Ce qui circule déjà bien
Les données offertes par une source structurée peuvent entrer directement dans une plateforme existante.
1 · Dossier de référence
Courtage hypothécaire · Québec
assistantcourtier complète la plateforme d'un réseau : il structure les documents encore traités manuellement, avec une présentation de marque à convenir, sans remplacer ses outils ni déplacer son système de référence.
2 · Le constat
Les données offertes par une source structurée peuvent entrer directement dans une plateforme existante.
Talon de paie, feuillet fiscal, contrat de travail, état financier, bail ou relevé de placement arrivent souvent en image ou en PDF.
3 · Notre rôle
Si cette couche disparaît, la plateforme du réseau continue de fonctionner comme avant.
4 · Le parcours d'une pièce
La pièce entre uniquement par un canal convenu avec le cabinet.
Le format et la lisibilité sont vérifiés; tout échec reste visible et doit être corrigé avant la suite.
Le type de pièce et sa place dans le dossier sont proposés, jamais validés silencieusement.
Chaque valeur extraite et appliquée conserve sa source et, lorsqu'elles sont disponibles, sa page et sa zone.
Une valeur sous le seuil applicable passe à « À revoir » au lieu d'être acceptée automatiquement.
Le courtier confirme ou corrige, puis le résultat retourne seulement par une interface autorisée.
Simulation interactive · Parcours pré-calculé
Jean-Philippe Tremblay est un personnage fictif. Les codes et libellés proviennent du registre documentaire du produit. Les documents présentés correspondent à un scénario d'achat d'une première propriété; un dossier réel active des règles supplémentaires selon le profil de revenu et le prêteur. Les sorties ci-dessous sont pré-calculées. La sentinelle automatisée prouve seulement la concordance des codes, libellés et catégories avec le registre canonique; elle ne prouve pas quelles pièces les règles réelles sélectionneraient pour ce dossier, ni leur exécution.
Pourquoi aucun compte partagé? Cette page n'a ni serveur, ni authentification, ni donnée réelle. Le produit utilise des accès individuels autorisés et peut distribuer des clés à plusieurs appareils ou destinataires selon leur portée. Le choix d'une simulation locale ne démontre donc pas, à lui seul, le modèle d'accès du produit.
Étape 1 sur 5
Jean-Philippe transmet quatre fichiers aux noms imparfaits. Le scénario ne contient aucune adresse, aucun montant, aucun compte et aucun identifiant réel.
Étape 2 sur 5
Dans ce scénario, des mots-clés visibles déclenchent quatre rapprochements proposés. Ils restent à confirmer par un humain.
| Code | Pièce | Fichier ou attente | Catégorie | État fictif |
|---|---|---|---|---|
| PER | Permis de conduire | IMG_4821.jpg Mots-clés déclencheurs du scénario : « permis », « conduire », « identité » | Identité | Identifié |
| T4A | T4 fédéral (emploi) | t4 final FINAL.pdf Mots-clés déclencheurs du scénario : « T4 », « emploi », « employeur » | Revenus | Identifié |
| PAY | Relevés de paie récents | Scan_2026-07-14.pdf Mots-clés déclencheurs du scénario : « paie », « talon », « salaire » | Revenus | Identifié |
| PRA | Promesse d'achat signée | Aucun fichier reçu — emplacement attendu par le scénario pré-calculé. | Propriété | Attendue |
| AVI | Avis de cotisation fédéral | document (2).pdf Mots-clés déclencheurs du scénario : « avis », « cotisation », « fédéral » | Revenus | Identifié |
| REB | Relevés bancaires (3 derniers mois) | Aucun fichier reçu — emplacement attendu par le scénario pré-calculé. | Actifs | Attendus |
| EVM | Évaluation municipale | Aucun fichier reçu — emplacement attendu par le scénario pré-calculé. | Propriété | Attendue |
| REE | Relevés REER / CELI | Aucun fichier reçu — emplacement attendu par le scénario pré-calculé. | Actifs | Attendus |
Étape 3 sur 5
Reçues : 1 · attendues : 1
Reçues : 3 · attendues : 3
Reçues : 0 · attendues : 2
Reçues : 0 · attendues : 2
Reçues : 0 · attendues : 0
Les catégories montrent le modèle de dossier, pas un verdict de préparation ni une décision de crédit.
Étape 4 sur 5
Aucune demande n'est envoyée depuis cette page et aucun état n'est transmis à un système externe.
