#1. Objet, portée et limites
Ce document est le dispositif de gestion de crise de KySpectra. Il sert à décider vite et à parler juste quand quelque chose se passe mal. Il couvre la période du programme de lancement — du 2026-08-17 au 2027-02-07 — et reste applicable au-delà.
Ce que ce document contient. La composition de la cellule de crise, une échelle de gravité à quatre niveaux avec des critères objectifs, des délais d'engagement fermes, un arbre de décision, les canaux d'urgence, douze scénarios détaillés avec les déclarations intégralement rédigées, et la procédure de notification en cas d'incident de confidentialité au sens de la Loi 25.
Ce que ce document ne contient pas. Aucun nom de personne. Les responsabilités sont attribuées à des rôles ; l'affectation nominative vit dans un annuaire de garde séparé, marqué [Gabarit : annuaire de garde à tenir hors du dépôt]. Aucune procédure technique de remédiation : elle appartient aux guides d'exploitation. Ce document traite de la décision et de la parole.
Contexte d'honnêteté à ne jamais perdre de vue. À la date de rédaction, KySpectra n'a aucun client payant, aucun revenu et aucun témoignage. Les publics exposés à une crise sont donc, dans l'ordre : les partenaires de conception des pilotes fermés, les inscrits de la liste d'attente et de la bêta ouverte, la presse, et la communauté technique. Les déclarations ci-dessous sont écrites pour ces publics. Elles ne prétendent jamais à une base installée qui n'existe pas.
#2. Les sept principes de la communication de crise
| # | Principe | Ce que cela interdit concrètement |
|---|---|---|
| P1 | Factuel | Aucune hypothèse présentée comme un fait. Si la cause est inconnue, on écrit « la cause n'est pas encore établie ». |
| P2 | Daté | Toute déclaration porte une date et une heure avec fuseau (2026-11-10 14:32 America/Toronto). Une mise à jour sans horodatage n'est pas publiable. |
| P3 | Sans minimisation | Interdits : « incident mineur », « quelques utilisateurs », « rien de grave », « tout est rentré dans l'ordre » avant vérification. On qualifie par des faits : durée, périmètre, nombre. |
| P4 | Une seule voix | Un seul porte-parole désigné par crise. Les autres membres de l'équipe renvoient vers lui, sans exception, y compris sur les réseaux sociaux personnels. |
| P5 | Prochaine échéance annoncée | Chaque publication indique quand aura lieu la suivante. Une communication sans prochaine échéance crée le vide que la rumeur remplit. |
| P6 | Pas d'accusation externe | On ne désigne jamais publiquement un fournisseur, un client ou une personne comme responsable avant la clôture de l'analyse. |
| P7 | Cohérence avec le dossier | Les statuts publiés en crise reprennent la convention du dossier : Livré, En cours, Planifié, Bloqué. Une capacité Planifiée ne devient pas disponible parce qu'on est sous pression. |
Formule de repli universelle, valable dans toutes les situations et par tous les canaux :
« Nous avons pris connaissance de la situation à
<heure> <fuseau>. Nous n'avons pas encore d'analyse complète et nous ne voulons pas avancer d'explication non vérifiée. Notre prochaine mise à jour sera publiée au plus tard à<heure>. »
#3. Cellule de crise — rôles
Sept rôles. Une même personne peut cumuler deux rôles pour une crise de gravité G3 ou G4, jamais pour une G1 ou une G2. Les rôles sont des fonctions, pas des titres d'emploi.
| Rôle | Ce qu'il décide | Ce qu'il ne décide pas | Substitut obligatoire |
|---|---|---|---|
| Directeur de crise | Ouvre et clôt la crise, fixe la gravité, arbitre entre vitesse et vérification, autorise la publication | La remédiation technique | Oui — désigné à l'ouverture |
| Commandant d'incident technique | La conduite de la remédiation, la répartition des équipes techniques, le moment du retour à la normale | Le contenu publié | Oui |
| Responsable de la communication | La rédaction, la séquence de publication, le choix des canaux | La gravité | Oui |
| Porte-parole | Ce qui est dit à l'oral face à la presse, dans le périmètre fixé | Ce qui est dit hors de son périmètre | Oui |
| Responsable de la protection des renseignements personnels | La qualification d'un incident de confidentialité, la décision de notifier l'autorité et les personnes concernées, la tenue du registre | La communication commerciale | Non — fonction unique, mais un intérimaire est nommé en cas d'indisponibilité |
| Conseil juridique | Ce qui est publiable sans créer de risque contractuel ou réglementaire | Le rythme de publication | Oui — externe accepté |
| Scribe de crise | Rien. Il consigne tout : décisions, heures, sources, versions publiées | — | Oui |
Règle du scribe. Aucune crise de gravité G1 ou G2 ne s'ouvre sans scribe. Le journal de crise est la seule source de vérité pour l'analyse après coup et pour toute demande d'une autorité. Il est horodaté, non modifiable après clôture, et conservé.
#3.1 Composition selon la gravité
| Gravité | Rôles obligatoirement mobilisés | Cumul autorisé |
|---|---|---|
| G1 — Critique | Les sept | Aucun |
| G2 — Majeur | Directeur, commandant technique, communication, protection des renseignements personnels, scribe | Aucun |
| G3 — Modéré | Directeur, commandant technique, communication, scribe | Directeur + communication |
| G4 — Mineur | Commandant technique, communication | Oui, un seul intervenant possible |
#4. Échelle de gravité — critères objectifs
La gravité se lit dans un tableau, elle ne se discute pas. Si deux critères de niveaux différents sont réunis, le niveau le plus élevé s'applique. En cas d'hésitation entre deux niveaux, on retient le plus élevé et on rétrograde plus tard si l'analyse le justifie — jamais l'inverse.
| Critère objectif | G4 — Mineur | G3 — Modéré | G2 — Majeur | G1 — Critique |
|---|---|---|---|---|
| Disponibilité de la plateforme de production | Dégradation d'une fonction non critique < 1 h | Une fonction critique indisponible 1 à 4 h | Portail ou API indisponible 4 à 12 h | Indisponibilité > 12 h, ou perte de données confirmée |
| Confidentialité | Aucune donnée exposée | Exposition interne sans accès externe démontré | Soupçon d'exposition de données d'un locataire à un autre | Exposition confirmée de renseignements personnels ou de données d'un locataire |
| Intégrité | Aucune écriture erronée | Écriture erronée corrigeable sans perte | Écriture erronée dans un dépôt ou un environnement client | Action irréversible dans un environnement de production client |
| Sécurité | Vulnérabilité de sévérité faible | Vulnérabilité de sévérité moyenne sans exploitation | Vulnérabilité critique dans une dépendance, sans preuve d'exploitation | Vulnérabilité critique exploitée, ou compromission d'un secret |
| Facturation | Écart < 1 % sur un seul compte | Écart affectant plusieurs comptes | Facturation erronée émise | Prélèvement erroné effectué |
| Réputation | Commentaire isolé | Fil de discussion critique sur un canal public | Article de presse critique, ou fil viral | Mise en cause publique par une autorité, un partenaire ou un média national |
| Fournisseur tiers | Latence accrue | Dégradation d'un service non critique | Indisponibilité de l'identité, de l'hébergement ou de la passerelle LLM > 1 h | Indisponibilité d'un fournisseur critique > 6 h sans contournement |
| Réglementaire | Aucune obligation déclenchée | Question d'un tiers sans mise en demeure | Obligation de tenir le registre d'incident de confidentialité | Obligation de notifier l'autorité et les personnes concernées |
#5. Délais d'engagement par niveau
Ces délais sont des engagements internes fermes. Ils courent à partir de T0, défini comme l'instant de la première détection consignée — pas l'instant où la cellule s'est réunie.
| G1 — Critique | G2 — Majeur | G3 — Modéré | G4 — Mineur | |
|---|---|---|---|---|
| Ouverture de la cellule | ≤ 10 min | ≤ 20 min | ≤ 60 min | ≤ 4 h ouvrables |
| Première publication sur la page de statut | ≤ 15 min | ≤ 30 min | ≤ 2 h | ≤ 8 h ouvrables |
| Message aux partenaires de pilote et aux comptes touchés | ≤ 45 min | ≤ 2 h | ≤ 8 h | Dans le rapport hebdomadaire |
| Déclaration publique complète | ≤ 60 min | ≤ 2 h | ≤ 8 h | Non requise |
| Cadence de mise à jour | toutes les 30 min | toutes les 60 min | toutes les 4 h | quotidienne |
| Qualification d'incident de confidentialité par le responsable désigné | ≤ 60 min | ≤ 4 h | ≤ 24 h | ≤ 72 h |
| Notification à l'autorité, si requise | Objectif interne ≤ 72 h après qualification (voir §8) | Idem | Idem | Idem |
| Analyse après coup publiée | ≤ 5 jours ouvrables | ≤ 10 jours ouvrables | ≤ 15 jours ouvrables | Consignée sans publication |
| Décision de clôture | Directeur de crise | Directeur de crise | Directeur de crise | Responsable de la communication |
Le silence est une décision, et c'est presque toujours la mauvaise. Si aucune information nouvelle n'est disponible à l'échéance, on publie quand même : « Pas d'élément nouveau à
<heure>. Prochaine mise à jour à<heure>. »
#6. Arbre de décision
Aucun diagramme à afficher
Diagramme 1 — flowchart
#7. Canaux d'urgence
| Canal | Usage en crise | Qui publie | Délai d'ouverture | Statut |
|---|---|---|---|---|
| Page de statut publique | Source de vérité unique, horodatée, en français et en anglais | Responsable de la communication | Immédiat | 🟡 En cours — [Gabarit : adresse de la page de statut publique à créer et à confirmer après arbitrage du nom de domaine] |
| Bandeau dans le portail client | Alerte visible pour toute personne connectée à https://spectra.kyrieva.com |
Commandant d'incident technique | ≤ 15 min | 🟡 En cours — [Gabarit : mécanisme de bandeau d'annonce à câbler dans le portail client] |
| Courriel aux comptes touchés | Message direct, périmètre nominatif | Responsable de la communication | Selon §5 | 🟢 Livré |
| Canal de la communauté | Réponse aux questions, renvoi vers la page de statut | Responsable de la communication | ≤ 30 min | [Gabarit : canal communautaire à ouvrir — proposition Discord ou Matrix] |
| Compte social principal | Message court, renvoi systématique vers la page de statut | Responsable de la communication | Selon §5 | [Gabarit : comptes sociaux officiels à créer avant le 2026-11-10] |
| Ligne presse | Un seul point d'entrée, réponse par le porte-parole | Porte-parole | ≤ 2 h | [Gabarit : adresse de courriel presse à créer] |
| Pont de conférence de crise | Coordination interne, jamais de décision hors du journal de crise | Directeur de crise | ≤ 10 min | [Gabarit : lien de pont de conférence permanent] |
| Registre des incidents de confidentialité | Consignation réglementaire | Responsable de la protection des renseignements personnels | Le jour même | 🟢 Livré — le produit dispose d'un journal d'audit à chaîne de hachage et d'un rapport de conformité Loi 25 sur période |
Règle de canal. La page de statut publie en premier. Tous les autres canaux renvoient vers elle. Aucun détail publié ailleurs ne doit être absent de la page de statut.
