Khelion — AI agent systems for the enterprise

Agentsat work.Under warrant.

Khelion builds the AI agents your company needs, then deploys and runs them inside your own tools. Operations, finance, support, security, compliance — wherever work repeats and mistakes are expensive. And every action lands on a record you can show.

missionrunning

A real mission shape, replayed end to end — no client data.

Built for real work

We build them, run them, and answer for them.

Not a tool you have to learn, and not a slide deck. We design the agents around your actual processes, connect them to your actual systems, operate them in production, and hand you the evidence of everything they did. One system, one accountable partner. Our belief is simple: AI agents you cannot answer for are not an asset.

Across the whole company

Agents for every function that repeats.

Operations, finance, support, sales, IT, security, compliance. We start from the catalog below, then build the ones your company needs and nobody sells. Deploy one, or a collective.

operations

Intake Manager

Forty formats in, one checked file out, every morning.

finance

Reconciliation

Matches what arrived against what was agreed, and names the gaps.

customer

Ticket Triage

Reads, sorts and answers the routine — escalates the rest with context.

revenue

Pipeline Chaser

Chases what is owed and what is stalling, in your wording.

knowledge

Deep Search

Answers from your own systems, with the citations attached.

security

Access Review

Watches who can reach what, and flags the account nobody closed.

compliance

Regulation Watch

Reads every new text against your procedures, clause by clause.

documents

Drafting Agent

Writes the file to the structure the reader expects, every sentence sourced.

Eight of the catalog. The one that matters most is usually the one we build for you. See the full workforce →

How it runs

Four layers. One system.

From your existing tools to a governed result — nothing in between is improvised.

01 — Connect

Plugged into your tools

Mail, ERP, drives, ticketing, APIs. Read access first, write access later — never the other way round.

02 — Orchestrate

Intent becomes missions

An orchestrator breaks the work into missions and dispatches the right agents, in the right order, with the right context.

03 — Govern · Manifest

Warrants, enforced at runtime

Every agent runs under a signed warrant. A forbidden action is refused — and the refusal is written to the record like any other step.

04 — Deliver

Work lands in your systems

Files, entries, drafts, answers — in your formats, in your tools, signed by a named human when it leaves.

Manifest — the governance product

Sold with our agents. Or installed over yours.

Manifest is what makes an AI agent accountable: a signed warrant it cannot exceed, a log that cannot be rewritten, and a plain-language answer to why did it do that. It is a product in its own right — and it is the reason our agents are allowed into serious companies.

Included

With every agent we build

You never receive an agent from us without its warrant, its log and its answer. It is not an option and it is not an upsell — it is how we ship.

Part of the build
Standalone

Over the agents you already run

Built in-house, bought from a vendor, assembled by a team that has since moved on. Manifest installs over them and answers for them. Often the fastest first deployment.

Sold on its own

Inside Manifest →

Four examples of what our clients owe

In force since 2 Aug 2026
AI Act, Article 50
Transparency duties on AI systems that interact with people or generate content. Fines to €15m or 3% of turnover.
2 December 2027
AI Act, Annex III
High-risk duties — logging, human oversight, technical documentation. Names life and health insurance pricing, and creditworthiness.
1 January 2028
Reg. (EU) 2026/247
Every Member State must run an aviation security occurrence process: reporting, classification, analysis, confidential channel.
Permanent
MDR, Articles 83–88
Post-market surveillance, periodic safety reports and a trend method defined in advance — for every device on the EU market.

Whatever the obligation, the demand is the same: evidence a third party can check. Our agents produce it while they work.

Secure by design

The warrant is part of the product.

Before an agent runs, its rules exist — short, signed, and readable by the machine that enforces them.

Enforced, not filed. A forbidden action is refused at runtime, not discovered in a report.

Logged once, never rewritten. Each entry carries the hash of the one before — an edited line shows.

Accountable in plain language. Ask why it did something; the answer cites the record.

Inside Manifest →

warrant.yaml — enforced at runtimesigned
agent: intake.manager
autonomy: act_on_approval
may: read_inbox · normalise · reconcile
may_never: write_to_ledger · contact_client
stop_and_ask: amount > €10k · confidence < 0.85
supervisor: "named, reachable, 24/7"

Delivered work is worth more than rented software.

Autonomy without supervision is a toy. Supervision without autonomy is a cost.

An AI worth trusting answers for itself.

This is the beginning

Become operational.

Tell us the process and the number attached to it. We answer within two working days, in English or French.

01
The workforce

Agents that hold a role, not a chat.

Operations, finance, support, sales, people, IT, security, compliance. Each Khelion agent is designed around a job your team already does — with a name, a scope, and a warrant. They are not features in a tool you learn: they are workers you direct. Deploy one, or a collective.

operations

Intake Manager

Reads whatever arrives — forty formats, forty senders — and returns one checked file.

operations

Report Builder

Builds the recurring report from the work itself, not from a quarter-end scramble.

finance

Reconciliation

Matches what arrived against contracts and ledgers; discrepancies are named, never guessed.

finance

Collections

Chases what is owed in your wording — and halts the second a dispute appears.

customer

Ticket Triage

Reads, sorts and answers the routine — escalates the rest with the context attached.

customer

Inbound Mail

Sorts mail by what it actually asks, attaches it to the right file, stops on the sensitive.

revenue

Pipeline Chaser

Follows every open deal, drafts the next message, names the ones going quiet.

revenue

Bid Response

Assembles a tender answer from what you have already written and already approved.

people

Onboarding Files

Checks required documents off, requests what is missing with the right reference.

knowledge

Deep Search

Answers from your systems and the public record, citations attached, gaps admitted.

knowledge

Policy Answer

Answers “are we allowed to…?” from your own policies, with the paragraph cited.

security

Access Review

Watches who can reach what, and flags the account nobody closed.

it

Alert Triage

Correlates the night’s alerts and wakes a human only for what deserves one.

compliance

Regulation Watch

Reads each new text against your own procedures, clause by clause, and drafts the amendment.

compliance

Evidence Builder

Keeps the inspection pack current, findings tracked to closure, every claim sourced.

documents

Drafting Agent

Writes the file to the structure the reader expects — a claim without a source is removed.

And the one that is in no catalog

Most deployments pair two or three of the above with an agent built entirely around a process only your company runs. That one is usually why the project pays for itself — and it is the part nobody can sell you off the shelf.

Describe your process →
02
What the agents actually do

This is not automation with a new name.

A fair question when someone says “AI agents”: what is the model actually for? Here is the honest breakdown of where the intelligence sits — and where, deliberately, it does not.

01 — Read

Understand a document, not just search it

A supplier contract, a 200-clause implementing regulation, an internal procedure nobody has reopened in three years. The agents read the text against your own rules, clause by clause, and return what changed, who owns it, and the draft amendment. Keyword search cannot do this: the same obligation is worded differently in every document.

Why a model and not a script: the mapping between a clause and your internal procedure is semantic, and it is different in every company.
02 — Judge

Classify what arrives, with the reasoning attached

A complaint, an incoming claim letter, a broker statement in an unseen format. The agents decide what it is, what it requires, whether it crosses a threshold, and what is missing — and record why they decided that, so a reviewer can disagree with a specific step rather than the whole output.

Why a model and not a script: there is no fixed schema. Forty senders means forty formats, and next month there is a forty-first.
03 — Detect

Find the signal in data nobody reads end to end

Payment flows, complaint streams, access logs, device telemetry. The agents run change-point detection against a threshold written in advance, separate a real shift from a sales campaign or a seasonal effect, and produce the statistical justification a notified body will ask to see.

Why a model and not a script: the statistics are classical; deciding which series, which denominator and which confounder matter is not.
04 — Draft

Write the file, with every claim sourced

A safety report, an incident write-up, a corrective action plan, a query to a partner office. Written to the structure the reader expects, in your register, with each sentence linked to the record behind it. A claim that cannot be traced is removed rather than softened.

Why a model and not a script: this is generation under citation discipline — the only part of the job an LLM is unambiguously better at than a template.
05 — Refuse

Stop at the line, in writing

Every agent runs under a warrant that the runtime enforces. An action outside it is refused, and the refusal is recorded like any other step. This is the part that is not AI at all — it is a hard control around the AI, and that is exactly why it works.

Why this matters commercially: it is what makes obligations like the AI Act's answerable, and what lets a regulated buyer say yes.

The engine is general — read the rules, do the work, prove it, stop at the boundary. See it applied in the field →

Already running agents?

Manifest also runs over agents you built yourself, or a vendor’s — the warrant, the log and the answer apply to them too. That is often the fastest first deployment.

Inside Manifest →
Connect

Tell us the process, and the number attached to it.

A workforce to deploy, agents you already run to govern, or one process to build around. We reply within two working days, in English or French.

Or write directly: [email protected]

01
Product — available now

Manifest

Your agents already send emails, close files, flag people and move numbers. Manifest is the layer underneath that keeps three things: what each agent is allowed to do, what it actually did, and why. It works over agents we build for you, and over agents you built yourself.

What is in the box

Three artefacts. One question each.

None of this is exotic technology, and we do not pretend it is. Logging and evaluation tools exist. What almost nobody does is produce all three, every time, in a form a non-technical person can put in front of an auditor.

The warrant — “what may it do?”

A short signed document, and the same document in machine-readable form. It lists what the agent may do, what it may never do, when it has to stop and ask, who supervises it and how to halt it. The runtime reads it: a forbidden action is refused, not merely logged.

The log — “what did it do?”

Every step written once and never rewritten: input, model and version, tool called, output, confidence, and the human who intervened. Each entry carries the hash of the one before, so a missing or edited line shows. Exportable in full; the export is yours.

The answer — “why did it do that?”

Ask in plain language. The answer names the entries that caused the action and links to them. If the log does not support an answer, it says so instead of producing a plausible story.

Runs overAgents we build · agents you already run · agents from a vendor, where the calls can be routed through us
WhereYour cloud, your VPC, or ours in the EU — you choose at install
Live inAbout four weeks — shadow run included, enforcement armed last
warrant.yaml — signed, and enforced at runtimev2.1
agent: collections.reminder
autonomy: act_on_approval
supervisor: "A. Berger — Credit Manager"

may:
  - read_invoices
  - draft_reminder
  - send_after_approval

may_never:
  - contact_a_key_account
  - mention_legal_action
  - write_to_the_accounting_ledger

stop_and_ask_when:
  - a reply contests the invoice
  - confidence < 0.85

halt: ops-desk@client · documented · 24/7
ask it whyanswered in 1.2s
> why did account 4417 stop receiving reminders?