Étape 5 sur 5
« Bonjour Jean-Philippe, il manque encore la promesse d'achat signée, les relevés bancaires, l'évaluation municipale et les relevés REER ou CELI. Tu peux les récupérer aux endroits indiqués dans ton dossier. Quand tu les as, dépose-les par le canal sécurisé convenu avec ton courtier. Merci! »
Aucun courriel n'est envoyé depuis cette page. Ce texte fictif doit être relu et adapté par le courtier.
5 · Lecture et décision
Le modèle peut proposer une classe de document et des valeurs à réviser. Chaque valeur extraite et appliquée conserve sa source et, lorsqu'elles sont disponibles, sa page et sa zone.
Le courtier confirme, corrige ou ignore les propositions. Les champs incertains attendent sa revue; le modèle ne décide ni de l'octroi ni de la suite du dossier.
Aucune validation silencieuse : l'automatisation prépare une lecture contestable, pas un verdict.
6 · À l'échelle d'un réseau
Réduire les gestes répétitifs sans prétendre connaître le rendement ni l'effet sur les besoins d'équipe avant de les mesurer.
Présenter les mêmes vérifications et les mêmes limites à chaque équipe activée.
Faire évoluer une règle documentaire de façon contrôlée pour les cabinets participants.
Relier les propositions aux pièces et aux éléments de provenance réellement disponibles.
7 · Activation volontaire
Si le réseau retient une présentation personnalisée, ses éléments, ses responsabilités et ses limites doivent être définis puis approuvés dans l'entente. Aucune présentation de marque n'est acquise avant une entente approuvée.
L'adoption reste volontaire et l'activation se fait cabinet par cabinet, sans imposer le changement aux autres ni migrer la plateforme centrale.
8 · Branchement à double sens
Le premier branchement vise un flux circonscrit autour des pièces. Les échanges précis dépendent des interfaces et des droits confirmés.
Interface : À définir · Autorisation : À confirmer. Seules les pièces convenues entrent dans le périmètre.
Le retour dépend de l'interface et des droits confirmés; aucun branchement tiers n'est présumé.
La plateforme centrale demeure le système de référence. Aucune intégration à une plateforme tierce n'est présumée dans ce document; elle doit être validée dans un environnement autorisé avant toute promesse de mise en production.
9 · Sécurité et conformité
| Composante | Résidence et traitement documentés | Statut prudent |
|---|---|---|
| Authentification | Le service d'identité est configuré pour une région canadienne. Le bassin actif, ses journaux et les paramètres appliqués doivent être confirmés dans le compte fournisseur. | Configuré · À confirmer |
| Base et stockage structuré | La base locale reste chiffrée sur l'appareil. Les services distants hébergent aussi des métadonnées et registres opérationnels — dont certaines coordonnées, demandes et traces lisibles par le dorsal — ainsi que des enveloppes chiffrées. Ils sont configurés pour une région canadienne; leur état actif doit être confirmé. | Configuré · À confirmer |
| Documents | Dans le portail actif, la sélection des pièces reste locale dans l'espace chiffré de l'appareil et aucun octet n'est envoyé avant le geste explicite « Envoyer ». Après ce geste, la classification, la reconnaissance de texte et l'analyse reçoivent le contenu en clair nécessaire au traitement; une image peut transiter en clair. Les NAS valides et les dates de naissance détectées dans le texte sont caviardés côté serveur avant l'appel au modèle. Le document et son résultat sont ensuite chiffrés sur l'appareil avant leur stockage final dans la région canadienne configurée. | Actif · envoi explicite · traitement en clair |
| Sauvegardes | Les sauvegardes sont configurées pour une région canadienne. La durée, le verrou de conservation et l'état du périmètre applicable doivent être confirmés. | Configuré · À confirmer |
| Journaux | Les journaux principaux sont configurés pour une région canadienne. Deux mécanismes restent distincts : le journal de dossier au schéma 2 est branché, chaîné par empreintes et ancré pour les événements instrumentés, sans signature ni export dans l'interface courtier concernée; le journal de consultations du portail possède séparément une logique de signature et d'export fermé en cas de chaîne incomplète, mais sa couverture n'est pas exhaustive et aucun frontal n'expose cet export. Leur état réellement déployé, leur durée et leurs alertes doivent être confirmés. | Implémenté · couverture bornée · déploiement à confirmer |
| Reconnaissance de texte | Le client logiciel et les fonctions sont configurés pour la région canadienne; la résidence complète et l'usage secondaire restent à confirmer dans les comptes. | Configuré · À confirmer |
| Analyse par modèle | L'analyse par modèle s'exécute hors Canada. Dans l'environnement d'essai, les réglages actifs vérifiés imposent l'absence de rétention des entrées et sorties par le fournisseur du modèle et excluent leur usage secondaire. Cette preuve ne vaut ni activation en production ni engagement contractuel; les deux restent à confirmer avant toute donnée réelle. | Essai vérifié · production à confirmer |
| Clés | Pour le dossier courtier, les clés de déchiffrement utilisables sont conservées uniquement sur ses appareils autorisés. Le service distant ne conserve que des clés enveloppées; la récupération et le périmètre d'accès doivent être éprouvés. | Propriété d'architecture · portée à confirmer |
La frontière est explicite : le chiffrement côté appareil protège le stockage final et la synchronisation, tandis que le traitement demandé reçoit le contenu nécessaire en clair. Ces contrôles couvrent des étapes différentes. Les NAS valides détectés et les dates de naissance détectées dans le texte sont caviardés avant l'appel au modèle; une image peut néanmoins contenir ces renseignements et être transmise lorsque l'analyse demandée l'exige.
