L'IA en production dans la finance régulée
Je suis Adam Boudjemaa. Je livre de l'IA en production là où une mauvaise réponse coûte cher : du RAG qui cite ce qu'il a utilisé et s'abstient quand il ne peut pas, des agents confinés à un accès de moindre privilège, une conformité imposée par le système plutôt que promise dans une politique, et des évals qui bloquent la mise en production. C'est l'ingénierie, pas le discours commercial.
La finance régulée est l'endroit le plus difficile pour faire tourner de l'IA, et celui que je connais de l'intérieur. J'ai livré seul une plateforme GenAI de 11 agents pour un fonds de private equity immobilier américain gérant environ 3 Md$ d'actifs, et je suis l'un des cinq auteurs nommés d'ERC-3643, le standard Ethereum désormais utilisé pour $32B+d'actifs tokenisés. Cette page est le fil conducteur de quatre notes de terrain : les quatre choses qui changent vraiment quand le client est une institution financière régulée, et comment chacune se construit.
Par Adam Boudjemaa · Publié le 2026-07-23 · Dernière mise à jour de fond le 2026-07-23
// LA THÈSE
Pourquoi la finance régulée est le terrain d'épreuve
La plupart des démos d'IA sont jugées sur leur capacité à répondre. Dans le workflow d'un fonds, la vraie question est de savoir si le système sait quand ne pas répondre. Un chiffre halluciné dans un rapprochement n'est pas un bug mignon, c'est un nombre qu'un régulateur pourrait lire. L'accès aux données sous-jacentes est cadré, audité et juridiquement borné, si bien que l'ingénierie difficile est souvent ce que vous n'avez pas le droit d'envoyer où, pas l'appel au modèle.
Cette pression est précisément ce qui fait de la finance régulée un bon révélateur. Elle transforme les options en exigences : citation vérifiée, abstention fondée sur la preuve, permission confinée, une piste d'audit défendable, et un seul responsable, de la recherche jusqu'à la réponse. Concevez pour cet environnement, et le même système tient partout ailleurs. Les quatre piliers ci-dessous sont ma façon de rendre cela concret, et chacun renvoie vers une note de terrain qui montre la construction.
// L'APPROCHE
Quatre piliers, et la note de terrain derrière chacun
RAG fondé sur la preuve
Le système cite ce qu'il a réellement utilisé, et il s'abstient quand la preuve n'est pas là. Citations vérifiées et abstention fondée sur la preuve battent une réponse assurée mais fausse, dès que la réponse touche aux comptes d'un fonds.
▸ Citations vérifiées et abstention en RAGConfinement et moindre privilège
L'injection de prompt ne sera pas résolue, alors on la confine. Les actions qui déplacent de l'argent s'exécutent sous une permission cadrée et révocable, avec un contrôle humain, jamais sur la confiance que le modèle s'est bien comporté.
▸ Moindre privilège pour les agents qui paientConformité imposée par le système
La permission est imposée par le système, pas accordée par confiance à l'appelant. ERC-3643 fait exactement cela on-chain, au moment du transfert ; un pipeline de recherche le fait avec des pistes d'audit, le versionnage des prompts et une surveillance humaine que vous pouvez prouver.
▸ L'AI Act européen : checklist d'ingénierieDes évals qui bloquent la mise en production
Les évals décident si un agent part en production, pas si un benchmark a bonne allure. L'abstention y est notée comme une dimension à part entière, aux côtés des résultats de red-team.
▸ La suite d'évals qui bloque une releaseLA PARTIE QUE LA PLUPART DES GUIDES IA OMETTENT
La conformité que le système impose, pas celle qu'il promet
Si je pointe sans cesse vers ERC-3643, c'est qu'il a déjà résolu le problème que la sécurité de l'IA redécouvre aujourd'hui. Dans ERC-3643, c'est le token, pas l'appelant, qui vérifie l'éligibilité au moment du transfert. La permission est imposée par le système à chaque mouvement, si bien qu'un appelant compromis ou dérouté ne peut toujours pas faire ce qui ne lui est pas permis. C'est la même forme dont un pipeline de recherche régulé a besoin : accès cadré, un contrôle humain sur les actions qui comptent, et une piste d'audit alignée sur un contrôle reconnu.
Je l'ai construit deux fois : les vérifications de transfert on-chain d'ERC-3643, qui portent aujourd'hui $32B+d'actifs tokenisés, et un RAG de finance régulée avec abstention, citations vérifiées, évals et pistes d'audit. Le cadre que j'utilise pour rendre l'un ou l'autre défendable est l'échelle de preuve FDE (en anglais).
// PREUVES
Le socle sur lequel tout cela repose
Des systèmes distincts, des chiffres distincts. La plateforme de 11 agents du fonds et les 46 agents d'opérations internes d'Integra étaient des déploiements séparés, et je les garde séparés.
11
Agents en production livrés dans un fonds de ~3 Md$ d'actifs
$32B+
Tokenisés sur ERC-3643, un standard dont je suis auteur nommé
$441M
Volume on-chain traité via des rails d'abstraction de compte
38M+
Transactions sur cette infrastructure
46
Agents d'opérations internes déployés chez Integra (2025-26)
3
Standards Ethereum écrits, plus un en cours
ERC-3643, le standard derrière cette couche de conformité, a été cité nommément par le président de la SEC. Cité, pas approuvé, et cette distinction est tout l'intérêt d'écrire des standards qui survivent à la revue plutôt que des slides qui n'y survivent pas.
// NOTES DE TERRAIN
Lisez les notes de terrain
Quatre retours de praticien, un par pilier. Chacun est un journal de construction tiré d'un vrai travail en immersion, pas une synthèse.
Citations vérifiées et abstention en RAG
La conception citation-vérifiée-plus-abstention qui permet à un système de dire « je n'ai pas de quoi répondre » au sein d'un fonds régulé.
▸ Lire la note de terrainMoindre privilège pour les agents qui paient
Le confinement, après que l'injection de prompt a cessé d'être soluble, en reprenant le motif qu'ERC-3643 applique déjà au moment du transfert.
▸ Lire la note de terrainL'AI Act européen : checklist d'ingénierie
Article par article, ce qu'un ingénieur change vraiment : quoi journaliser, comment versionner un prompt, comment prouver l'exactitude.
▸ Lire la note de terrainLa suite d'évals qui bloque une release
La suite qui a décidé si un agent partait en production, avec l'abstention notée comme dimension à part entière.
▸ Lire la note de terrainCiter cette page
Boudjemaa, Adam. « L'IA en production dans la finance régulée. » adam-boudjemaa.com, 2026-07-23. https://adam-boudjemaa.com/fr/ai-in-regulated-finance
À lire ensuite
Forward-Deployed AI Engineer
EN ANGLAISLe rôle qui livre ce travail : un ingénieur de production embarqué dans l'environnement réel du client.
The FDE Evidence Ladder
EN ANGLAISLe cadre : comment un système passe d'une démo à un déploiement défendable devant un régulateur.
Les standards Ethereum
EN ANGLAISERC-3643, ERC-6960, ERC-7410, et la conformité imposée par le système, née on-chain.