Garde-fous de Joule — les couches de confiance de SAP pour Joule et le service d'orchestration
À jour au 2026-10-06
Qu'est-ce que Garde-fous de Joule ?
Les « garde-fous de Joule » ne sont pas un produit mais un empilement de contrôles : identité et propagation du principal, agents limités à des outils approuvés avec confirmation humaine pour les actions sensibles, filtrage de contenu et masquage de données dans le service d'orchestration, non-conservation contractuelle chez les fournisseurs de LLM, revue éthique de SAP, red-teaming et certification ISO/IEC 42001. Savoir quelle couche SAP opère et laquelle vous paramétrez, c'est tout le métier.
Ce que recouvre le terme
Il n'existe pas de référence SAP nommée « Joule Guardrails ». L'expression résume les contrôles que SAP construit autour de Joule et, pour vos propres applications d'IA, dans le service d'orchestration du generative AI hub. Les versions précédentes de cette fiche décrivaient un cadre en trois couches avec un « Audit Journal » inviolable journalisant chaque prompt ; SAP ne documente aucun composant de ce type. Ce que SAP documente se lit plutôt comme six couches, certaines opérées par SAP, d'autres paramétrées par vous.
Couche 1 — identité et autorisations
Joule authentifie les utilisateurs via SAP Cloud Identity Services (Identity Authentication et Identity Provisioning) avec authentification unique, et « n'a pas de système d'autorisations propre » : il agit pour le compte de l'utilisateur par propagation du principal, et ne peut donc lire ou modifier que ce que cet utilisateur peut déjà lire ou modifier dans l'application SAP connectée (SAP Community, billet d'un conseiller sécurité SAP). Les actions métier passent par les API officielles des applications, qui appliquent leurs propres contrôles et règles de séparation des tâches et laissent leurs journaux habituels. C'est le garde-fou le plus important et le moins visible : un concept de rôles mal conçu dans S/4HANA ou SuccessFactors est hérité tel quel par Joule.
Pourquoi c'est important
- Joule hérite des autorisations de l'utilisateur par propagation du principal — un concept de rôles faible dans le back-end donne un Joule faible, quoi que fassent les filtres de contenu.
- Depuis le 13 août 2026, Prompt Shield ignore les messages système et développeur : un texte non fiable injecté là n'est plus contrôlé contre les attaques par prompt.
- Les certifications et le red-teaming de SAP couvrent SAP en tant que fournisseur ; les obligations du déployeur au titre de l'AI Act et la conception de vos agents restent à votre charge.
Points clés
- « Joule Guardrails » désigne des contrôles en couches, pas un produit SAP ; aucun « Audit Journal » journalisant chaque prompt n'est documenté.
- Identité : SAP Cloud Identity Services, SSO, propagation du principal — Joule n'a pas de système d'autorisations propre.
- Agents : limités à des outils et actions approuvés ; les opérations sensibles exigent une autorisation explicite ; pour les agents sur mesure, votre conception Joule Studio en décide.
- Filtrage de l'orchestration : Azure Content Safety (Hate/Violence/Sexual/SelfHarm, sévérité 0-2-4-6, Prompt Shield, code protégé) et Llama Guard 3 (14 catégories), en entrée et en sortie.
- Masquage via SAP Data Privacy Integration : anonymisation (MASKED_ENTITY) ou pseudonymisation (MASKED_ENTITY_ID, réversible) ; couverture variable selon langue et pays.
- Fournisseurs de LLM : ni stockage, ni conservation, ni entraînement sur les données clients (contractuel) ; Joule n'est pas conçu pour les données personnelles ou sensibles ; les sorties se relisent.
- Gouvernance SAP : classement éthique (minimal / haut risque / ligne rouge), red-teaming interne et externe, ISO/IEC 42001 couvrant Joule, AI Core, AI Launchpad.
- Changements 2026 : Prompt Shield ignore les messages système/développeur (13 août) ; filtre global Azure OpenAI sur sévérités moyenne/haute (7 sept.).
Termes employés sur cette page
- Propagation du principal
- Transmission de l'identité de l'utilisateur au back-end afin que Joule n'agisse qu'avec les autorisations de cet utilisateur.
- Module de filtrage de contenu
- Module facultatif de l'orchestration qui contrôle entrée et sortie avec Azure Content Safety et/ou Llama Guard 3.
- Prompt Shield
- Fonction d'Azure Content Safety qui détecte les attaques par prompt en entrée ; depuis août 2026, elle n'analyse plus les messages système et développeur.
- Niveau de sévérité
- Note Azure Content Safety de 0, 2, 4 ou 6 par catégorie de préjudice ; le seuil du filtre se règle par catégorie.
- Llama Guard 3
- Classifieur de sécurité de Meta utilisé par l'orchestration, qui renvoie des indicateurs booléens pour 14 catégories de risques.
- Anonymisation
- Masquage qui remplace les données personnelles par MASKED_ENTITY ; l'original ne peut pas être restauré.
- Pseudonymisation
- Masquage qui remplace les données personnelles par des marqueurs MASKED_ENTITY_ID restaurés dans la réponse.
- Cas d'usage ligne rouge
- Catégorie du classement éthique de SAP pour les usages d'IA interdits, qui sont arrêtés.
Sources
- SAP AI Core — Content Filtering (SAP-docs)
- SAP AI Core — Data Masking (SAP-docs)
- SAP AI Core service guide incl. What's New (PDF, 4 Sep 2026)
- Integrating Joule with SAP Solutions (PDF, 14 Sep 2026)
- SAP Community (SAP) — Principles to Practice: Securing SAP Business AI
- SAP Community — Trust by Design: Security, Guardrails & Governance in Joule (Aug 2026)
- SAP Community (SAP) — SAP Business AI earns ISO/IEC 42001 certification
- SAP Cloud SDK for AI — filtering and masking builders (JS)
- SAP News Center — Secure AI agents: how SAP and NVIDIA co-define enterprise-grade agent execution (NVIDIA OpenShell, 2026-05-12)
- SAP Help — Orchestration service (generative AI hub) overview
- SAP Help — Integrating Joule with SAP: prerequisites
- SAP News Center — Autonomous enterprise, business transformation management and SAP AI agents at scale: AI Governance Assistant (2026-09-22)
- SAP News — SAP and NVIDIA OpenShell: security for auditable AI agents (Joule Studio runtime, free through October 2026, FedRAMP/FIPS roadmap)
- Forrester — Oktane 2026 recap: unified IAM control plane, agent governance and identity details unclear
- Computerworld — US FTC will investigate Anthropic and OpenAI (consumer-protection information demands, agent security incidents)
Fiche complète réservée aux abonnés. Ce que la fiche complète ajoute : le cadre de décision complet · la comparaison SAP · Snowflake · Databricks · Fabric · les pièges courants et leur correctif · l'aide-mémoire · les schémas d'architecture · les blocs de code · les chiffres à citer.
Les guides qui répondent avec cette page
Ces guides citent cette page parmi les sources sur lesquelles leur réponse s'appuie.