Des tableurs collés dans des chats
Faute de connexion sécurisée, les collaborateurs copient des données sensibles dans des outils d'IA, hors de tout contrôle.
Kortex · Une IA gouvernée sur vos données
Kortex connecte claude.ai, ChatGPT, Copilot et les outils d'IA que vos équipes utilisent déjà à votre data warehouse. Chacun interroge avec son identité d'entreprise, ne voit que ce que son rôle autorise, et chaque requête est auditée. Vos données ne quittent pas votre infrastructure.
En cours de déploiement chez un gestionnaire de fonds de pension chilien (AFP).

Une vraie requête dans claude.ai : Kortex applique automatiquement le filtre région EMEA lié au rôle de l'utilisatrice.
Le problème
Faute de connexion sécurisée, les collaborateurs copient des données sensibles dans des outils d'IA, hors de tout contrôle.
Une intégration via un seul compte technique voit tout, et personne ne sait qui a demandé quoi.
Laisser l'IA écrire du SQL libre produit des jointures inventées, des KPI incohérents et des réponses que personne ne peut défendre.
Comment ça marche
Assistants IA
claude.ai, ChatGPT, Copilot Studio, Claude Desktop, Claude Code, Cursor
Kortex
Identité, droits, couche sémantique et audit
Votre data warehouse
Utilisateur en lecture seule, requêtes agrégées
L'utilisateur pose sa question en langage naturel, dans l'assistant qu'il utilise déjà.
Kortex vérifie qui il est via le SSO de l'entreprise : Entra ID ou Google.
Il applique ses rôles : quels indicateurs et quelles lignes il peut voir, côté serveur, à chaque requête.
Il traduit la question en requête agrégée sur les indicateurs définis par votre équipe data.
Il renvoie le résultat à l'assistant et enregistre qui a consulté quoi, quand et depuis où.
De vrais droits d'accès
« Où en sommes-nous ce mois-ci ? »
Ventes EMEA
Ventes et commandes, de sa région uniquement.
Finance
Chiffre d'affaires, marges et coûts de toute l'entreprise.
RH régionales
Effectifs et absentéisme de sa région, rien sur les ventes.
Aucun rôle attribué
Rien. Avoir un compte dans l'annuaire ne suffit pas.
Couche sémantique et cubes
Kortex ne laisse pas l'IA deviner les tables. Votre équipe data définit des cubes avec les indicateurs, dimensions et relations métier, et tous les assistants répondent avec ces mêmes définitions.
Chaque cube décrit un pan de l'activité dans son propre langage : ce qu'est le chiffre d'affaires, comment se calcule la marge, ce qu'est un client actif. Les jointures et les calculs sont définis une seule fois, et l'agent n'a qu'à choisir quel indicateur demander.
Les cubes peuvent déclarer des pré-agrégations que Kortex matérialise et tient à jour dans votre infrastructure. Les questions fréquentes y trouvent leur réponse sans parcourir des millions de lignes dans le warehouse : l'agent obtient en quelques secondes ce qui prendrait des minutes.
cubes:- name: ventassql_table: dwh.ventasdescription: Ventas netas, sin impuestosmeasures:- name: facturaciontype: sumsql: monto_netodimensions:- name: regiontype: stringpre_aggregations:- name: ventas_por_region_mesmeasures: [facturacion]dimensions: [region]granularity: monthrefresh_key: {every: 1 hour}
La couche sémantique vit dans des fichiers de configuration YAML, dans un dépôt de votre entreprise. Votre équipe la modifie comme n'importe quel code : pull requests, revue et validation automatique. Chaque modification approuvée arrive en production en quelques secondes, sans rien redémarrer.
Connexion à Excel et aux outils de BIBientôt
Les mêmes indicateurs gouvernés et les mêmes droits, aussi depuis Excel et vos outils de BI.
Pourquoi Kortex
Comparaison générale. Les fonctionnalités de chaque plateforme varient selon le produit et la licence souscrite.
La console
Votre équipe gère accès, rôles et filtres depuis une console web, et peut répondre en quelques secondes à la question qui compte le plus pour l'audit.

