Sécurité & gouvernance

En bref

AskMarcel sépare lookup documentaire (v1/v2/MCP) et diagnostic guidé journalisé (Harnais Beta). Le technicien reste responsable ; l’API trace les hypothèses sans exposer de données chantier dans la doc publique.

Rôle du technicien (actor_profile)

Les champs actor_profile et qualified_technician sur les sessions Harnais Beta sont des hypothèses de surface produit — pas une preuve d’habilitation F-Gas ou électrique. Votre SI doit continuer à porter l’identité réelle, les certifications et les droits d’intervention.

  • Ne jamais déduire une habilitation réglementaire d’un booléen API
  • Journaliser côté client qui a lancé la session (ID technicien GMAO)
  • Escalader vers un superviseur quand safety_level = high dans la procédure

Actions à risque & allowlist

Le Harnais Beta n’exécute pas d’actions physiques : il propose des étapes sourcées. Certaines opérations (manipulation fluide, coupure secteur, remplacement carte) restent sous contrôle humain.

  • Allowlist marques/familles du pack Beta — pas le corpus lookup mondial 400k+
  • Abstention explicite quand aucune source OEM exacte (v2 / politique source stricte)
  • Arrêt de session : statut session_closed ; une reprise utilise le pack Beta courant

Audit trail

Chaque tour Harnais produit des session_events horodatés. Le résultat fabricant obtenu au démarrage est journalisé ; les packs Beta restent mutables et une reprise utilise leur contenu courant. Les appels REST/MCP sont journalisés côté serveur (route, latence, clé) sans stocker le corps complet des requêtes client en clair dans la doc.

  • request_id / session_id sur les réponses v2 pour corrélation support
  • Provenance diagnostic : chunk_id, document_id, page_start quand sourcé
  • Révocation clé immédiate depuis /developers en cas de fuite

RGPD & données

Les exemples publics de cette documentation utilisent des codes erreur et marques fictifs ou anonymisés — jamais d’adresse client, nom de chantier ou téléphone.

  • Ne pas envoyer de PII chantier dans symptom ou message utilisateur
  • Watermark email sur les snapshots PDF pour traçabilité
  • Droit d’accès / suppression : contact DPO via la page Support

Créer ma clé →

Créer ma clé →