Ingénierie de plateforme et automatisation Azure DevOps
Chaînes de livraison, extensions et automatisation du cycle au sein d'Azure DevOps. Le travail répétitif quitte les mains de l'équipe et devient un pipeline versionné.
TRX22 · Plateformes et Métiers
Chaque inférence de votre organisation traverse d'abord une couche qui protège la donnée sensible, allège la requête avant l'appel et consigne qui a fait quoi, ce que cela a coûté et l'énergie que cela a consommée.
Sécurité et gouvernance appliquées au point de passage, et non dans un rapport a posteriori.
Noyau d'efficacité écrit en Rust, compilé et embarqué dans le chemin critique de l'API. Il allège la sortie d'outil avant qu'elle ne revienne au modèle.
Le moteur ne devine jamais. Ce qu'il ne reconnaît pas, comme le JSON et les sorties de recherche, traverse sans être touché.
Qui sommes-nous
L'adoption accélérée de l'IA générative a ouvert une faille structurelle : il manque une infrastructure de gouvernance, de sécurité et d'efficacité entre les organisations et les modèles qu'elles utilisent. TRX22 construit cette infrastructure.
Une technologie propriétaire validée par un benchmark reproductible, doublée d'une activité de conseil qui la met en œuvre dans la transformation agile et le déploiement de la gouvernance. Entreprise brésilienne basée à São Paulo, à la frontière entre intelligence artificielle, gouvernance de l'IA et plateformes métier pilotées par l'IA.
Mission
Rendre l'adoption de l'IA auditable, sûre et efficace, en donnant aux entreprises et aux administrations le contrôle qui leur manque aujourd'hui sur la manière, le lieu et le coût d'utilisation de l'IA.
Vision
Devenir l'infrastructure de référence en gouvernance de l'IA pour les entreprises et le secteur public : la couche entre toute organisation et tout modèle d'IA qu'elle utilise.

Expertises d'ingénierie
Chaînes de livraison, extensions et automatisation du cycle au sein d'Azure DevOps. Le travail répétitif quitte les mains de l'équipe et devient un pipeline versionné.
Des équipes d'agents aux rôles, périmètres et limites explicites, reliés par MCP aux outils et aux données internes. Chaque agent répond d'un périmètre, et ce périmètre est auditable.
Prévision de livraison par simulation sur le flux réel, avec débit, délai de traitement et niveau de service attendu, plutôt qu'une estimation fondée sur l'opinion.
Où part réellement le budget IA, par direction et par responsable, et quels leviers réduisent ce coût sans dégrader la réponse rendue à l'utilisateur.
Partenariats
Deux, et deux seulement : Anthropic, en tant que Claude Certified Partner et NVIDIA, via le programme Inception.
Les fournisseurs de cloud apparaissent comme infrastructure technique, jamais comme partenariat.

Le produit
Un framework hybride Rust et Python installé au point de passage que toute l'inférence de l'organisation emprunte déjà. Il ne demande pas à vos équipes de changer d'outil : il devient le chemin.

La Membrane inspecte chaque requête avant qu'elle ne quitte votre réseau et bloque ce qui ne doit pas circuler.
Des détecteurs déterministes, et non l'intuition d'un modèle : identifiants fiscaux brésiliens vérifiés par clé de contrôle, cartes bancaires par Luhn, adresses e-mail, motifs de secrets, ainsi que les expressions régulières et dictionnaires propres à l'organisation. Toujours actif, sans interrupteur.

Le noyau allège la sortie d'outil avant son retour au modèle, et le tableau de bord montre où part le budget IA.
BIOMA Core v2 : binaire Rust compilé dans le chemin critique d'une API Python. Ce qu'il ne reconnaît pas, comme le JSON et les sorties de recherche, traverse intact par décision consignée. Le Mode Économie se règle par organisation.

Chaque appel laisse une trace chaînée et scellée, et le tableau de bord montre aussi les appels où un contrôle ne s'est pas appliqué, avec le motif.
Journal d'audit en ajout seul, scellé en chaîne. La preuve de gouvernance, ce n'est pas le cas favorable : c'est la liste des cas où la règle ne s'est pas déclenchée, et pourquoi.