#8. Incident de confidentialité — notification à l'autorité (Loi 25)
#8.1 Qualification
Un incident de confidentialité au sens de la loi québécoise recouvre l'accès, l'utilisation ou la communication non autorisés d'un renseignement personnel, sa perte, ou toute autre atteinte à sa protection. La qualification appartient au responsable de la protection des renseignements personnels, dans les délais du §5.
Trois questions, dans cet ordre :
| # | Question | Si oui |
|---|---|---|
| 1 | Des renseignements personnels sont-ils en cause ? | Poursuivre. Sinon, l'incident reste technique. |
| 2 | Y a-t-il eu accès, communication, utilisation ou perte non autorisés ? | Consigner au registre, sans exception. |
| 3 | Existe-t-il un risque qu'un préjudice sérieux soit causé ? | Notifier l'autorité et les personnes concernées. |
L'appréciation du préjudice sérieux tient compte, au minimum, de la sensibilité des renseignements, des conséquences appréhendées de leur utilisation, et de la probabilité qu'ils soient utilisés à des fins préjudiciables.
#8.2 Ce que nous faisons dans tous les cas
- Consigner l'incident au registre des incidents de confidentialité, même en l'absence de risque de préjudice sérieux. Le registre est tenu à jour et communicable à l'autorité sur demande.
- Prendre les mesures raisonnables pour réduire le risque de préjudice et éviter que de nouveaux incidents de même nature ne surviennent.
- Geler les preuves : figer les journaux, extraire l'empreinte de la chaîne de hachage du journal d'audit sur la période concernée, et suspendre toute purge automatique.
#8.3 Délais
La loi québécoise impose de notifier avec diligence. Elle ne fixe pas de nombre d'heures. Nous nous imposons un objectif interne de 72 heures entre la qualification et la notification, et nous notifions plus tôt dès que les faits sont établis.
⚠️ Ne jamais confondre les régimes. Le délai de 72 heures est une obligation du règlement européen, pas de la loi québécoise. Nous l'appliquons comme engagement volontaire. Si des personnes situées dans l'Union européenne sont concernées, le régime européen s'applique en plus.
[Gabarit : avis juridique à obtenir sur l'applicabilité extraterritoriale avant le 2026-11-10]
#8.4 Contenu de la notification à l'autorité
La notification se fait au moyen du formulaire prescrit par la Commission d'accès à l'information du Québec. [Gabarit : formulaire officiel à télécharger sur le site de la Commission et à préremplir avant le 2026-11-10]
Éléments à préparer, quel que soit le formulaire :
| Élément | Source interne |
|---|---|
| Description de l'incident | Journal de crise |
| Date ou période de survenance, et date de prise de connaissance | Journal de crise, horodatage T0 |
| Nombre de personnes concernées, ou estimation motivée | Extraction sur tenant_id |
| Description des renseignements personnels visés | Cartographie des données |
| Circonstances et cause présumée | Analyse après coup |
| Mesures prises pour réduire le risque de préjudice | Journal de remédiation |
| Mesures prises ou envisagées pour prévenir la récurrence | Plan d'action |
| Décision de notifier ou non les personnes concernées, et sa justification | Responsable de la protection des renseignements personnels |
| Coordonnées de la personne pouvant fournir des renseignements complémentaires | [Gabarit : coordonnées du responsable de la protection des renseignements personnels] |
#8.5 Modèle de notification aux personnes concernées
Texte à adapter aux faits, jamais à alléger dans son intention. Il est envoyé en français, avec une version anglaise en pièce jointe ou en second bloc.
Objet : Incident de confidentialité concernant vos renseignements personnels — KySpectra
Bonjour,
Nous vous écrivons pour vous informer d'un incident de confidentialité survenu sur la plateforme KySpectra, exploitée par Kyrieva. Nous avons pris connaissance de cet incident le
<date>à<heure>(America/Toronto).Ce qui s'est passé.
<description factuelle en deux à trois phrases, sans jargon, sans minimisation>Quels renseignements sont concernés.
<liste explicite des catégories : identifiant de compte, adresse de courriel, nom, appartenance à une organisation, contenu de spécifications, journaux d'exécution d'agent…>. À ce stade de notre analyse, les renseignements suivants ne sont pas concernés :<liste explicite>.Ce que nous avons fait.
<mesures de confinement, horodatées>. L'accès non autorisé a cessé le<date>à<heure>.Ce que cela peut signifier pour vous.
<conséquences appréhendées, formulées sans dramatiser ni minimiser>Ce que nous vous recommandons de faire.
<mesures concrètes : changer votre mot de passe, révoquer les jetons de votre organisation dans le plan de contrôle, surveiller les connexions inhabituelles, signaler toute sollicitation suspecte>Ce que nous faisons pour que cela ne se reproduise pas.
<mesures durables>Vous pouvez obtenir des renseignements complémentaires auprès de notre responsable de la protection des renseignements personnels :
[Gabarit : adresse de courriel et adresse postale du responsable de la protection des renseignements personnels].Vous avez également le droit de porter plainte auprès de la Commission d'accès à l'information du Québec.
Nous sommes conscients de ce que cet incident représente pour vous. Nous ne cherchons ni à en réduire la portée ni à en différer la communication.
<Rôle du signataire>, Kyrieva<date et heure, fuseau America/Toronto>
Règle de diffusion. La notification individuelle est adressée directement à chaque personne concernée. Si cela est impossible ou exigerait un effort déraisonnable, un avis public est publié en complément — jamais à la place, sans justification consignée au registre.
#9. Modèles génériques
#9.1 Première publication d'attente — page de statut
<Titre neutre : « Dégradation du service X »>—2026-__-__ __:__ America/TorontoStatut : en cours d'investigation. Nous avons détecté à
<heure><symptôme observable, pas de cause supposée>. Le périmètre touché est<périmètre>. Nous investiguons. Prochaine mise à jour au plus tard à<heure>.
#9.2 Message court réseau social — gabarit universel
<Symptôme>en cours depuis<heure>(America/Toronto). Nous investiguons. Toutes les informations vérifiées sont publiées ici :<lien de la page de statut>. Prochaine mise à jour à<heure>.
#9.3 Réponse à une sollicitation presse quand rien n'est établi
« Nous confirmons
<le seul fait établi>. L'analyse est en cours et nous ne communiquerons pas d'explication non vérifiée. Nous publierons nos constats sur notre page de statut et nous vous les enverrons directement dès qu'ils seront établis. Notre prochaine mise à jour est prévue à<heure>. »
#10. Les douze scénarios
Chaque scénario suit la même structure : déclencheur, signaux précoces, gravité, séquence d'action minutée, puis les quatre déclarations intégralement rédigées — message court réseau social, message client, message presse, page de statut.
Les textes sont écrits pour être publiés tels quels, une fois les valeurs entre chevrons renseignées. Les valeurs entre chevrons sont des faits à mesurer, jamais des estimations de confort.
#Scénario 1 — Indisponibilité prolongée de la plateforme
| Déclencheur | Le portail client https://spectra.kyrieva.com ou l'API https://spectra-api.kyrieva.com ne répond plus depuis plus de 20 minutes consécutives. |
| Signaux précoces | Sondes de vitalité qui oscillent sur un service à réplique unique ; latence de la passerelle d'API en hausse ; erreurs répétées à l'authentification ; saturation de la base de données ; échec de déploiement suivi d'un redémarrage en boucle. |
| Gravité | G2 à partir de 4 h, G1 au-delà de 12 h ou si des données sont perdues. En dessous de 4 h : G3. |
Séquence d'action minutée
| Horaire | Action | Rôle |
|---|---|---|
| T+0 | Consigner la détection, la source et l'heure exacte | Scribe |
| T+5 min | Confirmer le périmètre : portail, API, un seul environnement ou les trois | Commandant technique |
| T+10 min | Ouvrir la cellule, fixer la gravité provisoire | Directeur de crise |
| T+15 min | Publier la page de statut (texte ci-dessous) | Communication |
| T+20 min | Publier le message court sur le compte social | Communication |
| T+30 min | Décider : retour arrière du dernier déploiement, ou correction en avant | Commandant technique |
| T+45 min | Message aux partenaires de pilote et aux comptes touchés | Communication |
| T+60 min | Déclaration publique complète | Directeur de crise |
| Toutes les 30 min | Mise à jour, même sans élément nouveau | Communication |
| T+retour | Confirmer 60 minutes de stabilité avant d'annoncer le rétablissement | Commandant technique |
| T+5 j ouvrables | Publier l'analyse après coup, causes et mesures | Directeur de crise |
Message court réseau social
Le portail et l'API KySpectra sont indisponibles depuis
<heure>(America/Toronto). Nous investiguons. Aucune perte de données n'est constatée à ce stade ; nous le confirmerons ou l'infirmerons explicitement. Toutes les informations vérifiées :<lien de la page de statut>. Prochaine mise à jour à<heure>.
