Sécurité & gouvernance
En bref
AskMarcel sépare lookup documentaire (v1/v2/MCP) et diagnostic guidé journalisé (Harnais Beta). Le technicien reste responsable ; l’API trace les hypothèses sans exposer de données chantier dans la doc publique.
Rôle du technicien (actor_profile)
Les champs actor_profile et qualified_technician sur les sessions Harnais Beta sont des hypothèses de surface produit — pas une preuve d’habilitation F-Gas ou électrique. Votre SI doit continuer à porter l’identité réelle, les certifications et les droits d’intervention.
- Ne jamais déduire une habilitation réglementaire d’un booléen API
- Journaliser côté client qui a lancé la session (ID technicien GMAO)
- Escalader vers un superviseur quand safety_level = high dans la procédure
Actions à risque & allowlist
Le Harnais Beta n’exécute pas d’actions physiques : il propose des étapes sourcées. Certaines opérations (manipulation fluide, coupure secteur, remplacement carte) restent sous contrôle humain.
- Allowlist marques/familles du pack Beta — pas le corpus lookup mondial 400k+
- Abstention explicite quand aucune source OEM exacte (v2 / politique source stricte)
- Arrêt de session : statut session_closed ; une reprise utilise le pack Beta courant
Audit trail
Chaque tour Harnais produit des session_events horodatés. Le résultat fabricant obtenu au démarrage est journalisé ; les packs Beta restent mutables et une reprise utilise leur contenu courant. Les appels REST/MCP sont journalisés côté serveur (route, latence, clé) sans stocker le corps complet des requêtes client en clair dans la doc.
- request_id / session_id sur les réponses v2 pour corrélation support
- Provenance diagnostic : chunk_id, document_id, page_start quand sourcé
- Révocation clé immédiate depuis /developers en cas de fuite
RGPD & données
Les exemples publics de cette documentation utilisent des codes erreur et marques fictifs ou anonymisés — jamais d’adresse client, nom de chantier ou téléphone.
- Ne pas envoyer de PII chantier dans symptom ou message utilisateur
- Watermark email sur les snapshots PDF pour traçabilité
- Droit d’accès / suppression : contact DPO via la page Support
Aller plus loin
- Matrice d’API : /api/docs/which-api
- Sessions Harnais : surfaces Beta dans l’export public-surface.json
- Field-service & GMAO : /solutions/hvac-field-service-software
