COMPAiSS - Analyse du paysage concurrentiel

Le Defi de la Generation en Premier

Pourquoi toutes les grandes plateformes d'intelligence artificielle partent du modele vers la gouvernance, et pourquoi cette architecture est insuffisante pour les institutions publiques reglementees.

Toutes les affirmations de positionnement sont tirees de la documentation publique officielle de chaque entreprise. Derniere verification : juin 2026. Brevet : CIPO 3 299 174 / USPTO 19/455 963.
Le fondement commun

Toutes les grandes plateformes d'IA d'entreprise examinees ici partagent la meme architecture fondamentale : la generation augmentee par recuperation, ou RAG. Le schema est universel : recuperer le contenu pertinent, le transmettre a un grand modele de langage, generer une reponse. La gouvernance est ensuite appliquee par-dessus : journaux d'audit, surveillance des hallucinations, controles des permissions, cadres de conformite.

Il s'agit d'une architecture centree sur la generation. Le modele genere en premier. La gouvernance observe, surveille et rend compte apres coup.

Ce qui suit est une analyse de la facon dont chaque plateforme decrit sa propre approche, dans ses propres mots, et de la position qu'elle occupe dans le spectre RAG. La derniere section explique pourquoi ce fondement commun est insuffisant pour les institutions publiques reglementees, et ce que COMPAiSS fait differemment.

Comment le marche se positionne
Microsoft Copilot / Azure AI Plateforme hyperscaleur
« Copilot Studio exploite Azure OpenAI pour generer des reponses en langage naturel ancrees dans les donnees de votre organisation. Chaque reponse inclut des citations qui renvoient au document source. »

La strategie d'IA d'entreprise de Microsoft vise a rendre l'IA « banale, gouvernee, mesuree, auditee et inevitable dans les logiciels que les entreprises utilisent deja ». Copilot Studio ancre les agents dans SharePoint, Dataverse et les connecteurs approuves, avec heritage des permissions de Microsoft 365 et un parametre de controle d'ancrage permettant aux administrateurs de restreindre les reponses non ancrees.

La couche de gouvernance (Microsoft Agent 365, AI Control Tower) regit l'acces des agents aux donnees et consigne leurs actions. La conformite est appliquee au niveau des permissions et des acces, non au niveau des preuves.

L'architecture est axee sur la generation en premier : le modele genere a partir du contexte recupere, et la gouvernance applique des controles d'acces autour de cette recuperation. Il n'existe pas de mecanisme documente qui bloque l'inference si aucune preuve de source verifiee n'existe pour une affirmation specifique.

Fondement : RAG avec recuperation a permissions limitees et audit post-generation
Palantir AIP Entreprise reglementee / Gouvernement
« La structure de donnees de confiance de Palantir le place en avance sur les concurrents qui reposent sur des controles geres par le client. Des pistes d'audit immuables sur dix ans fournissent un dossier de conformite clair, essentiel dans les secteurs reglementes ou la tracabilite des donnees est obligatoire. »

La plateforme d'intelligence artificielle de Palantir est concue pour les secteurs reglementes et gouvernementaux, avec une profondeur particuliere en matiere de tracabilite des donnees, de provenance et d'auditabilite. AIP « se connecte en toute securite aux LLM tiers et autres modeles tout en appliquant la gouvernance et les controles d'entreprise ».

La gouvernance de Palantir concerne la tracabilite des donnees : savoir d'ou elles viennent, les suivre dans les flux de travail et produire des enregistrements immuables de ce que le systeme a fait. Ce n'est pas la meme chose qu'exiger que des preuves de source analysees et verifiees existent avant qu'une reponse specifique soit generee.

Palantir gouverne le pipeline de donnees. Il n'empeche pas structurellement le modele de generer une reponse en l'absence de contenu source verifie pour une requete specifique.

Fondement : RAG souverain avec tracabilite des donnees et pistes d'audit immuables
Cohere North IA d'entreprise souveraine
« Cohere met l'accent sur des options de deploiement sur site et independantes du nuage, y compris des configurations VPC et de nuage souverain, de plus en plus importantes pour les clients hors des etats-Unis et les secteurs reglementes. »

Depuis 2025, Cohere se positionne comme l'alternative d'IA d'entreprise souveraine : residentialite des donnees, deploiement prive, choix de modele sans dependance aux hyperscaleurs. Son modele Rerank 4 est largement reconnu comme l'un des meilleurs rerankeurs de production disponibles pour ameliorer la qualite de la recuperation dans les pipelines RAG.

La gouvernance de Cohere concerne principalement l'endroit ou s'effectue le calcul et qui controle les poids du modele - sur site, dans un VPC prive, sans traverser un nuage etranger. Il s'agit de souverainete des donnees, une propriete precieuse pour les institutions reglementees soumises a des obligations de residentialite.

