Aller au contenu

TRX22 · Plateformes et Métiers

Nous concevons des plateformes et des agents d'IA taillés pour l'efficacité.

Chaque inférence de votre organisation traverse d'abord une couche qui protège la donnée sensible, allège la requête avant l'appel et consigne qui a fait quoi, ce que cela a coûté et l'énergie que cela a consommée.

Sécurité et gouvernance appliquées au point de passage, et non dans un rapport a posteriori.

Protection
avant l'envoi
La Membrane tourne toujours, sans interrupteur
Noyau
Rust + Python
BIOMA Core v2, compilé dans le chemin critique
Télémétrie
1 enregistrement / requête
Coût, énergie, blocage et responsable
Moteur actif

BIOMA Core v2

Noyau d'efficacité écrit en Rust, compilé et embarqué dans le chemin critique de l'API. Il allège la sortie d'outil avant qu'elle ne revienne au modèle.

En production depuis
Mode Économie
activé par défaut
Format non reconnu
passe intact

Le moteur ne devine jamais. Ce qu'il ne reconnaît pas, comme le JSON et les sorties de recherche, traverse sans être touché.

Qui sommes-nous

Un éditeur de produit, pas un cabinet qui conseille de l'extérieur.

L'adoption accélérée de l'IA générative a ouvert une faille structurelle : il manque une infrastructure de gouvernance, de sécurité et d'efficacité entre les organisations et les modèles qu'elles utilisent. TRX22 construit cette infrastructure.

Une technologie propriétaire validée par un benchmark reproductible, doublée d'une activité de conseil qui la met en œuvre dans la transformation agile et le déploiement de la gouvernance. Entreprise brésilienne basée à São Paulo, à la frontière entre intelligence artificielle, gouvernance de l'IA et plateformes métier pilotées par l'IA.

Mission

Rendre l'adoption de l'IA auditable, sûre et efficace, en donnant aux entreprises et aux administrations le contrôle qui leur manque aujourd'hui sur la manière, le lieu et le coût d'utilisation de l'IA.

Vision

Devenir l'infrastructure de référence en gouvernance de l'IA pour les entreprises et le secteur public : la couche entre toute organisation et tout modèle d'IA qu'elle utilise.

Un treillis de cubes de verre formant une seule couche continue, arêtes allumées en vert lime.
La couche, dessinéeTRX22

Expertises d'ingénierie

Quatre domaines d'intervention, tous à livrable mesurable.

01

Ingénierie de plateforme et automatisation Azure DevOps

Chaînes de livraison, extensions et automatisation du cycle au sein d'Azure DevOps. Le travail répétitif quitte les mains de l'équipe et devient un pipeline versionné.

  • Pipelines
  • Extensions
  • IaC
02

Architectures multi-agents et protocoles MCP

Des équipes d'agents aux rôles, périmètres et limites explicites, reliés par MCP aux outils et aux données internes. Chaque agent répond d'un périmètre, et ce périmètre est auditable.

  • MCP
  • Orchestration
  • Périmètre par rôle
03

Métriques de flux prédictives et Monte-Carlo

Prévision de livraison par simulation sur le flux réel, avec débit, délai de traitement et niveau de service attendu, plutôt qu'une estimation fondée sur l'opinion.

  • Débit
  • Délai
  • Niveau de service
04

Conseil FinOps pour les modèles de langage

Où part réellement le budget IA, par direction et par responsable, et quels leviers réduisent ce coût sans dégrader la réponse rendue à l'utilisateur.

  • Coût par direction
  • Budget
  • Leviers

Partenariats

Deux, et deux seulement : Anthropic, en tant que Claude Certified Partner et NVIDIA, via le programme Inception.

Les fournisseurs de cloud apparaissent comme infrastructure technique, jamais comme partenariat.

Anthropic, Claude Certified Partner
Programme NVIDIA Inception

Le produit

BIOMA Canopy, le noyau d'efficacité et de gouvernance entre vous et l'IA.

Un framework hybride Rust et Python installé au point de passage que toute l'inférence de l'organisation emprunte déjà. Il ne demande pas à vos équipes de changer d'outil : il devient le chemin.

Des requêtes arrivent devant une barrière : celles qui portent une donnée sensible sont retenues, les autres passent.
Membrane · détecté avant l'envoi01

Linter déterministe de contenu

La Membrane inspecte chaque requête avant qu'elle ne quitte votre réseau et bloque ce qui ne doit pas circuler.