Coût, jetons, énergie et blocages par direction, par projet et par clé, agrégés côté serveur et non dans le navigateur.
Hiérarchie Organisation, Direction, Projet et Clé virtuelle. Chaque clé virtuelle possède son budget, sa limite de débit et ses modèles autorisés. Toute requête est filtrée par organisation.
Indicateurs de haute précision
0
texte conservé
Détection de la Membrane
Une donnée sensible détectée devient une empreinte de contenu. Le texte d'origine n'entre jamais en base, pas même pour l'administrateur.
1
enregistrement / requête
Télémétrie
Ce que cela a coûté, l'énergie consommée, ce qui a été bloqué et qui a fait quoi. Un événement par requête, agrégé côté serveur.
4
modules optionnels
Posture réglementaire
Transparence (art. 50), incident de données (art. 48 de la LGPD brésilienne), règle sectorielle brésilienne et attestations de gouvernance. Tous désactivés par défaut.
3
états par décision
Oui · Non · En attente
Une décision réglementaire laissée sans réponse reste visiblement en attente. Le silence n'est jamais lu comme une approbation, et c'est tout l'objet du module.
Indicateurs d'architecture, vérifiables dans le produit. Les chiffres d'économie mesurée sont publiés séparément, toujours avec la source et la date de mesure.
Intégration
Écrans en exploitation
Forge et Synapse · feuille de route
Deux modèles de souveraineté : Canopy Cloud, et Canopy On-Premise ou hors ligne, lorsque la donnée ne peut pas quitter le site.
Comment il entre dans votre exploitation
Canopy n'est pas un outil de plus à adopter. Il s'installe sur le chemin que les appels empruntent déjà.
L'équipe change l'URL de base, pas l'outil. Le proxy est compatible OpenAI, donc tout ce qui est déjà écrit continue de fonctionner.
Chaque direction reçoit une clé virtuelle avec son budget, sa limite de débit et ses modèles autorisés.
Avant que quoi que ce soit ne quitte votre réseau, des détecteurs déterministes parcourent la requête et bloquent ce qui ne doit pas circuler.
Ce qu'une détection conserve est une empreinte de contenu. Le texte sensible n'entre jamais en base.
Coût, jetons, énergie et blocages par direction, par projet et par responsable, prêts pour la question du comité.
La piste est chaînée et en ajout seul. Personne ne la réécrit, pas même l'administrateur.
Gouvernance de l'IA
Une gouvernance qui n'existe que dans une politique écrite ne survit pas à un audit. Ces quatre piliers sont des contrôles qui s'exécutent sur le chemin de l'appel et produisent leur propre preuve.
La donnée sensible est repérée et bloquée avant de quitter votre réseau, et ce que la détection conserve ne permet pas de reconstituer l'original.

Canopy répond aux exigences réglementaires. Il ne certifie ni ne garantit la conformité. Les quatre modules réglementaires sont optionnels et livrés désactivés : c'est l'organisation qui les active, et cette décision est consignée.
Les questions qui fâchent
Des réponses courtes, y compris celles qui n'arrangent pas la vente. Un « non » vérifiable vaut mieux en comité de direction qu'un « oui » qui ne survit pas à un audit.
Non. Le gateway est compatible OpenAI : ce qui change, c'est l'URL de base, et tout ce qui est déjà écrit continue de fonctionner. Ce que l'équipe y gagne, c'est une clé virtuelle par direction, avec son budget, sa limite de débit et ses modèles autorisés.
La Membrane inspecte à l'intérieur de votre réseau, avant l'envoi, et ce qu'elle conserve d'une détection est une empreinte de contenu. Pour ceux qui ne peuvent pas laisser la donnée quitter le site, il existe Canopy On-Premise ou hors ligne, aux côtés de Canopy Cloud.
Non, et méfiez-vous de qui prétendrait le contraire. Canopy répond aux exigences : il consigne les décisions, applique les informations de façon déterministe et conserve la preuve. La certification et la garantie de conformité ne sont pas des choses qu'un logiciel délivre.
Il passe intact. Le JSON et les sorties de recherche traversent sans compression, par décision consignée, car sur ces formats le moteur manquerait sa cible. Il ne devine jamais : ce qu'il ne reconnaît pas, il n'y touche pas.
Personne, pas même l'administrateur. Le journal est en ajout seul et chaîné. Et le tableau de bord montre aussi les appels où un contrôle ne s'est pas appliqué, avec le motif, car c'est cette liste qu'un audit réclame en premier.
Non, et c'est un choix de conception, pas une limite. Comme la Membrane conserve des empreintes et jamais de texte, le produit ne peut réidentifier personne. Le module d'incident de la LGPD enregistre le cas, décompte le délai à partir du moment où l'organisation en a eu connaissance, et conserve la décision de notifier avec sa justification.
Contact
Si votre organisation exploite déjà l'IA en production sans pouvoir dire précisément ce qu'elle coûte, ce qu'elle a traité et qui l'a déclenchée, c'est exactement la conversation à avoir.
Le rapport complet du benchmark A/B est envoyé par e-mail, sur demande.
ETI et grands comptes ayant déjà de l'IA en production et devant répondre à ce qu'elle coûte, ce qu'elle a vu et qui l'a utilisée.
Organismes publics, avec une voie de contractualisation directe prévue par la loi brésilienne 14.133 via le CPSI, et une option On-Premise pour la donnée qui ne peut pas quitter le site.