Because a rule fired, not because someone paused it.

  led_47882  inbound reply read · invoice contested
  led_47884  rule R07 matched · confidence 0.94
  led_47885  sequence halted · 3 queued steps cancelled
  led_47886  routed to "A. Berger" · acknowledged 11 min later

Nothing was sent after 11:04Z. There is nothing to undo.

How a system reaches production.

Manifest is an instrumented rollout, not a big-bang install. Four phases, an artefact at the end of each, about four weeks in total — and nothing gets enforcement powers before it has run in shadow.

Phase 01 — inventory

Map the estate

Every agent and automation actually running: what it can reach, who owns it, what evidence exists today. Expect two or three nobody remembers switching on.

Artefact · the inventory, written
Phase 02 — warrants & harness

Write the rules, build the bar

One workshop per agent with the person who owns the work. We write the warrant, and build an evaluation set from your own past cases — the bar the system has to clear.

Artefact · signed warrants + baseline
Phase 03 — shadow run

Observe before enforcing

Traffic flows through Manifest in observe mode. Nothing is blocked yet; everything is logged. Every divergence between warrant and reality is reviewed with the owner before we arm anything.

Artefact · the shadow report
Phase 04 — enforced & live

Arm the warrants

Forbidden actions are now refused, not noted. The portal opens, the log is exportable, a named human is on escalations. On day 30, the conformance pack.

Artefact · portal + conformance pack
On day 30 you get the file.

A conformance pack: the inventory, the signed warrants, the log export, the human interventions, the refused actions, and the incidents with what was done about them. It is the document you hand to an auditor, an insurer, a client's procurement team, or your own board — and the one you will need for the obligations landing in 2027 and 2028.

Start with the inventory →

Who buys it

Two kinds of buyer, for the same reason. The team that already put agents into production and cannot answer for them. And the team that has been blocked from putting agents into production because nobody could answer that question in advance.

Signs it offCTO · CISO · general counsel · head of risk
Lives with itThe operations manager who owns the process
Asks for itAuditors · insurers · regulated clients · procurement
Not forTeams with no agents running and none planned. Manifest records work; it does not create it.

What Manifest is not

It is not a certification and it does not make you compliant with anything by itself. It produces the evidence a compliance decision needs. It is also not a model, not a firewall, and not a replacement for your own judgement about which work an agent should be doing at all.

Honest limitLogging tools exist and improve monthly. What we sell is doing all three, every time, in a defensible form — and the named human behind it.
Lock-inNone. The log export and the warrants are yours in open formats.
02
Use cases

Deep where it counts.

One system, three configurations. The agents differ, the jobs differ, the boundary differs — the record layer underneath is the same one, and it ships with all of them. They are staged, not parallel: aviation security leads, and each panel below says exactly where it stands. We are looking for one design partner per industry. What follows is the design and the limit, not client results.

>40%
of agentic AI projects will be canceled by end-2027, Gartner predicts — costs, unclear value, weak risk controls. The reason Manifest exists.
Gartner · Jun 2025
62% → 23%
of organisations are experimenting with AI agents — but only 23% have scaled one. The gap is operational, not technical.
McKinsey · Nov 2025
80%
of common customer-service issues resolved autonomously by 2029, Gartner predicts — at ~30% lower operating cost.
Gartner · Mar 2025

Analyst and field research on agent systems at large; predictions are labeled as such. None of it is a Khelion result — ours go to the Lab when they are real.

Manifest for aviation security

Operator compliance · deployment codename Airside

Screening is already a human-supervised detection system, and the machine is the part that works. What fails is everything around it: background checks that must be reviewed continuously or repeated every twelve months for every pass holder, recertification windows that drift, competency that degrades unnoticed between audits, a security programme that has to absorb every new regulation, an inspection file assembled in panic. Manifest holds that perimeter and never touches the screening decision.

€981.7M
raised by France's airport tax in 2016 — the main funding line for airport security, already running a deficit then.
Sénat · 2016
4,000+
unfilled airport jobs in Paris alone in spring 2022 — with screening named the critical shortage by ADP's chief executive.
Reuters · 2022
01/01/2028
occurrence reporting becomes mandatory in every EU Member State — classification, analysis, confidential channel included.
Reg. (EU) 2026/247

Competency drift

Reads the Threat Image Projection results the operator already has to keep. Week 33: 1,284 projections across six lanes; the night shift on lane C falls from 87.1% to 79.8% over six weeks — a −2.4σ drift that monthly averages hide. A targeted plan goes to the supervisor. It never writes into the TIP system, and a TIP score is never a sanction.

Credentials and passes

Holds the whole population of pass holders against the rule that applies: background check reviewed continuously or repeated inside twelve months, pass valid five years at most, withdrawal immediate on failure or non-return. Shows what lapses next and prepares the file. A person with authority decides about a person.

Training and recertification

Tracks every recertification window and recurrent-training date against rest and rotation limits, and flags the week-38 clash seventeen days before it becomes a finding. It delivers no approved training and certifies nobody — that belongs to the authority.

Regulation into your programme

Each new implementing regulation is compared clause by clause against your own security programme: what changed, who owns it, by when, and the draft amendment. Built to work without classified material — that stays with the cleared human.

Inspection and corrective actions

An evidence pack that is always current, findings tracked to their corrective action plan and closure, every claim linked to the record behind it. It refuses to produce evidence it cannot source.

Why now — 1 January 2028

Occurrence reporting becomes mandatory

Commission Regulation (EU) 2026/247 of 2 February 2026 replaces Annex II of Regulation (EC) 300/2008. From 1 January 2028 every Member State must run a process for reporting, classifying, processing, storing, protecting, analysing and aggregating aviation security occurrences, with a confidential channel and a common classification. It creates a job most operators do not have yet.

BuyerHead of aviation security · quality and compliance manager · operations director of a screening contractor
Judged onCredentials caught before they lapse · recurrent-training compliance · findings per inspection · time to close a corrective action
BoundaryNever touches a screening decision. Never interfaces with certified detection equipment. Never writes into the TIP system. Never scores an individual for insider risk. Never contacts staff directly.
DataStaff data pseudonymised at ingestion, processed inside the operator's environment where required. Classified material stays outside the system by design.
airside · mission — a new regulation lands at 06:12closed 07:42
06:12watch.journal new implementing regulation published · 214 clauses readdone
06:13compare.programme your security programme compared clause by clausedone
06:14compare.programme 3 clauses affected · §4.2.1 · §11.3 · §19signal
06:15draft.amendment amendment written for §4.2.1 and §11.3 · each line sourceddrafted
06:15check.sources §19 has no owner in your org chart · will not invent oneheld
06:16warrant.R12 attempt to file with the authority → refused, needs a signatureblocked
06:16route.human packet to the Quality Manager · 3 clauses, 1 unresolvedhuman
07:41human 2 approved · §19 returned with an owner namedsigned
07:42draft.amendment final text written and filed · logged led_48501closed
Publication → filed amendment1 h 30
draft → supervisor (excerpt)unsigned
To: Head of Screening Ops
Re: Lane C night cohort — retraining proposal (W34)

Detection on partially occluded categories fell
from 87.1% to 79.8% over six weeks (n=1,284).
Two 45-min refreshers proposed, off-peak, W34.
Sources: led_48188 · led_48194 · led_48201

[ Draft — requires review and signature ]

Manifest for medical devices

The regulatory file, produced by agents · codename Continuum

A device manufacturer owes the authorities a stack of documents that never stops: periodic safety update reports, post-market surveillance reports, clinical follow-up literature reviews, trend analyses. The work is multi-source assembly with citation discipline — read everything, attribute every claim, write it so a notified body cannot knock it down. It is exactly what an agent system does well and exactly what a human has to sign. So we sell the signed file, not software for your quality system.

4 months
a year is what 70% of manufacturers need just to update their post-market surveillance reports.
MedTech Europe · 2024 survey
86 / 91%
of large manufacturers and SMEs cannot recruit the qualified regulatory staff they need.
MedTech Europe · Mar 2025
59.1%
of the medical-device regulatory affairs market is already outsourced — the buying route exists, we do not have to invent it.
Grand View · Dec 2024

PSUR and PMS reports

One device family, one report, one fixed price. Agents pull complaint data, vigilance records, registry and literature sources, and draft to the structure the notified body expects. Every sentence carries its source. A regulatory professional reviews and signs. We are contracting that signature rather than pretending to hold it: today it comes from a named partner, disclosed to you before you sign anything.

Article 88 trend analysis, defensible

The regulation makes you predefine the method and the observation period. Most companies do it in an unvalidated spreadsheet, and notified bodies attack exactly there: undocumented competence, unvalidated calculation, method misapplied. We deliver the method dossier — chosen method justified, thresholds argued, calculation reproducible and versioned, refreshed each quarter.

PMCF literature review

The search protocol, the screening log, the appraisal, the write-up. Reproducible: run the same protocol next year and the delta is visible instead of being re-litigated from memory.

Complaint backlog, cleared

A one-off engagement on a backlog that has grown past manual triage: normalise the intake, de-duplicate, code, cluster and order the queue with every decision traceable. The algorithm orders the queue. It never decides what belongs in it.

Why this shape, honestly

We are deliberately not selling you software

Putting a tool inside your quality system triggers software validation on your budget, a supplier quality agreement, an audit right, and a procurement grid that a young company fails on financial-stability criteria alone. AI-native vendors already sit in that seat and we are not going to out-muscle them there. A signed deliverable is a purchase order — and it puts our work where it can be judged: on the file itself.