Message client
Objet : Indisponibilité de KySpectra depuis
<heure>— point de situationBonjour,
La plateforme KySpectra est indisponible depuis
<heure>le<date>(America/Toronto). Cela concerne<le portail client / l'API / les deux>sur l'environnement de production. Les environnements de développement et de qualification<sont / ne sont pas>touchés.Ce que nous savons à
<heure>:<fait 1>,<fait 2>. La cause n'est pas encore établie et nous ne vous donnerons pas d'explication tant qu'elle ne le sera pas.Ce que cela signifie pour vous :
<travaux en cours interrompus / exécutions d'agents suspendues / déploiements gelés>. Vos données restent stockées ; nous n'avons constaté aucune perte à ce stade et nous vous informerons sans délai si cette évaluation change.Nous publions une mise à jour toutes les 30 minutes sur
<lien de la page de statut>. Si votre organisation a besoin d'un point de contact direct pendant l'incident, répondez à ce courriel.Nous vous présentons nos excuses pour l'interruption.
<Rôle du signataire>, KySpectra par Kyrieva —<date et heure, America/Toronto>
Message presse
KySpectra, plateforme agentique éditée par Kyrieva, connaît depuis
<heure>le<date>(America/Toronto) une indisponibilité de son environnement de production. L'incident touche<périmètre>.À
<heure>, l'analyse est en cours et la cause n'est pas établie. Nous n'avons constaté aucune perte de données ni aucun accès non autorisé. Si cette évaluation devait changer, nous le communiquerions publiquement et, le cas échéant, nous procéderions aux notifications requises par la Loi 25.La plateforme est en phase de
<pilotes fermés / bêta ouverte / lancement public>.[Gabarit : nombre d'organisations touchées, à mesurer au moment de l'incident]Toutes nos communications vérifiées sont publiées sur
<lien de la page de statut>, avec une mise à jour au minimum toutes les 30 minutes. Une analyse après coup complète sera publiée dans les cinq jours ouvrables suivant le rétablissement.Contact médias :
[Gabarit : adresse de courriel presse]
Page de statut
Indisponibilité de la production —
2026-__-__ __:__ America/TorontoStatut : investigation en cours · Périmètre :<portail client / API / plan de contrôle>· Environnement : production
__:__— Détection.<symptôme observable>.__:__— Cellule de crise ouverte. Gravité G2.__:__—<action de confinement>.__:__— Prochaine mise à jour.Les environnements de développement et de qualification
<sont / ne sont pas>touchés. Aucune perte de données constatée à cette heure.
#Scénario 2 — Fuite ou soupçon de fuite de données entre locataires
| Déclencheur | Un utilisateur signale avoir vu une donnée qui n'appartient pas à son organisation ; ou une anomalie de journal montre une lecture réussie avec un identifiant de locataire différent de celui du jeton. |
| Signaux précoces | Baisse anormale des réponses 404 sur les routes multi-locataires ; appel réussi sans en-tête X-Tenant-ID ; déploiement récent modifiant l'intergiciel de résolution du locataire ; rôle implicite accordé hors du mode strict. |
| Gravité | G2 sur simple soupçon. G1 dès qu'une exposition est confirmée. Jamais moins. |
Séquence d'action minutée
| Horaire | Action | Rôle |
|---|---|---|
| T+0 | Consigner. Ne rien supprimer. Suspendre toute purge de journaux | Scribe |
| T+10 min | Ouvrir la cellule en G2 par défaut, mobiliser le responsable de la protection des renseignements personnels | Directeur de crise |
| T+15 min | Geler la version déployée ; envisager le retour arrière immédiat de la dernière mise en production | Commandant technique |
| T+30 min | Extraire l'empreinte de la chaîne de hachage du journal d'audit sur la fenêtre concernée | Commandant technique |
| T+45 min | Message au ou aux locataires concernés, sans nommer les autres | Communication |
| T+60 min | Qualifier : incident de confidentialité, oui ou non | Responsable de la protection des renseignements personnels |
| T+2 h | Publier la page de statut, en formulation prudente si le soupçon n'est pas confirmé | Communication |
| T+24 h | Déterminer le nombre exact de personnes et d'organisations concernées | Commandant technique |
| ≤ 72 h après qualification | Notifier l'autorité si le risque de préjudice sérieux est retenu (§8) | Responsable de la protection des renseignements personnels |
| ≤ 10 j ouvrables | Analyse après coup publiée, mesures durables | Directeur de crise |
Rappel de conception à citer, mais jamais comme excuse. L'architecture répond 404 et non 403 lorsque l'identifiant de locataire est en désaccord avec le jeton, précisément pour ne pas révéler l'existence de la ressource d'autrui. Si une fuite s'est produite, c'est que ce garde-fou a été contourné : le dire, ne pas s'abriter derrière lui.
Message court réseau social
Nous enquêtons sur un signalement de visibilité de données entre organisations sur KySpectra, reçu le
<date>à<heure>(America/Toronto). Nous avons gelé la version concernée. Nous ne confirmerons ni n'exclurons une exposition tant que l'analyse ne sera pas terminée. Point de situation :<lien de la page de statut>. Prochaine mise à jour à<heure>.
Message client
Objet : Enquête sur un signalement d'accès inter-organisations — action de votre part recommandée
Bonjour,
Le
<date>à<heure>(America/Toronto), nous avons reçu un signalement indiquant qu'une donnée appartenant à une autre organisation aurait pu être visible depuis un espace de travail. Nous traitons ce signalement au niveau de gravité le plus élevé applicable, sans attendre sa confirmation.Ce que nous avons fait immédiatement :
<gel de la version / retour arrière / restriction de la route concernée>à<heure>. Nous avons figé les journaux d'audit de la période concernée et extrait l'empreinte de leur chaîne de hachage, afin que l'analyse soit vérifiable.Ce que nous savons de votre organisation à
<heure>:<vos données figurent parmi les données potentiellement visibles / vos données ne figurent pas parmi les données potentiellement visibles>. Cette évaluation est provisoire ; nous vous écrirons de nouveau qu'elle change ou non.Ce que nous vous recommandons : révoquez les jetons d'accès de votre organisation depuis le plan de contrôle, et signalez-nous toute donnée inattendue que vous auriez observée, avec l'heure et la capture si vous en disposez.
S'il s'avère qu'un renseignement personnel a été exposé et qu'il existe un risque de préjudice sérieux, nous notifierons la Commission d'accès à l'information du Québec et les personnes concernées, conformément à la Loi 25. Nous vous le dirons avant de le faire.
<Rôle du signataire>, KySpectra par Kyrieva —<date et heure, America/Toronto>
Message presse
Kyrieva enquête sur un signalement reçu le
<date>à<heure>(America/Toronto) faisant état d'une possible visibilité de données entre organisations sur la plateforme KySpectra.À
<heure>, l'exposition n'est ni confirmée ni exclue. Nous avons gelé la version logicielle concernée et figé les journaux d'audit de la période, dont l'intégrité est vérifiable par chaîne de hachage.Si l'analyse confirme l'exposition de renseignements personnels avec un risque de préjudice sérieux, nous procéderons aux notifications prévues par la Loi 25, auprès de la Commission d'accès à l'information du Québec et des personnes concernées. Nous rendrons publique l'analyse après coup dans les dix jours ouvrables suivant la clôture.
Nous ne communiquerons aucun chiffre de portée avant qu'il ne soit établi. Nous préférons une réponse tardive à une réponse fausse.
Contact médias :
[Gabarit : adresse de courriel presse]
Page de statut
Signalement d'accès inter-organisations — enquête en cours —
2026-__-__ __:__ America/TorontoStatut : enquête · Exposition : non confirmée à cette heure · Périmètre :<route ou fonction concernée>
__:__— Signalement reçu.__:__— Version concernée gelée. Journaux d'audit figés.__:__— Qualification en cours par notre responsable de la protection des renseignements personnels.__:__— Prochaine mise à jour.Nous publierons le périmètre exact dès qu'il sera établi, y compris s'il est plus large que ce que nous pensons aujourd'hui.