La souverainete des donnees et la gouvernance par preuve de source sont deux problemes distincts. Cohere garantit que le modele s'execute dans votre juridiction. Il n'impose pas que le modele ne reponde qu'apres avoir recupere et analyse un contenu source explicitement autorise pour la question posee.

Fondement : RAG avec deploiement souverain et reclassement de haute qualite
IBM watsonx.governance Plateforme de gouvernance IA
« watsonx.governance repond aux besoins cles de gouvernance tels que la gestion des politiques, l'auditabilite et l'observabilite. Il inclut egalement de nouvelles capacites pour l'IA agentique, aidant les equipes a gouverner un inventaire d'agents et d'outils, a surveiller les comportements des agents et a evaluer la prise de decision. »

IBM est parmi les fournisseurs les plus matures en matiere de gouvernance dans cette analyse, avec plus de 200 cadres reglementaires precharges, des AI Factsheets qui documentent automatiquement les enregistrements du cycle de vie des modeles, et une surveillance en temps reel des hallucinations, des derives de biais et des injections de prompts.

L'architecture de gouvernance d'IBM est une couche d'observabilite et de surveillance appliquee sur les deploiements d'IA existants. Les metriques de qualite RAG - fidelite, pertinence des reponses, fidelite au contexte - sont surveillees et notees. Lorsqu'elles tombent en dessous des seuils, des alertes declenchent des flux de travail automatises. La gouvernance est une couche de controle de qualite appliquee sur la generation.

IBM surveille si les reponses sont ancrees apres leur generation. Le modele n'est pas empeche de generer une reponse en l'absence de contenu source verifie. L'ecart est identifie par mesure post-generation. Il s'agit d'un modele de gouvernance fondamentalement different de celui ou l'inference ne peut pas s'executer sans preuve verifiee.

Fondement : RAG avec surveillance post-generation des hallucinations et rapports de conformite
ServiceNow AI Control Tower IA de flux de travail d'entreprise
« AI Control Tower peut detecter quand un agent opere au-dela de ses permissions et l'arreter en temps reel. »

L'AI Control Tower de ServiceNow, considerablement elargi lors de Knowledge 2026, represente l'une des architectures de gouvernance les plus avancees operationnellement sur le marche des entreprises. Sa structure en cinq dimensions - Decouvrir, Observer, Gouverner, Securiser, Mesurer - inclut un mecanisme de confinement en temps reel capable d'arreter un agent en cours d'operation s'il depasse les limites de permissions definies.

Le confinement en temps reel est le mecanisme de gouvernance qui ressemble le plus structurellement au portail d'execution de COMPAiSS. Cependant, le confinement de ServiceNow est defini en termes de permissions des agents et de perimetre des flux de travail : quelles actions un agent est autorise a effectuer.

La gouvernance par perimetre de permissions et la gouvernance par preuve de source sont des problemes distincts. ServiceNow empeche les agents d'effectuer des actions non autorisees. Il n'impose pas qu'une reponse de connaissance soit bloquee tant qu'un contenu source verifie et selectionne n'a pas ete recupere et analyse pour cette question specifique.

Fondement : RAG gouverne par flux de travail avec confinement des permissions d'agent en temps reel
Glean Connaissance d'entreprise / Recherche
« Chaque action dans Glean est entierement authentifiee, respecte les permissions des donnees et est gouvernee par des garde-fous d'entreprise. La plateforme garantit que les utilisateurs n'acces sent que les informations qu'ils sont autorises a voir. »

Glean s'est impose comme l'une des principales plateformes RAG d'entreprise, atteignant 200 millions de dollars de revenus annuels recurrents a une valorisation de 7,2 milliards de dollars en 2025. Sa proposition de valeur principale est un graphe de connaissances conscient des permissions qui indexe tout dans les outils internes d'une organisation et fournit des reponses ancrees avec citations et verifications des permissions en temps reel.

Glean et Guru demontrent que le marche evolue vers des exigences d'ancrage des sources plus strictes. Cependant, les deux architectures ancrent la gouvernance dans les permissions des donnees organisationnelles et la fraicheur du contenu, non dans des exigences de preuves par requete contre une liste d'autorite de sources institutionnelles explicitement selectionnes.

Fondement : RAG conscient des permissions avec graphe de connaissances et ancrage par citation
Ada Support Service client agentique
« Ada est ideal pour les organisations qui ont depasse les plateformes d'IA conversationnelle et ont besoin d'une veritable automatisation - non pas seulement une recuperation d'information plus rapide, mais une veritable execution de taches. »

Ada sert plus de 350 marques d'entreprise avec une plateforme d'IA omnicanale d'execution de taches. Sa gouvernance est axee sur les certifications de securite d'entreprise (SOC 2 Type II, HIPAA, RGPD, PCI), le raisonnement multi-LLM et la capacite d'automatiser des taches complexes de service client a grande echelle.