BuyerDirector or senior manager, post-market surveillance · regulatory affairs manager · the PRRC of a manufacturer small enough to outsource that role
Judged onInternal hours per report against your own last cycle · notified-body questions per submission · time from data cut-off to signed file
BoundaryWe produce documents and analysis. We do not decide reportability, we do not sign in your place, and we do not install anything inside your quality system.
StatusIn build. We are looking for one manufacturer willing to benchmark us against their own last reporting cycle — that measurement is the point.
continuum · mission — a PSUR, from data cut-off to signatureawaiting signature
D+0read.sources complaint export, vigilance records, registry and literature pulled · 4 sources reconcileddone
D+1model.trend method applied per the plan written last quarter · thresholds unchangeddone
D+1model.trend one lot crosses the predefined threshold · flagged for the risk filesignal
D+2draft.psur written to the expected structure · 214 claims, 214 sourcesdrafted
D+2check.sources 3 claims cannot be traced to a record · removed, not softenedheld
D+3warrant.M02 attempt to state a reportability conclusion → refused, that is a human callblocked
D+4route.human to the regulatory professional who signs · with the open questions listed firsthuman
Claims in the file without a source0
article 88 — the method dossierdocumented
# written before the data, not after
series:      complaints / 10k exposure-days, by lot
method:      CUSUM + Bayesian change point · 2 of 2 agree
period:      quarterly, justified in writing
competence:  named reviewer, qualification on file
validation:  calculation versioned and reproducible

flagged:     lot L-2291 · day-3 removals +38%
not_flagged: 6 apparent spikes — matched to a sales
             campaign, not to the device

Manifest for insurance operations

The document back office · codename Binder

A wholesale broker receives statements, membership files and claim documents from hundreds of partner offices, in as many formats as there are senders. Somebody re-keys them. That re-keying is the cost line — not underwriting, not pricing, not advice. Manifest turns incoming documents into checked, structured data in the system of record, and stops at every point where a human has to decide.

18.8%
of premiums go to management costs in French health cover — €8.8bn a year, which the Senate has called scandalously high.
DREES · Dec 2025
7.44M
motor claims paid in France in 2024, for €17.7bn — in a line running at a 100.3% combined ratio.
France Assureurs · 2024
~50%
of 550,000 emails a year handled by agentic AI at one European insurer — a vendor-published figure, and the only named one we found.
Guidewire · Nov 2025

Statements, one schema out

Forty formats in, one checked file out, every morning. Amounts reconciled against the contracts, missing lines named rather than guessed, discrepancies raised with the partner office that sent them. The unit is a file processed, and you can count it.

Membership and enrolment intake

Incoming enrolment files read, required documents checked off, what is missing requested automatically with the right reference. The handler opens a complete file instead of building one.

Claim correspondence

Inbound mail sorted by what it actually asks for, attached to the right file, prepared for the handler. Anything touching a refusal, a liability question or a vulnerable customer stops and waits for a person.

Delegated-authority reporting

If you manage business on someone else's paper, you owe them a report in their format on their schedule. Supervisors have said plainly that these reports arrive inconsistently. We produce yours from the work itself, not from a quarter-end scramble.

What we removed after the market study

Two things we no longer sell here

We had planned a third-party register for European operational-resilience rules and an AI inventory. The register does not apply to insurance intermediaries below 250 staff and €50m — most brokers are legally out of scope, and selling it would have meant selling an obligation they do not have. The AI inventory matters, but from December 2027 and to insurers, not to brokers today. Both dropped.

BuyerManaging director or operations director of a wholesale broker or managing general agent, 30–300 staff · production director of a delegated manager paid per file
Judged onFiles processed per person per day · re-keying hours removed · discrepancies caught before settlement · time to a complete file
BoundaryIt gives no advice, recommends no product, accepts or refuses no claim, and never contacts an insured. It moves documents, not decisions — which is also what keeps it outside regulated intermediation.
StatusExploration. It opens properly once aviation security is proven — we would rather say that than pretend three run at once.
binder · mission — the morning statement runnominal
06:40read.inbox 38 statements from 31 partner offices · 12 distinct formatsdone
06:44normalise mapped to one schema · 4 218 linesdone
06:46reconcile matched against contracts · 27 lines do not tie outsignal
06:47check.gaps 9 lines missing a policy reference · listed, not inventedheld
06:48warrant.B03 attempt to write to the accounting ledger → refusedblocked
06:50draft.queries 3 partner offices queried · drafts prepared, unsenthuman
08:05human queries sent · file loaded · 1 h 25 before the team arrivesclosed
Lines written without a source document0
what the run replacedbaseline
# measured on your own team, before we start
today:    2 people · 3 h each morning · re-keying
errors:   caught at settlement, not at intake
after:    one reviewed file at 06:50, exceptions only

we_charge: on files processed, not on seats
# if the count does not move, neither does the price
Not one of these three?

Most of the work worth automating is specific to one company and appears in no catalogue. We take one process you already measure and engineer the system around it. That is the bespoke route, and it is at the bottom of this page.

Describe your process →

Your own process.

Most of the work that exhausts a team is specific to that team: a reconciliation nobody outside the company would recognise, a dossier assembled from six systems, a watch someone runs by hand every Monday. No vendor sells that. We build it, with Manifest underneath from day one.

Two weeks inside the process

Not a workshop. We watch the real work: what gets opened, what gets copied, where the judgement happens, what the person is afraid of getting wrong. Those two weeks are the paid scoping.

The warrant before the agent

What it may do, what it may never do, when it stops and asks. Agreed in writing at this point, not discovered in production.

Built on your own past cases

Including the awkward ones. If it cannot beat your current process on those, we say so and stop.

You keep the parts

Warrant, evaluation set and log are yours from day one. Handover of the configuration is a fixed fee, agreed at signature.

How it is priced

A paid scoping fortnight, deducted in full from the build. The build is quoted after scoping, in writing — and the quote holds. Manifest is included from day one: we do not ship an agent we cannot account for.

diagnostic output — the brief (excerpt)week 1
# what the week produced
process:     "weekly supplier-risk review"
owner:       "Head of Procurement"
today:       6.5 h/week, 2 people, 3 systems
judged_on:   suppliers flagged before an incident
today's_score: 4 of 11 caught in the last 12 months

autonomy:    act_on_approval
human_gate:  any contact outside the company
kill_rule:   below 8 of 11 at month 3, we stop and
              refund the last month

verdict:     build it  # the other verdict exists
The other verdict

Sometimes the answer is a spreadsheet

Some weeks end with “you do not need an agent here — here is the two-day fix instead”. You keep the written brief either way. Charging for the week is what lets us say it.

Programme panels illustrate the design, the boundary and the reporting format. No client has run these yet; they are not client results. Real numbers go in the Lab once they are real.

LAB
Khelion Lab

What the evidence actually says.

Before we publish results of our own, we publish our reading of everyone else's — sourced, dated, and with the weak sources called weak. Each note below states its claim, links its primary source, and says what we would not conclude from it.

01 — The gap between belief and measurement

Around 90% of chief executives expect AI agents to deliver measurable return in 2026 (BCG, 2,360 executives). In the same period, 39% of organisations report any EBIT impact from AI at all, and most of those below 5% (McKinsey, 1,993 respondents). Both numbers are probably honest. They are measuring different things: one measures intention, the other measures the P&L.

What we would not conclude: that AI does not work. Only that the distance between an executive's expectation and a finance department's ledger is currently very large, and that anyone selling into that gap should expect to be asked for proof.

StrengthBoth are executive surveys. Declarative, large samples, primary URLs.

02 — Why agent projects get cancelled

Gartner predicts more than 40% of agentic AI projects will be cancelled by the end of 2027, naming three causes: escalating costs, unclear business value, and inadequate risk controls. Note the order. Two of the three are not technical problems, and the third is a governance problem.

What we would not conclude: that this is measured. It is an analyst prediction, and it should always be quoted as one. We cite it because it names the failure modes we build against, not because a forecast is evidence.

StrengthPrediction, not measurement. Primary press release.

03 — The one number in this field that is properly measured

A controlled study of 5,179 customer-support agents found productivity up 14% on average, and 34% for the least experienced workers — the strongest people gained almost nothing. It is a quasi-experiment with a real control, published in a peer-reviewed journal. It is also about an assistant, not an autonomous agent, and about one function.

What we would not conclude: that agents raise productivity 14% anywhere. The distribution is the finding: this technology lifts the floor much more than the ceiling. That has consequences for where you deploy it first.

SourceBrynjolfsson, Li & Raymond, NBER w31161 · published in QJE, April 2025
StrengthThe best evidence in this note set. Peer-reviewed, controlled.

04 — A widely cited number we refuse to use

You will see “95% of AI pilots fail” everywhere. It comes from an MIT Project NANDA report built on 52 interviews and 153 survey responses, describing itself as “directionally accurate” and not peer-reviewed. It is also about generative AI in general, not about agents.

Why this matters to you: any vendor quoting it as an agent failure rate either has not read it or is counting on you not having. We would rather lose the dramatic slide than cite a number that does not support the sentence it is placed in.

StrengthWeak methodology, honestly disclosed by its own authors.

05 — What a regulator just made mandatory

Commission Regulation (EU) 2026/247 of 2 February 2026 replaces Annex II of Regulation 300/2008. From 1 January 2028, every Member State must run a process for reporting, classifying, processing, storing, protecting, analysing and aggregating aviation security occurrences — with a confidential channel and a common classification. Separately, the 2026 digital omnibus moved the AI Act's Annex III high-risk obligations to 2 December 2027.

What we would not conclude: that either date is a sales argument on its own. Both create documentation work that has to exist whether or not anyone buys anything from us.

StrengthPrimary legal texts. Verified at source.

06 — The paperwork burden, measured by the industry itself

Surveying 138 device manufacturers and 73 diagnostics makers, MedTech Europe found that 70% need up to four months a year simply to update their post-market surveillance reports, and that 86% of large manufacturers and 91% of SMEs cannot recruit the qualified regulatory staff they need.

Caveat we will not hide: this is a survey by an industry association that is lobbying to soften the same regulation. The direction is credible, the framing is interested. We use it because the labour shortage it describes is corroborated by every job posting in the field.

StrengthLarge sample, interested party. Both true at once.

Coming from our own work

These are ours to produce, and they will appear here when the data is real — not before.

Forthcoming

The warrant format, published in full

Schema, blank template and the runtime checks that enforce it. Free to copy, including by people who will never buy anything from us.

Open template
Forthcoming

What 72 hours of unsupervised agent actually produces

Autonomous production is not autonomous revenue. We measure the gap on our own operation, and publish the cost side too.

Method & results

Notes are published under an open licence at khelion.com/lab. If a source here is wrong, tell us and we will correct it in public.

CO
Company

Intelligence in service of the people doing the work.