#Scénario 3 — Agent IA ayant produit une action non voulue en production
| Déclencheur | Un agent a exécuté une action ayant un effet observable non demandé : commit dans un dépôt client, modification de configuration, déploiement, écriture en base, envoi vers un service tiers. |
| Signaux précoces | Décision d'agent journalisée hors du périmètre attendu ; hausse des refus deny-by-default suivie d'une action autorisée inhabituelle ; plafond d'autonomie relevé récemment ; approbation humaine désactivée sur un environnement ; contournement de la séparation des devoirs. |
| Gravité | G3 si l'action est réversible et confinée à un environnement hors production. G2 si elle touche un dépôt ou un environnement client. G1 si elle est irréversible en production. |
Séquence d'action minutée
| Horaire | Action | Rôle |
|---|---|---|
| T+0 | Consigner ; identifier l'agent, le rôle virtuel, le plafond d'autonomie effectif et l'exécution concernée | Scribe |
| T+5 min | Suspendre l'agent et la file de travail associée | Commandant technique |
| T+10 min | Vérifier l'interrupteur maître DEPLOY_LIVE et l'exigence d'approbation humaine sur l'environnement |
Commandant technique |
| T+15 min | Rétrograder le plafond d'autonomie de la flotte au niveau N1 le temps de l'analyse | Commandant technique |
| T+30 min | Établir la chaîne complète : exigence d'origine → décision → action → effet | Commandant technique |
| T+45 min | Message au client dont l'environnement est touché | Communication |
| T+2 h | Page de statut publique si l'effet est visible de l'extérieur | Communication |
| T+24 h | Décider du rétablissement de l'autonomie, garde-fou par garde-fou | Directeur de crise |
| ≤ 10 j ouvrables | Analyse après coup publiée, avec la règle de politique ajoutée | Directeur de crise |
Message court réseau social
Le
<date>à<heure>(America/Toronto), un agent KySpectra a exécuté une action non demandée sur<périmètre>. Nous l'avons suspendu à<heure>et rétrogradé le plafond d'autonomie de la flotte à N1. La chaîne complète de la décision est journalisée et nous la publierons. Détails :<lien de la page de statut>.
Message client
Objet : Action non demandée exécutée par un agent sur
{{nom_projet}}— ce que nous avons faitBonjour,
Le
<date>à<heure>(America/Toronto), un agent de la plateforme a exécuté l'action suivante sur votre périmètre :<description exacte de l'action, sans euphémisme>. Cette action n'avait pas été demandée.Nous avons suspendu l'agent à
<heure>et abaissé le plafond d'autonomie de l'ensemble de la flotte au niveau N1 le temps de l'analyse.<L'effet a été annulé à <heure> / L'effet n'est pas réversible et voici ce que nous vous proposons : …>Ce que le journal d'audit établit à cette heure : l'agent concerné est
<identifiant du rôle virtuel>, son plafond d'autonomie effectif était<N…>, la décision est reliée à l'exigence<identifiant de l'exigence>, et l'exécution porte l'identifiant<identifiant d'exécution>. Vous pouvez consulter cette chaîne dans votre plan de contrôle.Ce que nous corrigeons :
<règle de politique ajoutée / approbation humaine rendue obligatoire sur cette classe d'action / plafond d'autonomie du rôle abaissé>.Notre principe est explicite : l'autonomie d'un agent est un plafond configuré, plafonné par votre plan, et rabaissé au niveau le plus bas en cas d'incertitude. Cet incident montre où ce principe n'a pas suffi. Nous ne le présentons pas autrement.
<Rôle du signataire>, KySpectra par Kyrieva —<date et heure, America/Toronto>
Message presse
Le
<date>à<heure>(America/Toronto), un agent de la plateforme KySpectra a exécuté une action non demandée sur<périmètre>. Kyrieva a suspendu l'agent concerné à<heure>et abaissé le plafond d'autonomie de la flotte au niveau le plus restrictif applicable.KySpectra gouverne ses agents par un registre central, des capacités accordées explicitement, un moteur de politique en liste d'autorisations où toute action non couverte est refusée, une séparation des devoirs et un journal d'audit chaîné. La chaîne de décision de cette action — exigence d'origine, décision, exécution, effet — est journalisée et sera publiée dans l'analyse après coup.
Nous n'affirmons pas que notre gouvernance a fonctionné : elle n'a pas empêché cet effet. Nous affirmons qu'elle permet de l'expliquer entièrement, ce qui est la condition pour le corriger.
L'analyse après coup, incluant la règle de politique ajoutée, sera publiée dans les dix jours ouvrables.
Contact médias :
[Gabarit : adresse de courriel presse]
Page de statut
Action non demandée exécutée par un agent —
2026-__-__ __:__ America/TorontoStatut : confiné · Agent :<rôle virtuel>· Plafond d'autonomie effectif :<N…>· Réversibilité :<oui / non>
__:__— Effet observé.__:__— Agent suspendu, file de travail gelée.__:__— Plafond d'autonomie de la flotte abaissé à N1.__:__—<annulation de l'effet / mesure de compensation>.__:__— Prochaine mise à jour.
#Scénario 4 — Dépassement de budget de jetons chez un client
| Déclencheur | La consommation de jetons d'une organisation dépasse son budget, ou un montant inattendu apparaît sur un relevé d'usage. |
| Signaux précoces | Franchissement des seuils d'alerte de crédit à 50 %, 80 % puis 95 % en moins de 24 heures ; boucle d'agent qui se relance ; bascule de routage à 80 % puis drainage à 95 % ; fenêtre de quota consommée avant sa réinitialisation. |
| Gravité | G3 sur une seule organisation avec effet réversible. G2 si plusieurs organisations sont touchées ou si un montant a été facturé. G1 si un prélèvement erroné a été effectué. |
Séquence d'action minutée
| Horaire | Action | Rôle |
|---|---|---|
| T+0 | Consigner ; isoler l'organisation, le périmètre de budget et la fenêtre de quota | Scribe |
| T+10 min | Suspendre les exécutions d'agents de l'organisation concernée | Commandant technique |
| T+20 min | Établir la consommation réelle, modèle par modèle, à partir du registre de crédits | Commandant technique |
| T+45 min | Appeler l'organisation avant qu'elle ne découvre le montant elle-même | Communication |
| T+2 h | Décider de la mesure commerciale : annulation, avoir, plafonnement rétroactif | Directeur de crise |
| T+24 h | Publier ou renforcer le garde-fou : plafond dur, alerte plus précoce, arrêt automatique | Commandant technique |
| ≤ 15 j ouvrables | Analyse après coup consignée, correctif de conception | Directeur de crise |
Point d'honnêteté à ne pas contourner. Sans service de facturation joignable, le reçu porte
metered=false. Nous n'inventons jamais un montant. Si le montant réel n'est pas établi, on dit qu'il n'est pas établi.
Message court réseau social
Nous avons identifié le
<date>un dépassement de budget de jetons touchant<une / plusieurs>organisation<s>. Les exécutions concernées sont suspendues depuis<heure>(America/Toronto). Nous avons contacté directement les organisations touchées. Aucun montant n'est communiqué avant d'être établi.<lien de la page de statut>
Message client
Objet : Dépassement de votre budget de jetons — exécutions suspendues, aucune facturation avant clarification
Bonjour,
Nous avons constaté le
<date>à<heure>(America/Toronto) que la consommation de jetons de{{nom_organisation}}a dépassé le budget configuré pour le périmètre<périmètre>. Nous avons suspendu les exécutions d'agents concernées à<heure>.Ce que nous savons : la consommation établie à cette heure est de
<valeur>sur la fenêtre<période>, principalement attribuée à<modèle ou tâche>. La cause probable est<boucle d'exécution / tâche répétée / configuration de budget trop large>; elle sera confirmée dans notre analyse.Ce que cela vous coûte : rien tant que le montant n'est pas établi et validé avec vous. Nous ne facturons pas un montant que nous ne pouvons pas expliquer ligne à ligne.
<Le cas échéant : nous annulons intégralement la consommation excédentaire de la période.>Ce que nous mettons en place :
<plafond dur sur le périmètre / alerte à un seuil plus bas / arrêt automatique de l'agent au franchissement>.Nous vous proposons un échange de 30 minutes pour revoir ensemble vos budgets et vos plafonds d'autonomie. Répondez à ce courriel avec vos disponibilités.
<Rôle du signataire>, KySpectra par Kyrieva —<date et heure, America/Toronto>
Message presse
Kyrieva a identifié le
<date>un dépassement de budget de jetons affectant<nombre>organisation<s>utilisant KySpectra. Les exécutions concernées ont été suspendues à<heure>(America/Toronto).La plateforme intègre des budgets par périmètre, des fenêtres de quota, des plafonds de jetons et des seuils d'alerte. Dans ce cas,
<le garde-fou concerné>n'a pas empêché le dépassement, pour la raison suivante :<cause, quand elle est établie>.Aucune organisation touchée ne sera facturée pour la consommation excédentaire tant que celle-ci n'aura pas été établie et validée avec elle. La plateforme est conçue pour qu'un reçu porte la mention
metered=falseplutôt qu'un montant estimé, lorsque la mesure n'est pas disponible.Contact médias :
[Gabarit : adresse de courriel presse]
Page de statut
Dépassement de budget de jetons —
2026-__-__ __:__ America/TorontoStatut : confiné · Organisations touchées :<nombre>· Facturation : suspendue
__:__— Franchissement du seuil critique détecté.__:__— Exécutions d'agents suspendues sur les périmètres concernés.__:__— Organisations touchées contactées directement.__:__— Prochaine mise à jour.La plateforme reste disponible pour les autres organisations.