| Sous-traitant ou activité | Ce qu'il voit | Juridiction | État EFVP |
|---|---|---|---|
| Fournisseur infonuagique principal | Authentification, métadonnées et registres opérationnels — dont certaines coordonnées, demandes et traces lisibles par le dorsal — ainsi qu'enveloppes chiffrées, journaux, sauvegardes et courriels de service. Les documents finaux et dossiers sous enveloppe ne lui fournissent pas de clé de déchiffrement utilisable; les traitements en clair sont détaillés ci-dessous. | Services primaires configurés au Canada; la livraison d'un courriel se poursuit vers le fournisseur du destinataire. | Projet v2.1 non signé; état des services et preuve contractuelle à confirmer. |
| Service de reconnaissance de texte | Les octets complets du document en clair lorsqu'une reconnaissance est demandée. | Client et fonctions configurés au Canada; résidence complète et usage secondaire à confirmer. | Projet v0.3 non signé; décision et modalités contractuelles à confirmer. |
| Service d'analyse par modèle | Texte où les NAS valides détectés et les dates de naissance détectées sont caviardés, contexte nécessaire ou questions; une image reste non caviardée et peut transiter selon le parcours. | Traitement hors Canada. | Projet v5.2 techniquement réconcilié, non signé. Dans l'environnement d'essai, l'absence de rétention et l'exclusion d'usage secondaire sont vérifiées; la production et l'engagement contractuel restent à confirmer. |
| Slack / Salesforce | Signets, titres et adresses de pages publiques pour la veille; notifications techniques dont le contenu exact reste à vérifier. | États-Unis selon l'évaluation disponible. | Approuvée pour la veille; signature formelle et couverture des alertes à confirmer. |
| Google Workspace / Gmail | Ancien accès en lecture aux objets, corps et pièces jointes des courriels, ainsi qu'à un jeton enveloppé. | Service décrit comme américain; fonctions de soutien configurées au Canada. | v1.0 signée, traitement inactif; absence d'appels et de jetons actifs à confirmer. |
| Microsoft Graph / Outlook | Ancien accès en lecture aux objets, corps et pièces jointes des courriels, ainsi qu'à un jeton enveloppé. | Service mondial; un environnement peut être hébergé aux États-Unis. | v1.0 signée, traitement inactif; absence d'appels et de jetons actifs à confirmer. |
Les EFVP applicables à l'infrastructure principale, à la reconnaissance de texte et à l'analyse par modèle, ainsi que le modèle d'entente de sous-traitance, sont des projets non signés. Les évaluations signées ou approuvées des traitements inactifs et de la veille gardent les statuts distincts indiqués au tableau. Les preuves contractuelles applicables doivent être localisées, reliées à leur version et confirmées par le RPRP avant tout traitement de données réelles.
Le stockage, les sauvegardes et les journaux sont configurés pour une région canadienne; leur état actif doit être confirmé dans les comptes fournisseurs avant l'essai. Pour la reconnaissance de texte, le client logiciel et les fonctions sont configurés pour la région canadienne; la résidence complète et l'usage secondaire restent à confirmer dans les comptes. L'analyse par modèle s'exécute hors Canada. Dans l'environnement d'essai, les réglages actifs vérifiés imposent l'absence de rétention des entrées et sorties par le fournisseur du modèle et excluent leur usage secondaire. Cette preuve ne vaut ni activation en production ni engagement contractuel; les deux restent à confirmer avant toute donnée réelle.
Le texte nécessaire à l'analyse par modèle est prévu pour être traité hors Canada. Les NAS valides détectés et les dates de naissance détectées dans le texte sont caviardés avant l'appel au modèle; une image peut néanmoins contenir ces renseignements et être transmise lorsque l'analyse demandée l'exige.