Khelion builds and runs AI agents for companies — across every function, with the depth reserved for work that is expensive to get wrong. We research, build and operate — one process at a time, proven against a number, then reinvested into the next. Deliberately small, and staying that way while it makes us faster.

Thesis

The blocker is not capability

Agents can already do the work. What stops them reaching production in serious companies is that nobody can say afterwards what they did. So we sell the answer to that first, and the agents second.

Model

A portfolio, not a catalogue

We allocate like a fund: one concentrated bet at a time, judged on a measured result, and the proceeds fund the next build. Kill criteria written before we start.

Origin

Built from inside the regulated side

Khelion comes out of operational work in a safety-critical, heavily regulated environment — where a missing document becomes a finding and a named human signs the last line — crossed with graduate study in artificial intelligence. That is why the warrant and the log were designed before the agents were.

One thing at a time.

Manifest pays for the research. The research becomes a programme. Each one opens when the previous is proven. The sequence can be adjusted; it will not be improvised. The first fields were not chosen by taste: in aviation security and medical devices the obligation is written, dated and public, so the demand exists whether or not anyone buys from us.

Now

Manifest & bespoke

The platform, plus systems built one process at a time in any industry. This is what pays for everything else.

In build

Aviation security

Our founding terrain — we know what a lapsed credential and a rushed report actually cost.

In build

Medical devices

Built by someone who wears the hardware, for the manufacturers who must answer for it.

Next

Insurance

Then critical and sovereign infrastructure — where evidence is a condition of entry, not a sales argument.

How we work

A very small team, heavily instrumented. Our own agents run our research, our monitoring and our drafting, supervised on exactly the terms we sell. That is the proving ground, and it is why we can tell you where these systems break. We publish what we learn, because a company selling evidence should produce some.

BasedFrance · working internationally
LanguagesEnglish · French
DataEU by default · your environment on request
Proving groundEverything we sell runs on our own operation first.

How we engage

No rate card — every engagement is scoped, measured and quoted in writing. Three rules do not move: we bill the unit you already count, never seats. The written quote holds without a signed change of scope. And every engagement carries a kill rule agreed before we start — the number we accept to be judged on.

StartA scoping fortnight on your own process, deducted from what follows
QuoteWritten after scoping · it does not move without a signed change of scope
Kill ruleAgreed before we start: the number, the date it is measured, and what happens if we miss it
§
Legal & transparency

Everything you would have to ask us anyway.

We sell evidence, so hiding our own terms behind a contact form would be absurd. Below: who we are, what we do with data, what our agents are and are not allowed to do on your systems, and how to make us stop.

Khelion — systèmes d’agents IA pour l’entreprise

Des agentsau travail.Sous mandat.

Khelion construit les agents IA dont votre entreprise a besoin, puis les déploie et les opère dans vos propres outils. Opérations, finance, support, sécurité, conformité — partout où le travail se répète et où l’erreur coûte cher. Et chaque action laisse une trace que vous pouvez montrer.

missionen cours

Le déroulé réel d’une mission, rejoué de bout en bout — sans données client.

Conçu pour le travail réel

Nous les construisons, nous les opérons, et nous en répondons.

Ni un outil qu’il faut apprendre, ni une présentation. Nous concevons les agents autour de vos processus réels, nous les branchons à vos systèmes réels, nous les faisons tourner en production, et nous vous remettons la preuve de tout ce qu’ils ont fait. Un seul système, un seul partenaire responsable. Notre conviction est simple : des agents IA dont personne ne peut répondre ne sont pas un actif.

Dans toute l’entreprise

Des agents pour chaque fonction qui se répète.

Opérations, finance, support, commercial, informatique, sécurité, conformité. Nous partons du catalogue ci-dessous, puis nous construisons ceux dont votre entreprise a besoin et que personne ne vend. Déployez-en un, ou un collectif.

opérations

Gestion des entrées

Quarante formats en entrée, un fichier vérifié en sortie, chaque matin.

finance

Rapprochement

Compare ce qui est arrivé à ce qui était convenu, et nomme les écarts.

support

Tri des demandes

Lit, trie et traite la routine — fait remonter le reste avec son contexte.

commercial

Suivi des encours

Relance ce qui est dû et ce qui traîne, dans votre ton.

connaissance

Recherche profonde

Répond depuis vos propres systèmes, citations jointes.

sécurité

Revue des accès

Surveille qui peut atteindre quoi, et signale le compte que personne n’a fermé.

conformité

Veille réglementaire

Lit chaque nouveau texte face à vos procédures, clause par clause.

documents

Rédaction

Écrit le dossier au format qu’attend le lecteur, chaque phrase sourcée.

Huit exemples du catalogue. Celui qui compte le plus est en général celui que nous construisons pour vous. Voir toute l’équipe →

L’architecture

Quatre couches. Un seul système.

De vos outils existants jusqu’au résultat gouverné — rien entre les deux n’est improvisé.

01 — Connexion

Branché sur vos outils

Messagerie, ERP, dossiers partagés, tickets, API. Lecture d’abord, écriture ensuite — jamais l’inverse.

02 — Orchestration

L’intention devient des missions

Un orchestrateur découpe le travail en missions et envoie les bons agents, dans le bon ordre, avec le bon contexte.

03 — Gouvernance · Manifest

Des mandats appliqués à l’exécution

Chaque agent tourne sous un mandat signé. Une action interdite est refusée — et le refus est écrit au journal comme n’importe quelle étape.

04 — Livraison

Le travail arrive dans vos systèmes

Fichiers, écritures, projets de courrier, réponses — dans vos formats, dans vos outils, signés par un humain nommé quand ça sort.

Manifest — le produit de gouvernance

Vendu avec nos agents. Ou posé sur les vôtres.

Manifest est ce qui rend un agent IA responsable : un mandat signé qu’il ne peut pas dépasser, un journal qu’on ne peut pas réécrire, et une réponse en langage clair à la question pourquoi a-t-il fait ça. C’est un produit à part entière — et c’est ce qui fait entrer nos agents dans des entreprises sérieuses.

Inclus

Avec chaque agent que nous construisons

Vous ne recevez jamais un agent de notre part sans son mandat, son journal et sa réponse. Ce n’est ni une option ni un supplément : c’est notre façon de livrer.

Compris dans la construction
Seul

Sur les agents qui tournent déjà chez vous

Construits en interne, achetés chez un éditeur, ou assemblés par une équipe qui est partie depuis. Manifest se pose au-dessus et répond pour eux. C’est souvent le premier déploiement le plus rapide.

Vendu séparément

Découvrir Manifest →

Quatre exemples de ce que la loi exige de nos clients

En vigueur depuis le 2 août 2026
Règlement IA, article 50
Obligations de transparence sur les IA qui interagissent avec des personnes ou génèrent du contenu. Amendes jusqu’à 15 M€ ou 3 % du chiffre d’affaires.
2 décembre 2027
Règlement IA, annexe III
Obligations « haut risque » : journalisation, supervision humaine, documentation technique. Vise nommément la tarification en assurance vie et santé, et la solvabilité.
1er janvier 2028
Règl. (UE) 2026/247
Chaque État membre devra faire tourner un dispositif de signalement des événements de sûreté aérienne : déclaration, classification, analyse, canal confidentiel.
Permanent
Règlement DM, articles 83 à 88
Surveillance après commercialisation, rapports périodiques de sécurité et méthode d’analyse de tendance définie à l’avance — pour tout dispositif vendu dans l’UE.

Quelle que soit l’obligation, l’exigence est la même : une preuve qu’un tiers peut vérifier. Nos agents la produisent en travaillant.

Sûr par conception

Le mandat fait partie du produit.

Avant qu’un agent tourne, ses règles existent — courtes, signées, et lisibles par la machine qui les applique.

Appliqué, pas archivé. Une action interdite est refusée à l’exécution, pas découverte dans un rapport.

Écrit une fois, jamais réécrit. Chaque ligne porte l’empreinte de la précédente — une ligne modifiée se voit.

Responsable en langage clair. Demandez-lui pourquoi il a agi ; la réponse cite le journal.

Découvrir Manifest →

mandat.yaml — appliqué à l’exécutionsigné
agent: gestion.entrees
autonomie: agir_après_validation
peut: lire_boite · normaliser · rapprocher
ne_peut_jamais: écrire_compta · contacter_client
s_arrête_si: montant > 10 k€ · confiance < 0,85
superviseur: "nommé, joignable, 24/7"

Le travail livré vaut mieux que le logiciel loué.

L’autonomie sans supervision est un jouet. La supervision sans autonomie est un coût.

Une IA digne de confiance répond d’elle-même.

Ce n’est que le début

Passez à l’opérationnel.

Dites-nous le processus, et le chiffre qui va avec. Nous répondons sous deux jours ouvrés, en français ou en anglais.

01
L’équipe d’agents

Des agents qui tiennent un poste, pas une conversation.

Opérations, finance, support, commercial, RH, IT, sécurité, conformité. Chaque agent Khelion est conçu autour d’un travail que votre équipe fait déjà — avec un nom, un périmètre et un mandat. Ce ne sont pas des fonctions dans un outil à apprendre : ce sont des postes que vous dirigez. Déployez-en un, ou un collectif.

opérations

Gestion des entrées

Lit tout ce qui arrive — quarante formats, quarante expéditeurs — et rend un seul fichier vérifié.

opérations

Reporting

Construit le rapport récurrent au fil du travail, pas dans l’urgence de fin de trimestre.

finance

Rapprochement

Compare les arrivées aux contrats et aux écritures ; les écarts sont nommés, jamais devinés.

finance

Relances

Réclame ce qui est dû, dans votre ton — et s’arrête à la seconde où un litige apparaît.

support

Tri des demandes

Lit, trie et répond au courant — fait remonter le reste avec le contexte attaché.

support

Courrier entrant

Trie le courrier selon ce qu’il demande vraiment, le rattache au bon dossier, s’arrête sur le sensible.

commercial

Suivi des encours

Suit chaque affaire ouverte, rédige la relance suivante, nomme celles qui s’éteignent.

commercial

Réponse aux appels d’offres

Assemble la réponse à partir de ce que vous avez déjà écrit et déjà validé.

rh

Dossiers d’entrée

Pointe les pièces obligatoires et réclame ce qui manque, avec la bonne référence.

connaissance

Recherche profonde

Répond depuis vos systèmes et les sources publiques, citations jointes, lacunes admises.

connaissance

Réponse aux règles

Répond à « a-t-on le droit de… ? » depuis vos propres politiques, paragraphe cité.

sécurité

Revue des accès

Surveille qui peut atteindre quoi, et signale le compte que personne n’a fermé.

it

Tri des alertes

Corrèle les alertes de la nuit et ne réveille un humain que pour ce qui le mérite.

conformité

Veille réglementaire

Lit chaque nouveau texte face à vos procédures, clause par clause, et rédige la modification.

conformité

Dossier de preuve

Tient le dossier d’inspection à jour, les constats suivis jusqu’à clôture, tout est sourcé.

documents

Rédaction

Écrit le dossier au format qu’attend le lecteur — une affirmation sans source est retirée.