#Scénario 5 — Vulnérabilité critique dans une dépendance
| Déclencheur | Publication d'une vulnérabilité de sévérité critique affectant une bibliothèque ou une image de base utilisée par un service de la plateforme. |
| Signaux précoces | Alerte de l'outil d'analyse de composition logicielle ; avis d'un fournisseur amont ; discussion publique avant publication de l'avis officiel ; preuve de concept diffusée. |
| Gravité | G2 sans preuve d'exploitation. G1 dès qu'une exploitation active est constatée, chez nous ou ailleurs. |
Séquence d'action minutée
| Horaire | Action | Rôle |
|---|---|---|
| T+0 | Consigner l'avis, sa source et son horodatage | Scribe |
| T+30 min | Établir l'exposition réelle : quels services, quelles versions, quels environnements | Commandant technique |
| T+60 min | Chercher des traces d'exploitation dans les journaux, sur une fenêtre couvrant la date de divulgation | Commandant technique |
| T+2 h | Décider : correctif immédiat, contournement, ou restriction réseau | Commandant technique |
| T+4 h | Communiquer aux partenaires de pilote, même si l'exposition est nulle | Communication |
| T+24 h | Publier l'état de correction service par service | Communication |
| ≤ 10 j ouvrables | Analyse après coup, délai de correction mesuré, amélioration du processus | Directeur de crise |
Message court réseau social
Nous avons évalué le
<date>notre exposition à<identifiant public de la vulnérabilité>.<Aucun service KySpectra n'est exposé / <nombre> services étaient exposés et sont corrigés depuis <heure> (America/Toronto)>. Aucune trace d'exploitation dans nos journaux à cette heure. Détail par service :<lien de la page de statut>.
Message client
Objet : Notre exposition à
<identifiant public de la vulnérabilité>— état par serviceBonjour,
Une vulnérabilité de sévérité critique,
<identifiant public>, a été publiée le<date>. Voici notre position, sans attendre que vous nous la demandiez.Notre exposition.
<Aucun de nos services n'utilise le composant concerné. / Les services suivants l'utilisaient : <liste>. Les environnements concernés étaient : <liste>.>Traces d'exploitation. Nous avons examiné nos journaux sur la période
<du … au …>. À<heure>, nous n'avons trouvé aucune trace d'exploitation. Nous poursuivons cette analyse pendant<durée>et nous vous informerons si elle change.Correction.
<Correctif appliqué le <date> à <heure> sur les trois environnements. / Contournement appliqué à <heure> ; correctif définitif prévu le <date>.>Ce que vous n'avez pas à faire. Aucune action de votre part n'est requise.
<Le cas échéant : nous vous recommandons toutefois de …>Nous communiquons systématiquement sur les vulnérabilités critiques qui nous concernent, y compris quand notre exposition est nulle. Vous saurez toujours où nous en sommes.
<Rôle du signataire>, KySpectra par Kyrieva —<date et heure, America/Toronto>
Message presse
À la suite de la publication de
<identifiant public de la vulnérabilité>le<date>, Kyrieva a évalué l'exposition de la plateforme KySpectra.Résultat de l'évaluation, arrêté au
<date>à<heure>(America/Toronto) :<nombre>service<s>sur environ trente services déployables utilisaient le composant concerné. La correction a été<appliquée / contournée>sur les trois environnements en ligne le<date>à<heure>.L'examen des journaux sur la période
<du … au …>n'a révélé aucune trace d'exploitation. Cette conclusion est provisoire et sera confirmée ou corrigée publiquement.Nous publions notre exposition aux vulnérabilités critiques même lorsqu'elle est nulle. Nous considérons que le silence sur ce sujet est une information trompeuse.
Contact médias :
[Gabarit : adresse de courriel presse]
Page de statut
Évaluation d'exposition —
<identifiant public de la vulnérabilité>—2026-__-__ __:__ America/TorontoStatut :<corrigé / correction en cours>· Exploitation constatée : aucune à cette heure
Service Exposé Correction Environnements <service><oui / non><version, heure><dev / qa / prod>
__:__— Avis reçu. Évaluation démarrée.__:__— Périmètre d'exposition arrêté.__:__— Prochaine mise à jour.
#Scénario 6 — Contestation publique sur l'usage de l'IA et l'emploi
| Déclencheur | Un article, un fil viral ou une prise de position publique accuse KySpectra de contribuer à la suppression d'emplois de développement, ou tourne en dérision la notion de « personnel virtuel IA ». |
| Signaux précoces | Reprise hors contexte du vocabulaire « personnel virtuel », « recrutement d'agents », « organigramme » ; captures d'écran de l'interface partagées avec un commentaire hostile ; sollicitation d'un journaliste sur ce seul angle ; commentaires syndicaux ou associatifs. |
| Gravité | G3 sur un fil isolé. G2 dès qu'un média reprend le sujet. |
Séquence d'action minutée
| Horaire | Action | Rôle |
|---|---|---|
| T+0 | Consigner la source, la portée mesurée, le grief exact | Scribe |
| T+30 min | Distinguer : critique de fond, malentendu de vocabulaire, ou attaque de mauvaise foi | Directeur de crise |
| T+2 h | Décider de répondre ou non. Ne pas répondre est une option légitime sur un fil isolé | Directeur de crise |
| T+4 h | Si réponse : publier une position argumentée, jamais une réplique | Communication |
| T+8 h | Répondre individuellement aux sollicitations presse, dans le périmètre du porte-parole | Porte-parole |
| ≤ 5 j | Revoir le vocabulaire produit et marketing si le malentendu est de notre fait | Directeur de crise |
Position de fond, à tenir sans varier. Nos slogans interdisent explicitement toute promesse de suppression d'emploi ou de « remplacement des développeurs ». Nous ne revendiquons aucun gain de productivité chiffré. Notre proposition porte sur la traçabilité de ce qui est produit, pas sur la réduction des effectifs. Si notre vocabulaire — « personnel virtuel », « recrutement », « organigramme » — a prêté à confusion, nous le disons et nous le corrigeons.
Message court réseau social
Nous lisons les critiques sur notre vocabulaire de « personnel virtuel ». Notre position n'a pas changé : KySpectra ne promet aucun gain de productivité chiffré et aucune réduction d'effectif. Nous gouvernons des agents pour que ce qu'ils produisent reste explicable par une personne. Notre position complète :
<lien>.
Message client
Objet : Notre position sur l'IA et l'emploi
Bonjour,
Vous avez peut-être vu les échanges publics des derniers jours sur l'usage de l'IA dans le développement logiciel, dans lesquels KySpectra a été cité. Voici notre position, la même que celle que nous tenons depuis le premier jour.
Nous ne promettons pas de faire le même travail avec moins de personnes. Nos règles éditoriales internes interdisent explicitement tout slogan promettant une multiplication de productivité chiffrée, une suppression d'emploi ou un « remplacement des développeurs ». Vous ne trouverez aucune de ces promesses dans nos documents.
Ce que nous proposons est différent : quand un agent produit quelque chose, une personne doit pouvoir dire quelle exigence l'a motivé, quel plafond d'autonomie s'appliquait, qui a approuvé, et ce que le journal d'audit en dit. Cela suppose des personnes compétentes qui décident — pas moins.
Le vocabulaire que nous employons — « personnel virtuel », « organigramme d'agents » — décrit un modèle de gouvernance : un agent a un périmètre, un plafond, un journal, comme un poste a une fiche de fonction. Si ce vocabulaire suggère autre chose, dites-le-nous : nous le corrigerons.
<Rôle du signataire>, KySpectra par Kyrieva —<date et heure, America/Toronto>
Message presse
Kyrieva a pris connaissance des critiques publiées le
<date>concernant l'usage du vocabulaire de « personnel virtuel » dans KySpectra et ses implications sur l'emploi.Notre position est publique et documentée depuis l'origine du projet. Nos règles éditoriales interdisent explicitement tout slogan promettant une multiplication de productivité chiffrée, une suppression d'emploi ou un remplacement des développeurs. Nous ne publions aucun chiffre de gain de productivité, parce que nous n'en avons mesuré aucun.
Le modèle que nous appelons « personnel virtuel » est un modèle de gouvernance : chaque agent a un périmètre déclaré, un plafond d'autonomie configuré de N0 à N3, plafonné par le plan commercial, et abaissé au niveau le plus bas en cas d'incertitude. Toute action non explicitement autorisée est refusée et journalisée. La séparation des devoirs empêche un agent ou une personne d'approuver sa propre soumission.
Cette approche exige des personnes qualifiées pour définir les exigences, fixer les plafonds et approuver les décisions. Nous sommes disponibles pour en discuter au fond, y compris avec les organisations qui contestent notre approche.
Contact médias :
[Gabarit : adresse de courriel presse]
Page de statut
Ce scénario ne donne pas lieu à une publication sur la page de statut : il ne s'agit pas d'un incident de service. La position est publiée sur le blogue et le site, et référencée depuis la foire aux questions médias.
Exception. Si la contestation vise le fonctionnement de la plateforme elle-même — par exemple une action d'agent non voulue — c'est le scénario 3 qui s'applique et la page de statut est alimentée selon ses règles.
#Scénario 7 — Accusation d'entraînement sur des données clients
| Déclencheur | Accusation publique, question de journaliste ou signalement d'un partenaire affirmant que KySpectra utilise les spécifications, le code ou les données de ses utilisateurs pour entraîner des modèles. |
| Signaux précoces | Question répétée sur le traitement des données en démonstration ; ambiguïté relevée dans les conditions d'utilisation ; capture d'écran d'un paramètre mal libellé ; comparaison avec une controverse touchant un autre éditeur. |
| Gravité | G2 dès qu'une publication reprend l'accusation. G1 si l'accusation s'avère fondée en tout ou en partie. |
Séquence d'action minutée
| Horaire | Action | Rôle |
|---|---|---|
| T+0 | Consigner l'accusation exacte, mot pour mot, et sa source | Scribe |
| T+30 min | Vérifier factuellement, dans le code et les contrats de fournisseur, ce qui est envoyé, à qui, et sous quelles conditions de rétention | Commandant technique |
| T+1 h | Faire relire la conclusion par le conseil juridique et par le responsable de la protection des renseignements personnels | Directeur de crise |
| T+2 h | Publier une réponse factuelle, avec le détail du flux de données | Communication |
| T+8 h | Répondre aux sollicitations presse, une seule voix | Porte-parole |
| ≤ 5 j | Publier une page permanente décrivant le traitement des données, en français et en anglais | Communication |
⚠️ Ne jamais improviser sur ce sujet. La réponse doit être adossée à une vérification écrite : configuration réelle de la passerelle LLM, conditions contractuelles des fournisseurs de modèles, et politique de rétention.
