Laissez votre agent IA remplir l'audit.
Gardez la décision.
DILAIG expose un serveur MCP et une API REST pour que Claude Code, GPT ou n'importe quel agent remplisse le questionnaire d'audit AI Act à votre place. L'agent prépare, vous relisez, DILAIG note et rédige.
Connexion OAuth en un clic (Claude, Le Chat, ChatGPT) · Protocole MCP 2025-06-18 · API REST documentée OpenAPI
Un agent qui prépare,
un humain qui décide.
Gagnez le temps de saisie
L'agent lit vos documents internes, interroge vos équipes et pré-remplit les 64 questions. Vous n'intervenez qu'à la relecture.
Chaque réponse est justifiée
Pour chaque question, l'agent joint une note et sa source : entretien, document, URL. Vous voyez d'où vient chaque réponse avant de soumettre.
Des garde-fous par construction
L'agent ne voit jamais le moteur de notation, ni le score, ni les obligations. Il ne peut ni soumettre l'audit, ni lancer l'analyse, ni rédiger un document.
Ce que l'agent peut faire,
et ce qu'il ne fera jamais.
Ces règles ne dépendent pas de la bonne volonté de l'agent : l'API ne lui expose tout simplement pas ces opérations, et un test automatique interdit tout lien entre le module agent et le moteur de notation.
L'agent peut
- Lire le questionnaire : questions, options, caractère obligatoire
- Créer un brouillon d'audit et y enregistrer des réponses
- Joindre une justification et une source à chaque réponse
- Remettre le brouillon à l'humain quand tout l'obligatoire est rempli
L'agent ne peut pas
- Soumettre l'audit ou déclencher l'analyse
- Voir ou estimer le score, le niveau de risque, les obligations
- Rédiger une FRIA, une déclaration de conformité ou tout autre document
- Modifier le brouillon une fois remis à l'humain
Quatre étapes,
une seule main sur la décision.
Vous créez une clé
Depuis Paramètres → Accès agent IA. La clé est affichée une seule fois, révocable à tout moment.
L'agent remplit le brouillon
Via MCP ou REST, il lit le questionnaire, crée un brouillon et enregistre ses réponses section par section, avec justifications. Pendant ce temps, le brouillon est en lecture seule pour vous.
L'agent vous remet le brouillon
Quand toutes les questions obligatoires sont remplies, il appelle « prêt pour revue ». Vous recevez un e-mail, l'agent perd la main.
Vous relisez, soumettez, générez
Chaque réponse s'affiche avec sa justification. Vous corrigez, soumettez, obtenez le score et, selon votre plan, générez les documents dans DILAIG.
Brancher votre agent
en dix minutes.
Ce tutoriel couvre Claude.ai, Claude Code, Le Chat (Mistral) et ChatGPT — tous se connectent par simple login OAuth, sans copier de clé. Une option par API REST reste disponible pour les scripts et clients qui ne gèrent pas encore OAuth. Tous les transports exposent exactement les mêmes opérations et les mêmes règles.
Les deux états d'un brouillon agent
Agent en cours
L'agent écrit. Vous voyez le brouillon en lecture seule, avec un bandeau. Rien n'est autosauvegardé de votre côté.
Remis à l'humain
Vous écrivez. L'agent reçoit une erreur explicite s'il tente une modification. Vous soumettez quand vous êtes prêt.
- 1
Prérequis
Un compte DILAIG dont vous êtes propriétaire, et un agent capable d'appeler un serveur MCP en HTTP. Le module fonctionne sur tous les plans : le plan détermine ensuite ce que vous pourrez faire à la relecture (questions détaillées, analyse rédigée, documents).
- 2
Le principe OAuth en une phrase
Vous indiquez à votre agent l'URL du serveur MCP, il vous redirige vers une page de connexion DILAIG dans votre navigateur, vous choisissez (ou créez) la clé d'accès à autoriser, et l'agent reçoit un jeton — sans jamais voir ni manipuler la clé elle-même. Révocable à tout moment depuis Paramètres → Connexions OAuth.
URL du serveur MCP : https://www.dilaig.com/api/v1/agent/mcp
- 3
Option A — Claude Code
Dans un terminal, ajoutez le serveur MCP sans en-tête : Claude Code détecte automatiquement que le serveur exige OAuth, ouvre votre navigateur sur la page de connexion DILAIG, et vous demande de choisir la clé à autoriser. Claude Code découvre ensuite six outils préfixés dilaig_.
claude mcp add --transport http dilaig https://www.dilaig.com/api/v1/agent/mcp
- 4
Option B — Claude.ai (interface de chat)
Sur un compte avec gestion d'organisation (Team ou Enterprise), un administrateur ouvre Paramètres → Connecteurs → Ajouter un connecteur personnalisé, colle l'URL du serveur ci-dessous et valide. Claude.ai lance le flux OAuth : vous vous connectez à DILAIG et choisissez la clé à autoriser, dans le navigateur, sans rien copier.
