# Trousse de gouvernance Mili — IA agentique responsable

**Pour les organismes publics du Québec qui déploient Mili sous le
_Guide sur l'utilisation responsable de l'intelligence artificielle
agentique_ (ministère de la Cybersécurité et du Numérique, 2026).**

Le guide distingue ce qui relève du **produit** (garde-fous, journaux,
arrêt, coûts, registre) et ce qui relève de **l'organisme** (finalité,
propriétaire, autorisation, EFVP, revue). Mili couvre le premier volet par
construction; cette trousse vous donne les gabarits du second, préremplis
avec les contrôles et les preuves que Mili produit.

## Contenu

| Fichier | Section du guide | Usage |
|---|---|---|
| `01-correspondance-annexe-c.md` | Annexe C, §8, §9, §10, §11 | La liste de vérification minimale, ligne par ligne : contrôle Mili, preuve, ce qui reste à faire par l'organisme |
| `02-fiche-cas-usage.md` | §4, §5 (étapes 1 et 2), §6 | Filtre du cas d'usage et préparation du pilote |
| `03-roles-et-responsabilites.md` | §8, §13 | Désignation du propriétaire, du responsable technologique, de la supervision |
| `04-suspension-incident-retour-manuel.md` | §9, §12 | Qui peut suspendre, comment, préservation des journaux, avis, retour manuel, fiche d'incident, **protocole de test** |
| `05-gouvernance-des-couts.md` | §10 | Modèle de facturation, unités, facteurs, seuils, plafonds — avec les clés de configuration |
| `06-registre-et-versions.md` | §11 | Fiche de registre et journal des changements |
| `07-revue-periodique.md` | §5 (étape 3), §12 | Passage en production et revue post-déploiement |

## Comment s'en servir

1. Remplissez `02` (est-ce qu'un agent est justifié ? conditions du pilote).
2. Nommez les rôles dans `03`, puis saisissez-les dans Mili :
   `Réglages → Serveur → agent.registry` (ou par politique depuis la console
   de gestion). La fiche d'agent exportée reprend ces champs.
3. Fixez le niveau d'autonomie et les actions interdites
   (`agent.autonomy_level`, `agent.forbidden_tools`) et les plafonds
   (`agent.turn_token_cap`, `agent.turn_cost_cap_usd`,
   `agent.budget_alert_thresholds`). Voir `05`.
4. Exécutez le **test du mécanisme d'arrêt** de `04` avant le pilote et
   consignez le résultat.
5. Exportez la fiche d'agent (`GET /api/governance/inventory?format=md`,
   depuis un navigateur connecté à l'agent) et joignez-la au dossier
   d'autorisation avec `01` complété.
6. À la mise en production, complétez `06` et planifiez `07`.

## Ce que Mili fait sans intervention

- Validation humaine déterministe avant toute action sensible; l'agent ne
  possède aucun outil pour s'auto-autoriser.
- Journal d'audit chaîné par hachage, hors d'atteinte de l'agent, synchronisé
  à la console, avec la demande, les sources consultées, les outils appelés,
  les validations, les erreurs, les coûts.
- Suspension par l'opérateur ou par la console : arrêt des exécutions en
  cours, blocage des accès, interface en lecture seule, journaux préservés,
  avis aux personnes désignées.
- Plafond par exécution et seuils d'alerte sur le budget de la période,
  couvrant le modèle de langage, la vision, la vidéo, la voix, la génération
  d'images et les incorporations.
- Niveau d'autonomie déclaré et appliqué; outil `escalate` pour déférer un
  jugement à une personne.
- Fiche d'agent exportable (registre, systèmes connectés, données, indicateurs
  de renseignements personnels).

## Ce qui reste à l'organisme

Décider si un agent est justifié, désigner les responsables, autoriser le
pilote puis la production, réaliser l'EFVP lorsque requise, former les
utilisateurs, tester le retour manuel, réviser périodiquement. Les gabarits
ci-joints sont là pour ça.

_Cette trousse n'est pas un avis juridique. Le guide du MCN et les cadres
qu'il cite (LGGRI, Loi 25, sécurité de l'information) prévalent._