[Gabarit : attestation écrite des conditions de non-entraînement de chaque fournisseur de modèle, à obtenir avant le 2026-11-10]
Message court réseau social
Question reçue publiquement : est-ce que KySpectra entraîne des modèles sur vos données ? Réponse :
<non, et voici le détail du flux : <lien>>. Nous documentons ce que nous envoyons, à qui, et avec quelle rétention. Si un point est ambigu dans nos conditions, dites-le-nous : nous le clarifierons par écrit.
Message client
Objet : Vos données et l'entraînement de modèles — notre réponse détaillée
Bonjour,
Une accusation publiée le
<date>affirme que KySpectra utiliserait les données de ses utilisateurs pour entraîner des modèles. Voici notre réponse, vérifiée avant d'être écrite.Ce qui sort de la plateforme. Lorsqu'un agent traite une tâche,
<description exacte du contenu transmis : extrait de spécification, extrait de code, invite système>est transmis à<fournisseur de modèle>par notre passerelle. Rien d'autre n'est transmis.Ce que le fournisseur en fait.
[Gabarit : clause contractuelle de non-entraînement et durée de rétention de chaque fournisseur, à citer littéralement]Ce que nous en faisons. Nous conservons les journaux d'exécution dans votre locataire, pour votre traçabilité. Ces journaux ne quittent pas votre locataire et ne servent à aucun entraînement.
Ce que vous pouvez vérifier vous-même. Votre journal d'audit est vérifiable par chaîne de hachage, et un rapport de conformité Loi 25 peut être généré sur la période de votre choix depuis le plan de contrôle.
Si vous constatez une contradiction entre cette description et ce que vous observez, écrivez-nous : nous traiterons votre signalement au niveau de gravité le plus élevé applicable.
<Rôle du signataire>, KySpectra par Kyrieva —<date et heure, America/Toronto>
Message presse
Kyrieva répond à l'accusation publiée le
<date>selon laquelle KySpectra utiliserait les données de ses utilisateurs pour entraîner des modèles d'intelligence artificielle.
<Cette accusation est inexacte. / Cette accusation est partiellement fondée, et voici précisément sur quel point : …>KySpectra n'entraîne aucun modèle. La plateforme consomme des modèles par une passerelle multi-fournisseurs. Ce qui est transmis à un fournisseur se limite à
<description exacte>. Les conditions de rétention et de non-entraînement applicables sont celles de nos contrats fournisseurs, que nous documentons publiquement.Les journaux d'exécution restent dans le locataire de l'organisation cliente. L'isolation entre locataires est appliquée au point que l'identifiant de locataire en désaccord avec le jeton produit une réponse 404 et non 403, afin de ne pas révéler l'existence de la ressource d'autrui.
Nous publions dans les cinq jours une page permanente décrivant, poste par poste, ce qui sort de la plateforme et ce qui n'en sort pas.
Contact médias :
[Gabarit : adresse de courriel presse]
Page de statut
Ce scénario ne relève pas de la page de statut, sauf si la vérification révèle une transmission non conforme. Dans ce cas, la publication devient obligatoire et le scénario 2 s'applique en parallèle, avec la procédure de notification du §8.
#Scénario 8 — Défaillance d'un fournisseur tiers (identité, hébergement, LLM)
| Déclencheur | Indisponibilité ou dégradation du fournisseur d'identité, de l'hébergeur du grappe, du réseau de diffusion, ou de la passerelle de modèles de langage. |
| Signaux précoces | Échecs de récupération des clés publiques de vérification de jeton ; redémarrages en boucle de la passerelle d'API ; latence anormale sur les appels de modèles ; page de statut du fournisseur passée en dégradé ; règle réseau de sortie récemment modifiée. |
| Gravité | G2 au-delà d'une heure sur un service critique. G1 au-delà de six heures sans contournement. |
Séquence d'action minutée
| Horaire | Action | Rôle |
|---|---|---|
| T+0 | Consigner ; identifier le fournisseur et vérifier sa page de statut publique | Scribe |
| T+10 min | Confirmer qu'il s'agit bien du fournisseur, et non d'une règle de sortie réseau de notre côté | Commandant technique |
| T+20 min | Publier la page de statut en nommant la fonction touchée, pas encore le fournisseur | Communication |
| T+45 min | Activer le contournement s'il existe : repli de fournisseur de modèle, session prolongée, mode dégradé | Commandant technique |
| T+2 h | Message aux partenaires touchés avec l'estimation de rétablissement du fournisseur, citée comme telle | Communication |
| Toutes les 60 min | Mise à jour | Communication |
| ≤ 10 j ouvrables | Analyse après coup : dépendance, contournement, plan de réduction du risque | Directeur de crise |
Règle de nommage du fournisseur. On ne nomme un fournisseur tiers publiquement qu'après confirmation par sa propre page de statut ou sa propre communication. Avant cela, on décrit la fonction touchée. Accuser à tort est irréparable.
Message court réseau social
<Fonction touchée : authentification / exécution d'agents / diffusion du portail>dégradée depuis<heure>(America/Toronto) sur KySpectra. La cause est externe à notre plateforme et nous attendons confirmation du fournisseur concerné avant de le nommer.<Contournement actif depuis <heure> / Pas de contournement disponible>. Suivi :<lien de la page de statut>.
Message client
Objet : Dégradation due à un fournisseur tiers — état et contournement
Bonjour,
Depuis
<heure>le<date>(America/Toronto), la fonction<authentification / exécution d'agents / diffusion du portail>de KySpectra est<indisponible / dégradée>. La cause se situe chez un fournisseur tiers<nommé après confirmation : …>, et non dans notre plateforme.Ce que cela change pour vous :
<vous ne pouvez pas ouvrir de session / les exécutions d'agents échouent / le portail est lent>. Vos données ne sont pas touchées.Ce que nous avons fait :
<bascule vers le fournisseur de repli à <heure> / prolongation des sessions actives / mise en file d'attente des exécutions pour rejeu automatique>.Ce que le fournisseur annonce :
<citation littérale de sa page de statut, avec l'heure de publication>. Nous relayons cette information sans la garantir.Nous mettons à jour toutes les 60 minutes sur
<lien de la page de statut>. Nous publierons une analyse après coup incluant notre plan de réduction de cette dépendance.
<Rôle du signataire>, KySpectra par Kyrieva —<date et heure, America/Toronto>
Message presse
Depuis
<heure>le<date>(America/Toronto), la plateforme KySpectra connaît une dégradation de sa fonction<fonction>, causée par une défaillance chez un fournisseur tiers.
<Le fournisseur a confirmé l'incident sur sa page de statut publique à <heure>. / Nous attendons la confirmation du fournisseur avant de le nommer publiquement.>
<Un contournement est actif depuis <heure> : … / Aucun contournement n'est disponible pour cette fonction, et nous l'assumons : notre architecture ne prévoit pas encore de repli sur ce point précis.>KySpectra s'appuie sur des fournisseurs externes pour l'identité, l'hébergement et l'accès aux modèles de langage. Cette dépendance est réelle. Notre passerelle de modèles est multi-fournisseurs par conception, ce qui permet le repli sur ce périmètre ; ce n'est pas encore le cas partout.
L'analyse après coup, incluant notre plan de réduction de dépendance, sera publiée dans les dix jours ouvrables.
Contact médias :
[Gabarit : adresse de courriel presse]
Page de statut
Dégradation d'origine externe —
<fonction touchée>—2026-__-__ __:__ America/TorontoStatut :<dégradé / indisponible>· Origine : fournisseur tiers · Contournement :<actif depuis __:__ / aucun>
__:__— Dégradation détectée.__:__— Origine externe confirmée de notre côté.__:__—<contournement activé>.__:__—<citation de la communication du fournisseur>.__:__— Prochaine mise à jour.
#Scénario 9 — Erreur de facturation
| Déclencheur | Une facture erronée est émise, un prélèvement incorrect est effectué, ou un plan est appliqué avec des droits ne correspondant pas à ce qui a été souscrit. |
| Signaux précoces | Catalogue de plans incohérent entre jeux de données ; coupon à remise totale appliqué hors de son périmètre prévu ; abonnement activé sans passage par le prestataire de paiement ; compteurs d'usage figés ; changement de plan avec calcul de proratisation inattendu. |
| Gravité | G3 sur un seul compte sans prélèvement. G2 dès qu'une facture erronée est émise. G1 dès qu'un prélèvement erroné est effectué. |
Séquence d'action minutée
| Horaire | Action | Rôle |
|---|---|---|
| T+0 | Consigner ; geler l'émission de factures sur le périmètre concerné | Scribe et commandant technique |
| T+30 min | Établir la liste exacte des comptes touchés et le montant réel de l'écart | Commandant technique |
| T+1 h | Décider du remboursement, de l'avoir ou de l'annulation avant de communiquer | Directeur de crise |
| T+2 h | Écrire à tous les comptes touchés, y compris ceux dont l'écart est en leur faveur | Communication |
| T+8 h | Publier une note publique si plus de <seuil> comptes sont touchés |
Communication |
| ≤ 5 j ouvrables | Corriger la cause : catalogue de plans, règle de coupon, calcul de proratisation | Commandant technique |
| ≤ 15 j ouvrables | Analyse après coup consignée, contrôle de cohérence automatisé ajouté | Directeur de crise |
Règle non négociable. On écrit aussi aux comptes sous-facturés. Corriger uniquement les erreurs qui nous coûtent, et taire celles qui nous profitent, détruit la confiance plus sûrement que l'erreur elle-même.
