# 02 — Fiche de cas d'usage et préparation du pilote

Guide §4 (quand utiliser ou éviter), §5 (étapes 1 et 2), §6 (choisir la
bonne solution). Une fiche par cas d'usage. Le propriétaire d'affaires
signe.

## 1. Identification

| | |
|---|---|
| Nom du cas d'usage | |
| Organisme / unité | |
| Propriétaire d'affaires | |
| Responsable technologique | |
| Supervision opérationnelle | |
| Date | |

## 2. Étape 1 — Le cas justifie-t-il une capacité agentique ? (§4, §5)

Répondez honnêtement; **un « non » dans la colonne de droite oriente vers
une solution plus simple** (§6 : automatisation classique ou assistant
sans capacité d'action — Mili en mode `assist` est un assistant).

| Question | Oui / Non | Justification |
|---|---|---|
| Le processus comporte plusieurs étapes | | |
| Il mobilise plusieurs sources ou outils | | |
| Les entrées sont non structurées ou les chemins variables | | |
| Le volume justifie l'automatisation | | |
| Des indicateurs mesurables existent | | |
| Le besoin d'autonomie est réel (une personne ne peut pas simplement déclencher chaque étape) | | |

**Conditions d'exclusion (§4)** — cochez toute condition présente; une
seule suffit à reporter :

- ☐ Processus mal défini · ☐ Règles d'affaires instables · ☐ Données de
  qualité insuffisante · ☐ Accès impossibles à limiter · ☐ Coûts impossibles
  à suivre · ☐ Supervision humaine irréaliste · ☐ Retour manuel impossible
  rapidement

**Zones à éviter en première phase (§4)** — cochez si le cas y touche; si
oui, encadrement renforcé et validation spécialisée requis :

- ☐ Droits des personnes · ☐ Décisions administratives · ☐ Communications
  externes · ☐ Transactions financières · ☐ Modification de données
  officielles · ☐ RP sensibles · ☐ Systèmes critiques

Décision de l'étape 1 : ☐ Agent justifié ☐ Assistant (Mili `assist`)
☐ Automatisation classique ☐ Reporté

## 3. Description du cas retenu (§8)

| | |
|---|---|
| Objectif | |
| Portée (ce qui est dans / hors périmètre) | |
| Durée du pilote | |
| Utilisateurs visés | |
| Indicateurs de succès (cibles chiffrées) | |
| Critères d'arrêt du pilote | |

## 4. Niveau d'autonomie et actions (§8) → réglages Mili

| Décision | Valeur | Réglage Mili |
|---|---|---|
| Niveau d'autonomie | ☐ assist ☐ propose ☐ act_with_approval ☐ autonomous | `agent.autonomy_level` |
| Actions interdites | | `agent.forbidden_tools` (noms d'outils ou d'opérations, jokers `*`) |
| Actions permises (liste blanche, optionnel) | | `agent.allowed_tools` |
| Actions soumises à validation humaine | (par défaut : messages sortants, envois externes, suppressions, dépenses, données officielles, RP; ajouter ici) | Catégories HITL des connecteurs; niveau `propose` = tout |
| Contextes autonomes autorisés (tâches planifiées, requêtes d'agents pairs) | ☐ oui ☐ non | Tâches récurrentes; contacts MCP |

Rappel de proportionnalité (§3) : un agent qui prépare une synthèse
interne → `assist` ou `propose`; un agent qui modifie des données ou
communique à l'externe → `act_with_approval` avec validations renforcées;
`autonomous` réservé aux cas internes, réversibles, à faible impact.

## 5. Données (§8)

| Source / collection | Provenance | Classification | Droits d'usage | RP ? | Réglage Mili |
|---|---|---|---|---|---|
| | | ☐ public ☐ interne ☐ confidentiel ☐ personnel ☐ sensible | | ☐ | `agent.data_classification` |

EFVP requise : ☐ oui ☐ non — Décision du responsable PRP : ________
Indicateurs de RP (Mili, `/api/governance/pii`) joints : ☐

## 6. Accès et connecteurs (§8)

| Système / connecteur | Lecture | Écriture | Identifiants (nom) | Justification |
|---|---|---|---|---|
| | ☐ | ☐ | | |

Principe : rien d'activé qui ne serve le cas d'usage. Les connecteurs non
requis restent désactivés (verrouillables par politique).

## 7. Supervision, escalade, suspension (§8, §9)

| | |
|---|---|
| Personne qui approuve les actions sensibles (fenêtre d'approbation) | |
| Délai maximal d'attente d'une approbation (Mili : fermé par défaut à l'expiration) | |
| Personne qui traite les escalades (`/api/escalations`) et délai de réponse | |
| Critères de suspension (répétition d'incidents, coûts, comportement inattendu) | |
| Personnes autorisées à suspendre (locale / console) | |

## 8. Coûts (§10) — voir `05`

| | Valeur | Réglage Mili |
|---|---|---|
| Plafond de la période | | Clé de facturation (console) |
| Coût maximal par exécution | | `agent.turn_cost_cap_usd` / `agent.turn_token_cap` |
| Seuils d'alerte | | `agent.budget_alert_thresholds` |
| Responsable du suivi | | `agent.registry.owner` |

## 9. Journalisation, continuité, essais (§8)

| | |
|---|---|
| Conservation du journal d'audit (jours) | `audit.retention_days` = |
| Retour manuel : procédure documentée (`04`) | ☐ |
| Test du mécanisme d'arrêt exécuté le | |
| Essais contrôlés réalisés (scénarios, résultats) | |
| Formation minimale des utilisateurs | ☐ |

## 10. Décision — Étape 2 (§5)

☐ Pilote autorisé   ☐ Pilote autorisé avec conditions : ________
☐ Refusé / reporté

| Rôle | Nom | Signature | Date |
|---|---|---|---|
| Propriétaire d'affaires | | | |
| Responsable technologique | | | |
| Sécurité | | | |
| PRP | | | |