URL du serveur : https://www.dilaig.com/api/v1/agent/mcp
- 5
Option C — Le Chat (Mistral)
Ouvrez Le Chat, allez dans Paramètres → Connecteurs → Ajouter un connecteur MCP personnalisé, collez l'URL du serveur ci-dessous. Le Chat détecte le support OAuth, vous redirige vers la connexion DILAIG pour choisir la clé à autoriser, puis découvre les six outils dilaig_ automatiquement.
URL du serveur : https://www.dilaig.com/api/v1/agent/mcp
- 6
Option D — ChatGPT
Dans ChatGPT (Team/Enterprise), ouvrez Paramètres → Connecteurs → Ajouter un connecteur personnalisé, renseignez l'URL du serveur ci-dessous. ChatGPT s'enregistre lui-même auprès de DILAIG (enregistrement dynamique du client) et vous demande de vous connecter pour choisir la clé API à utiliser — aucune commande à copier.
URL du serveur : https://www.dilaig.com/api/v1/agent/mcp
- 7
Option E — API REST (scripts, clients sans OAuth)
Pour un script ou un client qui ne gère pas encore la découverte OAuth, utilisez une clé agent directement : créez-la dans Paramètres → Accès agent IA, puis envoyez-la dans l'en-tête Authorization à chaque requête.
curl https://www.dilaig.com/api/v1/agent/me \ -H "Authorization: Bearer dlg_live_VOTRE_CLE"
- 8
Donner la mission à l'agent
Transmettez à l'agent les documents utiles (description du système, politique de données, comptes rendus) et un prompt explicite. Exemple de prompt qui fonctionne bien :
Lis les instructions DILAIG (https://www.dilaig.com/agent/SKILL.md). Prépare le brouillon d'audit AI Act du système « CRM Scoring » de notre client Acme à partir des documents joints. Réponds section par section, justifie chaque réponse avec sa source, laisse vide ce que tu ne peux pas établir et signale-le moi. Quand tout l'obligatoire est rempli, remets le brouillon pour revue et transmets-moi les prochaines étapes.
- 9
Relire et soumettre
Vous recevez un e-mail avec le lien de relecture dès que l'agent remet le brouillon ; il apparaît aussi sur votre tableau de bord avec le statut « Prêt pour revue (agent IA) ». Chaque réponse est accompagnée de la justification de l'agent. Corrigez ce qu'il faut, soumettez : DILAIG calcule le score et la classification, puis vous propose les documents accessibles dans votre plan. À partir de là, l'agent ne peut plus rien modifier.
Ce qu'on nous demande
Que se passe-t-il si la clé ou la connexion fuite ?
+
Révoquez-la en un clic dans les paramètres (clé API ou connexion OAuth) : l'accès est coupé immédiatement. Une clé ne donne accès qu'aux brouillons qu'elle a elle-même créés, tant qu'ils ne sont pas soumis, et jamais aux audits terminés, aux documents ni au score. Les clés sont stockées hachées, comme des mots de passe.
L'agent peut-il deviner le score ?
+
Non. Le questionnaire exposé à l'agent ne contient ni poids ni pondération, l'API ne renvoie jamais de score ni d'obligation, et le module agent n'a aucun lien de code avec le moteur de notation. Les instructions lui interdisent explicitement d'estimer un score ou un niveau de risque.
Faut-il un plan payant ?
+
Non pour brancher un agent. Le plan joue à la relecture : en Free, vous obtenez le score et la classification ; avec Pro, l'agent voit les questions détaillées, vous obtenez l'analyse rédigée par IA et la génération des documents obligatoires.
Les justifications de l'agent sont-elles conservées ?
+
Elles sont affichées pendant la relecture, puis purgées à la soumission, au moment où vos réponses sont chiffrées. Elles ne sont jamais transmises au moteur de notation ni à l'IA qui rédige les documents.
Puis-je brancher un agent sans passer par un terminal ?
+
Oui, et c'est même le chemin recommandé. Claude.ai, Le Chat de Mistral et ChatGPT (comptes Team/Enterprise) se connectent tous par un simple connecteur personnalisé : vous collez l'URL du serveur, vous vous connectez à DILAIG dans le navigateur et vous choisissez la clé à autoriser. Claude Code fait la même chose depuis le terminal, sans que vous ayez à copier de clé.
Faut-il encore une clé API si je me connecte en OAuth ?
+
La clé existe toujours en coulisses — c'est elle qui borne ce que l'agent peut faire — mais vous ne la copiez ni ne la collez nulle part. Lors de la connexion OAuth, vous choisissez dans votre navigateur la clé existante à autoriser, ou vous en créez une à la volée. Copier-coller une clé reste possible pour les scripts ou clients qui ne gèrent pas encore la découverte OAuth.
ChatGPT peut-il utiliser le module Agent DILAIG ?
+
Oui, via les connecteurs personnalisés (offres Team/Enterprise) : DILAIG expose une authentification OAuth découverte automatiquement par ChatGPT, avec enregistrement dynamique du client. Vous choisissez la clé API à autoriser lors de la première connexion, et pouvez révoquer l'accès à tout moment depuis vos paramètres.
Votre agent est prêt.
Créez sa clé.
Une clé, une commande, et votre agent prépare le prochain audit pendant que vous gardez la main sur la décision.
Révocable à tout moment · Brouillon uniquement · Aucun accès au score