ne sortent pas. Pseudonymisation avant tout traitement.
RGPD par conceptionDu signalement au verdict, en clair.
Quatre étapes, entièrement tracées.
Signalement
Un utilisateur signale un e-mail suspect.
Enquête agentique
L'agent vérifie sa mémoire, analyse l'e-mail (en-têtes, URL, identité, pièces jointes, contenu) et la réputation des IOC. Chaque étape est tracée.
Verdict déterministe
Le moteur calcule un score 0-100 et une décision : clôturer, escalader ou mettre en quarantaine. Le LLM rédige l'explication, sans toucher au verdict.
Apprentissage
L'analyste corrige si besoin ; la leçon validée affine les triages suivants — sans jamais pouvoir forcer la mise en quarantaine d'un e-mail légitime.
Pourquoi « gouverné » change tout.
| Critère | Agent IA autonome (boîte noire) | Agentic PhishQual |
|---|---|---|
| Qui décide le verdict | Le LLM (non reproductible) | Moteur déterministe (auditable) |
| Explicabilité | Résumé a posteriori | Graphe de raisonnement + rationale |
| Faux positif destructeur | Risque de quarantaine à tort | Quarantaine auto = 0 sur légitime (prouvé) |
| Données | Cloud / tiers | Hors-ligne, souverain, RGPD |
| Apprentissage | Mémoire opaque | Leçons structurées validées par un humain |
Conçu pour être prouvé, pas seulement affirmé.
- Verdict 100 % déterministe et rejouable
- Zéro mise en quarantaine d'un e-mail légitime (corpus d'évaluation)
- Détection mesurée sur des sources jamais vues (held-out cross-source)
- Couverture par familles d'attaque (credential, BEC, fraude au virement, quishing…)
- Garde-fous OWASP LLM/Agentic : anti-injection, pseudonymisation, mémoire bornée
- Fonctionne intégralement hors-ligne
Détails et méthodologie sur la page Conformité.
Voyez par vous-même, en 30 secondes.
Choisissez un e-mail, lancez l'analyse, lisez le verdict et son raisonnement. Aucune installation.
▶Lancer un triage