Pour le dossier courtier, les clés de déchiffrement utilisables sont conservées uniquement sur ses appareils autorisés; le service distant ne conserve que des clés enveloppées pour ces dossiers. Dans le portail actif, la sélection des pièces reste locale dans l'espace chiffré de l'appareil et aucun octet n'est envoyé avant le geste explicite « Envoyer ». Après ce geste, la classification, la reconnaissance de texte et l'analyse reçoivent le contenu en clair nécessaire au traitement; une image peut transiter en clair. Les NAS valides et les dates de naissance détectées dans le texte sont caviardés côté serveur avant l'appel au modèle. Le document et son résultat sont ensuite chiffrés sur l'appareil avant leur stockage final dans la région canadienne configurée. Le chiffrement protège le stockage, pas le traitement.
Non. Le modèle propose une lecture. Dans le pipeline de profil instrumenté, les champs sous le seuil sont signalés pour revue; cette porte ne couvre pas tous les champs ni tous les parcours. Le professionnel demeure responsable de la décision.
Non. Une attestation SOC 2 montre, pour une portée et une période définies, que des contrôles opérationnels ont été examinés par un tiers; elle ne prouve pas l'incapacité technique de lire un contenu pendant son traitement. assistantcourtier oppose une propriété d'architecture — chiffrement côté appareil pour le stockage et la synchronisation, avec clés utilisables gardées sur les appareils autorisés — mais ce chiffrement ne remplace pas l'attestation.
Une entente écrite doit encadrer les instructions, les sous-traitants, les incidents, les droits, la conservation, la destruction et la sortie. Le modèle d'entente demeure un projet non signé; les évaluations applicables doivent être à jour et approuvées.
10 · Limites explicites
Aucune correspondance champ à champ avec une plateforme centrale n'est mise en œuvre dans ce dossier. Toute correspondance devra être définie, autorisée et testée avant un échange.
Dans le portail actif, la sélection des pièces reste locale dans l'espace chiffré de l'appareil et aucun octet n'est envoyé avant le geste explicite « Envoyer ». Après ce geste, la classification, la reconnaissance de texte et l'analyse reçoivent le contenu en clair nécessaire au traitement; une image peut transiter en clair. Les NAS valides et les dates de naissance détectées dans le texte sont caviardés côté serveur avant l'appel au modèle. Le document et son résultat sont ensuite chiffrés sur l'appareil avant leur stockage final dans la région canadienne configurée. Le chiffrement protège le stockage, pas le traitement.
Certaines familles servent à activer des emplacements sans produire un verdict complet sur le dossier. Leur comportement d'exécution reste une preuve à établir.
La source est conservée pour chaque valeur extraite et appliquée; la page et la zone restent facultatives lorsqu'elles ne sont pas disponibles.
Le dossier public, la couche documentaire autorisée et la plateforme centrale gardent des rôles séparés.
L'API du journal de consultations du portail contient une logique d'export vérifiée et fermée en cas de chaîne incomplète, mais aucun frontal ne l'expose et sa couverture reste partielle. Le journal de dossier de la surface concernée n'a pas d'export. La restauration, la purge, la continuité et la sortie doivent être convenues et testées dans le périmètre autorisé.
Ni les huit emplacements fictifs ni les tableaux publics ne prouvent qu'un dossier réel serait complet.
11 · Dossier de diligence
Une routine est configurée pour vérifier des preuves d'infrastructure chaque nuit. Le manifeste distingue les vérifications automatisées des collectes manuelles. Un audit complet peut être rejoué manuellement, mais aucune porte automatique de déploiement n'est démontrée. Il n'existe ni pastille publique « PASS » ni résultat agrégé présenté comme une certification.
Les affirmations de cette page sont limitées par les documents publics ci-dessous. Les évaluations détaillées sont remises dans un processus de diligence lorsque leur version applicable est approuvée.
Statut des liens : références publiques consultables; version applicable et approbation à confirmer avant l'essai.
12 · La décision
Cette page ne remplace pas une preuve par une allusion commerciale. La preuve attendue est un protocole mesuré dans le contexte du réseau, avec méthode, limites et critères d'arrêt connus.
C'est une option légitime. La comparaison utile porte sur le calendrier, le coût d'opportunité et la capacité d'auditer la couche documentaire sans détourner l'équipe qui maintient déjà la plateforme centrale.
13 · L'essai
Aucune donnée réelle ne doit entrer dans l'essai avant la signature des documents applicables et l'approbation des évaluations à jour.
14 · La prochaine étape
Le point de départ proposé est simple : enregistrer ce document en PDF, l'envoyer à une personne de la technologie et à une personne de la conformité / RPRP, puis écrire quand elles auront leurs questions.
rlavigne@boostmoi.ai