Exceptions
Il arrive qu’une règle soit juste pour l’organisation et inadaptée pour une équipe. L’équipe juridique révise des contrats remplis de noms de clients; l’équipe de facturation manipule des numéros de compte toute la journée. Affaiblir la règle pour tout le monde n’est pas la bonne solution.
Les exceptions vous permettent de délimiter précisément qui est exempté, de quoi, où et pour combien de temps — avec une raison à l’appui. Elles se trouvent dans la page Exceptions à app.sanitized.ai.
Ce que fait une exception
Tant qu’une exception s’applique, les règles visées passent en surveillance silencieuse pour cette personne : ses invites sont envoyées sans bannière, et la détection est tout de même consignée.
Ce dernier point est important. Une exception assouplit l’application — elle ne crée pas d’angle mort. Votre page Événements et vos rapports montrent toujours ce qui a été détecté, de sorte qu’un auditeur qui demande « qu’est-il arrivé à ces données? » obtient toujours une réponse.
En créer une
Cliquez sur Nouvelle exception et remplissez cinq éléments :
- Qui — un utilisateur précis, ou un service entier. La correspondance de service est insensible à la casse et suit le service inscrit au profil de chaque utilisateur.
- Quelles règles — toutes, ou une liste précise.
- Quels outils d’IA — tous, ou certains seulement. Utile quand une équipe a besoin d’une exemption sur votre outil d’entreprise approuvé, mais pas partout.
- Échéance — une date, ou permanente. Par défaut, 30 jours : une durée limitée est la meilleure habitude, car une exception qui expire force un renouvellement délibéré au lieu de subsister indéfiniment.
- Raison — obligatoire. C’est ce qui rend l’exception défendable six mois plus tard.
Chaque exception enregistre qui l’a créée et quand. La création et la révocation sont toutes deux inscrites à votre journal d’audit.
Les garder sous contrôle
Le haut de la page Exceptions affiche trois compteurs : actives, expirent d’ici 7 jours et expirées. Tout ce qui expire bientôt porte une étiquette dans le tableau, pour que rien ne se termine à votre insu.
Les exceptions expirées cessent de s’appliquer d’elles-mêmes — il n’y a rien à nettoyer, et l’application complète reprend automatiquement. Elles restent dans la liste à titre de registre.
Pour mettre fin à une exception plus tôt, utilisez Révoquer. L’application reprend immédiatement.
Exception ou modification de la règle?
Utilisez une exception lorsque la règle est correcte mais qu’un groupe précis a un besoin légitime. Modifiez plutôt la règle elle-même lorsqu’elle se déclenche sur des éléments qui ne sont pas réellement sensibles : dans ce cas, la règle est inadaptée pour tout le monde, et une exception ne fait que masquer le problème pour une seule équipe.
La carte Contournements de la page Événements aide à faire la différence : si tout le monde contourne une règle, il faut la corriger, pas l’exempter.
Voir aussi
- Actions d’application — ce que signifient Avertir, Bloquer et Surveiller.
- Paramètres de détection — ce qui est considéré comme sensible.