Message court réseau social
Une erreur de facturation a touché
<nombre>comptes le<date>. Nous avons écrit à chacun d'eux, y compris à ceux qui ont été facturés en dessous du montant dû.<Les remboursements sont engagés depuis <heure> (America/Toronto).>Détails :<lien>.
Message client
Objet : Erreur de facturation sur votre compte — correction en cours
Bonjour,
Nous avons commis une erreur de facturation qui touche
{{nom_organisation}}. Nous vous écrivons avant que vous ne la constatiez.Ce qui s'est passé. Le
<date>,<description factuelle de l'erreur>. Cela a produit<une facture de <montant> $ CAD au lieu de <montant> $ CAD / un prélèvement de <montant> $ CAD non dû / l'application du plan <nom> au lieu du plan <nom>>.Ce que nous faisons.
<Le remboursement de <montant> $ CAD a été engagé le <date> à <heure> et devrait apparaître sous <délai>. / Un avoir de <montant> $ CAD est appliqué à votre prochaine facture. / Votre plan a été rétabli au niveau souscrit le <date> à <heure>.>Aucune démarche n'est requise de votre part.Ce que cela a changé à votre usage.
<Le cas échéant : votre plafond d'autonomie a été temporairement limité à N…, et vos quotas ont été ceux du plan …. Nous rétablissons vos droits et nous ne comptabilisons pas cette période.>Pourquoi cela est arrivé et ce que nous corrigeons.
<cause>— nous ajoutons<contrôle de cohérence du catalogue de plans / test de non-régression sur le calcul de proratisation>.Nos prix restent ceux que vous avez souscrits : plan Équipe à 49,00 $ CAD par mois, ou 490,00 $ CAD par an. Aucun autre montant n'est applicable sans votre accord écrit.
<Rôle du signataire>, KySpectra par Kyrieva —<date et heure, America/Toronto>
Message presse
Kyrieva a identifié le
<date>une erreur de facturation affectant<nombre>comptes de la plateforme KySpectra. L'erreur<a produit des factures supérieures au montant dû / a déclenché des prélèvements non dus / a appliqué des droits ne correspondant pas au plan souscrit>.Tous les comptes touchés ont été contactés individuellement le
<date>, y compris ceux dont l'écart était en leur faveur.<Les remboursements ont été engagés le <date>.>La grille tarifaire de la plateforme comporte un plan gratuit, un plan Équipe à 49,00 $ CAD par mois — 490,00 $ CAD par an — et un plan Entreprise sur devis. La devise unique est le dollar canadien.
La cause a été corrigée le
<date>et un contrôle de cohérence automatisé a été ajouté pour prévenir sa récurrence.Contact médias :
[Gabarit : adresse de courriel presse]
Page de statut
Erreur de facturation —
2026-__-__ __:__ America/TorontoStatut : correction en cours · Comptes touchés :<nombre>· Émission de factures : gelée sur le périmètre concerné
__:__— Erreur identifiée.__:__— Émission gelée.__:__— Comptes touchés contactés individuellement.__:__—<remboursements / avoirs>engagés.__:__— Prochaine mise à jour.Le service reste pleinement disponible. Aucun compte n'est suspendu du fait de cette erreur.
#Scénario 10 — Départ médiatisé ou conflit interne
| Déclencheur | Départ d'une personne clé rendu public de manière conflictuelle, publication interne rendue publique, ou allégation publique visant le fonctionnement de l'organisation. |
| Signaux précoces | Publication ambiguë sur un réseau professionnel ; sollicitation d'un journaliste sur la gouvernance de l'entreprise ; rumeur relayée dans la communauté ; questions de partenaires de pilote sur la continuité. |
| Gravité | G3 si le sujet reste interne au secteur. G2 dès qu'un média le reprend ou que la continuité du service est mise en cause. |
Séquence d'action minutée
| Horaire | Action | Rôle |
|---|---|---|
| T+0 | Consigner ; ne rien publier dans l'heure | Scribe |
| T+30 min | Consulter le conseil juridique avant toute prise de parole | Directeur de crise |
| T+1 h | Informer l'équipe en premier. Personne n'apprend une nouvelle de l'extérieur | Directeur de crise |
| T+2 h | Rassurer les partenaires de pilote sur la continuité du service, sans commenter la personne | Communication |
| T+4 h | Réponse presse minimale et invariable | Porte-parole |
| J+1 | Point d'équipe, questions ouvertes, rappel des règles de prise de parole | Directeur de crise |
Trois règles absolues. On ne commente jamais la situation d'une personne. On ne conteste jamais publiquement une version. On ne laisse jamais un doute sur la continuité du service — c'est le seul sujet sur lequel les clients ont un intérêt légitime.
Message court réseau social
Nous avons pris connaissance des publications du
<date>. Nous ne commentons pas la situation individuelle d'une personne, par respect pour elle et par obligation. Le service KySpectra fonctionne normalement et nos engagements envers nos partenaires sont inchangés.
Message client
Objet : Continuité du service KySpectra — point de clarté
Bonjour,
Vous avez peut-être vu les publications des derniers jours concernant Kyrieva. Nous ne commenterons pas la situation individuelle des personnes concernées. Voici en revanche ce qui vous concerne directement.
Le service fonctionne normalement. Les trois environnements en ligne — développement, qualification et production — sont opérationnels. Aucun engagement pris envers votre organisation n'est modifié.
Vos données restent les vôtres. Le résultat produit par la plateforme est du code dans un dépôt que vous contrôlez. Vos spécifications sont exportables. Il n'y a pas d'enfermement dans un moteur propriétaire.
Notre feuille de route.
<Les jalons annoncés sont maintenus. / Le jalon <nom> est décalé au <date> et voici pourquoi : …>Nous vous informerons de tout décalage avec sa date, jamais par omission.Si vous souhaitez un échange direct sur la continuité, répondez à ce courriel et nous vous proposerons un créneau sous 48 heures.
<Rôle du signataire>, KySpectra par Kyrieva —<date et heure, America/Toronto>
Message presse
Kyrieva ne commente pas la situation individuelle de ses collaborateurs, anciens ou actuels.
Sur ce qui relève de l'intérêt public : la plateforme KySpectra fonctionne normalement sur ses trois environnements en ligne. Les engagements pris envers les partenaires de conception des pilotes fermés sont inchangés.
<La feuille de route publique est maintenue. / Le jalon <nom> est décalé au <date>.>Nous sommes disponibles pour répondre à toute question portant sur le produit, son architecture ou sa gouvernance.
Contact médias :
[Gabarit : adresse de courriel presse]
Page de statut
Aucune publication sur la page de statut : ce n'est pas un incident de service.
Exception. Si la continuité du service est objectivement affectée — perte d'accès à une infrastructure, interruption d'astreinte — le scénario 1 ou le scénario 8 s'applique, et la page de statut est alimentée selon leurs règles.
#Scénario 11 — Compromission ou exposition d'un secret
| Déclencheur | Une clé, un jeton, un mot de passe ou une identité de service est exposé publiquement — dépôt de code, journal, capture d'écran, message — ou son usage anormal est détecté. |
| Signaux précoces | Alerte d'un service de détection de secrets ; appel authentifié depuis une adresse inhabituelle ; jeton utilisé hors de sa fenêtre normale ; secret présent dans un fichier de démarrage. |
| Gravité | G2 sur exposition sans usage constaté. G1 dès qu'un usage non autorisé est constaté. |
Séquence d'action minutée
| Horaire | Action | Rôle |
|---|---|---|
| T+0 | Consigner ; considérer le secret comme compromis, sans discussion | Scribe |
| T+10 min | Révoquer et faire tourner le secret sur les trois environnements | Commandant technique |
| T+20 min | Rechercher tout usage du secret dans les journaux, depuis sa date de création | Commandant technique |
| T+45 min | Qualifier : des renseignements personnels ont-ils pu être atteints | Responsable de la protection des renseignements personnels |
| T+2 h | Page de statut si un service a été touché ou si l'exposition est publique | Communication |
| T+4 h | Message aux organisations dont le périmètre a pu être atteint | Communication |
| ≤ 72 h après qualification | Notification si requise (§8) | Responsable de la protection des renseignements personnels |
| ≤ 10 j ouvrables | Analyse après coup, détection de secrets renforcée dans la chaîne d'intégration | Directeur de crise |
Message court réseau social
Un secret technique a été exposé le
<date>. Nous l'avons révoqué et remplacé sur nos trois environnements à<heure>(America/Toronto).<Aucun usage non autorisé n'apparaît dans nos journaux à cette heure. / Un usage non autorisé a été constaté et voici ce qu'il a permis : …>Suivi :<lien de la page de statut>.
Message client
Objet : Secret technique exposé — révoqué, et ce que cela implique pour vous
Bonjour,
Le
<date>à<heure>(America/Toronto), nous avons constaté l'exposition d'un secret technique utilisé par<service ou fonction>. Nous l'avons traité comme compromis dès la première minute, sans attendre la preuve d'un usage abusif.Ce que nous avons fait. Révocation et rotation du secret sur les trois environnements à
<heure>. Examen des journaux depuis la création du secret, le<date>.Ce que le secret permettait.
<description précise du périmètre technique : lecture de …, écriture dans …>. Il ne permettait pas<liste explicite de ce qui restait hors de portée>.Ce que nous avons trouvé.
<Aucun usage non autorisé à <heure>. / Les usages non autorisés suivants : … aux heures suivantes : …>Ce que nous vous recommandons.
<Aucune action de votre part. / Faites tourner les identifiants que vous avez déposés dans le coffre de votre projet, par précaution.>Nous ne reproduisons jamais un secret dans une communication, y compris de crise. Si vous recevez un message prétendant contenir une clé KySpectra, il ne vient pas de nous.