Matrice des accès : chaque utilisateur, ses rôles, ce qu'il voit de chaque cube et les filtres de ligne qui lui sont appliqués.

Filtres de ligne par rôle : un utilisateur Ventes EMEA ne voit que les lignes de sa région, dans tous les cubes.

Recherche inversée : quels rôles et quelles personnes peuvent voir le chiffre d'affaires, et avec quels filtres.
Fonctionnalités
Une seule URL connecte Kortex à claude.ai, ChatGPT, Claude Desktop, Claude Code, Cursor et VS Code. Pour les GPT personnalisés et Copilot Studio, des actions avec une spécification OpenAPI prête à coller.
Chacun se connecte avec son compte Entra ID ou Google. Ni comptes partagés, ni mots de passe locaux.
Définissez par rôle les mesures et dimensions visibles, et quelles lignes, par exemple région = EMEA. Ils s'appliquent côté serveur et l'agent ne peut pas les contourner.
Les réponses s'appuient sur une couche sémantique aux définitions métier validées, versionnée dans votre Git avec revue et validation automatique.
Pas de SQL libre : uniquement des requêtes agrégées sur la couche sémantique, via un utilisateur de base de données en lecture seule.
L'agent trouve le bon indicateur par son sens, en plusieurs langues, et uniquement parmi ceux que l'utilisateur est autorisé à voir.
Chaque requête enregistre qui, quand, depuis quelle application, quels indicateurs, quels filtres et avec quel résultat. Les données renvoyées ne sont jamais conservées.
Matrice de qui peut voir quoi, recherche inversée par indicateur (« qui peut voir le chiffre d'affaires ? ») et droits effectifs par personne.
Utilisateurs, rôles, applications connectées, SSO, sources de données et audit dans une console web. Modifications sans redémarrage.
Pour la DSI et la sécurité
Kortex s'installe dans votre cloud ou sur vos serveurs. Il ne copie ni n'indexe aucune donnée métier : seulement les noms et descriptions du modèle.
Ni accès distant, ni agents, ni tunnels. Votre équipe décide quand installer chaque version.
Ce sont les agents qui appellent Kortex, pas l'inverse. Aucun flux sortant vers des fournisseurs d'IA n'est nécessaire.
AES-256-GCM, avec la clé maîtresse hors de la base de données. Une sauvegarde ne révèle aucun mot de passe.
Sans rôle, on ne voit rien. La console d'administration ne répond qu'aux plages IP de votre réseau.
Si vous l'activez, seuls des comptages et des latences sortent, et vous voyez le contenu exact avant l'envoi.
Déploiement
Un script qui ne demande que deux noms DNS et une adresse e-mail. Le SSO et la connexion au warehouse se configurent depuis la console.
Les rôles sont définis puis testés avec de vrais utilisateurs dans un environnement de développement.
La configuration est reproduite en production, chacun connecte son assistant et les administrateurs sont formés.
< 10 s
pour qu'une modification du modèle sémantique arrive en production, sans redémarrage
~1 min
pour une mise à jour de version, avec sauvegarde préalable et retour arrière
90 jours
d'audit par défaut, avec graphiques d'activité et synthèse par personne
FAQ
Uniquement les indicateurs que ses rôles autorisent et les lignes que ses filtres autorisent. Sans rôle, il ne voit rien. Les droits sont vérifiés côté serveur à chaque requête.
Nous vous montrons Kortex en action avec un vrai assistant et des rôles d'exemple, et passons en revue ensemble les exigences de votre DSI.
Comment nous démarrons
Vous remplissez un court formulaire sur votre processus, vos systèmes et vos volumes afin de valider la pertinence avant d'organiser un échange.
Échangeons pour comprendre l'enjeu, estimer la valeur potentielle de la solution et confirmer s'il existe une opportunité claire.
S'il existe une opportunité claire, nous préparons une proposition avec périmètre, calendrier et tarification adaptés à votre opération.
Contactez-nous
Remplissez le formulaire et nous vous répondrons par e-mail pour organiser un échange.
Nous vous répondrons par e-mail pour organiser un premier échange.