La gouvernance d'Ada concerne l'echelle, la securite et la fiabilite d'execution. Ce n'est pas une plateforme concue autour des exigences d'autorite de connaissance. Pour les contextes institutionnels reglementes ou chaque affirmation specifique doit remonter a un document source autorise, l'architecture n'est pas concue pour cette exigence.

Fondement : RAG agentique avec securite d'entreprise et gouvernance d'automatisation des taches
Ivado Labs / Moov AI / Vooban Cabinets-conseils en mise en oeuvre de l'IA
« Les deploiements en partenariat avec des fournisseurs reussissent approximativement 67 % du temps contre 33 % pour les projets internes. » - Rapport MIT GenAI Divide, 2025

Ces cabinets-conseils quebecois en IA construisent des systemes RAG personnalises, des analyses et des solutions d'IA d'entreprise sur les plateformes decrites ci-dessus. Ce sont des partenaires de mise en oeuvre, non des architectes de plateformes. Leur posture de gouvernance herite de la pile de plateforme qu'ils deploient : Microsoft, AWS, Cohere, ou des cadres open source comme LangChain ou LlamaIndex.

Ces entreprises construisent sur le fondement de la generation en premier. Elles ne possedent pas d'architecture de gouvernance proprietaire. Leur valeur reside dans l'expertise de deploiement, la connaissance sectorielle et la capacite d'integration, non dans la differenciation architecturale au niveau de la couche inference-gouvernance.

Fondement : Mise en oeuvre RAG sur plateformes tierces - gouvernance heritee du choix de plateforme
L'architecture commune

Chaque plateforme examinee part de la generation et remonte vers la gouvernance.

Recuperer. Generer. Surveiller. Tel est le schema universel, de la plus petite infrastructure RAG a la plus grande plateforme d'entreprise. La gouvernance est appliquee comme une couche de controle de qualite apres que le modele a deja produit un resultat : l'auditer, le noter pour les hallucinations, le verifier par rapport aux permissions, le signaler s'il depasse un seuil.

L'architecture suppose que la generation aura lieu, et que le role de la gouvernance est de gerer la qualite et le risque de ce qui est genere. Meme les mecanismes de confinement les plus avances - l'arret d'agent en temps reel de ServiceNow, la notation de fidelite d'IBM, les pistes d'audit immuables de Palantir - operent sur des resultats deja produits ou des actions deja en cours.

Cela convient a de nombreux cas d'utilisation en entreprise. Cela est insuffisant pour les institutions publiques reglementees - services gouvernementaux, soins de sante, droit, services financiers - ou la question n'est pas « cette reponse etait-elle suffisamment bonne ? » mais « cette reponse etait-elle autorisee a etre donnee ? »

L'architecture COMPAiSS

COMPAiSS inverse le modele : la gouvernance est une condition prealable a la generation, non une verification de son resultat.

La ou toutes les autres plateformes examinees ici generent en premier et gouvernent apres, COMPAiSS impose que quatre conditions soient satisfaites avant que l'inference soit executee. Il ne s'agit pas d'une couche de surveillance. C'est un portail structurel.

Pourquoi cela est determinant pour les institutions reglementees

Lorsqu'un citoyen interroge un service du gouvernement du Canada sur ses droits a l'assurance-emploi, ou qu'un etudiant demande a une universite son admissibilite a une aide financiere, ou qu'un patient interroge un systeme de soins de sante sur un protocole de traitement, l'institution ne repond pas seulement a une question. Elle fournit des orientations faisant autorite sur lesquelles la personne agira, avec des consequences juridiques ou financieres potentiellement importantes.

Dans ces contextes, une hallucination bien notee ne vaut pas mieux qu'aucune reponse. Une reponse plausible non etayee par une source autorisee n'est pas acceptable parce qu'elle parait confiante. L'exigence de gouvernance n'est pas « reduire les taux d'hallucinations a un niveau acceptable ». C'est « ne repondre qu'a partir d'une autorite verifiee ».

Toutes les plateformes examinees dans ce document repondent a la premiere exigence - reduire les taux d'hallucinations par une meilleure recuperation, un meilleur reclassement, un meilleur ancrage et une meilleure surveillance. Aucune d'entre elles n'empeche structurellement la generation de se produire en l'absence de preuves verifiees. COMPAiSS le fait. Cette inversion architecturale est ce que les brevets couvrent, et c'est la distinction qui compte pour les deploiements institutionnels reglementes.

COMPAiSS est actuellement en deploiement actif et en phase de test dans l'enseignement postsecondaire et les services gouvernementaux, avec des projets en sante en cours de developpement.

Universite Dalhousie
Deploiement actif
Universite McGill
Tests beta
Universite metropolitaine de Toronto
Deploiement de test
University Canada West
Deploiement de test
Service Canada
Deploiement de test
Soins de sante
Projets en attente