Et celui qui n’est dans aucun catalogue

La plupart des déploiements associent deux ou trois agents ci-dessus à un agent construit entièrement autour d’un processus que seule votre entreprise fait tourner. C’est presque toujours celui qui rentabilise le projet — et celui que personne ne peut vous vendre sur étagère.

Décrivez votre processus →
02
Ce que font vraiment les agents

Ce n’est pas de l’automatisation rebaptisée.

Question légitime quand quelqu’un dit « agents IA » : à quoi sert le modèle, concrètement ? Voici honnêtement où se trouve l’intelligence — et où, volontairement, elle ne se trouve pas.

01 — Lire

Comprendre un document, pas seulement le chercher

Un contrat fournisseur, un règlement d’exécution de 200 clauses, une procédure interne que personne n’a rouverte depuis trois ans. Les agents lisent le texte en le confrontant à vos propres règles, clause par clause, et renvoient ce qui change, qui en est responsable et le projet de modification. Une recherche par mots-clés n’y arrive pas : la même obligation est formulée différemment dans chaque document.

Pourquoi un modèle et pas un script : le rapprochement entre une clause et votre procédure interne relève du sens, et il diffère dans chaque entreprise.
02 — Qualifier

Classer ce qui arrive, avec le raisonnement joint

Une réclamation, un courrier de sinistre, un bordereau de courtier dans un format jamais vu. Les agents déterminent ce que c’est, ce que ça exige, si un seuil est franchi et ce qui manque — en consignant pourquoi ils l’ont décidé, pour qu’un relecteur puisse contester une étape précise plutôt que l’ensemble du résultat.

Pourquoi un modèle et pas un script : il n’y a aucun format fixe. Quarante expéditeurs, c’est quarante formats — et le mois prochain, un quarante et unième.
03 — Détecter

Trouver le signal dans des données que personne ne lit en entier

Flux de paiements, réclamations, journaux d’accès, télémétrie d’appareils. Les agents appliquent une détection de rupture au regard d’un seuil défini à l’avance, séparent un vrai décrochage d’une campagne commerciale ou d’un effet saisonnier, et produisent la justification statistique qu’un organisme notifié demandera à voir.

Pourquoi un modèle et pas un script : la statistique est classique ; choisir quelle série, quel dénominateur et quel facteur parasite comptent, non.
04 — Rédiger

Écrire le dossier, chaque affirmation sourcée

Un rapport de sécurité, un compte rendu d’incident, un plan d’action correctif, une relance à un cabinet partenaire. Rédigé au format qu’attend le lecteur, dans votre ton, chaque phrase reliée à la pièce qui la soutient. Une affirmation qu’on ne peut pas rattacher est supprimée, pas atténuée.

Pourquoi un modèle et pas un script : c’est de la rédaction sous contrainte de citation — la seule partie du métier où un modèle de langage bat clairement un modèle de document type.
05 — Refuser

S’arrêter à la limite, par écrit

Chaque agent tourne sous un mandat que le système applique à l’exécution. Une action qui en sort est refusée, et le refus est consigné comme n’importe quelle autre étape. C’est la partie qui n’est pas de l’IA du tout : c’est un garde-fou classique posé autour de l’IA, et c’est précisément pour ça qu’il tient.

Pourquoi ça compte commercialement : c’est ce qui rend démontrables des obligations comme celles du règlement IA, et ce qui permet à un acheteur régulé de dire oui.

Le moteur est général : lire les règles, faire le travail, le prouver, s’arrêter à la limite. Le voir appliqué sur le terrain →

Vous avez déjà des agents ?

Manifest fonctionne aussi sur les agents que vous avez construits vous-même, ou ceux d’un éditeur — le mandat, le journal et la réponse s’appliquent à eux aussi. C’est souvent le premier déploiement le plus rapide.

Découvrir Manifest →
Contact

Dites-nous le processus, et le chiffre qui va avec.

Une équipe d’agents à déployer, des agents existants à gouverner, ou un processus à construire. Nous répondons sous deux jours ouvrés, en français ou en anglais.

Ou écrivez directement : [email protected]

01
Produit — disponible

Manifest

Vos agents envoient déjà des e-mails, clôturent des dossiers, signalent des personnes et déplacent des chiffres. Manifest se place en dessous et garde trois choses : ce que chaque agent a le droit de faire, ce qu’il a fait, et pourquoi. Il fonctionne aussi bien sur les agents que nous construisons pour vous que sur ceux que vous avez déjà.

Ce que vous recevez

Trois documents, trois réponses.

Rien de tout cela n’est une prouesse technique, et nous ne prétendons pas le contraire : des outils de journalisation, il en existe déjà beaucoup. Ce que presque personne ne fait, c’est produire les trois à chaque fois, sous une forme qu’un responsable non technique peut présenter tel quel à un auditeur, sans avoir besoin de la traduire.

Le mandat — « qu’a-t-il le droit de faire ? »

Un document court et signé, doublé de la même chose en version machine. Il liste ce que l’agent peut faire, ce qu’il ne pourra jamais faire, quand il doit s’arrêter et demander, qui le supervise et comment l’arrêter. Le système le lit à l’exécution : une action interdite est refusée, pas juste notée.

Le journal — « qu’a-t-il fait ? »

Chaque étape écrite une fois, jamais réécrite : entrée, modèle et version, outil appelé, sortie, confiance, et l’humain qui est intervenu. Chaque ligne porte l’empreinte de la précédente, donc une ligne manquante ou modifiée se voit. Export complet, et l’export vous appartient.

La réponse — « pourquoi a-t-il fait ça ? »

Vous posez la question en français. La réponse nomme les lignes du journal qui ont causé l’action et renvoie vers elles. Si le journal ne permet pas de répondre, le système le dit au lieu de fabriquer une explication crédible.

Fonctionne surLes agents que nous construisons · ceux que vous faites déjà tourner · ceux d’un éditeur, quand les appels peuvent passer par nous
HébergementVotre cloud, votre réseau privé, ou le nôtre dans l’UE — vous choisissez à l’installation
En place enEnviron quatre semaines — marche à blanc comprise, les blocages s’activent en dernier
mandat.yaml — signé, et appliqué à l’exécutionv2.1
agent: recouvrement.relance
autonomie: agir_après_validation
superviseur: "A. Berger — responsable crédit"

peut:
  - lire_les_factures
  - rédiger_une_relance
  - envoyer_après_validation

ne_peut_jamais:
  - contacter_un_compte_clé
  - évoquer_une_action_en_justice
  - écrire_dans_la_comptabilité

s_arrête_et_demande_si:
  - une réponse conteste la facture
  - confiance < 0.85

arrêt: ops-desk@client · documenté · 24/7
posez-lui la questionrépondu en 1,2 s
> pourquoi le compte 4417 ne reçoit-il plus de relances ?

Parce qu’une règle s’est déclenchée, pas parce qu’on a mis en pause.

  led_47882  réponse entrante lue · facture contestée
  led_47884  règle R07 déclenchée · confiance 0,94
  led_47885  séquence arrêtée · 3 étapes en attente annulées
  led_47886  transmis à "A. Berger" · lu 11 min plus tard

Rien n’est parti après 11:04Z. Il n’y a rien à rattraper.

Comment un système arrive en production.

Manifest ne s’installe pas d’un coup : on le met en service par étapes, en mesurant à chaque fois. Quatre phases, un document livré à la fin de chacune, environ quatre semaines au total. Et surtout : aucun blocage automatique n’est activé avant que le système ait tourné plusieurs jours en observation, sans rien empêcher.

Phase 01 — inventaire

Cartographier le parc

Tous les agents et automatisations qui tournent vraiment : ce que chacun peut atteindre, qui en est responsable, les preuves qui existent aujourd’hui. Attendez-vous à en trouver deux ou trois dont personne ne se souvient.

Pièce · l’inventaire, écrit
Phase 02 — mandats & banc d’essai

Écrire les règles, poser la barre

Un atelier par agent avec la personne qui porte le travail. Nous rédigeons le mandat, et nous construisons un jeu de tests à partir de vos anciens dossiers. Ce jeu de tests devient le niveau à atteindre : si le système ne le passe pas, il ne part pas en production.

Pièce · mandats signés + référence
Phase 03 — marche à blanc

Observer avant d’armer

Les appels de vos agents passent désormais par Manifest, mais en simple observation : rien n’est empêché, tout est consigné. Chaque écart entre ce que le mandat autorise et ce que l’agent fait réellement est examiné avec le responsable du processus. C’est seulement après cette revue qu’on active les blocages.

Pièce · le rapport de marche à blanc
Phase 04 — armé & en service

Armer les mandats

Les actions interdites sont désormais refusées, pas seulement notées. Le portail s’ouvre, le journal est exportable, un humain nommé traite les escalades. Au 30e jour, le dossier de conformité.

Pièce · portail + dossier de conformité
Au 30e jour, vous recevez le dossier.

Un dossier de conformité : l’inventaire, les mandats signés, l’export du journal, les interventions humaines, les actions refusées, et les incidents avec ce qui a été fait. C’est le document que vous présentez à un auditeur, à votre assureur, au service achats d’un client ou à votre conseil d’administration. C’est aussi celui qu’il faudra pour les obligations de 2027 et 2028.

Commencer par l’inventaire →

Qui l’achète

Deux profils d’acheteurs, et c’est la même question qui les amène. D’un côté, l’équipe qui a déjà mis des agents en production et se rend compte qu’elle ne peut rien prouver de ce qu’ils ont fait. De l’autre, l’équipe à qui la direction a interdit d’en mettre, justement parce que personne ne savait répondre à cette question à l’avance.