Des détecteurs déterministes, et non l'intuition d'un modèle : identifiants fiscaux brésiliens vérifiés par clé de contrôle, cartes bancaires par Luhn, adresses e-mail, motifs de secrets, ainsi que les expressions régulières et dictionnaires propres à l'organisation. Toujours actif, sans interrupteur.

Une haute pile de couches de verre traverse un plan et en ressort sous la forme d'un seul cube dense et lumineux, à côté de barres décroissantes.
Core v2 · ce qui entre et ce qui sort02

Optimisation FinOps

Le noyau allège la sortie d'outil avant son retour au modèle, et le tableau de bord montre où part le budget IA.

BIOMA Core v2 : binaire Rust compilé dans le chemin critique d'une API Python. Ce qu'il ne reconnaît pas, comme le JSON et les sorties de recherche, traverse intact par décision consignée. Le Mode Économie se règle par organisation.

Des panneaux en séquence, chacun comportant plus de champs remplis que le précédent, et une clé près du dernier.
Audit · couches scellées03

Une piste que personne ne réécrit

Chaque appel laisse une trace chaînée et scellée, et le tableau de bord montre aussi les appels où un contrôle ne s'est pas appliqué, avec le motif.

Journal d'audit en ajout seul, scellé en chaîne. La preuve de gouvernance, ce n'est pas le cas favorable : c'est la liste des cas où la règle ne s'est pas déclenchée, et pourquoi.

Un grand cube de verre se ramifie en cubes plus petits, formant un arbre hiérarchique.
Organisation · Direction · Projet · Clé04

Visibilité en temps réel

Coût, jetons, énergie et blocages par direction, par projet et par clé, agrégés côté serveur et non dans le navigateur.

Hiérarchie Organisation, Direction, Projet et Clé virtuelle. Chaque clé virtuelle possède son budget, sa limite de débit et ses modèles autorisés. Toute requête est filtrée par organisation.

Indicateurs de haute précision

0

texte conservé

Détection de la Membrane

Une donnée sensible détectée devient une empreinte de contenu. Le texte d'origine n'entre jamais en base, pas même pour l'administrateur.

1

enregistrement / requête

Télémétrie

Ce que cela a coûté, l'énergie consommée, ce qui a été bloqué et qui a fait quoi. Un événement par requête, agrégé côté serveur.

4

modules optionnels

Posture réglementaire

Transparence (art. 50), incident de données (art. 48 de la LGPD brésilienne), règle sectorielle brésilienne et attestations de gouvernance. Tous désactivés par défaut.

3

états par décision

Oui · Non · En attente

Une décision réglementaire laissée sans réponse reste visiblement en attente. Le silence n'est jamais lu comme une approbation, et c'est tout l'objet du module.

Indicateurs d'architecture, vérifiables dans le produit. Les chiffres d'économie mesurée sont publiés séparément, toujours avec la source et la date de mesure.

Intégration

canopy.ts
1// N'importe quel SDK compatible OpenAI pointe vers Canopy.
2// La clé virtuelle porte budget, limite et modèles autorisés.
3
4import OpenAI from "openai";
5
6const cliente = new OpenAI({
7 baseURL: "https://canopy.trx22.space/gateway/v1",
8 apiKey: "sk-bioma-…",
9});
10
11// gouvernance, budget et DLP appliqués avant l'envoi

Écrans en exploitation

Forge et Synapse · feuille de route

  • Vue d'ensemble
  • Gateway
  • FinOps
  • GreenOps
  • Grid
  • Membrane
  • Audit
  • Organisation

Deux modèles de souveraineté : Canopy Cloud, et Canopy On-Premise ou hors ligne, lorsque la donnée ne peut pas quitter le site.

Comment il entre dans votre exploitation

Trois étapes, et aucune ne demande à vos équipes de réapprendre leur métier.

Canopy n'est pas un outil de plus à adopter. Il s'installe sur le chemin que les appels empruntent déjà.

  1. 01

    Pointez le gateway

    L'équipe change l'URL de base, pas l'outil. Le proxy est compatible OpenAI, donc tout ce qui est déjà écrit continue de fonctionner.

    Chaque direction reçoit une clé virtuelle avec son budget, sa limite de débit et ses modèles autorisés.

  2. 02

    La Membrane inspecte

    Avant que quoi que ce soit ne quitte votre réseau, des détecteurs déterministes parcourent la requête et bloquent ce qui ne doit pas circuler.