<Rôle du signataire>, KySpectra par Kyrieva —<date et heure, America/Toronto>
Message presse
Kyrieva a constaté le
<date>à<heure>(America/Toronto) l'exposition d'un secret technique utilisé par la plateforme KySpectra. Le secret a été révoqué et remplacé sur les trois environnements en ligne à<heure>.L'examen des journaux, remontant à la création du secret le
<date>,<n'a révélé aucun usage non autorisé / a révélé les usages non autorisés suivants : …>.
<Aucun renseignement personnel n'a pu être atteint. / Des renseignements personnels ont pu être atteints ; la procédure de notification prévue par la Loi 25 est engagée.>La plateforme conserve les identifiants de ses utilisateurs dans un coffre de secrets par projet, avec dépôt et relecture indépendante vérifiés en production. L'analyse après coup, incluant le renforcement de la détection de secrets dans notre chaîne d'intégration, sera publiée dans les dix jours ouvrables.
Contact médias :
[Gabarit : adresse de courriel presse]
Page de statut
Secret technique exposé — révoqué —
2026-__-__ __:__ America/TorontoStatut :<confiné / enquête>· Rotation : effectuée sur dev, qa et prod à__:__· Usage non autorisé :<aucun constaté / constaté>
__:__— Exposition constatée.__:__— Révocation et rotation.__:__— Recherche d'usage dans les journaux, depuis le<date>.__:__— Prochaine mise à jour.
#Scénario 12 — Régression majeure après un déploiement
| Déclencheur | Une mise en production introduit une régression fonctionnelle visible : perte de fonctionnalité, données affichées incorrectement, ou blocage d'un parcours critique. |
| Signaux précoces | Régression après déploiement en échec sur un ou plusieurs cas ; hausse des erreurs applicatives dans l'heure suivant une mise en production ; signalements convergents sur un même écran ; écart entre le mode d'authentification du portail et celui du serveur. |
| Gravité | G3 si un contournement existe. G2 si un parcours critique est bloqué. G1 si des données ont été altérées. |
Séquence d'action minutée
| Horaire | Action | Rôle |
|---|---|---|
| T+0 | Consigner ; identifier la version déployée et l'heure de mise en production | Scribe |
| T+10 min | Décider du retour arrière dans les 10 minutes. Par défaut, on revient en arrière | Commandant technique |
| T+15 min | Publier la page de statut | Communication |
| T+30 min | Vérifier l'intégrité des données écrites pendant la fenêtre de régression | Commandant technique |
| T+60 min | Message aux organisations dont les données ont pu être altérées | Communication |
| T+4 h | Rejouer la régression post-déploiement complète avant toute nouvelle mise en production | Commandant technique |
| ≤ 10 j ouvrables | Analyse après coup, test de non-régression ajouté | Directeur de crise |
Message court réseau social
Une régression introduite par notre mise en production de
<heure>(America/Toronto) le<date>a affecté<fonction>. Nous sommes revenus à la version précédente à<heure>.<Les données écrites pendant cette fenêtre sont en cours de vérification.>Suivi :<lien de la page de statut>.
Message client
Objet : Régression après notre mise en production du
<date>— corrigéeBonjour,
Notre mise en production du
<date>à<heure>(America/Toronto) a introduit une régression sur<fonction>. Nous sommes revenus à la version précédente à<heure>. La fenêtre d'impact s'étend de<heure>à<heure>, soit<durée>.Ce que vous avez pu observer.
<description exacte du symptôme>.Vos données.
<Aucune écriture erronée n'a été produite pendant cette fenêtre. / Les enregistrements suivants ont pu être affectés : … Nous les avons <corrigés / restaurés> le <date> à <heure>.>Pourquoi cela est passé.
<cause : cas non couvert par nos tests, écart de configuration entre environnements, dépendance non alignée>. Nous avons ajouté<test de non-régression / contrôle de configuration>pour que ce cas soit couvert.Nous exécutons une régression navigateur complète après chaque mise en production. Ce cas n'était pas couvert : il l'est désormais.
<Rôle du signataire>, KySpectra par Kyrieva —<date et heure, America/Toronto>
Message presse
Une mise en production effectuée le
<date>à<heure>(America/Toronto) a introduit une régression sur la fonction<fonction>de la plateforme KySpectra. Kyrieva est revenue à la version précédente à<heure>. La fenêtre d'impact a duré<durée>.
<Aucune donnée n'a été altérée. / Des données ont été altérées et ont été <corrigées / restaurées> le <date>.>La plateforme compte plus de 3 700 tests automatisés et une régression navigateur exécutée après chaque mise en production. Le cas à l'origine de cette régression n'était pas couvert ; il l'est depuis le
<date>.L'analyse après coup sera publiée dans les dix jours ouvrables.
Contact médias :
[Gabarit : adresse de courriel presse]
Page de statut
Régression après mise en production —
2026-__-__ __:__ America/TorontoStatut :<résolu par retour arrière>· Fenêtre d'impact :__:__→__:__· Intégrité des données :<vérifiée / vérification en cours>
__:__— Mise en production de la version<identifiant>.__:__— Régression détectée sur<fonction>.__:__— Retour arrière effectué.__:__— Vérification de l'intégrité des données écrites pendant la fenêtre.__:__— Prochaine mise à jour.
#11. Après la crise
| Étape | Délai | Livrable | Propriétaire |
|---|---|---|---|
| Clôture formelle | Dès 60 min de stabilité vérifiée | Décision consignée au journal de crise | Directeur de crise |
| Analyse après coup | Selon §5 | Document public sans recherche de responsable individuel | Directeur de crise |
| Mise à jour du registre des incidents de confidentialité | Le jour même | Entrée au registre | Responsable de la protection des renseignements personnels |
| Correctif durable | ≤ 30 jours | Règle de politique, test, garde-fou, ou procédure | Commandant technique |
| Mise à jour de ce document | ≤ 30 jours | Nouveau scénario ou révision d'un scénario existant | Responsable de la communication |
| Répétition à blanc | Trimestrielle | Exercice sur un scénario tiré au sort | Directeur de crise |
Contenu obligatoire d'une analyse après coup publiée : chronologie horodatée · périmètre exact et mesuré · cause immédiate · causes contributives · ce qui a fonctionné · ce qui n'a pas fonctionné · mesures correctives avec dates · ce que nous ne ferons pas et pourquoi.
Ce qu'une analyse après coup ne contient jamais : un nom de personne mis en cause · un secret · une accusation envers un fournisseur non confirmée par lui · une promesse sans date.
#12. Checklist d'ouverture de crise
À dérouler dans l'ordre, sans en sauter une ligne.
| ✓ | Point |
|---|---|
| ☐ | T0 consigné avec la source et l'heure exacte, fuseau America/Toronto |
| ☐ | Gravité fixée par le tableau du §4, niveau le plus élevé retenu en cas de doute |
| ☐ | Directeur de crise et scribe désignés nommément dans le journal |
| ☐ | Responsable de la protection des renseignements personnels mobilisé si des données sont en cause |
| ☐ | Purge automatique des journaux suspendue |
| ☐ | Empreinte de la chaîne de hachage du journal d'audit extraite sur la fenêtre concernée |
| ☐ | Porte-parole unique désigné et périmètre écrit |
| ☐ | Page de statut publiée dans le délai du §5 |
| ☐ | Prochaine échéance annoncée dans la publication |
| ☐ | Message aux partenaires touchés préparé et validé |
| ☐ | Conseil juridique consulté si le sujet touche des personnes, un contrat ou une autorité |
| ☐ | Équipe interne informée avant toute publication externe |
| ☐ | Aucun secret, aucune clé, aucun jeton dans les textes publiés |
| ☐ | Aucune capacité Planifiée présentée comme disponible dans les textes publiés |
| ☐ | Aucun chiffre non mesuré dans les textes publiés |
#13. Ce que nous ne dirons jamais
| Formulation interdite | Pourquoi | À dire à la place |
|---|---|---|
| « Un incident mineur » | Minimise avant mesure | « Un incident affectant <périmètre> pendant <durée> » |
| « Quelques utilisateurs » | Chiffre déguisé | « <nombre> organisations » ou « le nombre exact n'est pas encore établi » |
| « Aucune donnée n'a été compromise » avant vérification | Affirmation invérifiable à chaud | « Nous n'avons constaté aucune exposition à cette heure ; l'analyse se poursuit » |
| « Tout est revenu à la normale » sans stabilité vérifiée | Contredit par une rechute | « Le service est rétabli depuis <heure> ; nous confirmerons la stabilité après 60 minutes » |
« C'est la faute de <fournisseur> » avant confirmation |
Accusation irréparable | « La cause est externe à notre plateforme ; nous attendons la confirmation du fournisseur » |
| « Nous n'avons jamais eu de problème auparavant » | Se retourne au premier historique consulté | Rien. La phrase n'apporte aucune information utile |
| « Nos systèmes sont sécurisés » | Non vérifiable, et démentie par l'incident en cours | Décrire le garde-fou précis qui a fonctionné ou non |
| « Notre application mobile permet de suivre l'incident » | L'application mobile est Planifiée, aucun code n'existe | « La page de statut est accessible depuis tout navigateur, y compris mobile » |
KySpectra — Plateforme agentique SDD/SDLC · par Kyrieva
Documentation : kyspectradoc.kyrieva.com ·
Dossier de lancement : Strategielancement/
Document interne de pré-lancement — version 1.0 du 2026-08-17. Les données marquées
« [Gabarit : … ] » doivent être renseignées ou revalidées avant diffusion externe.