Qui signeCTO · RSSI · direction juridique · direction des risques
Qui l’utiliseLe responsable opérationnel qui porte le processus
Qui le réclameAuditeurs · assureurs · clients régulés · services achats
Pas pourLes équipes qui n’ont aucun agent en service et n’en prévoient pas. Manifest enregistre du travail, il n’en crée pas.

Ce que Manifest n’est pas

Manifest n’est pas une certification, et il ne vous met en conformité avec aucun texte à lui seul. Il produit les preuves sur lesquelles une décision de conformité peut s’appuyer. Ce n’est pas non plus un modèle, pas un pare-feu, et pas un substitut à votre jugement sur le travail qu’un agent devrait faire ou pas.

Limite assuméeLes outils de journalisation existent et progressent tous les mois. Ce que nous vendons, c’est de faire les trois, à chaque fois, sous une forme défendable — et l’humain nommé derrière.
DépendanceAucune. L’export du journal et les mandats sont à vous, dans des formats ouverts.
02
Cas d’usage

En profondeur, là où ça compte.

Un seul système, trois configurations. Les agents changent, les tâches changent, les interdits changent — la couche de preuve en dessous est la même, et elle est livrée avec les trois. Elles n’avancent pas de front : la sûreté aéroportuaire ouvre la voie, et chaque panneau ci-dessous dit où il en est. Nous cherchons un partenaire pilote par secteur. Ce qui suit décrit la conception et la limite, pas des résultats clients.

>40 %
des projets d’IA agentique seront abandonnés d’ici fin 2027 selon Gartner, faute de maîtrise des coûts, de valeur démontrée ou de contrôles. C’est précisément le problème que Manifest résout.
Gartner · juin 2025
62 % → 23 %
des organisations testent des agents IA, mais 23 % seulement en ont déployé un à grande échelle. Ce qui bloque entre les deux n’est pas la technologie, c’est l’exploitation au quotidien.
McKinsey · nov. 2025
80 %
des demandes courantes de service client seront traitées sans intervention humaine d’ici 2029 selon Gartner, avec environ 30 % de coûts d’exploitation en moins.
Gartner · mars 2025

Recherche d’analystes et de terrain sur les systèmes d’agents en général ; les prédictions sont signalées comme telles. Rien de tout cela n’est un résultat Khelion — les nôtres iront dans le Lab quand ils seront réels.

Manifest pour la sûreté aéroportuaire

Conformité de l’exploitant · nom de code Airside

L’inspection filtrage est déjà un système de détection supervisé par l’humain, et la machine est la partie qui marche. Ce qui lâche, c’est tout ce qu’il y a autour. Les antécédents à revoir en continu ou à refaire tous les douze mois pour chaque porteur de titre. Les fenêtres de recertification qui se décalent. La compétence qui baisse sans que personne le voie entre deux audits. Le programme de sûreté qui doit absorber chaque nouveau texte. Le dossier d’inspection assemblé dans l’urgence. Manifest prend en charge toute cette couche administrative. Il ne touche jamais à la décision de filtrage elle-même.

981,7 M€
de recettes pour la taxe d’aéroport en 2016. C’est ce qui finance la sûreté aéroportuaire en France, et le budget était déjà en déficit cette année-là.
Sénat · 2016
4 000+
postes restaient à pourvoir dans les aéroports parisiens au printemps 2022. Le PDG d’ADP désignait alors l’inspection filtrage comme le poste le plus difficile à recruter.
Reuters · 2022
01/01/2028
: à cette date, chaque État membre devra faire tourner un dispositif complet de signalement des événements de sûreté, classification et canal confidentiel compris.
Règl. (UE) 2026/247

Dérive de compétence

Lit les résultats de projection d’images de menace (TIP) que l’exploitant doit déjà conserver. Semaine 33 : 1 284 projections sur six lignes ; l’équipe de nuit de la ligne C passe de 87,1 % à 79,8 % en six semaines, soit −2,4σ, une dérive que les moyennes mensuelles masquent. Un plan ciblé part chez le superviseur. L’agent n’écrit jamais dans le système TIP, et un score TIP n’est jamais une sanction.

Habilitations et titres

Tient toute la population de porteurs de titre au regard de la règle applicable : antécédents revus en continu ou revérifiés dans les douze mois, titre valable cinq ans au plus, retrait immédiat en cas d’échec ou de non-restitution. Montre ce qui expire ensuite et prépare le dossier. C’est une personne habilitée qui décide au sujet d’une personne.

Formation et recertification

Suit chaque fenêtre de recertification et chaque échéance de formation continue au regard des limites de repos et de rotation, et signale le conflit de la semaine 38 dix-sept jours avant qu’il devienne un écart. Il ne dispense aucune formation approuvée et ne certifie personne : cela revient à l’autorité.

Du texte à votre programme

Chaque nouveau règlement d’exécution est comparé clause par clause à votre programme de sûreté : ce qui change, qui en est responsable, pour quand, et le projet de modification. Conçu pour fonctionner sans les documents classifiés, qui restent chez l’humain habilité.

Inspection et actions correctives

Un dossier de preuve toujours à jour, les constats suivis jusqu’à leur plan d’action et à leur clôture, chaque affirmation reliée à la pièce qui la soutient. L’agent refuse de produire une preuve qu’il ne peut pas sourcer.

Pourquoi maintenant — 1er janvier 2028

Le signalement des événements devient obligatoire

Le règlement (UE) 2026/247 de la Commission du 2 février 2026 remplace l’annexe II du règlement (CE) 300/2008. À partir du 1er janvier 2028, chaque État membre devra faire tourner un dispositif de signalement, de classification, de traitement, de conservation, de protection, d’analyse et d’agrégation des événements de sûreté aérienne, avec un canal confidentiel et une classification commune. Cela crée une fonction que la plupart des exploitants n’ont pas encore.

AcheteurResponsable sûreté d’exploitant · responsable qualité et conformité · directeur d’exploitation d’une société de sûreté
Jugé surHabilitations repérées avant expiration · conformité de la formation continue · constats par inspection · délai de clôture d’une action corrective
LimiteNe touche jamais à une décision de filtrage. Ne s’interface avec aucun équipement de détection certifié. N’écrit jamais dans le système TIP. Ne note jamais un individu sur un risque de menace interne. Ne contacte jamais un agent directement.
DonnéesDonnées des personnels pseudonymisées à l’ingestion, traitées dans l’environnement de l’exploitant si c’est exigé. Les documents classifiés restent hors du système, par conception.
airside · mission — un nouveau texte tombe à 06:12clos à 07:42
06:12veille.journal nouveau règlement d’exécution publié · 214 clauses luesfait
06:13compare.programme votre programme de sûreté comparé clause par clausefait
06:14compare.programme 3 clauses touchées · §4.2.1 · §11.3 · §19signal
06:15rédige.modif modification écrite pour §4.2.1 et §11.3 · chaque ligne sourcéerédigé
06:15vérifie.sources §19 n’a aucun responsable dans votre organigramme · n’en invente pasen attente
06:16mandat.R12 tentative de dépôt auprès de l’autorité → refusé, signature requisebloqué
06:16transmet.humain dossier au responsable qualité · 3 clauses, 1 non résoluehumain
07:41humain 2 validées · §19 renvoyée avec un responsable nommésigné
07:42rédige.modif texte final écrit et déposé · consigné led_48501clos
De la publication au dépôt1 h 30
projet → superviseur (extrait)non signé
À : Responsable des opérations de filtrage
Objet : Ligne C, équipe de nuit — remise à niveau (S34)

La détection sur les catégories partiellement occultées
est passée de 87,1 % à 79,8 % en six semaines (n=1 284).
Deux modules de 45 min proposés, hors pointe, S34.
Sources : led_48188 · led_48194 · led_48201

[ Projet — relecture et signature requises ]

Manifest pour les dispositifs médicaux

Le dossier réglementaire, produit par des agents · nom de code Continuum

Un fabricant de dispositifs médicaux doit aux autorités une pile de documents qui ne s’arrête jamais : rapports périodiques de sécurité, rapports de surveillance après commercialisation, revues de littérature, analyses de tendance. Le travail consiste à lire beaucoup de sources, à rattacher chaque affirmation à sa preuve, et à écrire de façon qu’un organisme notifié ne puisse pas démolir le dossier. C’est exactement ce qu’un système d’agents fait bien, et exactement ce qu’un humain doit signer. Nous vendons donc le dossier signé, pas un logiciel à installer dans votre système qualité.

4 mois
par an : c’est ce qu’il faut à 70 % des fabricants rien que pour mettre à jour leurs rapports de surveillance.
MedTech Europe · enquête 2024
86 / 91 %
des grands fabricants et des PME n’arrivent pas à recruter le personnel réglementaire qualifié dont ils ont besoin.
MedTech Europe · mars 2025
59,1 %
du marché des affaires réglementaires en dispositifs médicaux est déjà externalisé. Le circuit d’achat existe, nous n’avons pas à l’inventer.
Grand View · déc. 2024

Rapports PSUR et surveillance

Une famille de produits, un rapport, un prix ferme. Les agents rassemblent les réclamations, les données de vigilance, les registres et la littérature, puis rédigent au format qu’attend l’organisme notifié. Chaque phrase porte sa source. Un professionnel des affaires réglementaires relit et signe. Nous contractualisons cette signature plutôt que de faire croire que nous la détenons : elle vient aujourd’hui d’un partenaire nommé, que nous vous indiquons avant tout engagement.

Analyse de tendance, défendable

La réglementation vous oblige à définir à l’avance votre méthode et votre période d’observation. La plupart des entreprises le font dans un tableur non validé, et c’est précisément là que les organismes notifiés attaquent : compétence non documentée, calcul non validé, méthode mal appliquée. Nous livrons le dossier de méthode — le choix justifié, les seuils argumentés, le calcul reproductible et versionné, revu chaque trimestre.

Revue de littérature du suivi clinique

Le protocole de recherche, le journal de sélection, l’évaluation, la rédaction. Reproductible : l’an prochain, on relance le même protocole et l’écart se voit, au lieu d’être rediscuté de mémoire.

Arriéré de réclamations, résorbé

Une mission ponctuelle sur un stock devenu ingérable à la main : normaliser l’arrivée, dédoublonner, coder, regrouper et ordonner la file, chaque décision restant traçable. L’algorithme ordonne la file. Il ne décide jamais de ce qu’on y met.