    Ce qu'une détection conserve est une empreinte de contenu. Le texte sensible n'entre jamais en base.

  3. 03

    Le tableau de bord répond

    Coût, jetons, énergie et blocages par direction, par projet et par responsable, prêts pour la question du comité.

    La piste est chaînée et en ajout seul. Personne ne la réécrit, pas même l'administrateur.

Gouvernance de l'IA

Quatre piliers que votre direction peut réellement vérifier.

Une gouvernance qui n'existe que dans une politique écrite ne survit pas à un audit. Ces quatre piliers sont des contrôles qui s'exécutent sur le chemin de l'appel et produisent leur propre preuve.

Protection dès la conception

La donnée sensible est repérée et bloquée avant de quitter votre réseau, et ce que la détection conserve ne permet pas de reconstituer l'original.

Des blocs avancent vers un panneau vertical : l'un reste retenu à l'extérieur, l'autre poursuit en vert.
Membrane · ce qui ne passe pas
  • Les détecteurs déterministes s'exécutent sur la requête avant l'envoi, et non après
  • Une détection conserve une empreinte de contenu, et le texte sensible n'entre jamais en base
  • La conséquence assumée : Canopy ne peut pas identifier les personnes concernées, par conception et non par limite technique
  • Toute requête est filtrée par organisation depuis le premier jour

Canopy répond aux exigences réglementaires. Il ne certifie ni ne garantit la conformité. Les quatre modules réglementaires sont optionnels et livrés désactivés : c'est l'organisation qui les active, et cette décision est consignée.

Les questions qui fâchent

Ce que l'on demande avant de signer.

Des réponses courtes, y compris celles qui n'arrangent pas la vente. Un « non » vérifiable vaut mieux en comité de direction qu'un « oui » qui ne survit pas à un audit.

Mes équipes devront-elles changer d'outil ?

Non. Le gateway est compatible OpenAI : ce qui change, c'est l'URL de base, et tout ce qui est déjà écrit continue de fonctionner. Ce que l'équipe y gagne, c'est une clé virtuelle par direction, avec son budget, sa limite de débit et ses modèles autorisés.

La donnée sensible sort-elle de mon infrastructure ?

La Membrane inspecte à l'intérieur de votre réseau, avant l'envoi, et ce qu'elle conserve d'une détection est une empreinte de contenu. Pour ceux qui ne peuvent pas laisser la donnée quitter le site, il existe Canopy On-Premise ou hors ligne, aux côtés de Canopy Cloud.

Cela me met-il en conformité avec la LGPD brésilienne et le règlement européen sur l'IA ?

Non, et méfiez-vous de qui prétendrait le contraire. Canopy répond aux exigences : il consigne les décisions, applique les informations de façon déterministe et conserve la preuve. La certification et la garantie de conformité ne sont pas des choses qu'un logiciel délivre.

Et le contenu que le moteur ne reconnaît pas ?

Il passe intact. Le JSON et les sorties de recherche traversent sans compression, par décision consignée, car sur ces formats le moteur manquerait sa cible. Il ne devine jamais : ce qu'il ne reconnaît pas, il n'y touche pas.

Qui peut effacer la piste d'audit ?

Personne, pas même l'administrateur. Le journal est en ajout seul et chaîné. Et le tableau de bord montre aussi les appels où un contrôle ne s'est pas appliqué, avec le motif, car c'est cette liste qu'un audit réclame en premier.

En cas d'incident, pouvez-vous nous dire quelles personnes sont concernées ?

Non, et c'est un choix de conception, pas une limite. Comme la Membrane conserve des empreintes et jamais de texte, le produit ne peut réidentifier personne. Le module d'incident de la LGPD enregistre le cas, décompte le délai à partir du moment où l'organisation en a eu connaissance, et conserve la décision de notifier avec sa justification.

Contact

Nous cherchons nos premiers Design Partners.

Si votre organisation exploite déjà l'IA en production sans pouvoir dire précisément ce qu'elle coûte, ce qu'elle a traité et qui l'a déclenchée, c'est exactement la conversation à avoir.

Le rapport complet du benchmark A/B est envoyé par e-mail, sur demande.

Entreprises

ETI et grands comptes ayant déjà de l'IA en production et devant répondre à ce qu'elle coûte, ce qu'elle a vu et qui l'a utilisée.

Secteur public

Organismes publics, avec une voie de contractualisation directe prévue par la loi brésilienne 14.133 via le CPSI, et une option On-Premise pour la donnée qui ne peut pas quitter le site.