Je n'ai aucun journal
Le cas le plus fréquent, et ce n'est pas un manquement de votre part : enregistrer les échanges d'un agent est un choix technique que la plupart des applications n'ont eu aucune raison de faire jusqu'ici.
Qui s'en charge : Votre prestataire technique, une demi-journée environ.
Ce que vous pouvez faire vous-même
- 1Poser une seule question à la personne qui a développé votre agent : « Lorsque notre application appelle le modèle, est-ce que nous enregistrons nous-mêmes, quelque part, la question envoyée et la réponse reçue ? »
- 2Si la réponse est « je ne sais pas », c'est ce cas-ci : c'est la situation par défaut.
- 3Décider où le fichier sera stocké, qui y aura accès et combien de temps il sera conservé — avant de commencer, pas après.
À transmettre à votre prestataire
Copiez ce texte tel quel : il contient tout ce dont votre prestataire a besoin, y compris les pièges de format.
Notre application appelle un modèle d'IA. Nous devons produire un journal des échanges de cet agent en vue d'un audit de conformité.
Merci d'ajouter, à l'endroit où l'appel au modèle est effectué, l'écriture d'une ligne par appel dans un fichier .jsonl — un objet JSON complet par ligne, sans virgule de séparation ni crochets englobants :
{"timestamp":"2026-05-02T08:15:23+02:00","agentId":"assistant-sav","eventType":"question","input":"Où en est ma commande 48721 ?","output":"Votre commande a été expédiée hier.","model":"gpt-4o-mini"}
— Horodatage au format RFC 3339, AVEC le décalage horaire. Sans lui, la date est interprétée dans le fuseau du serveur. Et n'écrivez jamais 02/05/2026 : c'est lu comme le 5 février, sans qu'aucune erreur ne le signale.
— eventType doit refléter la nature réelle de l'événement : question, action, erreur, alerte, retour. N'inventez aucun événement : si l'agent n'a jamais produit d'incident, l'absence est un constat exact. En revanche, si des incidents ou des réclamations sont consignés ailleurs, incluez-les dans le même fichier.
— Ne caviardez pas le contenu sans nous en parler : c'est la matière que l'analyse examine.
— Contraintes de dépôt : 500 Mo par fichier, 4 Mo par ligne, pas d'archive compressée (.zip et .gz sont refusés).
Point à arbitrer avant de commencer, et qui nous revient : ce fichier contiendra les données personnelles réellement échangées avec nos clients ou nos salariés. Son lieu de stockage, ses accès et sa durée de conservation sont à décider en amont.Ce qui ressemble à la bonne réponse, et n'en est pas une
- Reconstituer le passé
Ce qui n'a pas été enregistré ne peut pas l'être après coup. Un audit portera sur la période qui commence.
- Attendre d'avoir « assez » de données
Une semaine de fonctionnement normal constitue un point de départ ; un mois est plus solide. C'est un arbitrage, pas un seuil réglementaire.
Ce que vous verrez après le dépôt
Le premier rapport portera sur une période courte. C'est normal, et c'est déjà un document daté qui atteste de ce que vous avez mis en place.
Conforms est un outil d'aide à la conformité : il documente et vous oriente, il ne constitue pas un avis juridique. Un journal complet rend votre système auditable — ce qui n'est pas la même chose qu'être conforme.