Pourquoi cette forme, franchement

Nous choisissons de ne pas vous vendre de logiciel

Installer un outil dans votre système qualité vous oblige à en financer la validation, à signer un accord qualité fournisseur et à nous ouvrir un droit d’audit. S’ajoute une grille d’achat à laquelle une entreprise de notre taille ne peut pas satisfaire, ne serait-ce que sur le critère de solidité financière. Des éditeurs spécialisés occupent déjà cette place et nous ne les délogerons pas. Un dossier signé, lui, s’achète par simple bon de commande. Et il fait juger notre travail sur ce qui compte : la qualité du dossier.

AcheteurDirecteur ou responsable de la surveillance après commercialisation · responsable des affaires réglementaires · la personne chargée de la conformité chez un fabricant assez petit pour externaliser ce rôle
Jugé surHeures internes par rapport, comparées à votre dernier cycle · questions de l’organisme notifié par dossier · délai entre l’arrêt des données et la signature
LimiteNous produisons des documents et des analyses. Nous ne décidons pas si un événement est déclarable, nous ne signons pas à votre place, et nous n’installons rien dans votre système qualité.
ÉtatEn construction. Nous cherchons un fabricant prêt à nous comparer à son propre dernier cycle de reporting. Cette mesure est justement l’objectif.
continuum · mission — un PSUR, de l’arrêt des données à la signatureattente de signature
J+0lit.sources réclamations, vigilance, registres et littérature récupérés · 4 sources rapprochéesfait
J+1modèle.tendance méthode appliquée telle qu’écrite au trimestre dernier · seuils inchangésfait
J+1modèle.tendance un lot franchit le seuil défini à l’avance · signalé au dossier de risquesignal
J+2rédige.psur rédigé au format attendu · 214 affirmations, 214 sourcesrédigé
J+2vérifie.sources 3 affirmations sans preuve rattachable · retirées, pas atténuéesen attente
J+3mandat.M02 tentative de conclure sur la déclarabilité → refusé, c’est une décision humainebloqué
J+4transmet.humain au professionnel qui signe · questions ouvertes listées en premierhumain
Affirmations sans source dans le dossier0
analyse de tendance — le dossier de méthodedocumenté
# écrit avant les données, pas après
série:      réclamations / 10k jours d’exposition, par lot
méthode:    CUSUM + rupture bayésienne · 2 sur 2 concordent
période:    trimestrielle, justifiée par écrit
compétence: relecteur nommé, qualification au dossier
validation: calcul versionné et reproductible

signalé:    lot L-2291 · retraits au 3e jour +38 %
non signalé: 6 pics apparents — rattachés à une campagne
             commerciale, pas au dispositif

Manifest pour les opérations d’assurance

Le back-office documentaire · nom de code Binder

Un courtier grossiste reçoit des bordereaux, des dossiers d’adhésion et des pièces de sinistre venus de centaines de cabinets partenaires, dans autant de formats qu’il y a d’expéditeurs. Quelqu’un les ressaisit. C’est cette ressaisie qui coûte — pas la souscription, pas la tarification, pas le conseil. Manifest transforme les documents entrants en données vérifiées dans votre système, et s’arrête à chaque endroit où un humain doit trancher.

18,8 %
des cotisations partent en frais de gestion en complémentaire santé — 8,8 Md€ par an, que le Sénat qualifie de « scandaleusement élevés ».
DREES · déc. 2025
7,44 M
de sinistres auto indemnisés en France en 2024, pour 17,7 Md€ — dans une branche à 100,3 % de ratio combiné.
France Assureurs · 2024
~50 %
de 550 000 e-mails par an traités par des agents IA chez un assureur européen — chiffre publié par l’éditeur, et le seul cas nommé que nous ayons trouvé.
Guidewire · nov. 2025

Les bordereaux, un seul format en sortie

Quarante formats en entrée, un fichier vérifié en sortie, chaque matin. Les montants sont rapprochés des contrats, les lignes manquantes sont nommées au lieu d’être devinées, et les écarts repartent vers le cabinet qui les a envoyés. L’unité, c’est le dossier traité — et vous pouvez le compter.

Adhésions et affiliations

Les dossiers d’adhésion sont lus, les pièces obligatoires pointées, et ce qui manque est réclamé automatiquement avec la bonne référence. Le gestionnaire ouvre un dossier complet au lieu d’en constituer un.

Correspondance sinistres

Le courrier entrant est trié selon ce qu’il demande vraiment, rattaché au bon dossier, préparé pour le gestionnaire. Tout ce qui touche à un refus, à une question de responsabilité ou à un client fragile s’arrête et attend une personne.

Reporting de délégation

Quand vous gérez des contrats pour le compte d’un assureur, vous lui devez un reporting à son format et à son rythme. L’ACPR a relevé publiquement que ces reportings arrivent de façon irrégulière. Ici, le vôtre se construit au fil du travail, au lieu d’être reconstitué dans l’urgence en fin de trimestre.

Ce que l’étude de marché nous a fait retirer

Deux choses que nous ne vendons plus ici

Nous avions prévu un registre des prestataires informatiques et un inventaire des systèmes d’IA. Le registre ne s’applique pas aux intermédiaires d’assurance de moins de 250 salariés et 50 M€ de chiffre d’affaires : la quasi-totalité des courtiers est hors champ, et le leur vendre serait leur vendre une obligation qu’ils n’ont pas. L’inventaire IA compte vraiment, mais à partir de décembre 2027 et pour les assureurs, pas pour un courtier aujourd’hui. Les deux sont retirés.

AcheteurDirecteur général ou directeur des opérations d’un courtier grossiste ou d’un mandataire gestionnaire, 30 à 300 personnes · directeur de production d’un délégataire payé au dossier
Jugé surDossiers traités par personne et par jour · heures de ressaisie supprimées · écarts détectés avant le règlement · délai jusqu’à un dossier complet
LimiteIl ne donne aucun conseil, ne recommande aucun produit, n’accepte ni ne refuse aucun sinistre, et ne contacte jamais un assuré. Il déplace des documents, pas des décisions — c’est aussi ce qui le maintient en dehors de l’intermédiation réglementée.
ÉtatExploration. Cette configuration s’ouvre vraiment une fois la sûreté aéroportuaire prouvée. Nous préférons le dire plutôt que faire croire que trois programmes tournent en même temps.
binder · mission — la passe de bordereaux du matinnominal
06:40lit.boite 38 bordereaux venus de 31 cabinets · 12 formats différentsfait
06:44normalise ramenés à un seul format · 4 218 lignesfait
06:46rapproche comparés aux contrats · 27 lignes ne tombent pas justesignal
06:47vérifie.trous 9 lignes sans référence de contrat · listées, pas inventéesen attente
06:48mandat.B03 tentative d’écrire dans la comptabilité → refusébloqué
06:50rédige.relances 3 cabinets à relancer · brouillons prêts, non envoyéshumain
08:05humain relances envoyées · fichier chargé · 1 h 25 avant l’arrivée de l’équipeclos
Lignes écrites sans document source0
ce que la passe a remplacéréférence
# mesuré chez vous, avant de commencer
aujourdhui: 2 personnes · 3 h chaque matin · ressaisie
erreurs:    vues au règlement, pas à l’arrivée
apres:      un fichier relu à 06:50, exceptions seulement

facturation: au dossier traité, pas au poste
# si le compte ne bouge pas, le prix non plus
Aucun des trois ne correspond ?

Le travail qui mérite d’être automatisé est presque toujours propre à une entreprise, et il n’est dans aucun catalogue. Nous prenons un processus que vous mesurez déjà et nous concevons le système autour. C’est la voie sur mesure, en bas de cette page.

Décrire votre processus →

Votre propre processus.

Le travail qui épuise une équipe est presque toujours propre à cette équipe : un rapprochement que personne d’extérieur ne reconnaîtrait, un dossier reconstitué à partir de six systèmes, une veille que quelqu’un fait à la main tous les lundis. Aucun éditeur ne vend ça. Nous le construisons, avec Manifest dessous dès le premier jour.

Deux semaines à l’intérieur du processus

Pas un atelier. Nous regardons le travail réel : ce qui est ouvert, ce qui est recopié, où se situe le jugement, ce que la personne a peur de rater. Ces deux semaines, c’est le cadrage payant.

Le mandat avant l’agent

Ce qu’il peut faire, ce qu’il ne pourra jamais faire, quand il s’arrête et demande. Arrêté par écrit à ce moment-là, pas découvert en production.

Construit sur vos anciens dossiers

Y compris les dossiers pénibles, ceux que vos équipes redoutent. Si le système ne fait pas mieux que votre méthode actuelle sur ceux-là précisément, nous vous le disons et nous arrêtons.

Les pièces vous appartiennent

Mandat, jeu de tests et journal sont à vous dès le premier jour. La reprise de la configuration est un forfait, fixé à la signature.

Comment c’est facturé

Un cadrage payant de deux semaines, intégralement déduit de la construction. La construction est chiffrée après le cadrage, par écrit — et le devis tient. Manifest est inclus dès le premier jour : nous ne livrons pas un agent dont nous ne pouvons pas rendre compte.

livrable du diagnostic — la note (extrait)semaine 1
# ce que la semaine a produit
processus:    "revue hebdo du risque fournisseur"
responsable:  "Directeur des achats"
aujourdhui:   6,5 h/semaine, 2 personnes, 3 systèmes
jugé_sur:     fournisseurs repérés avant l’incident
score_actuel: 4 sur 11 sur les 12 derniers mois

autonomie:    agir_après_validation
arrêt_humain: tout contact hors de l’entreprise
règle_arrêt:  sous 8 sur 11 au 3e mois, on arrête et
               on rembourse le dernier mois

verdict:      on construit  # l’autre verdict existe
L’autre verdict

Parfois la réponse est un tableur

Certaines semaines se terminent par « vous n’avez pas besoin d’un agent ici — voici plutôt le correctif de deux jours ». Vous gardez la note écrite dans les deux cas. C’est parce que la semaine est facturée que nous pouvons le dire.

Les panneaux de programme illustrent la conception, la limite et le format de restitution. Aucun client ne les a encore fait tourner : ce ne sont pas des résultats. Les chiffres réels vont dans le Lab quand ils sont réels.

