Garde-fous Joule
À jour au 2026-07-24T14:00:00Z
Qu'est-ce que Garde-fous Joule ?
Les garde-fous ne sont pas une couche additionnelle posée sur les agents Joule — ils sont le wrapper d'exécution par défaut obligatoire de chaque invocation, ce qui leur permet de servir directement de preuve pour les Articles 9/13/14 de l'EU AI Act.
Joule Guardrails est la couche de gouvernance qui se place entre chaque agent Joule et le modèle qui l'alimente. Ce n'est pas un module optionnel qu'un client active à sa guise — c'est l'enveloppe d'exécution par défaut autour de chaque invocation de Joule Skill, de chaque appel au Model Gateway, et de chaque workflow construit dans Joule Studio. Comprendre Guardrails compte parce que, dans un environnement SAP, c'est l'artefact le plus concret que l'on puisse montrer lorsqu'un client demande : « comment sait-on que l'agent IA ne fera pas n'importe quoi, et comment le prouve-t-on à un régulateur ? »
Le dispositif repose sur trois couches qui fonctionnent ensemble.
Couche 1 : le filtrage de contenu
Pourquoi c'est important
- Les classificateurs d'entrée interceptent les tentatives d'injection de prompt et de jailbreak avant même que le contexte d'ancrage n'atteigne l'appel LLM
- Un approbateur humain voit l'action recommandée par l'agent, les preuves Knowledge Graph à l'appui et le score de confiance — et peut approuver, rejeter ou déléguer
- Chaque interaction HITL est journalisée dans un journal d'audit résistant à l'altération, générant la preuve de supervision automatiquement plutôt qu'a posteriori
Points clés
- Framework à trois couches : filtrage de contenu (classificateurs entrée + sortie) → moteur d'escalade HITL → Journal d'Audit (journal inviolable par inférence).
- Wrapper d'exécution par défaut — pas optionnel ; appliqué à chaque Joule Skill, appel Model Gateway et exécution de workflow Joule Studio.
- Mise en correspondance loi IA UE : Art. 9 (gestion des risques) + Art. 13 (transparence) + Art. 14 (surveillance humaine) — les trois satisfaits par les trois couches de garde-fous.
- À partir du 2026-08-02 : agents Joule à haut risque selon l'Annexe III sans garde-fous actifs = violation réglementaire ; pénalité jusqu'à 3 % du CA mondial / 15 M€.
- Défense contre l'injection de prompts : les classificateurs d'entrée bloquent les tentatives d'injection de prompts adversariales avant qu'elles n'atteignent la Model Gateway.
- Mode de défaillance HITL : la dotation en personnel de la file d'attente d'escalade est un livrable de gestion du changement métier, pas technique — les files sans personnel sont le mode de défaillance de production le plus courant.
- Rétention du Journal d'Audit : minimum 10 ans pour les preuves des systèmes à haut risque selon l'Art. 9(7) loi IA UE.
Termes employés sur cette page
- Filtrage de contenu
- Classification automatisée des entrées et sorties IA par rapport à une liste de politiques (contenu nuisible, données personnelles, injection de prompts, schémas de jailbreak) — appliquée avant et après l'appel LLM de la Model Gateway par le framework Garde-fous Joule.
- Injection de prompts
- Une attaque adversariale où un attaquant intègre des instructions dans du contenu soumis par l'utilisateur (une candidature, un formulaire fournisseur, une plainte client) conçues pour remplacer le prompt système de l'agent et lui faire entreprendre des actions non intentionnelles.
- Moteur d'escalade HITL
- Le composant Garde-fous Joule qui détecte les conditions HITL définies dans le workflow Joule Studio, met en pause l'exécution de l'agent, route l'action en attente vers une file d'attente d'approbateur humain et enregistre la décision humaine dans le Journal d'Audit.
- SAP Audit Journal
- Service de journalisation inviolable sur SAP BTP qui enregistre chaque événement d'invocation d'agent Joule — entrée, référence Prompt Registry, modèle utilisé, verdicts du filtre de contenu, événements HITL et action entreprise ; interrogeable pour les preuves de conformité loi IA UE.
- Loi IA UE Art. 14 (surveillance humaine)
- Obligation pour les déployeurs de systèmes IA à haut risque de mettre en œuvre des mécanismes de surveillance efficaces permettant aux humains de détecter, prévenir ou intervenir dans des situations où le système se comporte contrairement à son but prévu — le moteur d'escalade HITL est la principale mise en œuvre SAP de cette obligation.
Sources
- SAP Business AI — guardrails and responsible AI documentation
- EU AI Act Article 9 — risk management system
- EU AI Act Article 13 — transparency and provision of information
- EU AI Act Article 14 — human oversight
- EU AI Act Article 99 — penalties
- Gartner — 40% agentic project cancellation, risk-control failure
- SAP Sapphire Orlando 2026 — Joule and AI governance announcements
- artificialintelligenceact.eu — full AI Act text
- SAP Business AI — official page
- Joule with SAP Datasphere — SAP
- SAP Datasphere — Help Portal
- SAP Datasphere — official product page
- SAP Analytics Cloud — Help Portal
- SAP Analytics Cloud — official product page
- SAP BW/4HANA — Help Portal
- SAP S/4HANA — Help Portal
- SAP News Center
- SAP Community
- SAP — industries overview
- SAP Joule (work companion) — official product page
- SAP Generative AI — official product page
- Stanford HAI — AI Index Report
- Meta AI — Llama model research
- arXiv — preprint archive (cs.CL/cs.AI)
- HuggingFace — model hub
- Gartner — research & analyst site
- BARC — BI & Analytics research
- TDWI — data & analytics research
- DSAG — German-speaking SAP user group
- ASUG — Americas' SAP User Group
- Databricks — official site
Fiche complète réservée aux abonnés. Ce que la fiche complète ajoute : le cadre de décision complet · la comparaison SAP · Snowflake · Databricks · Fabric · les pièges courants et leur correctif · l'aide-mémoire · les schémas d'architecture · les blocs de code · les chiffres à citer.