LAB
Khelion Lab

Ce que les preuves disent vraiment.

Avant de publier nos propres résultats, nous publions notre lecture de ceux des autres : sourcée, datée, et en disant quand une source est faible. Chaque note ci-dessous énonce sa thèse, renvoie à sa source primaire, et précise ce que nous refusons d’en conclure.

01 — L’écart entre ce qu’on croit et ce qu’on mesure

Environ 90 % des dirigeants attendent un retour mesurable de l’IA agentique en 2026 (BCG, 2 360 dirigeants interrogés). Sur la même période, 39 % des organisations constatent un effet quelconque de l’IA sur leur résultat d’exploitation, et le plus souvent sous les 5 % (McKinsey, 1 993 répondants). Les deux chiffres sont probablement honnêtes. Ils ne mesurent simplement pas la même chose : l’un mesure une intention, l’autre un compte de résultat.

Ce que nous refusons d’en conclure : que l’IA ne marche pas. Seulement que la distance entre l’attente d’un dirigeant et le livre de comptes d’une direction financière est aujourd’hui très grande — et que quiconque vend dans cet écart doit s’attendre à ce qu’on lui demande des preuves.

SoliditéDeux enquêtes déclaratives auprès de dirigeants. Gros échantillons, sources primaires.

02 — Pourquoi les projets d’agents sont abandonnés

Gartner prévoit que plus de 40 % des projets d’IA agentique seront abandonnés d’ici fin 2027, et nomme trois causes : coûts qui dérapent, valeur métier floue, contrôles de risque insuffisants. L’ordre compte. Deux de ces trois causes ne sont pas des problèmes techniques, et la troisième est un problème de gouvernance.

Ce que nous refusons d’en conclure : que c’est mesuré. C’est une prévision d’analyste, et elle doit toujours être citée comme telle. Nous la reprenons parce qu’elle nomme les modes d’échec contre lesquels nous construisons, pas parce qu’une prévision serait une preuve.

SoliditéPrévision, pas mesure. Communiqué primaire.

03 — Le seul chiffre du domaine qui soit correctement mesuré

Une étude contrôlée portant sur 5 179 conseillers de support client montre une productivité en hausse de 14 % en moyenne, et de 34 % pour les moins expérimentés — les meilleurs, eux, ne gagnent presque rien. C’est une quasi-expérience avec un vrai groupe témoin, publiée dans une revue à comité de lecture. C’est aussi un assistant, pas un agent autonome, et un seul métier.

Ce que nous refusons d’en conclure : que les agents font gagner 14 % partout. C’est la répartition qui est le résultat : cette technologie relève beaucoup plus le plancher que le plafond. Cela change l’endroit où il faut la déployer en premier.

SourceBrynjolfsson, Li & Raymond, NBER w31161 · publiée au QJE, avril 2025
SoliditéLa meilleure preuve de cette série. Contrôlée, revue par les pairs.

04 — Un chiffre très cité que nous refusons d’utiliser

Vous verrez partout que « 95 % des projets d’IA échouent ». Le chiffre vient d’un rapport du MIT Project NANDA construit sur 52 entretiens et 153 réponses d’enquête, que ses auteurs qualifient eux-mêmes de « directionnellement juste » et qui n’est pas passé par un comité de lecture. Il porte en outre sur l’IA générative en général, pas sur les agents.

Pourquoi ça vous concerne : tout fournisseur qui vous le sert comme un taux d’échec des agents ne l’a pas lu, ou compte sur le fait que vous ne l’avez pas lu. Nous préférons perdre la diapositive spectaculaire plutôt que de citer un chiffre qui ne soutient pas la phrase où on le place.

SoliditéMéthodologie faible, et honnêtement reconnue par ses auteurs.

05 — Ce qu’un régulateur vient de rendre obligatoire

Le règlement (UE) 2026/247 du 2 février 2026 remplace l’annexe II du règlement 300/2008. À partir du 1er janvier 2028, chaque État membre devra faire tourner un dispositif de signalement, de classification, de traitement, de conservation, de protection, d’analyse et d’agrégation des événements de sûreté aérienne, avec un canal confidentiel et une classification commune. Par ailleurs, l’omnibus numérique de 2026 a déplacé au 2 décembre 2027 les obligations « haut risque » de l’annexe III du règlement sur l’IA.

Ce que nous refusons d’en conclure : que l’une ou l’autre de ces dates soit un argument de vente en soi. Les deux créent un travail documentaire qui devra exister, que quelqu’un nous achète quelque chose ou non.

SoliditéTextes juridiques primaires. Vérifiés à la source.

06 — La charge documentaire, mesurée par le secteur lui-même

En interrogeant 138 fabricants de dispositifs médicaux et 73 fabricants de diagnostics, MedTech Europe constate que 70 % d’entre eux ont besoin de jusqu’à quatre mois par an rien que pour mettre à jour leurs rapports de surveillance après commercialisation, et que 86 % des grands fabricants et 91 % des PME n’arrivent pas à recruter le personnel réglementaire qualifié dont ils ont besoin.

La réserve que nous ne cacherons pas : c’est une enquête menée par une fédération professionnelle qui milite pour assouplir cette même réglementation. La direction du constat est crédible, la mise en scène est intéressée. Nous l’utilisons parce que la pénurie de personnel qu’elle décrit se retrouve dans toutes les offres d’emploi du secteur.

SoliditéGros échantillon, partie intéressée. Les deux à la fois.

À venir, issu de notre propre travail

Ces notes-là sont à nous de produire. Elles paraîtront ici quand les données seront réelles, et pas avant.

À paraître

Le format du mandat, publié en entier

Le schéma, le modèle vierge et les contrôles qui l’appliquent à l’exécution. Libres de copie, y compris par des gens qui ne nous achèteront jamais rien.

Modèle ouvert
À paraître

Ce que produisent vraiment 72 heures d’agent non supervisé

Produire en autonomie ne veut pas dire gagner de l’argent en autonomie. Nous mesurons l’écart sur notre propre exploitation, et nous publions aussi la colonne des coûts.

Méthode & résultats

Les notes paraissent sous licence ouverte sur khelion.com/fr/lab. Si une source citée ici est fausse, dites-le-nous : nous corrigerons en public.

CO
Entreprise

L’intelligence au service de ceux qui font le travail.

Khelion construit et exploite des agents IA pour les entreprises — sur toutes les fonctions, avec la profondeur réservée aux travaux où l’erreur coûte cher. Nous cherchons, nous construisons et nous exploitons : un processus à la fois, prouvé sur un chiffre convenu à l’avance, et ce qu’il rapporte finance le suivant. Nous restons petits volontairement, tant que cela nous rend plus rapides.

Thèse

Le blocage n’est pas la capacité

Les agents savent déjà faire le travail. Ce qui les empêche d’arriver en production dans une entreprise sérieuse, c’est que personne n’est capable de dire après coup ce qu’ils ont fait. Nous vendons donc d’abord de quoi le prouver, et les agents ensuite.

Modèle

Un portefeuille, pas un catalogue

Nous investissons notre temps comme un fonds investit son argent : un pari à la fois, jugé sur un résultat mesuré, et ce qu’il rapporte finance le suivant. Critères d’arrêt écrits avant de commencer.

Origine

Née du côté régulé de la barrière

Khelion vient d’un travail opérationnel en environnement critique et fortement régulé — là où une pièce manquante devient un écart et où un humain nommé signe la dernière ligne — croisé avec un troisième cycle en intelligence artificielle. C’est pour cette raison que le mandat et le journal ont été conçus avant les agents.

Une chose à la fois.

Manifest finance la recherche. La recherche devient une configuration secteur. Chacune s’ouvre quand la précédente est prouvée. La séquence peut être ajustée ; elle ne sera pas improvisée. Les premiers terrains n’ont pas été choisis par goût : en sûreté aéroportuaire et en dispositifs médicaux, l’obligation est écrite, datée et publique — la demande existe que quelqu’un nous achète quelque chose ou non.

Maintenant

Manifest & sur mesure

Manifest s’installe chez n’importe qui, et nous construisons des systèmes sur mesure un processus à la fois, dans tous les secteurs. Ce sont ces deux activités qui financent les programmes.

En construction

Sûreté aéroportuaire

Notre terrain d’origine — nous savons ce que coûtent une habilitation périmée et un rapport bâclé.

En construction

Dispositifs médicaux

Construit par quelqu’un qui porte le matériel, pour les fabricants qui doivent en répondre.

Ensuite

Assurance

Puis les infrastructures critiques et souveraines — là où la preuve est une condition d’entrée, pas un argument de vente.

Notre façon de travailler

Nous sommes très peu nombreux, et tout ce que nous faisons est mesuré. Nos propres agents assurent notre veille, nos recherches et nos rédactions, encadrés exactement comme ce que nous vendons à nos clients. C’est en nous servant de nous-mêmes comme banc d’essai que nous apprenons où ces systèmes cassent — et que nous pouvons vous le dire à l’avance. Nous publions ce que nous apprenons, parce qu’une entreprise qui vend de la preuve devrait en produire.

BaseFrance · missions à l’international
LanguesFrançais · anglais
DonnéesUE par défaut · chez vous sur demande
Banc d’essaiTout ce que nous vendons tourne d’abord chez nous.

Comment nous travaillons ensemble

Pas de grille tarifaire : chaque mission est cadrée, mesurée et chiffrée par écrit. Trois règles ne bougent pas : nous facturons l’unité que vous comptez déjà, jamais des postes. Le devis écrit tient sans avenant signé. Et chaque mission porte une règle d’arrêt convenue avant de commencer — le chiffre sur lequel nous acceptons d’être jugés.

DépartDeux semaines de cadrage sur votre propre processus, déduites de la suite
DevisÉcrit après le cadrage · il ne bouge pas sans avenant signé
Règle d’arrêtConvenue avant de commencer : le chiffre, la date de mesure, et ce qui se passe si nous le manquons
§
Mentions légales & transparence

Tout ce que vous auriez à nous demander de toute façon.

Nous vendons de la preuve : cacher nos propres conditions derrière un formulaire serait absurde. Vous trouverez ci-dessous qui nous sommes, ce que nous faisons des données, ce que nos agents ont le droit et l’interdiction de faire chez vous, et comment nous arrêter.